إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
هام
سيتم إيقاف جميع ميزات Microsoft Defender for Cloud رسميا في منطقة Azure في الصين في 1 أكتوبر 2026. بسبب هذا التقاعد القادم، لم يعد بإمكان عملاء Azure في الصين ضم اشتراكات جديدة للخدمة. الاشتراك الجديد هو أي اشتراك لم يكن قد تم إدماجه بالفعل في خدمة Microsoft Defender for Cloud قبل 18 أغسطس 2025، وهو تاريخ إعلان التقاعد. لمزيد من المعلومات حول التقاعد، انظر Microsoft Defender for Cloud الإهدار في Microsoft Azure Eded by 21Vianet Announcement.
يجب على العملاء العمل مع ممثلي حساباتهم في Microsoft Azure التي تديرها 21Vianet لتقييم تأثير هذا التقاعد على عملياتهم الخاصة.
يجمع Defender for Cloud البيانات من أجهزة Azure الظاهرية (VMs) ومجموعات مقياس الجهاز الظاهري وحاويات IaaS والأجهزة غير Azure (بما في ذلك المحلية) لمراقبة الثغرات الأمنية والتهديدات. تتطلب بعض خطط Defender مكونات مراقبة لجمع البيانات من أحمال العمل الخاصة بك.
يلزم جمع البيانات لتوفير إمكانية الاطلاع على التحديثات المفقودة، وإعدادات أمان نظام التشغيل التي تمت تهيئتها بشكل خطأ، وحالة حماية نقطة النهاية، والحماية المتعلقة بالسلامة والتهديدات. جمع البيانات مطلوب فقط لموارد الحوسبة مثل الأجهزة الظاهرية ومجموعات مقياس الجهاز الظاهري وحاويات IaaS وأجهزة الكمبيوتر غير Azure.
يمكنك الاستفادة من Microsoft Defender for Cloud حتى إذا لم تكن توفر وكلاء. ومع ذلك، لديك أمان محدود والإمكانيات المدرجة غير مدعومة.
يتم جمع البيانات باستخدام:
- عامل Azure Monitor (AMA)
- Microsoft Defender لنقطة النهاية (MDE)
- مكونات الأمان، مثل نهج Azure ل Kubernetes
لماذا تستخدم Defender for Cloud لنشر مكونات المراقبة؟
تعتمد الرؤية في أمان أحمال العمل الخاصة بك على البيانات التي تجمعها مكونات المراقبة. تضمن المكونات تغطية الأمان لجميع الموارد المدعومة.
لحفظ عملية تثبيت الملحقات يدويا، يقلل Defender for Cloud من الحمل الإداري عن طريق تثبيت جميع الملحقات المطلوبة على الأجهزة الحالية والجديدة. يعين Defender for Cloud نهج النشر المناسب إن لم يكن موجودا لأحمال العمل في الاشتراك. يضمن نوع النهج هذا توفير الملحق لكل الموارد الحالية والمستقبلية من هذا النوع.
Tip
تعرف على المزيد حول تأثيرات نهج Azure، بما في ذلك النشر إذا لم يكن موجودا، في فهم تأثيرات نهج Azure.
ما هي الخطط التي تستخدم مكونات المراقبة؟
تستخدم هذه الخطط مكونات المراقبة لجمع البيانات:
- Defender للخوادم
- عامل Azure Arc (للخوادم متعددة السحابة والخوادم المحلية)
- مشكلات الأداء في Microsoft Defender لنقطة النهاية
- تقييم الثغرات الأمنية
-
Defender لخوادم SQL على الأجهزة
- عامل Azure Arc (للخوادم متعددة السحابة والخوادم المحلية)
- عامل Azure Monitor
- الاكتشاف والتسجيل التلقائي لخادم SQL
- Defender للحاويات
- عامل Azure Arc (للخوادم متعددة السحابة والخوادم المحلية)
- مستشعر Defender، نهج Azure ل Kubernetes، بيانات سجل تدقيق Kubernetes
توفر الملحقات
تتضمن الشروط التكميلية لمعاينة Azure شروطا قانونية إضافية تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو المعاينة أو التي لم يتم إصدارها بعد في التوفر العام.
عامل Azure Monitor (AMA)
| الجانب | التفَاصيل |
|---|---|
| حالة الإصدار: | متوفرة بشكل عام (GA) |
| خطة Defender ذات الصلة: | Defender لخوادم SQL على Machines |
| الأدوار والأذونات المطلوبة (مستوى الاشتراك): | المالك |
| الوجهات المدعومة: |
|
| مستند إلى النهج: |
|
| سحابات: |
|
تعرف على المزيد حول استخدام عامل Azure Monitor مع Defender for Cloud.
Microsoft Defender لنقطة النهاية
| الجانب | Linux | Windows |
|---|---|---|
| حالة الإصدار: | متوفرة بشكل عام (GA) | متوفرة بشكل عام (GA) |
| خطة Defender ذات الصلة: | Microsoft Defender للخوادم | Microsoft Defender للخوادم |
| الأدوار والأذونات المطلوبة (مستوى الاشتراك): | - لتمكين/تعطيل التكامل: مسؤول الأمان أو المالك - لعرض تنبيهات Defender لنقطة النهاية في Defender for Cloud: قارئ الأمان أو القارئ أو مساهم مجموعة الموارد أو مالك مجموعة الموارد أو مسؤول الأمان أو مالك الاشتراك أو المساهم في الاشتراك |
- لتمكين/تعطيل التكامل: مسؤول الأمان أو المالك - لعرض تنبيهات Defender لنقطة النهاية في Defender for Cloud: قارئ الأمان أو القارئ أو مساهم مجموعة الموارد أو مالك مجموعة الموارد أو مسؤول الأمان أو مالك الاشتراك أو المساهم في الاشتراك |
| الوجهات المدعومة: |
|
|
| مستند إلى النهج: |
|
|
| سحابات: |
|
|
تعرف على المزيد حول Microsoft Defender لنقطة النهاية.
تقييم الثغرات الأمنية
| الجانب | التفَاصيل |
|---|---|
| حالة الإصدار: | متوفرة بشكل عام (GA) |
| خطة Defender ذات الصلة: | Microsoft Defender للخوادم |
| الأدوار والأذونات المطلوبة (مستوى الاشتراك): | المالك |
| الوجهات المدعومة: |
|
| مستند إلى النهج: |
|
| سحابات: |
|
تكوين الضيف
| الجانب | التفَاصيل |
|---|---|
| حالة الإصدار: | المعاينة |
| خطة Defender ذات الصلة: | ليست هناك خطة مطلوبة |
| الأدوار والأذونات المطلوبة (مستوى الاشتراك): | المالك |
| الوجهات المدعومة: |
|
| سحابات: |
|
تعرف على المزيد حول ملحق تكوين الضيف في Azure.
ملحقات Defender for Containers
يعرض هذا الجدول تفاصيل التوفر للمكونات المطلوبة بواسطة الحماية التي يوفرها Microsoft Defender for Containers.
بشكل افتراضي، يتم تمكين الملحقات المطلوبة عند تمكين Defender for Containers من مدخل Microsoft Azure.
| الجانب | مجموعات خدمة Azure Kubernetes | مجموعات Kubernetes التي تدعم Azure Arc |
|---|---|---|
| حالة الإصدار: | • أداة استشعار Defender: GA • نهج Azure ل Kubernetes: متوفر بشكل عام (GA) |
• أداة استشعار Defender: معاينة • نهج Azure ل Kubernetes: معاينة |
| خطة Defender ذات الصلة: | Microsoft Defender للحاويات | Microsoft Defender للحاويات |
| الأدوار والأذونات المطلوبة (مستوى الاشتراك): | مالك أو مسؤول وصول مستخدم | مالك أو مسؤول وصول مستخدم |
| الوجهات المدعومة: | يدعم مستشعر AKS Defender مجموعات AKS التي تم تمكين التحكم في الوصول استنادا إلى الدور بها فقط. | راجع توزيعات Kubernetes المدعومة لـ Kubernetes التي تدعم Arc |
| مستند إلى النهج: |
|
|
| سحابات: |
أداة استشعار Defender: نهج Azure ل Kubernetes: |
أداة استشعار Defender: نهج Azure ل Kubernetes: |
تعرف على المزيد حول الأدوار المستخدمة لتوفير ملحقات Defender for Containers.
استكشاف الأخطاء وإصلاحها
- لتحديد مشكلات الإعداد اليدوي، راجع كيفية استكشاف مشكلات إعداد Operations Management Suite وإصلاحها.
الخطوات التالية
توضح هذه الصفحة مكونات المراقبة وكيفية تمكينها.
تعلم المزيد عن:
- إعداد إشعارات البريد الإلكتروني لتنبيهات الأمان
- حماية أحمال العمل باستخدام خطط Defender