Novinky v funkcích Defender for Cloud

Tento článek shrnuje novinky v programu Microsoft Defender for Cloud. Obsahuje informace o nových funkcích ve verzi Preview nebo obecně dostupné verzi (GA), aktualizacích funkcí, nadcházejících plánech funkcí a zastaralých funkcích.

  • Tato stránka se často aktualizuje o nejnovější aktualizace v programu Defender for Cloud.

  • Nejnovější informace o doporučeních zabezpečení a výstrahách najdete v tématu Co je nového v doporučeních a upozorněních.

  • Pokud hledáte položky starší než šest měsíců, najdete je v archivu Co je nového.

Tip

Upozorněte se, když se tato stránka aktualizuje zkopírováním a vložením následující adresy URL do čtečky informačního kanálu:

https://aka.ms/mdc/rss

Srpen 2026

Date Kategorie Update
21. srpna 2026 Update Aktualizace CVE podrobně popisuje spotřebu dat v Azure Resource Graph
17. srpna 2026 Nadcházející vyřazení Klasický Defender pro SQL API – ukončení činnosti
6. srpna 2026 Veřejná předběžná verze Skenování malwaru na vyžádání nyní podporuje skenování konkrétních blobů, souborů, kontejnerů a sdílených souborů
6. srpna 2026 Aktualizace CIEM Zásadní změna: Nepoužívané akce již nejsou zahrnovány do hodnocení předimenzovaných identit v AWS a GCP

Aktualizace CVE podrobně popisuje spotřebu dat v Azure Resource Graph

21. srpna 2026

Microsoft Defender for Cloud aktualizoval, jak jsou detaily CVE pro hodnocení zranitelnosti zpracovávány v Azure Resource Graph. Informace o CVE zůstávají dostupné, ale podrobné vlastnosti CVE jsou nyní využívány v rámci microsoft.security/cvedetails tohoto typu zdroje, aby se zlepšil výkon dotazů, škálovatelnost a podpora větších datových sad.

Zákazníci, kteří používají stávající API nebo dotazy Azure Resource Graph, které čtou detaily CVE z záznamů o hodnocení zranitelností, by měli tyto dotazy aktualizovat tak, aby využívaly detaily CVE z aktualizovaného zdroje Azure Resource Graph. Dotazy, které nejsou aktualizované, nemusí vrátit očekávané detailní vlastnosti CVE.

Pro pokyny k migraci a ukázkové dotazy viz Opravit zranitelnosti strojů.

Klasický Defender pro SQL API – ukončení činnosti

17. srpna 2026

Klasická rozhraní API služby Defender for SQL pro hodnocení zranitelností a pokročilou ochranu před hrozbami budou vyřazena dne 16. srpna 2027.

Pokud používáte tato API, přejděte na podporovaný konfigurační model a aktualizujte všechny závislé skripty nebo automatizace před datem vyřazení.

Pokyny k migraci najdete v článku Připravte se na vyřazení klasických rozhraní API Defenderu pro SQL.

Skenování malwaru na vyžádání nyní podporuje skenování konkrétních blobů, souborů, kontejnerů a sdílených souborů

6. srpna 2026

Skenování malwaru na vyžádání v Microsoft Defender for Storage nyní podporuje cílené skenování konkrétních položek. Místo skenování celého úložného účtu můžete skenovat na jeden blob nebo soubor, konkrétní kontejner nebo sdílený soubor, nebo všechny objekty odpovídající prefixu cesty.

Můžete použít filtry v těle požadavků REST API, abyste určili, které položky se mají skenovat. Pokud nejsou k dispozici žádné filtry, sken pokrývá celý úložný účet.

Přečtěte si další informace o kontrole malwaru na vyžádání.

Zásadní změna: Nevyužívané akce již nejsou zahrnuty do hodnocení identit s nadměrně přidělenými oprávněními v AWS a GCP

6. srpna 2026

Pro zlepšení výkonu a škálovatelnosti generování doporučení pro nadměrně oprávněné identity už Microsoft Defender for Cloud nebude při výpočtu posouzení nadměrně oprávněných identit pro prostředí AWS a GCP používat nepoužívané akce.

Výsledkem této změny:

  • Seznam nepoužitých akcí se již nebude zobrazovat jako součást doporučení týkajících se nadměrně zřízených identit u identit AWS a GCP.

  • Jakékoliv pracovní postupy nebo procesy, které spoléhají na seznam nevyužitých akcí v rámci Defender for Cloud CIEM, již nebudou dostupné pro doporučení AWS a GCP.

Doporučená akce:

Pokud potřebujete ověřit, zda byla oprávnění použita nebo zůstala nevyužita, použijte nativní nástroje a dokumentaci poskytnutou vaším cloudovým poskytovatelem:

  • AWS: Projděte si přístupovou aktivitu IAM a informace o posledním přístupu v AWS Identity and Access Management (IAM).

  • Google Cloud: Prohlédněte si informace o využití a přístupu IAM pomocí nástrojů Google Cloud IAM a Cloud Asset Inventory.

Tyto signály oprávnění jsou vlastněny a udržovány příslušnými poskytovateli cloudu. Defender for Cloud již tyto informace nezískává ani nezobrazuje v rámci hodnocení předimenzovaných identit v AWS a GCP.

Pro více informací viz Povolit správu nároků na cloudovou infrastrukturu (CIEM)

Červenec 2026

Date Kategorie Update
31. července 2026 Deprecation Vyřazení bylo dokončeno: Původní seskupená doporučení byla odebrána z portálu Azure
30. července 2026 Nadcházející změny Základní CSPM přechází na opt-in model pro nová Azure předplatná
26. července 2026 GA Doporučení na úrovni databáze pro posouzení ohrožení zabezpečení SQL (GA)
5. července 2026 Deprecation API pro povolení plánů teď blokuje zavedení pěti zastaralých plánů Defender
1. července 2026 GA Nové možnosti zabezpečení kontejnerů jsou teď obecně dostupné.
1. července 2026 GA Vynucování ochrany před chybnou konfigurací Kubernetes v programu Defender for Containers je nyní obecně dostupné
1. července 2026 GA Zjišťování a posouzení stavu bezserverových kontejnerových úloh jsou nyní obecně dostupné

Zastarání dokončeno: Starší seskupená doporučení odebrána z portálu Azure

31. července 2026

Bylo zahájeno vyřazování zastaralých seskupených doporučení (dílčích hodnocení). Zákazníci již nemají přístup k zastaralým datům prostřednictvím API. Portál Azure a Azure Resource Graph mohou trvat několik dní, než změnu odrazí. Individuální doporučení nahrazují starší seskupená doporučení, jak bylo oznámeno v květnu 2026. Zákazníci, kteří dříve spoléhali na skupinová doporučení, by měli ověřit stávající automatizaci, reportování, workflowy a dotazy a migrovat zbývající pravidla pro deaktivace do výjimek. Pro více informací viz Přechod od skupinových k individuálním doporučením

Základní CSPM přechází na opt-in model pro nová Azure předplatná

30. července 2026

Od 27. října 2026 přejde Foundational CSPM na model opt-in a již nebude ve výchozím nastavení povolen pro nová Azure předplatná. Tato změna vám dává větší kontrolu nad tím, jak je správa bezpečnostního stavu konfigurována pro každé nové předplatné Azure, a je součástí přechodu správy cloudové bezpečnostní pozice na portál Microsoft Defender.

Základní CSPM bude i nadále dostupný zdarma a lze jej kdykoli povolit podle potřeb vaší organizace.

Tato změna se vztahuje pouze na nová Azure předplatná. Stávající předplatná Azure si zachovávají současnou konfiguraci a prostředí AWS a GCP nejsou ovlivněna.

Další informace najdete v tématu Přihlášení k Foundational CSPM.

Doporučení na úrovni databáze pro posouzení ohrožení zabezpečení SQL (GA)

26. července 2026

Doporučení posouzení ohrožení zabezpečení SQL vytvořená v rámci přechodu ze seskupených na jednotlivá doporučení jsou teď obecně dostupná. Každé pravidlo posouzení ohrožení zabezpečení SQL se zobrazuje jako samostatné doporučení, hlášené přímo u dotčeného prostředku databáze SQL. Podrobnější vysvětlení této změny najdete v tématu Přechod ze seskupených na jednotlivá doporučení. Mapování mezi ID pravidla SQL VA a identifikátorem GUID nových doporučení najdete v tématu Pravidla posouzení ohrožení zabezpečení SQL a mapování doporučení.

Tato doporučení ovlivňují Cloud Score založené na riziku. Nemají vliv na klasický Secure Score.

Pokud službu SQL Vulnerability Assessment používáte poprvé, zkontroluje vaše databáze podle osvědčených postupů zabezpečení společnosti Microsoft a běžných regulatorních požadavků a potom každou kontrolu vykáže jako doporučení u prověřované databáze. Výsledek, který není v pořádku, označuje odchylku od osvědčeného postupu, což může být nechtěná chybná konfigurace nebo konfigurace, která je pro vaše prostředí úmyslná a přijatelná, takže před provedením akce zkontrolujte každé hledání v kontextu. Hledání můžete napravit třemi způsoby:

  • Oprava chybné konfigurace: Použijte kroky nápravy nebo spusťte zadaný skript nápravy, který prostředek vrátí zpět do doporučené konfigurace.
  • Schválit jako základní plán: pokud je aktuální stav zamýšlený, přidejte výsledek k základnímu plánu. Základní hodnoty se nastavují pro každé pravidlo a každý prostředek, takže nález se pak vykazuje jako úspěšný, dokud budoucí kontrola nezjistí odchylku.
  • Vyloučení doporučení: Pokud kontrola není pro vaši organizaci relevantní, vytvořte výjimku na úrovni předplatného nebo skupiny pro správu, aby už neměla vliv na vaše skóre nebo dodržování předpisů pro daný obor.

Kompletní postup najdete v tématu Způsoby nápravy zjištění.

Rozhraní API pro aktivaci plánů nyní blokuje registraci do pěti zastaralých plánů Defender

5. července 2026

S okamžitou platností je zavádění prostřednictvím rozhraní API pro aktivaci plánů zablokováno pro pět již nepodporovaných cenových plánů Microsoft Defender for Cloud. Tato aktualizace je v souladu se zásadami Microsoftu pro vyřazování a odpovídá stávajícímu chování portálu, kde už jsou tyto plány v uživatelském rozhraní blokovány.

Tato aktualizace se vztahuje pouze na nové povolení. Stávající předplatitelé těchto plánů budou i nadále mít přístup k produktu, stejnou hodnotu i fakturaci, a to bez jakékoli okamžité změny své současné uživatelské zkušenosti.

Important

Pokud máte existující skripty nebo automatizace, které volají API pro povolování plánů pro tyto zastaralé plány, aktualizujte tyto pracovní postupy tak, aby používaly podporované plány dříve, než se vynucování začne uplatňovat ve vašem prostředí. Volání, která se pokusí aktivovat zastaralé plány, mohou po zavedení blokování selhat.

Zastaralý plán Plán migrace
Microsoft Defender pro Azure Kubernetes Service Defender pro kontejnery
Microsoft Defender pro Azure Container Registry Defender pro kontejnery
Microsoft Defender pro Key Vault Pevný cenový model
Microsoft Defender pro DNS Defender pro servery
Microsoft Defender pro Azure Resource Manager Pevný cenový model

U těchto plánů nebylo oznámeno žádné oficiální datum ukončení. Zákazníkům se doporučuje migrovat na doporučené plány.

Nové možnosti zabezpečení kontejnerů jsou teď obecně dostupné.

1. července 2026

Obecně dostupné jsou následující možnosti zabezpečení kontejneru v Microsoft Defender for Cloud:

  • Doporučení ke chybné konfiguraci na úrovni kontejnerů pro Kubernetes: Doporučení KSPM bez agenta na úrovni kontejnerů v programu Defender CSPM, která vyhodnocují jednotlivé kontejnery, nikoli celé clustery. Následující doporučení na úrovni clusteru jsou nyní zastaralá: omezení připojování svazků HostPath, vynucování povolených portů, omezení hostitelské sítě a portů, omezení oprávnění CAP_SYS_ADMIN a omezení profilů AppArmor. Přečtěte si další informace o doporučeních pro zabezpečení kontejnerů.
  • Doporučení k upgradu verze služby Azure Kubernetes Service: Praktické doporučení k nápravě zranitelností v systémových podech spravovaných službou AKS identifikací minimálního požadovaného upgradu verze AKS. Přečtěte si další informace o kontrole a nápravě ohrožení zabezpečení uzlů Kubernetes a doporučení zabezpečení pro kontejnery.
  • Posouzení zranitelností u kontejnerových imagí zjištěných za běhu v EKS a GKE: Rozšiřuje posouzení zranitelností na image zjištěné za běhu v Amazon EKS a Google GKE a poskytuje jednotné pokrytí napříč Azure, AWS a GCP. Přečtěte si další informace o posouzení ohrožení zabezpečení kontejnerů.
  • Posouzení ohrožení zabezpečení uzlů Kubernetes pro EKS a GKE: Rozšiřuje posouzení ohrožení zabezpečení uzlu Kubernetes (hostitele) na EKS a GKE a přináší paritu se stávající funkcí AKS. Přečtěte si další informace o posouzení ohrožení zabezpečení uzlů Kubernetes.
  • Podpora skenování bitových kopií kontejnerů Docker Hardened: Rozšiřuje pokrytí skenování zranitelností i na bitové kopie kontejnerů Docker Hardened. Informace o všech podporovaných distribucích najdete v tématu Podpora registrů a imagí pro posouzení ohrožení zabezpečení.

Vynucování chybné konfigurace Kubernetes v Defender pro kontejnery je teď obecně dostupné

1. července 2026

Vynucování chybné konfigurace Kubernetes v Microsoft Defender pro kontejnery je teď obecně dostupné. Tato funkce vyhodnocuje konfigurace prostředků Kubernetes v době přístupu a může auditovat nebo blokovat nasazení, která nesplňují Microsoft pravidel osvědčených postupů zabezpečení.

V této verzi je vynucení chybné konfigurace Kubernetes dostupné prostřednictvím automatického zřizování.

  • Kubernetes s podporou AKS a Azure Arc: Povolte Defender pro kontejnery s přístupem k rozhraní API Kubernetes.
  • AWS a GCP: Povolte Defender pro kontejnery s ochranou před hrozbami bez agentů.

Ruční nasazení pomocí Helmu je stále podporováno.

Další informace o vynucování nesprávné konfigurace Kubernetes.

Zjišťování a stav zabezpečení bezserverových kontejnerových úloh jsou nyní obecně dostupné.

1. července 2026

Zjišťování a stav úloh bezserverového kontejneru je teď obecně dostupné v Microsoft Defender for Cloud.

Tato funkce poskytuje přehled inventáře, doporučení zabezpečení pro chybné konfigurace a zjištění posouzení ohrožení zabezpečení a analýzu cest útoku pro Azure Container Apps, Azure Container Instances a Amazon Elastic Container Service (ECS) v AWS Fargate.

Přečtěte si další informace o zjišťování a zabezpečení bezserverových kontejnerových úloh.

Červen 2026

Date Kategorie Update
30. června 2026 Update Podpora dalších oblastí Azure v zeměpisné oblasti Spojených arabských emirátů pro Defender pro rozhraní API a správu stavu zabezpečení rozhraní API pomocí Defender CSPM
30. června 2026 GA Obecná dostupnost služby Defender for Key Vault v cloudu Azure Government
30. června 2026 GA Rozšířené pokrytí zabezpečení s více cloudy je nyní obecně dostupné.
30. června 2026 GA Přehledy o zabezpečení cloudu jsou nyní obecně dostupné.
18. června 2026 GA Správa stavu zabezpečení rozhraní API pro Function Apps a Logic Apps je teď obecně dostupná.
17. června 2026 Update Rozšířená podpora kontejnerů pro obory cloudu
9. června 2026 Náhled Nová doporučení pro vícecloudové zabezpečení teď ve verzi Public Preview
8. června 2026 GA Expresní konfigurace posouzení ohrožení zabezpečení SQL je teď obecně dostupná pro pracovní prostory Azure SQL Managed Instance a Azure Synapse Analytics
4. června 2026 Náhled Zjišťování a stav zabezpečení bezserverových kontejnerových úloh (Preview)
3. června 2026 Náhled Vynucování ochrany před chybnou konfigurací v Kubernetes v Defender for Containers (verze Preview)
2. června 2026 Náhled Posouzení zranitelností rozšířeno na image kontejnerů zjištěné za běhu v EKS a GKE (Preview)
2. června 2026 Náhled Posouzení zranitelností uzlů Kubernetes rozšířeno na EKS a GKE (Preview)
1. června 2026 GA Generální dostupnost Microsoft Defender pro relační databáze Open-Source na AWS RDS
1. června 2026 Náhled Doporučení k chybné konfiguraci na úrovni kontejneru pro Kubernetes (Preview)
1. června 2026 Náhled Nové doporučení k upgradu AKS kvůli zranitelnostem systémových podů (Preview)
1. června 2026 GA Serverless protection pro Azure a AWS je teď obecně dostupná

Podpora dalších oblastí Azure v zeměpisné oblasti Spojených arabských emirátů pro Defender pro rozhraní API a správu stavu zabezpečení rozhraní API pomocí Defender CSPM

30. června 2026

Microsoft Defender pro rozhraní API a správa stavu zabezpečení rozhraní API pomocí Defender CSPM se rozšířil, aby poskytoval své možnosti v následujících oblastech Azure:

  • Spojené arabské emiráty – sever
  • Spojené arabské emiráty – střed

Zákazníci, kteří mají v těchto oblastech Azure API Management služby, teď můžou využívat možnosti nabízené Microsoft Defender pro rozhraní API a správu stavu zabezpečení rozhraní API pomocí Defender CSPM. Funkce zjišťování rozhraní API a stavu zabezpečení v programu Defender CSPM pro aplikace Azure Functions a Azure Logic Apps se také rozšířily do těchto oblastí.

Přečtěte si další informace o Microsoft Defender pro rozhraní API a správě zabezpečení rozhraní API pomocí programu Defender CSPM.

Obecná dostupnost Defender for Key Vault v cloudu Azure Government

30. června 2026

Díky tomuto oznámení o obecné dostupnosti teď Defender pro plán Key Vault v Azure Government cloudu odpovídá nabídce komerčního cloudu v oblasti pokrytí funkcí a možností ochrany za běhu.

Další informace o Microsoft Defender pro Key Vault najdete v tématu Přehled Microsoft Defender pro Key Vault.

Další informace o funkcích a dostupnosti cloudu najdete v matici podpory pro Defender for Cloud.

Rozšířené pokrytí zabezpečení s více cloudy je nyní obecně dostupné.

30. června 2026

Rozšířené pokrytí zabezpečení pro multicloudová prostředí v Microsoft Defender for Cloud je nyní obecně dostupné. Tato verze výrazně rozšiřuje hodnocení stavu pro prostředí AWS a GCP, přidává podporu přibližně 90 nových typů prostředků a více než 200 nových doporučení zabezpečení napříč daty, identitami a přístupem, sítěmi, výpočetními prostředky a kategoriemi kontejnerů.

Co je součástí této verze:

  • Více než 200 nových doporučení zabezpečení pro prostředky AWS a GCP jsou nyní obecně dostupná a přispívají k skóre zabezpečení cloudu.
  • Podpora přibližně 90 dalších typů prostředků AWS a GCP, včetně služeb, jako jsou Amazon EMR, Amazon Neptune, AWS DMS, AWS DataSync, Amazon FSx, Amazon Kendra, Amazon Keyspaces, Amazon Kinesis, Amazon MQ, Amazon QuickSight, AWS AppFlow, AWS AppSync, AWS CodeBuild, AWS Cognito, AWS Insights a další.

Dopad na skóre zabezpečení cloudu:

S přechodem do GA tato doporučení nyní ovlivňují skóre zabezpečení v cloudu. Pokud se zobrazí změny skóre, odrážejí širší rozsah vyhodnocených aktiv AWS a GCP , nikoli snížení zabezpečení vašeho prostředí. Při posuzování více prostředků získáte přesnější přehled a lepší prioritu práce na nápravě.

Portál vám pomůže pochopit, co se změnilo a proč, zahrnuje:

  • Značka Nový: Doporučení zavedená za posledních 30 dnů jsou v seznamu doporučení označená značkou Nová , abyste mohli rychle identifikovat nedávno přidaná zjištění.
  • Protokol změn: Výběrem možnosti Zobrazit aktualizace na kartě Skóre zabezpečení cloudu otevřete položku protokolu změn, která vysvětluje, která nová doporučení byla přidána a jak ovlivňují vaše skóre.
  • Banner portálu: Banner na stránce skóre zabezpečení cloudu zvýrazní změny skóre způsobené rozšířením a odkazy na protokol změn pro kontext.

Úplný seznam nových a aktualizovaných doporučení najdete v tématu Co je nového v doporučeních a upozorněních.

Pokud chcete zkontrolovat kompletní katalog doporučení pro více cloudů, projděte si referenční informace o doporučeních podle kategorie:

Pokud chcete zjistit, jak se počítá skóre zabezpečení cloudu a co to ovlivňuje, přečtěte si téma Skóre zabezpečení v Defender for Cloud.

Generování sestav zabezpečení cloudu je teď obecně dostupné.

30. června 2026

Generování sestav zabezpečení cloudu na portálu Microsoft Defender je teď obecně dostupné. Pomocí integrovaných a vlastních sestav můžete vytvářet, přizpůsobovat a sdílet přehledy o zabezpečení cloudu ve vaší organizaci.

V této verzi můžete také přizpůsobit karty při vytváření vlastních sestav, což vám umožní přizpůsobit data, která každá karta zobrazí tak, aby odpovídala vašim konkrétním potřebám vytváření sestav.

Zjistěte více o sestavách o zabezpečení cloudu.

Správa stavu zabezpečení rozhraní API pro Function Apps a Logic Apps je teď obecně dostupná.

18. června 2026

Zjišťování rozhraní API a správa stavu zabezpečení v plánu Defenderu pro správu stavu cloudového zabezpečení (Defender CSPM) pro rozhraní API hostovaná v Azure Function Apps a Azure Logic Apps je nyní obecně dostupné. Tato funkce rozšiřuje správu stavu zabezpečení rozhraní API v Microsoft Defender for Cloud nad rámec Azure API Management na bezserverová rozhraní API a rozhraní API pracovních postupů.

V této verzi můžete:

  • Seznamte se s rozhraními API hostovanými v aplikacích Function Apps a Logic Apps společně s rozhraními API spravovanými v Azure API Management s automatizovaným onboardingem do Defender for Cloud.
  • Vyhodnoťte doporučení pro zabezpečení rozhraní API s ohledem na rizikové faktory, včetně neautentizovaných rozhraní API, rozhraní API veřejně přístupných z internetu, neaktivních nebo nevyužívaných rozhraní API a rozhraní API, která umožňují nešifrovaný provoz.
  • Prozkoumejte rizika rozhraní API a cesty útoku ve vašem prostředí pomocí Průzkumníka zabezpečení cloudu a analýzy cest útoku.

Přečtěte si další informace o správě stavu zabezpečení rozhraní API a o tom, jak pomocí Defender CSPM povolit stav zabezpečení rozhraní API.

Rozšířená podpora kontejnerů pro obory cloudu

17. června 2026

Microsoft Defender for Cloud rozšířili podporované primitiva prostředí pro obory cloudu tak, aby zahrnovaly další prostředky související s kontejnery. Obory cloudu teď podporují následující nové typy prostředí:

  • Obor názvů K8s: Uspořádání prostředků podle oboru názvů Kubernetes pro podrobné řízení přístupu
  • Cluster K8s: Seskupení celých clusterů Kubernetes pro komplexní správu zabezpečení
  • Registr (více cloudů):: Zahrnutí registrů kontejnerů od několika poskytovatelů cloudu
  • Úložiště (více cloudů):: Správa úložišť artefaktů napříč různými cloudovými platformami

Tyto doplňky poskytují větší flexibilitu při seskupování prostředků kontejnerů a Kubernetes, což vám pomůže lépe sladit rozsahy cloudu s provozními hranicemi a požadavky na zabezpečení napříč více cloudovými prostředími.

Další informace o oblastech působnosti cloudu.

Nová doporučení pro vícecloudové zabezpečení teď ve verzi Public Preview

9. června 2026

Ve verzi Public Preview je teď k dispozici více než 60 doporučení k zabezpečení ve více cloudech. Tato doporučení rozšiřují pokrytí napříč službami AWS včetně AppFlow, AppStream, AppSync, Athena, Auto Scaling, CodeBuild, Cognito, Comprehend, DMS, DataSync, FSx, Kendra, Keyspaces, Kinesis, MQ, Neptune a QuickSight.

Nová doporučení zahrnují zabezpečení dat, identitu a přístup, sítě, výpočetní prostředky a kontejnerové kategorie, které pomáhají vyhodnotit šifrování, řízení přístupu, protokolování, vystavení sítě, zálohování a posílení úloh napříč více cloudovými aktivy.

Byla přidána další doporučení ve verzi Preview pro služby Amazon MSK a OpenSearch Service (zahrnující vynucení protokolu TLS, veřejný přístup, neověřený přístup, šifrování, protokolování auditu, podrobné řízení přístupu, přístup k VPC, klíče spravované zákazníkem a správu aktualizací služby) spolu s doporučeními pro sítě GCP týkajícími se vypršení platnosti certifikátu SSL pro App Engine a autorizace DNS u certifikátů spravovaných Googlem.

Úplný seznam dostupných doporučení najdete v tématu Doporučení zabezpečení.

Pro pracovní prostory Azure SQL Managed Instance a Azure Synapse Analytics je teď obecně dostupná konfigurace posouzení ohrožení zabezpečení SQL Express.

8. června 2026

Expresní konfigurace funkce Defender for SQL Vulnerability Assessment (SQL VA) je nyní obecně dostupná pro Azure SQL Managed Instance a pracovní prostory Azure Synapse Analytics. Expresní konfigurace je už obecně dostupná pro Azure SQL Database a je nyní k dispozici napříč podporovanými Azure typy prostředků PaaS SQL bez dalších poplatků.

Pomocí Express Configuration můžete povolit službu SQL VA bez zřizování nebo správy účtu úložiště spravovaného zákazníkem. Expresní konfigurace je doporučený režim povolení a poskytuje stejnou hodnotu zabezpečení jako Klasická konfigurace, včetně úplné sady pravidel sql VA, týdenních automatických kontrol, kontrol na vyžádání a správy standardních hodnot.

Nové sjednocené rozhraní REST API pro SQL VA poskytuje konzistentní rozhraní pro správu napříč službami Azure SQL Database, Azure SQL Managed Instance, pracovními prostory Azure Synapse Analytics a SQL Serverem běžícím na počítačích, včetně SQL Serveru na virtuálních počítačích Azure a SQL Serveru s podporou Azure Arc.

Nadcházející automatické povolování na úrovni předplatného:

V příštím měsíci začne Defender for Cloud zavádět automatické povolení konfigurace SQL VA Express na úrovni předplatného pro předplatná, ve kterých je povolená Defender pro Azure SQL Databáze. Konfigurace SQL VA Express bude zapnutá pro spravované instance Azure SQL a pracovní prostory Azure Synapse Analytics, které nemají existující konfiguraci virtuálního počítače SQL. Prostředky, které jsou již nakonfigurované pomocí klasické nebo expresní konfigurace, nejsou ovlivněny a stávající standardní hodnoty a výsledky kontrol zůstanou zachovány.

Přečtěte si další informace o posouzení ohrožení zabezpečení SQL a o tom, jak povolit posouzení ohrožení zabezpečení.

Zjišťování a zabezpečení bezserverových kontejnerových úloh (Preview)

4. června 2026

Microsoft Defender for Cloud nyní zahrnuje pokrytí zjišťování a stavu zabezpečení pro podporované bezserverové úlohy kontejnerů v předběžné verzi.

Tato funkce přidává viditelnost inventáře, doporučení zabezpečení pro chybné konfigurace a zjištění posouzení ohrožení zabezpečení a analýzu cest útoku pro Azure Container Apps a Azure Container Instances.

Další informace o zjišťování a stavu zabezpečení pro bezserverové kontejnerové úlohy (Preview).

Vynucení chybné konfigurace Kubernetes v Defender pro kontejnery (Preview)

3. června 2026

Vynucování zásad nesprávné konfigurace Kubernetes je nyní k dispozici ve veřejné verzi Preview v produktu Microsoft Defender for Containers. Tato funkce rozšiřuje zabezpečení Kubernetes z auditu na audit nebo režim blokování v době nasazení, což brání rizikovým nasazením Kubernetes před dosažením produkčního prostředí.

Vynucování zásad pro nesprávnou konfiguraci Kubernetes vyhodnocuje konfigurace prostředků Kubernetes při přijetí a vynucuje pravidla osvědčených postupů zabezpečení Microsoft Defenderu, čímž doplňuje stávající monitorování po nasazení o proaktivní vynucování. Po povolení této funkce se automaticky vytvoří výchozí pravidlo zabezpečení v režimu auditování. Můžete nakonfigurovat pravidla tak, aby používala režim blokování, aby aktivně zabránila nekompatibilním nasazením.

Tato funkce je dostupná jenom v komerčních cloudech. Není k dispozici v národních nebo suverénních cloudech, včetně státní správy USA, Čínské státní správy a dalších suverénních oblastí.

Další informace najdete v tématu Povolení zamknutého nasazení v programu Defender for Containers.

Posouzení zranitelností rozšířené na kontejnerové image zjištěné za běhu v EKS a GKE (Preview)

4. června 2026

Defender for Cloud teď rozšiřuje posouzení ohrožení zabezpečení na image kontejnerů zjištěné modulem runtime ve službě Amazon Elastic Kubernetes Service (EKS) a Google Kubernetes Engine (GKE). Dříve posouzení zranitelností zahrnovalo image uložené v registru. V této aktualizaci se teď také vyhodnotí image zjištěné za běhu, které nebyly dříve zkontrolovány z registru, a poskytují další zjištění a lepší přehled o spuštěných úlohách.

Tato funkce poskytuje jednotné prostředí pro posouzení ohrožení zabezpečení napříč Azure, AWS a GCP pomocí stejného modelu doporučení a pracovních postupů. Pokud chcete tuto funkci použít, musíte mít AWS nebo GCP nasazené do Defender for Cloud. Při skenování dalších typů obrázků se může vaše faktura zvýšit.

Přečtěte si další informace o posouzení ohrožení zabezpečení kontejnerů.

Rozšíření posouzení zranitelností uzlů Kubernetes na EKS a GKE (Preview)

2. června 2026

Defender for Cloud teď rozšiřuje posouzení ohrožení zabezpečení uzlu Kubernetes (hostitele) na Amazon Elastic Kubernetes Service (EKS) a Google Kubernetes Engine (GKE), což přináší paritu se stávajícími funkcemi Azure Kubernetes Service (AKS).

Tato funkce detekuje ohrožení zabezpečení na úrovni operačního systému ve virtuálních počítačích uzlů Kubernetes napříč prostředími EKS a GKE. Když se zjistí ohrožení zabezpečení, Defender for Cloud zobrazí doporučení Upgradovat uzly Kubernetes, které identifikuje ovlivněné fondy uzlů a provede vás upgradem na opravenou verzi Kubernetes nebo uzlu. Při skenování dalších typů obrázků se může vaše faktura zvýšit.

Podrobnosti o klíči:

  • Pokrývá hostitelské uzly Kubernetes (vrstvu operačního systému nebo infrastruktury), nikoli úlohy kontejnerů.
  • Poskytuje konzistentní přehled a sjednocené pokyny k nápravě napříč platformami Azure, AWS a GCP.

Vyžaduje AWS nebo GCP integrované do Defender for Cloud s povoleným skenováním bez agentů.

Přečtěte si další informace o posouzení ohrožení zabezpečení uzlů Kubernetes.

Všeobecná dostupnost Microsoft Defenderu pro open-source relační databáze v AWS RDS

1. června 2026

Microsoft Defender pro relační databáze Open-Source jsou nyní obecně dostupné pro instance AWS RDS (Amazon Web Services Relational Database Service).

Od 1. června 2026 plán účtuje poplatky za instance AWS RDS, které byly dříve zařazeny do preview verze této funkce. Využití se začne zobrazovat na faktuře za červenec 2026.

U podporovaných open-source relačních databází v AWS RDS, včetně Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL a MariaDB, budete i nadále dostávat ochranu před hrozbami pro databáze a zjišťování citlivých dat.

Pokud jste během preview nasadili open-source relační databáze v AWS RDS, není k zachování ochrany nutná žádná akce. Funkce se automaticky převedla na obecnou dostupnost.

Pokud se chcete odhlásit a vyhnout se budoucím poplatkům, zakažte na příslušném účtu AWS službu Open-Source Relational Databases.

Přečtěte si další informace o Microsoft Defender pro Open-Source relační databáze a o tom, jak spravovat plány ochrany databáze.

Doporučení pro chybnou konfiguraci na úrovni kontejnerů pro Kubernetes (Preview)

1. června 2026

Defender for Cloud nyní nově zavádí doporučení pro chybné konfigurace správy stavu zabezpečení Kubernetes (KSPM) na úrovni kontejnerů bez agentů a nahrazuje tak předchozí zjištění na úrovni clusteru podrobnějšími a použitelnějšími poznatky integrovanými do Defender CSPM.

Nová doporučení vyhodnocují jednotlivé kontejnery místo celých clusterů, které pokrývají oblasti, jako jsou limity procesoru a paměti, důvěryhodné registry, eskalace oprávnění, citlivé obory názvů hostitelů, kořenový systém souborů jen pro čtení, přístup pouze pro čtení, přístup jen pro protokol HTTPS, automatické připojování přihlašovacích údajů rozhraní API, možnosti Linuxu, privilegované kontejnery a spuštění jako kořen.

Podrobnosti o klíči:

  • Doporučení na úrovni kontejnerů a clusteru můžou během přechodného období dočasně existovat. Doporučení na úrovni clusteru budou při GA označena za zastaralá.
  • Následující doporučení na úrovni clusteru budou vyřazena: omezení připojování svazků HostPath, vynucování povolených portů, omezení hostitelské sítě a portů, omezení capability CAP_SYS_ADMIN a omezení profilů AppArmor.
  • Nevyžaduje se žádný agent modulu runtime – používá architekturu bez agentů.
  • Zahrnuje ovládací prvky škálování pro prostředí s velkým objemem.

Přečtěte si další informace o doporučeních pro zabezpečení kontejnerů.

Nové doporučení k provedení upgradu AKS kvůli zranitelnostem systémových podů (Preview)

1. června 2026

Defender for Cloud nyní poskytuje nové doporučení umožňující provést nápravu, Upgradovat verzi služby Azure Kubernetes Service (preview), které vám pomůže řešit zranitelnosti v systémových podech spravovaných službou AKS.

Tím se nahradí předchozí doporučení, které nelze provést, cestou k nápravě, která umožní týmům zaměřit se na ohrožení zabezpečení, která mohou přímo napravit a zachovat jasný přehled o ohrožení clusteru.

Přečtěte si další informace o kontrole a nápravě ohrožení zabezpečení uzlů Kubernetes a doporučení zabezpečení pro kontejnery.

Bezserverová ochrana pro Azure a AWS je teď obecně dostupná

1. června 2026

Bezserverová ochrana pro Azure a Amazon Web Services (AWS) je teď obecně dostupná v Defender for Cloud.

Tato funkce pomáhá zjišťovat bezserverové prostředky a vyhodnocovat je z chybných konfigurací, ohrožení zabezpečení a nezabezpečených závislostí napříč Azure Web Apps, Azure Functions a AWS Lambda.

Přečtěte si další informace o tom, co je bezserverová ochrana?, doporučení pro bezserverovou ochranu a dostupnost podpory cloudu.

Květen 2026

Date Kategorie Update
31. května 2026 Náhled Ochrana privátních clusterů pro chráněné nasazení, detekci binárních odchylek a detekci malwaru
31. května 2026 Náhled Detekce malwaru pro uzly EKS a GKE
26. května 2026 GA Obecná dostupnost kontrol malwaru na vyžádání pro Azure Files v Microsoft Defender for Storage
24. května 2026 Nadcházející Microsoft Defender pro open-source relační databáze na AWS RDS bude obecně dostupný
20. května 2026 Náhled Sestavy o zabezpečení cloudu na portálu Microsoft Defender (Preview)
19. května 2026 Náhled Podpora skenování imagí kontejnerů Docker Hardened (Preview)
18. května 2026 GA Microsoft Defender Experts for Servers jako možnost spravovaného XDR
17. května 2026 Náhled Expresní konfigurace posouzení ohrožení zabezpečení SQL je nyní k dispozici pro Azure SQL Managed Instance a Synapse (verze Preview)
6. května 2026 GA Aktualizace instalace Helmu pro senzor Defender pro kontejnery
5. května 2026 GA Generální dostupnost jednotlivých doporučení pro Defender for Cloud na portálu Azure a vyřazení starších seskupených doporučení
5. května 2026 GA Vylepšení výpočtu denního skóre pro skóre zabezpečení cloudu založeného na riziku
5. května 2026 GA Generální dostupnost integrace Defender for Cloud na portálu Defender
3. května 2026 GA Obecná dostupnost integrace Microsoft Defender pro Cloud a GitHub Advanced Security

Ochrana privátních clusterů pro chráněné nasazení, detekci binárních odchylek a detekci malwaru (Preview)

31. května 2026

Privátní clustery nyní ve verzi Preview podporují senzor Defender pro řízené nasazování, detekci odchylek binárních souborů a detekci malwaru.

Tato aktualizace rozšiřuje Defender pro pokrytí kontejnerů na scénáře privátního clusteru, ve kterých pro ochranu kontejnerů používáte funkce založené na senzorech.

Pokyny k instalaci pro privátní clustery ve verzi Preview najdete v tématu Nasazení programu Defender for Containers do privátních clusterů (Preview).

Podrobnosti o podpoře na úrovni funkcí najdete v tématu dostupové vzory a podpora privátního clusteru pro Defender pro funkce kontejnerů.

Detekce malwaru pro uzly EKS a GKE (Preview)

31. května 2026

Detekce malwaru je teď ve verzi Preview pro uzly Amazon Elastic Kubernetes Service (EKS) a uzly Google Kubernetes Engine (GKE).

Tato aktualizace rozšiřuje pokrytí malwaru uzlu Kubernetes nad rámec Azure Kubernetes Service (AKS), abyste mohli detekovat malware v více cloudových prostředích.

Další informace najdete v tématu Přehled uzlů Kubernetes a Kontrola a náprava výstrah malwaru pro uzly Kubernetes.

Obecná dostupnost kontroly na přítomnost malwaru na vyžádání pro Azure Files v Microsoft Defenderu pro úložiště

26. května 2026

Kontrola malwaru ve službě Azure Files na vyžádání v řešení Microsoft Defender for Storage je nyní obecně dostupná.

Tato funkce rozšiřuje kontrolu malwaru na vyžádání, abyste mohli kontrolovat Azure Storage účty, které obsahují objekty blob a soubory.

Kontroly můžete spustit na portálu Azure nebo pomocí rozhraní REST API. Kontroly můžete také automatizovat pomocí Azure Logic Apps, Azure Automation runbooků a skriptů PowerShellu.

Přečtěte si další informace o kontrole malwaru na vyžádání.

Microsoft Defender pro open-source relační databáze ve službě AWS RDS bude obecně dostupný.

24. května 2026

Microsoft Defender pro Open-Source relační databáze budou obecně dostupné pro instance relační databáze Amazon Web Services (AWS RDS) na June 1, 2026.

Od 1. června 2026 se v rámci tohoto plánu začne účtovat za instance AWS RDS, které jsou již zařazené do preview této funkce. Využití se začne zobrazovat na faktuře za červenec 2026. I nadále budete dostávat ochranu databáze před hrozbami a zjišťování citlivých dat pro podporované open-source relační databáze, včetně Aurora PostgreSQL/MySQL, PostgreSQL, MySQL a MariaDB na AWS RDS.

K zachování ochrany není nutné provádět žádné kroky, pokud jste zprovoznili open-source relační databáze v AWS RDS ve fázi Preview, protože se služba automaticky převede do stavu GA.

Pokud se chcete odhlásit se a vyhnout se budoucím poplatkům, zakažte službu Open-Source Relational Databases na příslušném účtu AWS do 1. června 2026.

Přečtěte si další informace o Microsoft Defender pro Open-Source relační databáze a o tom, jak spravovat plány ochrany databáze.

Vytváření sestav zabezpečení cloudu na portálu Microsoft Defender (Preview)

20. května 2026

portál Microsoft Defender teď zahrnuje integrované možnosti vytváření sestav zabezpečení cloudu, které vám umožní vytvářet, přizpůsobovat a sdílet přehledy zabezpečení v rámci vaší organizace.

Pomocí generování sestav zabezpečení cloudu můžete:

  • Zobrazte předdefinované sestavy, jako jsou CNAPP Executive Summary a Cloud Posture, které poskytují předdefinované pohledy na data o zabezpečení cloudu
  • Přizpůsobení existujících sestav duplikováním a úpravou oddílů, karet a rozložení tak, aby odpovídaly vašim konkrétním potřebám
  • Vytváření vlastních sestav od začátku definováním oddílů a výběrem relevantních karet
  • Export sestav do PDF pro sdílení se zúčastněnými stranami a vedení
  • Řiďte přístup k sestavě pomocí nastavení viditelnosti (soukromé, přístup na úrovni tenanta nebo veřejné)
  • Filtrujte a uspořádejte sestavy podle typu a viditelnosti

Sestava CNAPP Executive Summary poskytuje konsolidovaný přehled signálů platformy pro ochranu cloud-native aplikací, včetně detekce hrozeb, trendů skóre zabezpečení, správy zranitelností, doporučení k zabezpečení, aktivit v oblasti vyšetřování a reakce a stavu souladu s předpisy.

Sestava stavu cloudu nabízí centralizované zobrazení celkového stavu zabezpečení cloudu, které pomáhá vyhodnotit bezpečnostní riziko, sledovat průběh v průběhu času a určovat prioritu nápravy napříč prostředími a úlohami.

Pokud chcete získat přístup k sestavám zabezpečení cloudu, přejděte na stránku Sestavy na portálu Microsoft Defender a vyberte kartu Cloud.

Další informace o vytváření sestav zabezpečení Cloudu najdete na portálu Microsoft Defender.

Podpora skenování bitových kopií kontejnerů Docker Hardened (Preview verze)

19. května 2026

Skener zranitelností služby Microsoft Defender for Cloud, využívající Microsoft Defender Správa zranitelností, rozšiřuje rozsah skenování na image kontejnerů Docker Hardened a identifikuje zranitelnosti v imagích Dockeru, aby bylo možné ověřit, že jsou dodávána co nejbezpečnější sestavení. Při skenování dalších typů obrázků se může vaše faktura zvýšit. Zavedení této změny bude probíhat postupně během několika týdnů a nevyžaduje žádnou akci uživatele.

Informace o všech podporovaných distribucích najdete v tématu Podpora registrů a imagí pro posouzení ohrožení zabezpečení.

Microsoft Defender Experts for Servers jako spravovaná možnost XDR

18. května 2026

Defender for Cloud teď spolupracuje s Microsoft Defender Experty jako spravovaná služba rozšířené detekce a reakce (XDR) pro serverové úlohy.

Microsoft analytici a automatizace spolupracují na zjišťování, určování priorit a reagování na hrozby na počítačích chráněných Defender pro servery Plan 1 nebo Plan 2 napříč Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) a místními prostředími. Defender Experts for Servers se prodává samostatně a zahrnuje Defender experti na proaktivní vyhledávání a Ask Defender Experts.

Přečtěte si další informace o Microsoft Defender Experts for Servers.

Expresní konfigurace posouzení ohrožení zabezpečení SQL je teď dostupná pro Azure SQL Managed Instance a Synapse (Preview)

17. května 2026

Expresní konfigurace posouzení ohrožení zabezpečení SQL (VA) je teď dostupná ve verzi Preview pro pracovní prostory Azure SQL Managed Instance a Azure Synapse Analytics. Tento nástroj úložiště spravovaného společností Microsoft pro standardní hodnoty pro posouzení ohrožení zabezpečení a výsledky kontrol rozšiřuje stejné prostředí, které je již k dispozici pro Azure SQL Database, bez dalších nákladů.

V této aktualizaci můžou zákazníci, kteří používají spravované instance Azure SQL nebo pracovní prostory Azure Synapse, nově povolit SQL VA bez nutnosti konfigurovat účet úložiště spravovaný zákazníkem. Expresní konfigurace je doporučený režim povolení a poskytuje stejnou hodnotu zabezpečení jako klasické konfigurace (úložiště spravované zákazníkem) se zjednodušeným nastavením.

Nové sjednocené rozhraní REST API poskytuje jednotné prostředí pro správu SQL VA napříč Azure SQL Database, Azure SQL Managed Instance, pracovními prostory Synapse a SQL na počítačích (Azure VM a SQL s podporou Arc).

Přečtěte si další informace o přehledu posouzení ohrožení zabezpečení SQL a o tom, jak povolit posouzení ohrožení zabezpečení.

Aktualizace instalace Helmu pro senzor Defender pro kontejnery

6. května 2026

Defender pro instalaci snímačů kontejnerů pomocí Helmu teď místo instalačních skriptů používá přímé nasazení chartu Helm. Aktualizovaný tok zahrnuje příkazy Helm specifické pro prostředí pro clustery Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) a Google Kubernetes Engine (GKE).

Přečtěte si další informace o instalaci senzoru Defender pro kontejnery pomocí nástroje Helm.

Obecná dostupnost jednotlivých doporučení pro Defender for Cloud na portálu Azure a vyřazení starších seskupených doporučení

5. května 2026

Jednotlivá doporučení pro Defender for Cloud, která byla dříve reprezentována jako seskupovaná doporučení, jsou nyní obecně dostupná na portálu Azure.

Chování skóre zabezpečení v portálu Azure:

Na klasické skóre zabezpečení na portálu Azure má vliv také tato jednotlivá doporučení. Neměli byste však očekávat výraznou změnu v celkovém skóre, protože jednotlivá doporučení nahrazují své dříve seskupené protějšky a jsou navržena tak, aby skóre zůstalo funkčně stabilní.

Oznámení o ukončení: Dřívější seskupená doporučení

Seskupené typy doporučení jsou z portálu Azure zastaralé a budou odebrány 31. července 2026. Tato doporučení jsou aktuálně označená jako Sada pro vyřazení.

Další informace najdete v doporučeních zabezpečení a přechodu ze seskupených na jednotlivá doporučení.

Vylepšení výpočtu denního skóre pro skóre zabezpečení cloudu založeného na riziku

5. května 2026

Vylepšili jsme způsob výpočtu denních hodnot skóre zabezpečení cloudu, aby přesněji odrážely váš stav a dopad provedených akcí v průběhu dne.

Denní skóre představují snímky na konci dne místo průměrných hodnot v průběhu dne a poskytují konzistentnější a přesnější zobrazení skóre v každém bodu v čase. To vám pomůže lépe pochopit změny skóre a korelovat je se změnami zavedenými během dne.

Historické hodnoty byly přepočítány tak, aby odpovídaly této definici, takže při porovnávání trendů v tomto období můžete zaznamenat mírné rozdíly.

Další informace najdete v tématu Skóre zabezpečení cloudu.

Obecná dostupnost integrace Defender for Cloud na portálu Defender

5. května 2026

Microsoft Defender for Cloud je teď integrovaný do portálu Microsoft Defender, který v jediném prostředí sjednocuje správu stavu zabezpečení cloudu a ochranu před hrozbami. Tato integrace poskytuje centralizované zobrazení v hybridních a multicloudových prostředích, včetně Azure, Amazon Web Services (AWS) a Google Cloud Platform (GCP).

Klíčové funkce:

  • Jednotný řídicí panel zabezpečení cloudu s přehledy stavu, stanovením priorit na základě rizik a sledováním průběhu
  • Centralizovaný inventář cloudových prostředků s obohacenými daty o riziku, stavu a pokrytí
  • Integrovaná správa postury prostřednictvím správy vystavení zabezpečení Microsoft (MSEM), včetně skóre zabezpečení, doporučení, cest útoku a zranitelností
  • Skóre zabezpečení cloudu založené na riziku pro přesnější posouzení a stanovení priorit, včetně vylepšených denních výpočtů skóre zabezpečení. K dispozici pouze na portálu Defender
  • Nový model doporučení s jednotlivými zjištěními pro vylepšenou stanovení priorit a zásady správného řízení (tato jednotlivá doporučení můžou ovlivnit výpočty skóre zabezpečení cloudu založené na rizicích, protože teď přispívají k skóre na základě podrobných zjištění kontextu, nikoli jako součást seskupených doporučení)

Note

Obory cloudu jsou stále ve verzi Preview.

Tato integrace umožňuje týmům zabezpečení monitorovat, určovat prioritu a reagovat na rizika v celém prostředí z jednoho místa.

Další informace najdete v tématu Defender for Cloud na portálu Defender

Obecná dostupnost integrace Microsoft Defender for Cloud a GitHub Advanced Security

3. května 2026

Nativní integrace mezi Microsoft Defender for Cloud a GitHub Advanced Security (GHAS) je nyní obecně dostupná. Tato integrace spojuje signály zabezpečení modulu runtime z Defender for Cloud se správou ohrožení zabezpečení na úrovni kódu v GHAS, což vývojářům a týmům zabezpečení umožňuje určit prioritu a napravit ohrožení zabezpečení na základě skutečného produkčního rizika.

Klíčové funkce:

  • Kontext spuštění v GitHub: Výstrahy GHAS jsou rozšířeny o rizikové faktory za běhu z Defender for Cloud, včetně ohrožení internetu, citlivého přístupu k datům a potenciálního laterálního pohybu.
  • Náprava využívající AI: GitHub Copilot Autofix poskytuje ověřené opravy zabezpečení připravené ke sloučení s možností seskupení více oprav pro vyšší efektivitu.
  • Kampaně zabezpečení: Týmy zabezpečení můžou z Defender for Cloud spouštět cílené kampaně GitHub Security Campaigns, aby zapojily vývojářské týmy do řešení prioritizovaných zranitelností.
  • Obousměrná synchronizace: Stav problému v GitHubu a změny vlastníka se synchronizují do Defender for Cloud během několika minut.

Požadavky:

  • Defender plán správy stavu zabezpečení cloudu (DCSPM)
  • GitHub účet s konektorem nakonfigurovaným v Defender for Cloud
  • GitHub licence Advanced Security na připojených úložištích

Přečtěte si další informace o integraci GitHub Advanced Security a o tom, jak nasadit integraci.

Duben 2026

Date Kategorie Update
30. dubna 2026 GA Defender pro ochranu běhu kontejnerů na EKS Bottlerocket je nyní obecně dostupná
30. dubna 2026 GA Obecná dostupnost detekce a blokování proti malwaru
30. dubna 2026 GA Detekce DNS pro Kubernetes je teď obecně dostupná
20. dubna 2026 GA Obecná dostupnost integrace Defender for Storage v centru Storage Center na webu Azure Portal
1. dubna 2026 GA Obecná dostupnost možností zabezpečení kontejnerů v cloudu Azure Government
1. dubna 2026 Update Aktualizace Defenderu pro SQL servery v rámci plánu pro zákazníky Fairfax

Defender pro ochranu kontejnerů za běhu na EKS Bottlerocket je nyní obecně dostupný.

30. dubna 2026

Defender pro ochranu kontejnerů za běhu nyní podporuje operační systémy AWS Bottlerocket na Amazon Elastic Kubernetes Service (EKS) v rámci obecné dostupnosti.

Přečtěte si další informace o ochraně za běhu Defender pro kontejnery.

Obecná dostupnost detekce a blokování proti malwaru

30. dubna 2026

Detekce a blokování proti malwaru u runtime kontejneru je teď obecně dostupné v Defenderu pro kontejnery pro Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) a Google Kubernetes Engine (GKE).

Detekce a blokování proti malwaru detekuje a blokuje malware, když kontejner spustí spustitelný soubor, který systém identifikuje jako škodlivý software. Můžete definovat antimalwarové zásady, které nastaví podmínky pro výstrahy a blokování, aby se odlišily legitimní aktivity od potenciálních hrozeb.

Přečtěte si další informace o detekci a blokování proti malwaru.

Detekce DNS pro Kubernetes je teď obecně dostupná

30. dubna 2026

Detekce DNS pro Kubernetes je teď obecně dostupná v Defender pro kontejnery pro Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) a Google Kubernetes Engine (GKE).

Detekce DNS monitoruje dotazy DNS z kontejnerizovaných úloh a zjišťuje podezřelé aktivity, jako je komunikace se škodlivými doménami a tunelováním DNS. Tato funkce vyžaduje senzor Defender nasazený přes Helm.

Přečtěte si další informace o dostupnosti detekce DNS v Defender pro kontejnery.

Obecná dostupnost integrace Defenderu for Storage v centru Storage Center na webu Azure Portal

20. dubna 2026

Tato integrace přináší přehledy Defender pro úložiště přímo do nativního prostředí pro správu úložišť. Tento přístup usnadňuje zákazníkům pochopení a zlepšení stavu zabezpečení úložiště ve velkém měřítku.

Zákazníci teď můžou zobrazit Defender pro ochranu před hrozbami úložiště a pokrytí stavu zabezpečení přímo ve službě Storage Center vedle prostředků úložiště.

Storage Center poskytuje centralizované nativní zobrazení úložiště Defender stavu ochrany úložiště. Toto zobrazení pomáhá zákazníkům rychle pochopit:

  1. Které účty úložiště jsou chráněné, částečně chráněné nebo nechráněné
  2. Kde je povolená kontrola malwaru, monitorování aktivit a zjišťování citlivých dat
  3. Kde existují mezery zabezpečení v úložišti Azure Blob Storage a Azure Files

Přečtěte si další informace o úložišti Azure.

Obecná dostupnost možností zabezpečení kontejnerů v cloudu Azure Government

1. dubna 2026

Tato služba pomáhá americkým federálním a vládním agenturám, včetně ministerstva obrany (DoD) a civilních agentur, zabezpečit úlohy Kubernetes tím, že poskytuje správu stavu zabezpečení cloudu, posouzení ohrožení zabezpečení a ochranu před hrozbami za běhu pro kontejnerizovaná prostředí.

Plán Defender for Containers v cloudu Azure Government teď odpovídá nabídce komerčního cloudu v pokrytí funkcí, včetně zjišťování Kubernetes bez agentů, komplexního inventáře, analýzy cest útoku, rozšířeného proaktivního vyhledávání rizik, posouzení ohrožení zabezpečení, dodržování předpisů a možností ochrany za běhu.

Další informace o programu Microsoft Defender for Containers najdete v tématu Přehled programu Microsoft Defender for Containers.

Další informace o funkcích a dostupnosti cloudu najdete v matici podpory kontejnerů v programu Defender for Cloud.

Aktualizace Defenderu pro SQL servery v rámci plánu pro počítače pro zákazníky Fairfaxu

1. dubna 2026

Plán Defender for SQL Server na strojích v Microsoft Defender for Cloud chrání instance SQL Server hostované na Azure, AWS, GCP a místních počítačích.

Pro zjednodušení onboardingu a zlepšení pokrytí ochrany vydáváme vylepšené řešení agentů pro zákazníky Fairfaxu na konci dubna. Nové řešení používá stávající infrastrukturu SQL, takže už nemusíte nasazovat agenta Azure Monitor (AMA).

Požadované akce zákazníka:

Březen 2026

Date Kategorie Update
31. března 2026 GA Automatizovaná náprava malwaru v Defender for Storage
31. března 2026 Update Podpora dalších oblastí Azure pro Defender pro rozhraní API a správu stavu zabezpečení rozhraní API s Defender CSPM
30. března 2026 Náhled Zabezpečení modelů AI pro Azure Machine Learning (Preview)
29. března 2026 Náhled Rozšířené vícecloudové pokrytí pro AWS a GCP (Preview)
22. března 2026 Update Monitorování integrity souborů vyžaduje agenta MDE verze 10.8799 nebo novější pro starší počítače s Windows.
12. března 2026 GA Podpora řízeného nasazení Kubernetes pro AKS (GA)
11. března 2026 GA Přiřazení rizik na základě závažnosti pro doporučení Nevyhodnocené
10. března 2026 Náhled Kód k obohacení runtime pro doporučení
10. března 2026 Náhled Kontrola malwaru na vyžádání ve službě Azure Files v programu Microsoft Defender for Storage
4. března 2026 Deprecation Ukončení podpory doporučení ohrožení zabezpečení kontejnerů a container image ve verzi Preview
4. března 2026 Náhled Nový formát individuálních doporučení v portálu Azure (Preview)

Automatická náprava malwaru v Defender pro službu Storage

31. března 2026

Automatická náprava malwaru v Defender pro úložiště je teď obecně dostupná.

Defender for Cloud nyní umožňuje automatické měkké odstranění škodlivých blobů, které byly zjištěny během nahrávání nebo skenování malwaru na vyžádání. Bloby, které byly měkce odstraněny, jsou umístěny do karantény a lze je obnovit pro další šetření.

Automatickou nápravu malwaru můžete povolit nebo zakázat na úrovni předplatného nebo účtu úložiště v Microsoft Defender for Cloud na portálu Azure nebo prostřednictvím rozhraní API.

Naučte se používat integrovanou automatickou nápravu malwaru pro škodlivé objekty blob.

Podpora dalších regionů Azure pro Defender pro rozhraní API a správu stavu zabezpečení rozhraní API pomocí Defender CSPM

31. března 2026

Microsoft Defender pro rozhraní API a správa stavu zabezpečení rozhraní API pomocí Defender CSPM se rozšířil, aby poskytoval své možnosti v následujících oblastech Azure:

  • Švédsko – střed
  • Švédsko – jih
  • Německo – středozápad
  • Německo – sever
  • Itálie – sever
  • Francie – střed
  • Francie – jih
  • Norsko – východ
  • Norsko – západ
  • Švýcarsko – sever
  • Švýcarsko – západ
  • Korea – střed
  • Korea – jih
  • Jižní Afrika – sever
  • Jižní Afrika – západ

Zákazníci, kteří mají v těchto oblastech Azure API Management služby, teď můžou využívat možnosti nabízené Microsoft Defender pro rozhraní API a správu stavu zabezpečení rozhraní API pomocí Defender CSPM. Funkce zjišťování rozhraní API a stavu zabezpečení v programu Defender CSPM pro aplikace Azure Functions a Azure Logic Apps se také rozšířily do těchto oblastí. Tato funkce je stále ve verzi Preview.

Přečtěte si další informace o Microsoft Defender pro rozhraní API a správě zabezpečení rozhraní API pomocí programu Defender CSPM.

Zabezpečení modelů AI pro Azure Machine Learning (Preview)

30. března 2026

Microsoft Defender pro cloud teď nabízí zabezpečení modelů AI ve verzi Preview pro registry a pracovní prostory Služby Azure Machine Learning. Zabezpečení modelů AI pomáhá týmům zabezpečení zjišťovat a kontrolovat vlastní modely AI z hlediska rizik před nasazením a kontrolovat zjištění v Defender for Cloud.

Pomocí zabezpečení modelu AI můžete:

  • Zjišťování modelů AI v registrech a pracovních prostorech Azure Machine Learning
  • Prohledejte podporované artefakty modelu na malware a nebezpečné operátory
  • Kontrola zjištění zabezpečení a náprava zjištěných problémů v Defender for Cloud
  • Provádějte skenování pro integrace CI/CD pomocí rozhraní příkazového řádku

Přečtěte si další informace o zabezpečení modelu AI.

Rozšířené vícecloudové pokrytí pro AWS a GCP (Preview)

29. března 2026

Microsoft Defender pro cloud rozšiřuje správu stavu ve více cloudech s širším nativním pokrytím pro AWS a GCP. Tato aktualizace přidává objevy a hodnocení stavu pro další typy prostředků v oblastech výpočetní techniky, databází, úložišť, analýz, sítí, identity, tajemství, DevOps a služeb AI/ML.

Inventář prostředků: Nově podporované prostředky AWS a GCP se teď zjišťují a zobrazují v prostředí inventáře prostředků.

Doporučení k zabezpečení: Přibližně 150 nových doporučení pomáhá identifikovat chybné konfigurace a mezery stavu v nově podporovaných prostředcích.

Important

  • Výsledky dodržování předpisů se můžou při vyhodnocování nových doporučení změnit. To odráží rozšířené pokrytí, nikoli regresi v stavu zabezpečení.
  • Bezpečnostní skóre nemá vliv na doporučení ve verzi Preview.
  • Na portálu Azure se projeví jenom prostředky, u kterých jsou zjištěny problémy se zabezpečením.
  • Na portálu Defender se projeví všechny zjištěné prostředky v prostředích zákazníků, i když na nich nejsou zjištěny žádné problémy se zabezpečením.

Přečtěte si další informace o doporučeních k zabezpečení.

Monitorování integrity souborů vyžaduje agenta MDE verze 10.8799 nebo novější pro starší počítače s Windows.

Kvůli změně datového toku v programu Microsoft Defender for Endpoint (MDE) nyní monitorování integrity souborů vyžaduje Windows klienta Defenderu pro servery (agenta Microsoft Defender for Endpoint) verze 10.8799 nebo vyšší pro zajištění správné funkčnosti na starších verzích systémů Windows (systémů nižší úrovně).

Podrobnosti o klíči:

  • Ovlivněné systémy: Starší počítače s Windows (Windows Server 2016, Windows Server 2012 R2 a další klienti nižší úrovně)
  • Požadovaná verze: Klient Defenderu pro servery s Windows (agent MDE) 10.8799 nebo novější
  • Dopad: Monitorování FIM nebude správně fungovat u verzí pod minimálním požadavkem.

Přečtěte si další informace o monitorování integrity souborů a o tom, jak povolit monitorování integrity souborů.

Podpora řízeného nasazení Kubernetes pro automatizované AKS (GA)

12. března 2026

Nasazení s bránou Kubernetes je teď obecně dostupné pro automatické clustery AKS.

Pokud chcete tuto funkci použít, nainstalujte senzor Defender pro Kontejnery pomocí nástroje Helm v jmenném prostoru kube-system. Pokud je senzor aktuálně nainstalovaný pomocí doplňku AKS, instalační skript Helm zakáže doplněk a znovu nasadí senzor pomocí Helmu.

Instalační skripty Helm byly aktualizovány tak, aby podporovaly nasazení senzoru kube-system do oboru názvů v automatických clusterech AKS.

Přiřazení rizik na základě závažnosti pro doporučení Nevyhodnocené

11. března 2026

Doporučení, která se dříve zobrazovala jako nevyhodnocená , nyní obdrží úroveň rizika odvozenou ze závažnosti doporučení. V důsledku toho budou tato doporučení nyní v seznamu doporučení upřednostňována na základě přiřazené úrovně rizika.

Tato změna může ovlivnit celkový stav doporučení a bude mít vliv také na skóre zabezpečení, protože dříve nevyhodnocená doporučení jsou nyní zahrnuta do výpočtů rizik.

Pro zákazníky, kteří nemají povolenou funkci Defender CSPM, tato aktualizace odstraní stav rizika Neohodnoceno a nahradí ho rizikem posuzovaným na základě závažnosti.

Abyste mohli plně využít kontextové vyhodnocování rizik s ohledem na prostředí, musí být v rámci předplatného povolený Defender CSPM.

Další informace najdete v tématu Doporučení zabezpečení.

Rozšíření kódu do prostředí runtime pro doporučení (Ukázka)

10. března 2026

Microsoft Defender for Cloud teď poskytuje funkce kódu pro modul runtime, což umožňuje komplexní přehled o životním cyklu vývoje softwaru (SDLC). Tato funkce pomáhá týmům zabezpečení trasovat problémy se zabezpečením modulu runtime zpět ke zdroji zdrojového kódu a pochopit úplný poloměr ohrožení zabezpečení.

Klíčové funkce:

  • Viditelnost řetězu SDLC: Sledování problémů se zabezpečením ze zdrojového kódu prostřednictvím kanálů, registrů až po běhová prostředí
  • Analýza dosahu změn: Určení, kolik prostředků je ovlivněno jednou změnou kódu
  • Trasování od za běhu ke zdroji: Přechod zpět od doporučení za běhu k identifikaci původního zdroje problémů se zabezpečením
  • Náprava s možností akce: Opravte problémy ve zdroji, abyste zabránili opakovaným regresím místo řešení pouze příznaků modulu runtime.

Přečtěte si další informace o mapování obrázků kontejneru z kódu na požadavky běhového prostředí. Přečtěte si další informace o rozšiřování kódu za běhu pro doporučení.

Kontrola malwaru na vyžádání pro službu Azure Files v Microsoft Defenderu pro úložiště (Preview)

10. března 2026

Skenování malwaru na vyžádání pro Azure Files v Microsoft Defender for Storage je teď v rámci verze Preview. Tato verze Preview rozšiřuje stávající funkci kontroly malwaru na vyžádání a umožňuje kontrolovat celé účty Azure Storage, které obsahují objekty blob a soubory.

Kontrolu můžete spustit v uživatelském rozhraní webu Azure Portal nebo pomocí programovacího rozhraní (API) aplikace Representational State Transfer (REST). Kontroly můžete automatizovat také pomocí Azure Logic Apps, playbooků Azure Automation a skriptů PowerShellu.

Tato funkce používá Microsoft Defender Antivirus a pro každou kontrolu používá nejnovější definice malwaru. Před zahájením kontroly se také na webu Azure Portal zobrazí odhad počátečních nákladů.

Další informace najdete v tématu Kontrola malwaru na vyžádání.

Zastarání verze Preview doporučení týkajících se ohrožení zabezpečení obrazů a kontejnerů

4. března 2026

V rámci přechodu na individuální doporučení Microsoft Defender for Cloud ukončuje stávající seskupená doporučení týkající se zranitelností kontejnerů. Tato změna umožňuje podrobnější viditelnost, stanovení priorit a zásady správného řízení zjištění zabezpečení kontejnerů.

Dříve seskupená doporučení agregovala několik zjištění pod jediným doporučením. Tato zjištění se teď zobrazují jako jednotlivá doporučení vytvořená pro každou aktualizaci softwaru, ohrožení zabezpečení, tajný klíč nebo typ problému.

Během přechodného období se může vedle sebe zobrazit seskupené a individuální doporučení. Seskupené doporučení jsou na cestě vyřazení a budou odebrána ve fázích.

13. dubna 2026 se přestanou používat následující seskupená doporučení týkající se ohrožení zabezpečení kontejneru:

Doporučení pro kontejnery

  • [Preview] Kontejnery spuštěné v Azure by měly mít vyřešená zjištění ohrožení zabezpečení.
  • [Preview] Kontejnery spuštěné v AWS by měly mít vyřešená zjištění ohrožení zabezpečení.
  • [Preview] Kontejnery spuštěné v GCP by měly mít vyřešená zjištění ohrožení zabezpečení

Doporučení pro kontejnery a jejich obrazy

  • [Preview] Bitové kopie kontejnerů v registru Azure by měly mít vyřešená zjištěná ohrožení zabezpečení
  • [Preview] Obrázky kontejnerů v registru AWS by měly mít vyřešené zjištěné zranitelnosti zabezpečení.
  • [Preview] Nálezy zranitelností v obrazech kontejnerů v registru GCP by měly být vyřešeny

Zákazníci by měli aktualizovat všechny dotazy, automatizaci, pravidla zásad správného řízení nebo pracovní postupy, které využívají seskupené klíče doporučení, aby místo toho používali jednotlivá doporučení a kategorie zabezpečení.

Při dotazování jednotlivých doporučení je možné stejnou logiku použít napříč poskytovateli cloudu úpravou Source hodnoty.

Příklad: Doporučení zranitelností kontejneru

Následující dotaz umožňuje zákazníkům identifikovat nová doporučení k ohrožení zabezpečení jednotlivých kontejnerů pro kontejnery spuštěné v Azure. Pokud chcete cílit na kontejnery běžící v AWS nebo GCP, změňte Source hodnotu na "AWS" nebo "GCP".

securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == "K8s-container"
| where properties.resourceDetails.Source == "Azure"

Příklad: Doporučení týkající se zranitelností obrazů kontejneru

Následující dotaz umožňuje zákazníkům identifikovat nová doporučení týkající se ohrožení zabezpečení image jednotlivých kontejnerů v Azure registrech kontejnerů. Pokud chcete cílit na registry AWS nebo GCP, aktualizujte Source hodnotu odpovídajícím způsobem.

securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == ".containerimage"
| where properties.resourceDetails.Source == "Azure"

Přečtěte si další informace o doporučeních k zabezpečení a Znovení jednotlivých formátů doporučení na portálu Azure (Preview).

Nový formát jednotlivých doporučení na portálu Azure (Preview)

4. března 2026

Microsoft Defender for Cloud převádí seskupovaná doporučení na jednotlivá doporučení na portálu Azure. Tato změna odráží posun od seskupení souvisejících zjištění v rámci jednoho doporučení, aby bylo každé doporučení uvedené samostatně.

Co se mění

Může se zobrazit delší seznam doporučení než dříve. Kombinovaná zjištění (například ohrožení zabezpečení, vystavené tajné kódy nebo chybné konfigurace) se teď zobrazují jako jednotlivá doporučení, nikoli vnořená do nadřazeného doporučení.

Seskupená doporučení se zatím budou zobrazovat vedle nového formátu, ale za několik měsíců budou zrušena.

Nová jednotlivá doporučení jsou označená jako Preview s další značkou Nová verze . Tyto značky označují, že doporučení je v raném stavu a ještě nemá vliv na skóre zabezpečení, a také umožňuje filtrovat doporučení podle tohoto doporučení.

Nyní lze spravovat výjimky na úrovni celého systému, namísto jednotlivých doporučení.

Benefits

  1. Inteligentní a přesné stanovení priorit

    Každé zjištění (například ohrožení zabezpečení, vystavené tajné kódy nebo chybné konfigurace) se teď vyhodnotuje a upřednostňuje jednotlivě, takže se můžete zaměřit na to, co skutečně snižuje riziko nejrychleji.

  2. Akční kontext pro každé zjištění

    Každé doporučení poskytuje jasný kontext rizik a pokyny k nápravě, což usnadňuje pochopení toho, co je špatně, proč je důležité a jak ho opravit.

  3. Lepší zásady správného řízení a sledování

    Použijete cílené výjimky a změříte průběh zabezpečení přesně.

Note

Seskupená doporučení se zatím zobrazují vedle nového formátu, ale za několik měsíců budou zastaralá.

Important

Pokud chcete tento přechod podporovat, přečtěte si další informace o osvědčených postupech pro přechod ze seskupených na jednotlivá doporučení.

Přečtěte si další informace o kontrole doporučení zabezpečení.

Únor 2026

Date Kategorie Update
22. února 2026 Náhled Detekce a blokování antimalwarového prostředí container runtime (Preview)
22. února 2026 Aktualizace – Preview Binární posun teď podporuje blokování (Preview)
10. února 2026 Náhled Doporučení na úrovni databáze pro nálezy hodnocení zranitelnosti SQL (Preview)
10. února 2026 GA Podpora skenování imagí kontejnerů Minimus a Photon OS
9. února 2026 GA Simulace výstrah pro sql servery na počítačích
3. února 2026 Náhled Ochrana před hrozbami pro agenty AI (Preview)
2. února 2026 GA Aktualizovaná logika doporučení CIEM
2. února 2026 Náhled Ochrana před hrozbami pro agenty AI (Preview)

Detekce a blokování malwaru v běhovém prostředí kontejneru (Beta verze)

22. února 2026

Microsoft Defender for Cloud oznamuje antimalwarové zjišťování a prevenci prostředí Container Runtime ve verzi Preview. Tato funkce poskytuje detekci a prevenci malwaru v kontejnerizovaných úlohách v prostředích Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) a Google Kubernetes Engine (GKE). V této verzi můžete vytvořit antimalwarová pravidla, která definují podmínky pro generování výstrah a blokování malwaru, což pomáhá chránit clustery před hrozbami a současně minimalizovat falešně pozitivní výsledky.

Přečtěte si další informace o detekci a blokování proti malwaru.

Binární posun teď podporuje blokování (Preview)

22. února 2026

Binární posun teď podporuje blokování ve verzi Preview. V této aktualizaci můžete nakonfigurovat zásady binárního posunu tak, aby nejen detekovaly, ale také blokovaly neoprávněné změny imagí kontejnerů za běhu. Toto vylepšení pomáhá zabránit potenciálním porušením zabezpečení tím, že zastaví spouštění binárních souborů v kontejnerech, které byly manipulovány nebo obsahují neočekávané úpravy a poskytují další vrstvu ochrany pro kontejnerizované úlohy.

Přečtěte si další informace o detekci a blokování binárních posunů.

Doporučení na úrovni databáze pro hodnocení zranitelností SQL (Preview)

10. února 2026

Microsoft Defender pro SQL představuje prostředí doporučení na úrovni databáze pro posouzení ohrožení zabezpečení SQL ve verzi Preview.

Tato aktualizace platí pro SQL VA napříč všemi podporovanými typy databází (PaaS a IaaS), včetně konfigurace Expressu a Classic a je dostupná v následujících prostředích portálu:

V tomto prostředí každé pravidlo posouzení ohrožení zabezpečení SQL vygeneruje samostatné posouzení pro každou ovlivněnou databázi. Posouzení se zobrazují a spravují jako doporučení na stránce Defender for Cloud Recommendations.

V předchozím modelu se závěry agregovaly na úrovni serveru nebo instance a byly zjištěny podle těchto doporučení:

  • Databáze SQL by měly mít vyřešené zjištění ohrožení zabezpečení
  • Zranitelnosti u SQL serverů na počítačích by měly být vyřešeny.

Prostředí na úrovni databáze udržuje stejné možnosti zabezpečení a nemá vliv na logiku SQL VA kontroly zranitelností, pravidla, dotazy, plány skenování, rozhraní API nebo ceny. Poskytuje pouze jiný způsob, jak využívat a spravovat zjištění, která jsou konzistentní se všemi doporučeními Defender for Cloud.

Během období Preview nová hodnocení na úrovni databáze nemají vliv na skóre zabezpečení na portálu Azure, ale přispívají k skóre zabezpečení na portálu Defender.

Referenční informace k pravidlům posouzení ohrožení zabezpečení SQL byly aktualizovány tak, aby zahrnovaly nové názvy doporučení na úrovni databáze a identifikátory posouzení.

Stávající prostředí na úrovni serveru (agregované) zůstává dostupné během verze Preview.

Podpora skenování imagí kontejnerů Minimus a Photon OS

10. února 2026

Skener ohrožení zabezpečení v Microsoft Defender for Cloud, využívající Microsoft Defender Správa zranitelností, rozšiřuje pokrytí skenování na kontejnerové image Minimus a Photon OS a pomáhá tak ověřit, že jsou dodávány v co nejbezpečnějších sestaveních. Při skenování dalších typů obrázků se váš účet může navýšit. Informace o všech podporovaných distribucích najdete v tématu Podpora registrů a imagí pro posouzení ohrožení zabezpečení.

Simulace výstrah pro sql servery na počítačích

9. února 2026

Simulované výstrahy SQL v programu Microsoft Defender for Cloud jsou teď obecně dostupné. Simulované výstrahy umožňují týmům zabezpečení bezpečně ověřit pracovní postupy ochrany, detekce a automatizované odpovědi SQL, aniž by představovaly skutečné riziko.

Simulované výstrahy generují realistické výstrahy včetně úplného kontextu SQL a počítače na virtuálních počítačích Azure nebo počítačích připojených k Arc, a umožňují tak komplexní testování playbooků a připravenosti SOC. Všechna upozornění se vytvářejí místně pomocí rozšíření bezpečného skriptu bez externích datových částí ani dopadu na produkční prostředky.

Zjistěte, jak simulovat výstrahy pro SQL servery na počítačích.

Aktualizovaná logika doporučení CIEM

2. února 2026

Doporučení pro správu nároků infrastruktury cloudu (CIEM) jsou nyní dostupná jako nativní funkce v programu Microsoft Defender pro cloud napříč Azure, Amazon Web Services (AWS) a Google Cloud Platform (GCP).

Tato aktualizace mění, jak se vyhodnocují neaktivní identity a role s více oprávněními, a zvyšuje přesnost doporučení. Může mít vliv na existující výsledky doporučení.

Klíčové změny

  • Detekce neaktivní identity teď vyhodnocuje nepoužívané přiřazení rolí místo přihlašovací aktivity.
  • Okno zpětné kontroly nečinnosti je rozšířeno na 90 dnů (dříve 45 dní).
  • Identity vytvořené během posledních 90 dnů se nevyhodnocují jako neaktivní.
  • Metrika indexu oprávnění creep (PCI) je zastaralá a už se nezobrazuje v doporučeních.
  • Onboarding CIEM už nevyžaduje zvýšená vysoce riziková oprávnění.

Aspekty specifické pro cloud

Cloud Podrobnosti
Azure Doporučení pro neaktivní identity zahrnují vyhodnocení oprávnění na úrovni čtení.
AWS CIEM vyhodnocuje uživatele a role AWS, jejichž oprávnění je možné spolehlivě posoudit. SAML a SSO identity vyžadují, aby byly povoleny AWS CloudTrail Logs (Preview) v plánu Defender CSPM. Bezserverové a výpočetní identity jsou vyloučené z vyhodnocení nečinnosti CIEM, což může mít vliv na počty doporučení.
GCP Vyhodnocení CIEM vyžaduje mít v plánu Defender CSPM povolenou funkci Cloud Logging ingestion (Preview).

Přečtěte si další informace o správě oprávnění v defenderu pro cloud.

Ochrana před hrozbami pro agenty AI (Preview)

2. února 2026

Microsoft Defender for Cloud teď zahrnuje ochranu před hrozbami pro agenty AI vytvořené pomocí Foundry, která je dostupná ve verzi Preview jako součást plánu Defender pro AI Služby. Tato nová funkce poskytuje pokročilé zabezpečení od vývoje až po prostředí runtime, řešící vysoce závažné hrozby, které jsou v souladu s pokyny OWASP pro systémy LLM a agentní umělou inteligenci.

Tato verze dále rozšiřuje pokrytí ochrany před hrozbami AI v programu Defender a pomáhá organizacím zabezpečit širší škálu platforem AI.

Přečtěte si další informace o ochraně před internetovými útoky pro agenty AI v programu Microsoft Defender for Cloud.  

Leden 2026

Date Kategorie Update
8. ledna 2026 Náhled zabezpečení od Microsoftu Private Link (Ukázka)

8. ledna 2026

Microsoft Defender for Cloud oznamuje službu zabezpečení od Microsoftu Private Link ve verzi Preview.

zabezpečení od Microsoftu Private Link umožňuje privátní připojení mezi Defender for Cloud a vašimi úlohami. Připojení se vytvoří vytvořením privátních koncových bodů ve vaší virtuální síti, což defenderu pro cloudový provoz umožní zůstat v páteřní síti Microsoftu a vyhnout se vystavení veřejnému internetu.

Privátní koncové body jsou v současné době podporovány pro plán Defender for Containers.

Přečtěte si další informace o službě zabezpečení od Microsoftu Private Link pro Microsoft Defender for Cloud.

Další kroky

Podívejte se, co je nového v doporučeních a upozorněních zabezpečení.