ما المقصود بإدارة وضع أمان السحابة (CSPM)

إدارة وضعية أمان السحابة (CSPM) هي ميزة أساسية في Microsoft Defender for Cloud. يوفر CSPM رؤية مستمرة لحالة الأمان لأصولك السحابية وأعباء عملك، مقدما إرشادات قابلة للتنفيذ لتحسين وضعك الأمني عبر Azure وAWS وGCP.

يقوم Defender for Cloud باستمرار بتقييم البنية التحتية السحابية الخاصة بك مقابل معايير الأمان المحددة لاشتراكات Azure وحسابات Amazon Web Service (AWS) ومشاريع Google Cloud Platform (GCP). يصدر Defender for Cloud توصيات أمان لمساعدتك في تحديد التكوينات الخاطئة للسحابة ومخاطر الأمان وتقليلها.

بالنسبة لخادم قاعدة بيانات Azure لـ PostgreSQL المرن، يقوم إدارة وضع الأمان السحابي في Defender بتقييم تكوينات مستوى الخادم وقاعدة البيانات باستمرار مقابل أفضل ممارسات الأمان في PostgreSQL. تحدد التقييمات قضايا أمن الشبكات، والتدقيق، والمرونة التشغيلية. إذا كان إدارة وضع الأمان السحابي في Defender مفعلا بالفعل، توفر التقييمات توصيات ذات أولوية للمخاطر دون الحاجة إلى إعدادات أخرى.

عند تفعيل CSPM الأساسي، يوفر معيار Microsoft Cloud Security Benchmark (MCSB) توصيات للمساعدة في تأمين بيئة السحب المتعددة لديك. تساعدك درجة الأمان المستندة إلى بعض توصيات MCSB على مراقبة الامتثال السحابي. تشير الدرجة الأعلى إلى مستوى مخاطر محدد أقل.

Important

ابتداء من 27 أكتوبر 2026، سينتقل نظام CSPM الأساسي إلى نموذج الاشتراك الاختياري ولن يكون مفعلا افتراضيا لاشتراكات Azure الجديدة. ستظل الخطة المجانية متاحة مجانا ويمكن تفعيلها في أي وقت بناء على احتياجات مؤسستك. الاشتراكات الحالية التي لديها بالفعل ميزة CSPM الأساسية ستظل مفعلة ما لم تقم بإيقاف الخطة. لمزيد من المعلومات، راجع الاشتراك في CSPM التأسيسي.

خطط CSPM

يقدم Defender for Cloud خطتين CSPM:

  • CSPM التأسيسي (مجاني): متاح مجانا. اعتبارا من 27 أكتوبر 2026، يجب أن تشارك الاشتراكات الجديدة في Azure. لا يتأثر الانضمام في AWS وGCP.
  • إدارة وضع الأمان السحابي في Defender (مدفوع): يوفر قدرات إضافية تتجاوز خطة CSPM الأساسية، بما في ذلك أدوات CSPM متقدمة لرؤية السحابة ومراقبة الامتثال. تقدم هذه الخطة ميزات متقدمة لوضعية الأمان مثل وضعية أمان الذكاء الاصطناعي، وتحليل مسار الهجوم، وتحديد أولويات المخاطر.

قابلية الوصول للخطة

يتوفر إدارة وضع الأمان السحابي في Defender عبر عدة نماذج نشر وبيئات سحابية:

  • السحب التجارية: متوفرة في جميع المناطق التجارية في Azure
  • سحب الحكومة: متوفرة في Azure Government و Azure Government Secret
  • السحابة المتعددة: دعم بيئات Azure وAWS وGCP
  • هجين: الموارد المحلية عبر Azure Arc
  • DevOps: GitHub و Azure DevOps integration

للحصول على تفاصيل محددة في توفر المناطق الإقليمية ودعم السحابة الحكومية، راجع مصفوفة الدعم لبيئات السحابة.

الميزة CSPM التأسيسي ديفندر CSPM توفر السحابة
مخزون الأصول Azure، AWS، GCP، محلي، Docker Hub، JFrog Artifactory
تصدير البيانات Azure، AWS، GCP، محلي
تصور البيانات وإعداد التقارير باستخدام مصنفات Azure Azure، AWS، GCP، محلي
معيار أمان السحابة من Microsoft Azure وAWS وGCP
درجة الأمان Azure، AWS، GCP، محلي ، Docker Hub، JFrog Artifactory
توصيات الأمان Azure، AWS، GCP، محلي ، Docker Hub، JFrog Artifactory
أدوات المعالجة Azure، AWS، GCP، محلي، Docker Hub، JFrog Artifactory
أتمتة سير العمل Azure، AWS، GCP، محلي
تقييم الثغرات الأمنية للحاويات من التعليمات البرمجية إلى السحابة بدون عامل - Azure، AWS، GCP، Docker Hub، JFrog Artifactory
اكتشاف بدون عامل ل Kubernetes - Azure وAWS وGCP
مسح البيانات السرية للجهاز الظاهري بدون عامل - Azure وAWS وGCP
فحص الثغرات الأمنية للجهاز الظاهري بدون عامل - Azure وAWS وGCP
الذكاء الاصطناعي إدارة الوضع الأمني - Azure وAWS وGCP
إدارة وضع أمان واجهة برمجة التطبيقات - Azure
تحليل مسار الهجوم - Azure، AWS، GCP، Docker Hub، JFrog Artifactory
لوحة معلومات أمان خدمة Azure Kubernetes (معاينة) - Azure
تعيين التعليمات البرمجية إلى السحابة للحاويات - GitHub، Azure DevOps2 ، Docker Hub، JFrog Artifactory
تعيين التعليمات البرمجية إلى السحابة ل IaC - Azure DevOps2، ، Docker Hub، JFrog Artifactory
حماية الأصول الهامة - Azure وAWS وGCP
توصيات مخصصة - Azure، AWS، GCP، Docker Hub، JFrog Artifactory
إدارة وضع أمان البيانات (DSPM)، فحص البيانات الحساسة - Azure وAWS وGCP1
إدارة سطح الهجوم الخارجي - Azure، AWS، GCP، Docker Hub، JFrog Artifactory
الحوكمة لدفع المعالجة على نطاق واسع - Azure وAWS وGCP وDocker Hub وJFrog Artifactory
تحليل التعرض للإنترنت - Azure، AWS، GCP، Docker Hub، JFrog Artifactory
التعليقات التوضيحية ل PR - GitHub، Azure DevOps2
تقييمات الامتثال التنظيمي - Azure، AWS، GCP، ، Docker Hub، JFrog Artifactory
تتبع المخاطر باستخدام مستكشف الأمان - Azure وAWS وGCP وDocker Hub وJFrog Artifactory
تحديد أولويات المخاطر - Azure وAWS وGCP وDocker Hub وJFrog Artifactory
وضعية الحاويات بدون خادم - Azure، AWS
الحماية بدون خادم - Azure، AWS
تكامل ServiceNow - Azure وAWS وGCP

1: يدعم اكتشاف البيانات الحساسة ل GCP التخزين السحابي فقط. 2: تتوفر قدرات أمان DevOps، مثل السياق من التعليمات البرمجية إلى السحابة التي تعمل على تشغيل مستكشف الأمان ومسارات الهجوم وطلب السحب للتعليقات التوضيحية لنتائج أمان البنية الأساسية كتعليمة برمجية، فقط عند تمكين خطة إدارة وضع الأمان السحابي في Defender المدفوعة. تعرف على المزيد حول دعم الأمان والمتطلبات الأساسية ل DevOps.

للحصول على تفاصيل محددة في توفر المناطق الإقليمية ودعم السحابة الحكومية، راجع مصفوفة الدعم لبيئات السحابة.

تسعير الخطط

  • راجع Defender لتسعير السحابة واستخدم حاسبة التكلفة لتقدير التكاليف.
  • تتطلب ميزات وضع الأمان المتقدمة في DevOps (تعليقات طلبات السحب، رسم الرموز إلى السحابة، تحليل مسار الهجوم، مستكشف الأمان) خطة CSPM المدفوعة من Defender. توفر الخطة المجانية توصيات أساسية للعبة Azure DevOps. انظر ميزات الأمان في DevOps.
  • تعتمد فوترة إدارة وضع الأمان السحابي في Defender على موارد محددة. راجع صفحة الأسعار لمزيد من التفاصيل حول الموارد القابلة للفوترة لأجهزة Azure وAWS وGCP.

عمليات التكامل

يدعم Defender for Cloud التكامل مع أنظمة الشركاء لإدارة الحوادث وإصدار التذاكر. حاليا، يتوفر تكامل ServiceNow (معاينة). للعد على الإعدادات، راجع دمج ServiceNow مع Microsoft Defender for Cloud.

موارد إدارة وضع الأمان السحابي في Defender القابلة للفوترة

للاطلاع على قائمة أنواع موارد AWS وGCP المدعومة من إدارة وضع الأمان السحابي في Defender، راجع موارد AWS وGCP المدعومة من إدارة وضع الأمان السحابي في Defender. قائمة الموارد المدعومة منفصلة عن الموارد القابلة للفوترة في هذا القسم.

تطبيق إدارة وضع الأمان السحابي في Defender ينطبق فقط على موارد محددة. تسرد الجداول التالية الموارد القابلة للفوترة عند تمكين إدارة وضع الأمان السحابي في Defender على اشتراكات Azure أو حسابات AWS أو مشاريع GCP.

Azure

الخدمة أنواع الموارد الاستثناءات
Compute الآلات الافتراضية، مجموعات مقياس الآلة الافتراضية، الأجهزة الافتراضية الكلاسيكية الأجهزة الافتراضية غير المخصصة، أجهزة Databricks الافتراضية
Storage حسابات Storage الحسابات التي لا تحتوي على حاويات blob أو مشاركات ملفات
Databases SQL servers, قاعدة بيانات Azure لـ PostgreSQL flexible servers, قاعدة بيانات Azure لـ MySQL flexible servers, Synapse workspaces -

AWS

الخدمة أنواع الموارد الاستثناءات
Compute مثيلات EC2 الأجهزة الظاهرية غير المخصصة
Storage دلاء S3
Databases مثيلات RDS

GCP

الخدمة أنواع الموارد الاستثناءات
Compute حساب المثلات، مجموعات المثيلات العينات غير الجارية
Storage مستودعات التخزين فئات Nearline/Coldline/Archive، مناطق غير مدعومة
Databases مثيلات SQL السحابية

دعم Azure Cloud

للتغطية السحابية التجارية والوطنية، راجع مصفوفة دعم بيئة السحابة Azure.

الخطوات التالية