Jak Defender for Cloud shromažďuje data?

Důležité

Všechny funkce Microsoft Defender for Cloud budou oficiálně vyřazeny v oblasti Azure v Číně 1. října 2026. Vzhledem k tomuto nadcházejícímu vyřazení z provozu už zákazníci Azure v Číně nebudou moct připojit nová předplatná ke službě. Nové předplatné je jakékoli předplatné, které ještě nebylo nasazeno do služby Microsoft Defender for Cloud před 18. srpnem 2025, datem oznámení o vyřazení z provozu. Další informace o vyřazení najdete v Oznámení o vyřazení Microsoft Defender for Cloud v Microsoft Azure provozovaném společností 21Vianet.

Zákazníci by měli spolupracovat se zástupci svých účtů pro Microsoft Azure provozovaných společností 21Vianet, aby posoudili dopad tohoto vyřazení na vlastní provoz.

Defender for Cloud shromažďuje data z virtuálních počítačů Azure, škálovacích sad virtuálních počítačů, kontejnerů IaaS a počítačů mimo Azure (včetně místních) za účelem monitorování ohrožení zabezpečení a hrozeb. Některé plány Defenderu vyžadují, aby komponenty monitorování shromáždily data z vašich úloh.

Shromažďování dat je potřeba k zajištění přehledu o chybějících aktualizacích, chybně nakonfigurovaných nastavení zabezpečení operačního systému, stavu ochrany koncových bodů a ochrany před hrozbami. Shromažďování dat je potřeba jenom pro výpočetní prostředky, jako jsou virtuální počítače, škálovací sady virtuálních počítačů, kontejnery IaaS a počítače mimo Azure.

Microsoft Defender for Cloud můžete využít i v případě, že agenty nenasadíte. Máte však omezené zabezpečení a uvedené funkce se nepodporují.

Data se shromažďují pomocí:

Proč k nasazení monitorovacích komponent použít Defender for Cloud?

Přehled o stavu zabezpečení vašich pracovních zátěží závisí na datech, která shromažďují monitorovací komponenty. Komponenty zajišťují pokrytí zabezpečení pro všechny podporované prostředky.

Pokud chcete ušetřit proces ruční instalace rozšíření, Defender for Cloud snižuje režii správy instalací všech požadovaných rozšíření na existující a nové počítače. Defender for Cloud přiřadí úlohám v rámci předplatného odpovídající zásadu Deploy if not exists. Tento typ zásady zajišťuje, že se rozšíření nasadí na všechny stávající i budoucí prostředky tohoto typu.

Tip

Další informace o účincích Azure Policy, včetně Deploy if not exists, najdete v článku Principy účinků Azure Policy.

Jaké plány používají komponenty monitorování?

Tyto plány ke shromažďování dat používají monitorovací komponenty:

Dostupnost rozšíření

Dodatečné právní podmínky Azure Preview Supplemental Terms zahrnují další právní termíny platné pro funkce Azure, které jsou v beta verzi, ukázce nebo ještě nejsou obecně dostupné.

Agent Azure Monitoru (AMA)

Aspect Podrobnosti
Stav vydání: Obecně dostupné (GA)
Příslušný plán Defenderu: Defender pro SQL Servery na počítačích
Požadované role a oprávnění (úroveň předplatného): Owner
Podporované cíle: Virtuální počítače Azure
Počítače s podporou Služby Azure Arc
Policy-based: Ano
Mraky: Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet

Přečtěte si další informace o používání agenta Azure Monitoru s defenderem pro cloud.

Microsoft Defender for Endpoint (ochrana koncových bodů)

Aspect Linux Windows
Stav vydání: Obecně dostupné (GA) Obecně dostupné (GA)
Příslušný plán Defenderu: Microsoft Defender pro servery Microsoft Defender pro servery
Požadované role a oprávnění (úroveň předplatného): - Povolení nebo zakázání integrace: Správce zabezpečení nebo vlastník
- Pokud chcete zobrazit výstrahy Microsoft Defender for Endpoint v Microsoft Defender for Cloud, musíte mít roli Security Reader, Reader, Resource Group Contributor, Resource Group Owner, Security Admin, Subscription Owner nebo Subscription Contributor
- Povolení nebo zakázání integrace: Správce zabezpečení nebo vlastník
- Pokud chcete zobrazit výstrahy Microsoft Defender for Endpoint v Microsoft Defender for Cloud, musíte mít roli Security Reader, Reader, Resource Group Contributor, Resource Group Owner, Security Admin, Subscription Owner nebo Subscription Contributor
Podporované cíle: Počítače s podporou Služby Azure Arc
Virtuální počítače Azure
Počítače s podporou Služby Azure Arc
Virtuální počítače Azure se systémem Windows Server 2022, 2019, 2016, 2012 R2, 2008 R2 SP1, Azure Virtual Desktop, Windows 10 Enterprise s více relacemi
Virtuální počítače Azure s Windows 10
Policy-based: Ne Ne
Mraky: Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet
Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet

Přečtěte si další informace o Microsoft Defender for Endpoint.

Hodnocení zranitelnosti

Aspect Podrobnosti
Stav vydání: Obecně dostupné (GA)
Příslušný plán Defenderu: Microsoft Defender pro servery
Požadované role a oprávnění (úroveň předplatného): Owner
Podporované cíle: Virtuální počítače Azure
Počítače s podporou Služby Azure Arc
Policy-based: Ano
Mraky: Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet

Konfigurace hosta

Aspect Podrobnosti
Stav vydání: Preview
Příslušný plán Defenderu: Nevyžaduje se žádný plán.
Požadované role a oprávnění (úroveň předplatného): Owner
Podporované cíle: Virtuální počítače Azure
Mraky: Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet

Přečtěte si další informace o rozšíření Konfigurace hosta Azure.

Rozšíření Defender for Containers

V této tabulce jsou uvedeny podrobnosti o dostupnosti komponent požadovaných ochranou, které nabízí Microsoft Defender for Containers.

Ve výchozím nastavení jsou požadovaná rozšíření povolená, když povolíte Defender for Containers z webu Azure Portal.

Aspect Clustery služby Azure Kubernetes Klastry Kubernetes s podporou Azure Arc
Stav vydání: • Senzor Defenderu: GA
• Azure Policy pro Kubernetes: všeobecně dostupné (GA)
• Senzor Defenderu: Náhled
• Azure Policy pro Kubernetes: verze Preview
Příslušný plán Defenderu: Microsoft Defender pro kontejnery Microsoft Defender pro kontejnery
Požadované role a oprávnění (úroveň předplatného): Vlastník nebo správce uživatelských přístupů Vlastník nebo správce uživatelských přístupů
Podporované cíle: Senzor AKS Defender podporuje jenom clustery AKS, které mají povolený RBAC. Zobrazit distribuce Kubernetes podporované pro Kubernetes s podporou Arc
Policy-based: Ano Ano
Mraky: Senzor defenderu:
Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet
Azure Policy pro Kubernetes:
Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet
Senzor defenderu:
Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet
Azure Policy pro Kubernetes:
Komerční cloudové služby
Azure Government, Microsoft Azure provozovaný společností 21Vianet

Přečtěte si další informace o rolích používaných k nasazení rozšíření Defender for Containers.

Řešení problémů

Další kroky

Tato stránka vysvětluje, co jsou součásti monitorování a jak je povolit.

Další informace o: