Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Všechny funkce Microsoft Defender for Cloud budou oficiálně vyřazeny v oblasti Azure v Číně 1. října 2026. Vzhledem k tomuto nadcházejícímu vyřazení z provozu už zákazníci Azure v Číně nebudou moct připojit nová předplatná ke službě. Nové předplatné je jakékoli předplatné, které ještě nebylo nasazeno do služby Microsoft Defender for Cloud před 18. srpnem 2025, datem oznámení o vyřazení z provozu. Další informace o vyřazení najdete v Oznámení o vyřazení Microsoft Defender for Cloud v Microsoft Azure provozovaném společností 21Vianet.
Zákazníci by měli spolupracovat se zástupci svých účtů pro Microsoft Azure provozovaných společností 21Vianet, aby posoudili dopad tohoto vyřazení na vlastní provoz.
Defender for Cloud shromažďuje data z virtuálních počítačů Azure, škálovacích sad virtuálních počítačů, kontejnerů IaaS a počítačů mimo Azure (včetně místních) za účelem monitorování ohrožení zabezpečení a hrozeb. Některé plány Defenderu vyžadují, aby komponenty monitorování shromáždily data z vašich úloh.
Shromažďování dat je potřeba k zajištění přehledu o chybějících aktualizacích, chybně nakonfigurovaných nastavení zabezpečení operačního systému, stavu ochrany koncových bodů a ochrany před hrozbami. Shromažďování dat je potřeba jenom pro výpočetní prostředky, jako jsou virtuální počítače, škálovací sady virtuálních počítačů, kontejnery IaaS a počítače mimo Azure.
Microsoft Defender for Cloud můžete využít i v případě, že agenty nenasadíte. Máte však omezené zabezpečení a uvedené funkce se nepodporují.
Data se shromažďují pomocí:
- Agent služby Azure Monitor (AMA)
- Microsoft Defender for Endpoint (MDE)
- Komponenty zabezpečení, jako je Azure Policy pro Kubernetes
Proč k nasazení monitorovacích komponent použít Defender for Cloud?
Přehled o stavu zabezpečení vašich pracovních zátěží závisí na datech, která shromažďují monitorovací komponenty. Komponenty zajišťují pokrytí zabezpečení pro všechny podporované prostředky.
Pokud chcete ušetřit proces ruční instalace rozšíření, Defender for Cloud snižuje režii správy instalací všech požadovaných rozšíření na existující a nové počítače. Defender for Cloud přiřadí úlohám v rámci předplatného odpovídající zásadu Deploy if not exists. Tento typ zásady zajišťuje, že se rozšíření nasadí na všechny stávající i budoucí prostředky tohoto typu.
Tip
Další informace o účincích Azure Policy, včetně Deploy if not exists, najdete v článku Principy účinků Azure Policy.
Jaké plány používají komponenty monitorování?
Tyto plány ke shromažďování dat používají monitorovací komponenty:
- Microsoft Defender for Servers
- Agent Azure Arc (pro multicloudové a místní servery)
- Microsoft Defender for Endpoint
- Hodnocení zranitelnosti
-
Defender pro servery SQL na počítačích
- Agent Azure Arc (pro multicloudové a místní servery)
- Agent Azure Monitor
- Automatické zjišťování a registrace SQL Serveru
- Obránce pro kontejnery
- Agent Azure Arc (pro multicloudové a místní servery)
- Senzor defenderu, Azure Policy pro Kubernetes, data protokolu auditu Kubernetes
Dostupnost rozšíření
Dodatečné právní podmínky Azure Preview Supplemental Terms zahrnují další právní termíny platné pro funkce Azure, které jsou v beta verzi, ukázce nebo ještě nejsou obecně dostupné.
Agent Azure Monitoru (AMA)
| Aspect | Podrobnosti |
|---|---|
| Stav vydání: | Obecně dostupné (GA) |
| Příslušný plán Defenderu: | Defender pro SQL Servery na počítačích |
| Požadované role a oprávnění (úroveň předplatného): | Owner |
| Podporované cíle: |
|
| Policy-based: |
|
| Mraky: |
|
Přečtěte si další informace o používání agenta Azure Monitoru s defenderem pro cloud.
Microsoft Defender for Endpoint (ochrana koncových bodů)
| Aspect | Linux | Windows |
|---|---|---|
| Stav vydání: | Obecně dostupné (GA) | Obecně dostupné (GA) |
| Příslušný plán Defenderu: | Microsoft Defender pro servery | Microsoft Defender pro servery |
| Požadované role a oprávnění (úroveň předplatného): | - Povolení nebo zakázání integrace: Správce zabezpečení nebo vlastník - Pokud chcete zobrazit výstrahy Microsoft Defender for Endpoint v Microsoft Defender for Cloud, musíte mít roli Security Reader, Reader, Resource Group Contributor, Resource Group Owner, Security Admin, Subscription Owner nebo Subscription Contributor |
- Povolení nebo zakázání integrace: Správce zabezpečení nebo vlastník - Pokud chcete zobrazit výstrahy Microsoft Defender for Endpoint v Microsoft Defender for Cloud, musíte mít roli Security Reader, Reader, Resource Group Contributor, Resource Group Owner, Security Admin, Subscription Owner nebo Subscription Contributor |
| Podporované cíle: |
|
|
| Policy-based: |
|
|
| Mraky: |
|
|
Přečtěte si další informace o Microsoft Defender for Endpoint.
Hodnocení zranitelnosti
| Aspect | Podrobnosti |
|---|---|
| Stav vydání: | Obecně dostupné (GA) |
| Příslušný plán Defenderu: | Microsoft Defender pro servery |
| Požadované role a oprávnění (úroveň předplatného): | Owner |
| Podporované cíle: |
|
| Policy-based: |
|
| Mraky: |
|
Konfigurace hosta
| Aspect | Podrobnosti |
|---|---|
| Stav vydání: | Preview |
| Příslušný plán Defenderu: | Nevyžaduje se žádný plán. |
| Požadované role a oprávnění (úroveň předplatného): | Owner |
| Podporované cíle: |
|
| Mraky: |
|
Přečtěte si další informace o rozšíření Konfigurace hosta Azure.
Rozšíření Defender for Containers
V této tabulce jsou uvedeny podrobnosti o dostupnosti komponent požadovaných ochranou, které nabízí Microsoft Defender for Containers.
Ve výchozím nastavení jsou požadovaná rozšíření povolená, když povolíte Defender for Containers z webu Azure Portal.
| Aspect | Clustery služby Azure Kubernetes | Klastry Kubernetes s podporou Azure Arc |
|---|---|---|
| Stav vydání: | • Senzor Defenderu: GA • Azure Policy pro Kubernetes: všeobecně dostupné (GA) |
• Senzor Defenderu: Náhled • Azure Policy pro Kubernetes: verze Preview |
| Příslušný plán Defenderu: | Microsoft Defender pro kontejnery | Microsoft Defender pro kontejnery |
| Požadované role a oprávnění (úroveň předplatného): | Vlastník nebo správce uživatelských přístupů | Vlastník nebo správce uživatelských přístupů |
| Podporované cíle: | Senzor AKS Defender podporuje jenom clustery AKS, které mají povolený RBAC. | Zobrazit distribuce Kubernetes podporované pro Kubernetes s podporou Arc |
| Policy-based: |
|
|
| Mraky: |
Senzor defenderu: Azure Policy pro Kubernetes: |
Senzor defenderu: Azure Policy pro Kubernetes: |
Přečtěte si další informace o rolích používaných k nasazení rozšíření Defender for Containers.
Řešení problémů
- Pokud chcete zjistit problémy s ruční registrací, přečtěte si téma Jak řešit problémy s registrací do Operations Management Suite.
Další kroky
Tato stránka vysvětluje, co jsou součásti monitorování a jak je povolit.
Další informace o:
- Nastavení e-mailových oznámení pro výstrahy zabezpečení
- Ochrana úloh pomocí plánů Defenderu