إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
إدارة وضعية أمان السحابة (CSPM) هي ميزة أساسية في Microsoft Defender for Cloud. يوفر CSPM رؤية مستمرة لحالة الأمان لأصولك السحابية وأعباء عملك، مقدما إرشادات قابلة للتنفيذ لتحسين وضعك الأمني عبر Azure وAWS وGCP.
يقوم Defender for Cloud باستمرار بتقييم البنية التحتية السحابية الخاصة بك مقابل معايير الأمان المحددة لاشتراكات Azure وحسابات Amazon Web Service (AWS) ومشاريع Google Cloud Platform (GCP). يصدر Defender for Cloud توصيات أمان لمساعدتك في تحديد التكوينات الخاطئة للسحابة ومخاطر الأمان وتقليلها.
بالنسبة لخادم قاعدة بيانات Azure لـ PostgreSQL المرن، يقوم إدارة وضع الأمان السحابي في Defender بتقييم تكوينات مستوى الخادم وقاعدة البيانات باستمرار مقابل أفضل ممارسات الأمان في PostgreSQL. تحدد التقييمات قضايا أمن الشبكات، والتدقيق، والمرونة التشغيلية. إذا كان إدارة وضع الأمان السحابي في Defender مفعلا بالفعل، توفر التقييمات توصيات ذات أولوية للمخاطر دون الحاجة إلى إعدادات أخرى.
عند تفعيل CSPM الأساسي، يوفر معيار Microsoft Cloud Security Benchmark (MCSB) توصيات للمساعدة في تأمين بيئة السحب المتعددة لديك. تساعدك درجة الأمان المستندة إلى بعض توصيات MCSB على مراقبة الامتثال السحابي. تشير الدرجة الأعلى إلى مستوى مخاطر محدد أقل.
Important
ابتداء من 27 أكتوبر 2026، سينتقل نظام CSPM الأساسي إلى نموذج الاشتراك الاختياري ولن يكون مفعلا افتراضيا لاشتراكات Azure الجديدة. ستظل الخطة المجانية متاحة مجانا ويمكن تفعيلها في أي وقت بناء على احتياجات مؤسستك. الاشتراكات الحالية التي لديها بالفعل ميزة CSPM الأساسية ستظل مفعلة ما لم تقم بإيقاف الخطة. لمزيد من المعلومات، راجع الاشتراك في CSPM التأسيسي.
خطط CSPM
يقدم Defender for Cloud خطتين CSPM:
- CSPM التأسيسي (مجاني): متاح مجانا. اعتبارا من 27 أكتوبر 2026، يجب أن تشارك الاشتراكات الجديدة في Azure. لا يتأثر الانضمام في AWS وGCP.
- إدارة وضع الأمان السحابي في Defender (مدفوع): يوفر قدرات إضافية تتجاوز خطة CSPM الأساسية، بما في ذلك أدوات CSPM متقدمة لرؤية السحابة ومراقبة الامتثال. تقدم هذه الخطة ميزات متقدمة لوضعية الأمان مثل وضعية أمان الذكاء الاصطناعي، وتحليل مسار الهجوم، وتحديد أولويات المخاطر.
قابلية الوصول للخطة
يتوفر إدارة وضع الأمان السحابي في Defender عبر عدة نماذج نشر وبيئات سحابية:
- السحب التجارية: متوفرة في جميع المناطق التجارية في Azure
- سحب الحكومة: متوفرة في Azure Government و Azure Government Secret
- السحابة المتعددة: دعم بيئات Azure وAWS وGCP
- هجين: الموارد المحلية عبر Azure Arc
- DevOps: GitHub و Azure DevOps integration
للحصول على تفاصيل محددة في توفر المناطق الإقليمية ودعم السحابة الحكومية، راجع مصفوفة الدعم لبيئات السحابة.
| الميزة | CSPM التأسيسي | ديفندر CSPM | توفر السحابة |
|---|---|---|---|
| مخزون الأصول | Azure، AWS، GCP، محلي، Docker Hub، JFrog Artifactory | ||
| تصدير البيانات | Azure، AWS، GCP، محلي | ||
| تصور البيانات وإعداد التقارير باستخدام مصنفات Azure | Azure، AWS، GCP، محلي | ||
| معيار أمان السحابة من Microsoft | Azure وAWS وGCP | ||
| درجة الأمان | Azure، AWS، GCP، محلي ، Docker Hub، JFrog Artifactory | ||
| توصيات الأمان | Azure، AWS، GCP، محلي ، Docker Hub، JFrog Artifactory | ||
| أدوات المعالجة | Azure، AWS، GCP، محلي، Docker Hub، JFrog Artifactory | ||
| أتمتة سير العمل | Azure، AWS، GCP، محلي | ||
| تقييم الثغرات الأمنية للحاويات من التعليمات البرمجية إلى السحابة بدون عامل | - | Azure، AWS، GCP، Docker Hub، JFrog Artifactory | |
| اكتشاف بدون عامل ل Kubernetes | - | Azure وAWS وGCP | |
| مسح البيانات السرية للجهاز الظاهري بدون عامل | - | Azure وAWS وGCP | |
| فحص الثغرات الأمنية للجهاز الظاهري بدون عامل | - | Azure وAWS وGCP | |
| الذكاء الاصطناعي إدارة الوضع الأمني | - | Azure وAWS وGCP | |
| إدارة وضع أمان واجهة برمجة التطبيقات | - | Azure | |
| تحليل مسار الهجوم | - | Azure، AWS، GCP، Docker Hub، JFrog Artifactory | |
| لوحة معلومات أمان خدمة Azure Kubernetes (معاينة) | - | Azure | |
| تعيين التعليمات البرمجية إلى السحابة للحاويات | - | GitHub، Azure DevOps2 ، Docker Hub، JFrog Artifactory | |
| تعيين التعليمات البرمجية إلى السحابة ل IaC | - | Azure DevOps2، ، Docker Hub، JFrog Artifactory | |
| حماية الأصول الهامة | - | Azure وAWS وGCP | |
| توصيات مخصصة | - | Azure، AWS، GCP، Docker Hub، JFrog Artifactory | |
| إدارة وضع أمان البيانات (DSPM)، فحص البيانات الحساسة | - | Azure وAWS وGCP1 | |
| إدارة سطح الهجوم الخارجي | - | Azure، AWS، GCP، Docker Hub، JFrog Artifactory | |
| الحوكمة لدفع المعالجة على نطاق واسع | - | Azure وAWS وGCP وDocker Hub وJFrog Artifactory | |
| تحليل التعرض للإنترنت | - | Azure، AWS، GCP، Docker Hub، JFrog Artifactory | |
| التعليقات التوضيحية ل PR | - | GitHub، Azure DevOps2 | |
| تقييمات الامتثال التنظيمي | - | Azure، AWS، GCP، ، Docker Hub، JFrog Artifactory | |
| تتبع المخاطر باستخدام مستكشف الأمان | - | Azure وAWS وGCP وDocker Hub وJFrog Artifactory | |
| تحديد أولويات المخاطر | - | Azure وAWS وGCP وDocker Hub وJFrog Artifactory | |
| وضعية الحاويات بدون خادم | - | Azure، AWS | |
| الحماية بدون خادم | - | Azure، AWS | |
| تكامل ServiceNow | - | Azure وAWS وGCP |
1: يدعم اكتشاف البيانات الحساسة ل GCP التخزين السحابي فقط. 2: تتوفر قدرات أمان DevOps، مثل السياق من التعليمات البرمجية إلى السحابة التي تعمل على تشغيل مستكشف الأمان ومسارات الهجوم وطلب السحب للتعليقات التوضيحية لنتائج أمان البنية الأساسية كتعليمة برمجية، فقط عند تمكين خطة إدارة وضع الأمان السحابي في Defender المدفوعة. تعرف على المزيد حول دعم الأمان والمتطلبات الأساسية ل DevOps.
للحصول على تفاصيل محددة في توفر المناطق الإقليمية ودعم السحابة الحكومية، راجع مصفوفة الدعم لبيئات السحابة.
تسعير الخطط
- راجع Defender لتسعير السحابة واستخدم حاسبة التكلفة لتقدير التكاليف.
- تتطلب ميزات وضع الأمان المتقدمة في DevOps (تعليقات طلبات السحب، رسم الرموز إلى السحابة، تحليل مسار الهجوم، مستكشف الأمان) خطة CSPM المدفوعة من Defender. توفر الخطة المجانية توصيات أساسية للعبة Azure DevOps. انظر ميزات الأمان في DevOps.
- تعتمد فوترة إدارة وضع الأمان السحابي في Defender على موارد محددة. راجع صفحة الأسعار لمزيد من التفاصيل حول الموارد القابلة للفوترة لأجهزة Azure وAWS وGCP.
عمليات التكامل
يدعم Defender for Cloud التكامل مع أنظمة الشركاء لإدارة الحوادث وإصدار التذاكر. حاليا، يتوفر تكامل ServiceNow (معاينة). للعد على الإعدادات، راجع دمج ServiceNow مع Microsoft Defender for Cloud.
موارد إدارة وضع الأمان السحابي في Defender القابلة للفوترة
للاطلاع على قائمة أنواع موارد AWS وGCP المدعومة من إدارة وضع الأمان السحابي في Defender، راجع موارد AWS وGCP المدعومة من إدارة وضع الأمان السحابي في Defender. قائمة الموارد المدعومة منفصلة عن الموارد القابلة للفوترة في هذا القسم.
تطبيق إدارة وضع الأمان السحابي في Defender ينطبق فقط على موارد محددة. تسرد الجداول التالية الموارد القابلة للفوترة عند تمكين إدارة وضع الأمان السحابي في Defender على اشتراكات Azure أو حسابات AWS أو مشاريع GCP.
Azure
| الخدمة | أنواع الموارد | الاستثناءات |
|---|---|---|
| Compute | الآلات الافتراضية، مجموعات مقياس الآلة الافتراضية، الأجهزة الافتراضية الكلاسيكية | الأجهزة الافتراضية غير المخصصة، أجهزة Databricks الافتراضية |
| Storage | حسابات Storage | الحسابات التي لا تحتوي على حاويات blob أو مشاركات ملفات |
| Databases | SQL servers, قاعدة بيانات Azure لـ PostgreSQL flexible servers, قاعدة بيانات Azure لـ MySQL flexible servers, Synapse workspaces | - |
AWS
| الخدمة | أنواع الموارد | الاستثناءات |
|---|---|---|
| Compute | مثيلات EC2 | الأجهزة الظاهرية غير المخصصة |
| Storage | دلاء S3 | – |
| Databases | مثيلات RDS | – |
GCP
| الخدمة | أنواع الموارد | الاستثناءات |
|---|---|---|
| Compute | حساب المثلات، مجموعات المثيلات | العينات غير الجارية |
| Storage | مستودعات التخزين | فئات Nearline/Coldline/Archive، مناطق غير مدعومة |
| Databases | مثيلات SQL السحابية | – |
دعم Azure Cloud
للتغطية السحابية التجارية والوطنية، راجع مصفوفة دعم بيئة السحابة Azure.
الخطوات التالية
- راقب إدارة وضعية أمان السحابة باستخدام Microsoft Defender
- تعرف على معايير وتوصيات الأمان
- تعرف على الدرجة الآمنة