إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
مهم
سيتم إيقاف جميع ميزات Microsoft Defender for Cloud رسميا في منطقة Azure في الصين في 1 أكتوبر 2026. بسبب هذا التقاعد القادم، لم يعد بإمكان عملاء Azure في الصين ضم اشتراكات جديدة للخدمة. الاشتراك الجديد هو أي اشتراك لم يكن قد تم إدماجه بالفعل في خدمة Microsoft Defender for Cloud قبل 18 أغسطس 2025، وهو تاريخ إعلان التقاعد. لمزيد من المعلومات حول التقاعد، انظر Microsoft Defender for Cloud الإهدار في Microsoft Azure Eded by 21Vianet Announcement.
يجب على العملاء العمل مع ممثلي حساباتهم في Microsoft Azure التي تديرها 21Vianet لتقييم تأثير هذا التقاعد على عملياتهم الخاصة.
قارن بين خطة ودعم ميزات Microsoft Defender for Cloud لأنظمة Azure وAmazon Web Services (AWS) وGoogle Cloud Platform (GCP). استخدم المصفوفات لمراجعة تغطية حماية عبء العمل دون فحص كل خطة بشكل منفصل.
ملحوظة
بعض الميزات قيد المعاينة. تتضمن الشروط التكميلية Azure Preview شروطا قانونية أخرى تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو المعاينة أو التي لم يتم إصدارها بعد في التوفر العام.
تغطية الخطة بنظرة سريعة ل AWS وGCP
استخدم الجدول التالي للتحقق من تغطية خطط Defender for Cloud في بيئات السحب المتعددة ومراجعة القدرات الأساسية لكل خطة. تشير التوفر العام (GA) إلى أن خطة تصدر للاستخدام الإنتاجي. يستخدم الجدول اختصارات إدارة وضعية أمن السحابة (CSPM)، كشف واستجابة نقاط النهاية (EDR)، والتكامل المستمر والتسليم المستمر (CI/CD).
| خطة Defender for Cloud | AWS | GCP | الميزات الرئيسية للخطة | التفَاصيل |
|---|---|---|---|---|
| Defender for Servers (الخطة 1 والخطة 2) | التوفر العام | التوفر العام | دمج EDR، مسح الثغرات، فحص البرمجيات الخبيثة، ومسح الأسرار | مصفوفة دعم Defender for Servers |
| Defender للحاويات | التوفر العام | التوفر العام | اكتشاف التهديدات في Kubernetes، تقييم ثغرات الحاويات، تقوية مستوى التحكم | حاويات تدعم المصفوفة |
| ديفندر CSPM | التوفر العام | التوفر العام | تقييم وضعية بدون وكيل، تحليل مسار الهجوم، الحوكمة وتحديد أولويات المخاطر | نظرة عامة على إدارة وضع الأمان السحابي في Defender |
| Defender for SQL Servers على الأجهزة | التوفر العام | التوفر العام | اكتشاف تهديدات SQL وتقييم الثغرات على الأجهزة متعددة السحابات | نظرة عامة على Defender for SQL Servers على الأجهزة |
| Defender لقواعد البيانات العلائقية Open-Source | المعاينة | غير مدعوم | اكتشاف التهديدات لأجهزة PostgreSQL وMySQL وMariaDB في البيئات المدعومة | نظرة عامة على Defender لقواعد البيانات العلائقية Open-Source |
| Defender لقواعد بيانات Azure SQL | غير مدعوم | غير مدعوم | اكتشاف التهديدات وتقييم الثغرات لخدمات Azure SQL | نظرة عامة على Defender for SQL |
| Defender for Azure Cosmos DB | غير مدعوم | غير مدعوم | Threat protection for Azure Cosmos DB workloads | Defender ل Azure Cosmos DB |
| Defender for DevOps | التوفر العام | التوفر العام | وضع أمان CI/CD، رؤى الكود إلى السحابة، تعليقات طلبات السحب | نظرة عامة Defender for DevOps |
| Defender للتخزين | غير مدعوم | غير مدعوم | فحص البرمجيات الخبيثة واكتشاف التهديدات لصالح تخزين Azure | نظرة عامة على Defender for Storage |
| Defender Key Vault | غير مدعوم | غير مدعوم | اكتشاف التهديدات لأنماط الوصول المشبوهة للمفاتيح والسرية | نظرة عامة على Defender for Key Vault |
| Defender Resource Manager | غير مدعوم | غير مدعوم | اكتشاف عمليات Azure Resource Manager مشبوهة | نظرة عامة على Defender for Resource Manager |
| Defender ل DNS | غير مدعوم | غير مدعوم | كشف التهديدات بطبقة DNS لموارد Azure | نظرة عامة على Defender for DNS |
| Defender ل App Service | غير مدعوم | غير مدعوم | اكتشاف التهديدات لتطبيقات الويب وواجهات برمجة التطبيقات التي تعمل في خدمة التطبيقات | نظرة عامة على خدمة Defender for App |
| Defender لواجهات برمجة التطبيقات | غير مدعوم | غير مدعوم | وضع أمان API وكشف التهديدات في إدارة Azure API | نظرة عامة على واجهات برمجة التطبيقات (Defender for APIs) |
| مدافع عن خدمات الذكاء الاصطناعي | غير مدعوم | غير مدعوم | حماية التهديدات لخدمات وتطبيقات الذكاء الاصطناعي التوليدي | الذكاء الاصطناعي الحماية من التهديدات |
ملحوظة
Defender for DevOps يحمي منصات CI/CD (Azure DevOps، GitHub، GitLab) بدلا من بيئات سحابية محددة. الدعم ليس مخصصا للسحابة فقط.
توفر الخطة عبر السحابة
يوفر الجدول التالي عرضا شاملا لتوفر خطط Defender for Cloud لأجهزة Azure وAWS وGCP.
| الخطة | Azure | AWS | GCP |
|---|---|---|---|
| Defender for Servers (الخطة 1 والخطة 2) | التوفر العام | التوفر العام | التوفر العام |
| Defender للحاويات | التوفر العام | التوفر العام | التوفر العام |
| إدارة وضع الأمان السحابي في Defender | التوفر العام | التوفر العام | التوفر العام |
| Defender لخوادم SQL على Machines | التوفر العام | التوفر العام | التوفر العام |
| Defender لقواعد البيانات العلائقية Open-Source | التوفر العام | المعاينة | غير مدعوم |
| Defender for Azure SQL Databases | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل Azure Cosmos DB | التوفر العام | غير مدعوم | غير مدعوم |
| المدافع عن DevOps | التوفر العام | التوفر العام | التوفر العام |
| Defender للتخزين | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل Key Vault | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل Resource Manager | التوفر العام | غير مدعوم | غير مدعوم |
| Defender for DNS | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل App Service | التوفر العام | غير مدعوم | غير مدعوم |
| Defender لواجهات برمجة التطبيقات | التوفر العام | غير مدعوم | غير مدعوم |
| Defender لخدمات الذكاء الاصطناعي | التوفر العام | غير مدعوم | غير مدعوم |
Defender للخوادم
يوفر Defender for Servers اكتشاف التهديدات ودفاعات متقدمة لأجهزتك في Azure وAWS وGCP. لمزيد من المعلومات، راجع Defender for Servers.
ملحوظة
تتطلب أجهزة AWS وGCP استخدام Azure Arc للانضمام إلى الجهاز. تعتمد بعض الميزات، مثل مراقبة سلامة الملفات، على Azure Monitor Agent (AMA) المنشور عبر Arc.
الميزات المشتركة (الخطة 1 والخطة 2)
| الميزة | Azure | AWS | GCP |
|---|---|---|---|
| إلحاق Defender لنقطة النهاية تلقائيا | مدعوم | مدعوم | مدعوم |
| Defender لنقطة النهاية EDR | مدعوم | مدعوم | مدعوم |
| التنبيهات والحوادث المتكاملة | مدعوم | مدعوم | مدعوم |
| تقييم الامتثال التنظيمي | مدعوم | مدعوم | مدعوم |
| اكتشاف مخزون البرمجيات | مدعوم | مدعوم | مدعوم |
| فحص الثغرات الأمنية (مستند إلى العامل) | مدعوم | مدعوم | مدعوم |
ميزات الخطة 2
| الميزة | Azure | AWS | GCP |
|---|---|---|---|
| فحص الثغرات الأمنية (بدون عامل) | مدعوم | مدعوم | مدعوم |
| فحص البرامج الضارة بدون عامل | مدعوم | مدعوم | مدعوم |
| مسح أسرار الآلات بدون وكيل | مدعوم | مدعوم | مدعوم |
| تنبيهات Defender for DNS | مدعوم | مدعوم | مدعوم |
| Defender for Vulnerability Management Premium | مدعوم | مدعوم | مدعوم |
| مراقبة تكامل الملفات | مدعوم | مدعوم مع Azure Arc | مدعوم مع Azure Arc |
| استيعاب البيانات مجانا (500 ميغابايت) | مدعوم | مدعوم | مدعوم |
| الوصول إلى الجهاز الظاهري في الوقت المناسب | مدعوم | مدعوم | غير مدعوم |
| خريطة الشبكة | مدعوم | غير مدعوم | غير مدعوم |
| تحديثات نظام التشغيل | مدعوم | مدعوم مع Azure Arc | مدعوم مع Azure Arc |
| الكشف عن التهديدات (طبقة شبكة Azure) | مدعوم | غير مدعوم | غير مدعوم |
للحصول على دعم مفصل لأنظمة التشغيل، ونوع الجهاز، ومستوى الميزات، راجع مصفوفة دعم Defender for Servers.
Defender للحاويات
يحمي Defender for Containers مجموعات Kubernetes وأعباء عمل الحاويات. يدعم خدمة Azure Kubernetes (AKS)، خدمة Amazon Elastic Kubernetes Service (EKS)، ومحرك Google Kubernetes (GKE). تعرف أكثر على Defender for Containers.
| الميزة | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| تقييم الثغرات الأمنية في سجل الحاويات | التوفر العام | التوفر العام | التوفر العام |
| تقييم الثغرات الأمنية لحاوية وقت التشغيل (يستند إلى فحص السجل) | التوفر العام | التوفر العام | التوفر العام |
| كشف تهديد طائرة التحكم | التوفر العام | التوفر العام | التوفر العام |
| كشف تهديدات عبء العمل | التوفر العام | التوفر العام | التوفر العام |
| الكشف عن الانجراف الثنائي | التوفر العام | التوفر العام | التوفر العام |
| حجب الانجراف الثنائي | المعاينة | المعاينة | المعاينة |
| مكافحة البرامج الضارة | التوفر العام | التوفر العام | التوفر العام |
| اكتشاف بدون وكيل لكوبيرنيتس | التوفر العام | التوفر العام | التوفر العام |
| تحليل مسار الهجوم | التوفر العام | التوفر العام | التوفر العام |
| تقوية وحدة التحكم | التوفر العام | التوفر العام | التوفر العام |
| تقوية عبء العمل | التوفر العام | التوفر العام | التوفر العام |
ملحوظة
يتطلب تقوية Workload على AWS وGCP إضافة نهج Azure ل Kubernetes الفعال على Azure Arc.
ملحوظة
يدعم تقييم ثغرات سجل الحاويات Azure Container Registry (ACR)، Amazon Elastic Container Registry (ECR)، Google Artifact Registry (GAR)، Google Container Registry (GCR)، Docker Hub، وJFrog Artifactory في جميع السحابات.
للحصول على معلومات دعم مفصلة، راجع مصفوفة دعم الحاويات.
ديفندر CSPM
يوفر إدارة وضع الأمان السحابي في Defender قدرات إدارة وضعية أمن السحابة. يتوفر CSPM الأساسي مجانا في جميع السحابات المدعومة. توفر خطة إدارة وضع الأمان السحابي في Defender المدفوعة ميزات متقدمة. لمزيد من المعلومات، راجع إدارة وضع الأمان السحابي في Defender.
الميزات الأساسية ل CSPM (مجانية)
| الميزة | Azure | AWS | GCP | توفر المزيد |
|---|---|---|---|---|
| مخزون الأصول | مدعوم | مدعوم | مدعوم | On-premises، Docker Hub، JFrog Artifactory |
| تصدير البيانات | مدعوم | مدعوم | مدعوم | داخل المؤسسة |
| تصور البيانات وإعداد التقارير باستخدام مصنفات Azure | مدعوم | مدعوم | مدعوم | داخل المؤسسة |
| معيار أمان السحابة من Microsoft | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| درجة الأمان | مدعوم | مدعوم | مدعوم | On-premises، Docker Hub، JFrog Artifactory |
| توصيات الأمان | مدعوم | مدعوم | مدعوم | On-premises، Docker Hub، JFrog Artifactory |
| أدوات المعالجة | مدعوم | مدعوم | مدعوم | On-premises، Docker Hub، JFrog Artifactory |
| أتمتة سير العمل | مدعوم | مدعوم | مدعوم | داخل المؤسسة |
ميزات الخطة المدفوعة
| الميزة | Azure | AWS | GCP | توفر المزيد |
|---|---|---|---|---|
| تقييم الثغرات الأمنية للحاويات من التعليمات البرمجية إلى السحابة بدون عامل | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| اكتشاف بدون عامل ل Kubernetes | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| مسح البيانات السرية للجهاز الظاهري بدون عامل | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| فحص الثغرات الأمنية للجهاز الظاهري بدون عامل | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| الذكاء الاصطناعي إدارة الوضع الأمني | مدعوم | مدعوم | غير مدعوم | غير قابل للتطبيق |
| إدارة وضع أمان واجهة برمجة التطبيقات | مدعوم | غير مدعوم | غير مدعوم | غير قابل للتطبيق |
| تحليل مسار الهجوم | مدعوم | مدعوم | مدعوم | Docker Hub، JFrog Artifactory |
| لوحة معلومات أمان خدمة Azure Kubernetes (معاينة) | مدعوم | غير مدعوم | غير مدعوم | غير قابل للتطبيق |
| تعيين التعليمات البرمجية إلى السحابة للحاويات | غير مدعوم | غير مدعوم | غير مدعوم | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| تحويل الشفرة إلى السحابة للبنية التحتية كرمز (IaC) | غير مدعوم | غير مدعوم | غير مدعوم | Azure DevOps, Docker Hub, JFrog Artifactory |
| حماية الأصول الهامة | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| توصيات مخصصة | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| إدارة وضعية أمن البيانات (DSPM) | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| إدارة سطح الهجوم الخارجي | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| الحوكمة لدفع المعالجة على نطاق واسع | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| تحليل التعرض للإنترنت | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| التعليقات التوضيحية لطلب السحب | غير مدعوم | غير مدعوم | غير مدعوم | GitHub, Azure DevOps |
| تقييمات الامتثال التنظيمي | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
| تتبع المخاطر باستخدام مستكشف الأمان | مدعوم | مدعوم | مدعوم | Docker Hub، JFrog Artifactory |
| تحديد أولويات المخاطر | مدعوم | مدعوم | مدعوم | Docker Hub، JFrog Artifactory |
| الحماية بدون خادم | مدعوم | مدعوم | غير مدعوم | غير قابل للتطبيق |
| تكامل ServiceNow | مدعوم | مدعوم | مدعوم | غير قابل للتطبيق |
للحصول على معلومات دعم مفصلة، راجع دعم إدارة وضع الأمان السحابي في Defender.
Defender لقواعد البيانات
يوفر Defender for Databases اكتشاف التهديدات لخدمات قواعد البيانات. تختلف تغطية السحابة المتعددة حسب نوع قاعدة البيانات. لمزيد من المعلومات، راجع Defender for Databases.
| الخطة الفرعية | Azure | AWS | GCP |
|---|---|---|---|
| Defender لقواعد بيانات Azure SQL | التوفر العام | غير مدعوم | غير مدعوم |
| Defender for SQL Servers على الأجهزة | التوفر العام | التوفر العام | التوفر العام |
| Defender لقواعد البيانات العلائقية Open-Source | التوفر العام | المعاينة | غير مدعوم |
| Defender for Azure Cosmos DB | التوفر العام | غير مدعوم | غير مدعوم |
ملحوظة
يحمي Defender for SQL Servers على الأجهزة نسخ SQL Server التي تعمل على أجهزة Azure الافتراضية، ونسخ AWS EC2 (عبر Arc)، ونسخ GCP Compute Engine (عبر Arc).
للحصول على معلومات دعم مفصلة، راجع نظرة عامة على Defender for SQL.
Defender for DevOps
يتصل Defender for DevOps بمنصات التكامل المستمر والتسليم المستمر (CI/CD) الخاص بك ويوفر رؤى أمنية لخطوط التطوير الخاصة بك. لمزيد من المعلومات، راجع Defender for DevOps.
- Azure DevOps: GA.
- GitHub: جورجيا.
- GitLab: GA.
Defender لواجهات برمجة التطبيقات
يحمي Defender for APIs واجهات برمجة التطبيقات المنشورة في إدارة Azure API. يوفر الكشف عن التهديدات ورؤى حول وضع الأمان. لمزيد من المعلومات، راجع Defender لواجهات برمجة التطبيقات (APIs).
ملحوظة
Defender for APIs متوفر فقط على Azure. بيئات AWS وGCP غير مدعومة.
| الميزة | Azure | AWS | GCP |
|---|---|---|---|
| تصنيف بيانات واجهة برمجة التطبيقات | مدعوم | غير مدعوم | غير مدعوم |
| إدارة Azure API integration | مدعوم | غير مدعوم | غير مدعوم |
| تكامل إدارة وضع الأمان السحابي في Defender2 | مدعوم | غير مدعوم | غير مدعوم |
| جرد | مدعوم | غير مدعوم | غير مدعوم |
| النتائج الأمنية | مدعوم | غير مدعوم | غير مدعوم |
| وضع الأمن | مدعوم | غير مدعوم | غير مدعوم |
| تكاملات إدارة المعلومات الأمنية والأحداث (SIEM) | مدعوم | غير مدعوم | غير مدعوم |
| اكتشاف التهديدات (قائم على التعلم الآلي) | مدعوم | غير مدعوم | غير مدعوم |
2 يتطلب خطة إدارة وضع الأمان السحابي في Defender ويمنح الوصول إلى رسم أمان السحابة.
للحصول على معلومات دعم مفصلة، راجع نظرة عامة على واجهات برمجة التطبيقات (APIs) في Defender.
خطط Azure فقط
خطط Defender for Cloud التالية متوفرة على Azure فقط ولا تدعم حاليا أعباء عمل AWS أو GCP.
| الخطة | Azure | AWS | GCP |
|---|---|---|---|
| Defender للتخزين | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل Key Vault | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل Resource Manager | التوفر العام | غير مدعوم | غير مدعوم |
| Defender for DNS | التوفر العام | غير مدعوم | غير مدعوم |
| Defender ل App Service | التوفر العام | غير مدعوم | غير مدعوم |
| Defender لواجهات برمجة التطبيقات | التوفر العام | غير مدعوم | غير مدعوم |
| Defender لخدمات الذكاء الاصطناعي | التوفر العام | غير مدعوم | غير مدعوم |