مصفوفة دعم حماية عبء العمل السحابي المتعدد للعبة Microsoft Defender for Cloud

مهم

سيتم إيقاف جميع ميزات Microsoft Defender for Cloud رسميا في منطقة Azure في الصين في 1 أكتوبر 2026. بسبب هذا التقاعد القادم، لم يعد بإمكان عملاء Azure في الصين ضم اشتراكات جديدة للخدمة. الاشتراك الجديد هو أي اشتراك لم يكن قد تم إدماجه بالفعل في خدمة Microsoft Defender for Cloud قبل 18 أغسطس 2025، وهو تاريخ إعلان التقاعد. لمزيد من المعلومات حول التقاعد، انظر Microsoft Defender for Cloud الإهدار في Microsoft Azure Eded by 21Vianet Announcement.

يجب على العملاء العمل مع ممثلي حساباتهم في Microsoft Azure التي تديرها 21Vianet لتقييم تأثير هذا التقاعد على عملياتهم الخاصة.

قارن بين خطة ودعم ميزات Microsoft Defender for Cloud لأنظمة Azure وAmazon Web Services (AWS) وGoogle Cloud Platform (GCP). استخدم المصفوفات لمراجعة تغطية حماية عبء العمل دون فحص كل خطة بشكل منفصل.

ملحوظة

بعض الميزات قيد المعاينة. تتضمن الشروط التكميلية Azure Preview شروطا قانونية أخرى تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو المعاينة أو التي لم يتم إصدارها بعد في التوفر العام.

تغطية الخطة بنظرة سريعة ل AWS وGCP

استخدم الجدول التالي للتحقق من تغطية خطط Defender for Cloud في بيئات السحب المتعددة ومراجعة القدرات الأساسية لكل خطة. تشير التوفر العام (GA) إلى أن خطة تصدر للاستخدام الإنتاجي. يستخدم الجدول اختصارات إدارة وضعية أمن السحابة (CSPM)، كشف واستجابة نقاط النهاية (EDR)، والتكامل المستمر والتسليم المستمر (CI/CD).

خطة Defender for Cloud AWS GCP الميزات الرئيسية للخطة التفَاصيل
Defender for Servers (الخطة 1 والخطة 2) التوفر العام التوفر العام دمج EDR، مسح الثغرات، فحص البرمجيات الخبيثة، ومسح الأسرار مصفوفة دعم Defender for Servers
Defender للحاويات التوفر العام التوفر العام اكتشاف التهديدات في Kubernetes، تقييم ثغرات الحاويات، تقوية مستوى التحكم حاويات تدعم المصفوفة
ديفندر CSPM التوفر العام التوفر العام تقييم وضعية بدون وكيل، تحليل مسار الهجوم، الحوكمة وتحديد أولويات المخاطر نظرة عامة على إدارة وضع الأمان السحابي في Defender
Defender for SQL Servers على الأجهزة التوفر العام التوفر العام اكتشاف تهديدات SQL وتقييم الثغرات على الأجهزة متعددة السحابات نظرة عامة على Defender for SQL Servers على الأجهزة
Defender لقواعد البيانات العلائقية Open-Source المعاينة غير مدعوم اكتشاف التهديدات لأجهزة PostgreSQL وMySQL وMariaDB في البيئات المدعومة نظرة عامة على Defender لقواعد البيانات العلائقية Open-Source
Defender لقواعد بيانات Azure SQL غير مدعوم غير مدعوم اكتشاف التهديدات وتقييم الثغرات لخدمات Azure SQL نظرة عامة على Defender for SQL
Defender for Azure Cosmos DB غير مدعوم غير مدعوم Threat protection for Azure Cosmos DB workloads Defender ل Azure Cosmos DB
Defender for DevOps التوفر العام التوفر العام وضع أمان CI/CD، رؤى الكود إلى السحابة، تعليقات طلبات السحب نظرة عامة Defender for DevOps
Defender للتخزين غير مدعوم غير مدعوم فحص البرمجيات الخبيثة واكتشاف التهديدات لصالح تخزين Azure نظرة عامة على Defender for Storage
Defender Key Vault غير مدعوم غير مدعوم اكتشاف التهديدات لأنماط الوصول المشبوهة للمفاتيح والسرية نظرة عامة على Defender for Key Vault
Defender Resource Manager غير مدعوم غير مدعوم اكتشاف عمليات Azure Resource Manager مشبوهة نظرة عامة على Defender for Resource Manager
Defender ل DNS غير مدعوم غير مدعوم كشف التهديدات بطبقة DNS لموارد Azure نظرة عامة على Defender for DNS
Defender ل App Service غير مدعوم غير مدعوم اكتشاف التهديدات لتطبيقات الويب وواجهات برمجة التطبيقات التي تعمل في خدمة التطبيقات نظرة عامة على خدمة Defender for App
Defender لواجهات برمجة التطبيقات غير مدعوم غير مدعوم وضع أمان API وكشف التهديدات في إدارة Azure API نظرة عامة على واجهات برمجة التطبيقات (Defender for APIs)
مدافع عن خدمات الذكاء الاصطناعي غير مدعوم غير مدعوم حماية التهديدات لخدمات وتطبيقات الذكاء الاصطناعي التوليدي الذكاء الاصطناعي الحماية من التهديدات

ملحوظة

Defender for DevOps يحمي منصات CI/CD (Azure DevOps، GitHub، GitLab) بدلا من بيئات سحابية محددة. الدعم ليس مخصصا للسحابة فقط.

توفر الخطة عبر السحابة

يوفر الجدول التالي عرضا شاملا لتوفر خطط Defender for Cloud لأجهزة Azure وAWS وGCP.

الخطة Azure AWS GCP
Defender for Servers (الخطة 1 والخطة 2) التوفر العام التوفر العام التوفر العام
Defender للحاويات التوفر العام التوفر العام التوفر العام
إدارة وضع الأمان السحابي في Defender التوفر العام التوفر العام التوفر العام
Defender لخوادم SQL على Machines التوفر العام التوفر العام التوفر العام
Defender لقواعد البيانات العلائقية Open-Source التوفر العام المعاينة غير مدعوم
Defender for Azure SQL Databases التوفر العام غير مدعوم غير مدعوم
Defender ل Azure Cosmos DB التوفر العام غير مدعوم غير مدعوم
المدافع عن DevOps التوفر العام التوفر العام التوفر العام
Defender للتخزين التوفر العام غير مدعوم غير مدعوم
Defender ل Key Vault التوفر العام غير مدعوم غير مدعوم
Defender ل Resource Manager التوفر العام غير مدعوم غير مدعوم
Defender for DNS التوفر العام غير مدعوم غير مدعوم
Defender ل App Service التوفر العام غير مدعوم غير مدعوم
Defender لواجهات برمجة التطبيقات التوفر العام غير مدعوم غير مدعوم
Defender لخدمات الذكاء الاصطناعي التوفر العام غير مدعوم غير مدعوم

Defender للخوادم

يوفر Defender for Servers اكتشاف التهديدات ودفاعات متقدمة لأجهزتك في Azure وAWS وGCP. لمزيد من المعلومات، راجع Defender for Servers.

ملحوظة

تتطلب أجهزة AWS وGCP استخدام Azure Arc للانضمام إلى الجهاز. تعتمد بعض الميزات، مثل مراقبة سلامة الملفات، على Azure Monitor Agent (AMA) المنشور عبر Arc.

الميزات المشتركة (الخطة 1 والخطة 2)

الميزة Azure AWS GCP
إلحاق Defender لنقطة النهاية تلقائيا مدعوم مدعوم مدعوم
Defender لنقطة النهاية EDR مدعوم مدعوم مدعوم
التنبيهات والحوادث المتكاملة مدعوم مدعوم مدعوم
تقييم الامتثال التنظيمي مدعوم مدعوم مدعوم
اكتشاف مخزون البرمجيات مدعوم مدعوم مدعوم
فحص الثغرات الأمنية (مستند إلى العامل) مدعوم مدعوم مدعوم

ميزات الخطة 2

الميزة Azure AWS GCP
فحص الثغرات الأمنية (بدون عامل) مدعوم مدعوم مدعوم
فحص البرامج الضارة بدون عامل مدعوم مدعوم مدعوم
مسح أسرار الآلات بدون وكيل مدعوم مدعوم مدعوم
تنبيهات Defender for DNS مدعوم مدعوم مدعوم
Defender for Vulnerability Management Premium مدعوم مدعوم مدعوم
مراقبة تكامل الملفات مدعوم مدعوم مع Azure Arc مدعوم مع Azure Arc
استيعاب البيانات مجانا (500 ميغابايت) مدعوم مدعوم مدعوم
الوصول إلى الجهاز الظاهري في الوقت المناسب مدعوم مدعوم غير مدعوم
خريطة الشبكة مدعوم غير مدعوم غير مدعوم
تحديثات نظام التشغيل مدعوم مدعوم مع Azure Arc مدعوم مع Azure Arc
الكشف عن التهديدات (طبقة شبكة Azure) مدعوم غير مدعوم غير مدعوم

للحصول على دعم مفصل لأنظمة التشغيل، ونوع الجهاز، ومستوى الميزات، راجع مصفوفة دعم Defender for Servers.

Defender للحاويات

يحمي Defender for Containers مجموعات Kubernetes وأعباء عمل الحاويات. يدعم خدمة Azure Kubernetes ‏(AKS)، خدمة Amazon Elastic Kubernetes Service (EKS)، ومحرك Google Kubernetes (GKE). تعرف أكثر على Defender for Containers.

الميزة Azure (AKS) AWS (EKS) GCP (GKE)
تقييم الثغرات الأمنية في سجل الحاويات التوفر العام التوفر العام التوفر العام
تقييم الثغرات الأمنية لحاوية وقت التشغيل (يستند إلى فحص السجل) التوفر العام التوفر العام التوفر العام
كشف تهديد طائرة التحكم التوفر العام التوفر العام التوفر العام
كشف تهديدات عبء العمل التوفر العام التوفر العام التوفر العام
الكشف عن الانجراف الثنائي التوفر العام التوفر العام التوفر العام
حجب الانجراف الثنائي المعاينة المعاينة المعاينة
مكافحة البرامج الضارة التوفر العام التوفر العام التوفر العام
اكتشاف بدون وكيل لكوبيرنيتس التوفر العام التوفر العام التوفر العام
تحليل مسار الهجوم التوفر العام التوفر العام التوفر العام
تقوية وحدة التحكم التوفر العام التوفر العام التوفر العام
تقوية عبء العمل التوفر العام التوفر العام التوفر العام

ملحوظة

يتطلب تقوية Workload على AWS وGCP إضافة نهج Azure ل Kubernetes الفعال على Azure Arc.

ملحوظة

يدعم تقييم ثغرات سجل الحاويات Azure Container Registry (ACR)، Amazon Elastic Container Registry (ECR)، Google Artifact Registry (GAR)، Google Container Registry (GCR)، Docker Hub، وJFrog Artifactory في جميع السحابات.

للحصول على معلومات دعم مفصلة، راجع مصفوفة دعم الحاويات.

ديفندر CSPM

يوفر إدارة وضع الأمان السحابي في Defender قدرات إدارة وضعية أمن السحابة. يتوفر CSPM الأساسي مجانا في جميع السحابات المدعومة. توفر خطة إدارة وضع الأمان السحابي في Defender المدفوعة ميزات متقدمة. لمزيد من المعلومات، راجع إدارة وضع الأمان السحابي في Defender.

الميزات الأساسية ل CSPM (مجانية)

الميزة Azure AWS GCP توفر المزيد
مخزون الأصول مدعوم مدعوم مدعوم On-premises، Docker Hub، JFrog Artifactory
تصدير البيانات مدعوم مدعوم مدعوم داخل المؤسسة
تصور البيانات وإعداد التقارير باستخدام مصنفات Azure مدعوم مدعوم مدعوم داخل المؤسسة
معيار أمان السحابة من Microsoft مدعوم مدعوم مدعوم غير قابل للتطبيق
درجة الأمان مدعوم مدعوم مدعوم On-premises، Docker Hub، JFrog Artifactory
توصيات الأمان مدعوم مدعوم مدعوم On-premises، Docker Hub، JFrog Artifactory
أدوات المعالجة مدعوم مدعوم مدعوم On-premises، Docker Hub، JFrog Artifactory
أتمتة سير العمل مدعوم مدعوم مدعوم داخل المؤسسة
الميزة Azure AWS GCP توفر المزيد
تقييم الثغرات الأمنية للحاويات من التعليمات البرمجية إلى السحابة بدون عامل مدعوم مدعوم مدعوم غير قابل للتطبيق
اكتشاف بدون عامل ل Kubernetes مدعوم مدعوم مدعوم غير قابل للتطبيق
مسح البيانات السرية للجهاز الظاهري بدون عامل مدعوم مدعوم مدعوم غير قابل للتطبيق
فحص الثغرات الأمنية للجهاز الظاهري بدون عامل مدعوم مدعوم مدعوم غير قابل للتطبيق
الذكاء الاصطناعي إدارة الوضع الأمني مدعوم مدعوم غير مدعوم غير قابل للتطبيق
إدارة وضع أمان واجهة برمجة التطبيقات مدعوم غير مدعوم غير مدعوم غير قابل للتطبيق
تحليل مسار الهجوم مدعوم مدعوم مدعوم Docker Hub، JFrog Artifactory
لوحة معلومات أمان خدمة Azure Kubernetes (معاينة) مدعوم غير مدعوم غير مدعوم غير قابل للتطبيق
تعيين التعليمات البرمجية إلى السحابة للحاويات غير مدعوم غير مدعوم غير مدعوم GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
تحويل الشفرة إلى السحابة للبنية التحتية كرمز (IaC) غير مدعوم غير مدعوم غير مدعوم Azure DevOps, Docker Hub, JFrog Artifactory
حماية الأصول الهامة مدعوم مدعوم مدعوم غير قابل للتطبيق
توصيات مخصصة مدعوم مدعوم مدعوم غير قابل للتطبيق
إدارة وضعية أمن البيانات (DSPM) مدعوم مدعوم مدعوم غير قابل للتطبيق
إدارة سطح الهجوم الخارجي مدعوم مدعوم مدعوم غير قابل للتطبيق
الحوكمة لدفع المعالجة على نطاق واسع مدعوم مدعوم مدعوم غير قابل للتطبيق
تحليل التعرض للإنترنت مدعوم مدعوم مدعوم غير قابل للتطبيق
التعليقات التوضيحية لطلب السحب غير مدعوم غير مدعوم غير مدعوم GitHub, Azure DevOps
تقييمات الامتثال التنظيمي مدعوم مدعوم مدعوم غير قابل للتطبيق
تتبع المخاطر باستخدام مستكشف الأمان مدعوم مدعوم مدعوم Docker Hub، JFrog Artifactory
تحديد أولويات المخاطر مدعوم مدعوم مدعوم Docker Hub، JFrog Artifactory
الحماية بدون خادم مدعوم مدعوم غير مدعوم غير قابل للتطبيق
تكامل ServiceNow مدعوم مدعوم مدعوم غير قابل للتطبيق

للحصول على معلومات دعم مفصلة، راجع دعم إدارة وضع الأمان السحابي في Defender.

Defender لقواعد البيانات

يوفر Defender for Databases اكتشاف التهديدات لخدمات قواعد البيانات. تختلف تغطية السحابة المتعددة حسب نوع قاعدة البيانات. لمزيد من المعلومات، راجع Defender for Databases.

الخطة الفرعية Azure AWS GCP
Defender لقواعد بيانات Azure SQL التوفر العام غير مدعوم غير مدعوم
Defender for SQL Servers على الأجهزة التوفر العام التوفر العام التوفر العام
Defender لقواعد البيانات العلائقية Open-Source التوفر العام المعاينة غير مدعوم
Defender for Azure Cosmos DB التوفر العام غير مدعوم غير مدعوم

ملحوظة

يحمي Defender for SQL Servers على الأجهزة نسخ SQL Server التي تعمل على أجهزة Azure الافتراضية، ونسخ AWS EC2 (عبر Arc)، ونسخ GCP Compute Engine (عبر Arc).

للحصول على معلومات دعم مفصلة، راجع نظرة عامة على Defender for SQL.

Defender for DevOps

يتصل Defender for DevOps بمنصات التكامل المستمر والتسليم المستمر (CI/CD) الخاص بك ويوفر رؤى أمنية لخطوط التطوير الخاصة بك. لمزيد من المعلومات، راجع Defender for DevOps.

  • Azure DevOps: GA.
  • GitHub: جورجيا.
  • GitLab: GA.

Defender لواجهات برمجة التطبيقات

يحمي Defender for APIs واجهات برمجة التطبيقات المنشورة في إدارة Azure API. يوفر الكشف عن التهديدات ورؤى حول وضع الأمان. لمزيد من المعلومات، راجع Defender لواجهات برمجة التطبيقات (APIs).

ملحوظة

Defender for APIs متوفر فقط على Azure. بيئات AWS وGCP غير مدعومة.

الميزة Azure AWS GCP
تصنيف بيانات واجهة برمجة التطبيقات مدعوم غير مدعوم غير مدعوم
إدارة Azure API integration مدعوم غير مدعوم غير مدعوم
تكامل إدارة وضع الأمان السحابي في Defender2 مدعوم غير مدعوم غير مدعوم
جرد مدعوم غير مدعوم غير مدعوم
النتائج الأمنية مدعوم غير مدعوم غير مدعوم
وضع الأمن مدعوم غير مدعوم غير مدعوم
تكاملات إدارة المعلومات الأمنية والأحداث (SIEM) مدعوم غير مدعوم غير مدعوم
اكتشاف التهديدات (قائم على التعلم الآلي) مدعوم غير مدعوم غير مدعوم

2 يتطلب خطة إدارة وضع الأمان السحابي في Defender ويمنح الوصول إلى رسم أمان السحابة.

للحصول على معلومات دعم مفصلة، راجع نظرة عامة على واجهات برمجة التطبيقات (APIs) في Defender.

خطط Azure فقط

خطط Defender for Cloud التالية متوفرة على Azure فقط ولا تدعم حاليا أعباء عمل AWS أو GCP.

الخطة Azure AWS GCP
Defender للتخزين التوفر العام غير مدعوم غير مدعوم
Defender ل Key Vault التوفر العام غير مدعوم غير مدعوم
Defender ل Resource Manager التوفر العام غير مدعوم غير مدعوم
Defender for DNS التوفر العام غير مدعوم غير مدعوم
Defender ل App Service التوفر العام غير مدعوم غير مدعوم
Defender لواجهات برمجة التطبيقات التوفر العام غير مدعوم غير مدعوم
Defender لخدمات الذكاء الاصطناعي التوفر العام غير مدعوم غير مدعوم