Matice podpory pro Defender for Cloud

Important

Všechny funkce Microsoft Defender for Cloud budou oficiálně vyřazeny v oblasti Azure v Číně 1. října 2026. Vzhledem k tomuto nadcházejícímu vyřazení z provozu už zákazníci Azure v Číně nebudou moct připojit nová předplatná ke službě. Nové předplatné je jakékoli předplatné, které ještě nebylo nasazeno do služby Microsoft Defender for Cloud před 18. srpnem 2025, datem oznámení o vyřazení z provozu. Další informace o vyřazení najdete v Oznámení o vyřazení Microsoft Defender for Cloud v Microsoft Azure provozovaném společností 21Vianet.

Zákazníci by měli spolupracovat se zástupci svých účtů pro Microsoft Azure provozovaných společností 21Vianet, aby posoudili dopad tohoto vyřazení na vlastní provoz.

Tento článek označuje služby Azure, klientské operační systémy a funkce podporované v cloudech Azure pro komerční a státní správu v programu Microsoft Defender for Cloud.

Výhody zabezpečení pro služby Azure

Defender for Cloud poskytuje doporučení, výstrahy zabezpečení a posouzení ohrožení zabezpečení pro tyto služby Azure:

Service Doporučení zdarma se základním CSPM Výstrahy zabezpečení Hodnocení zranitelnosti
Azure App Service -
Účet Azure pro automatizaci - -
účet Azure Batch - -
Azure Blob Storage -
Azure Cache for Redis - -
Azure Cloud Services - -
Azure AI Vyhledávač - -
služba Azure AI -
Azure Container Registry Defender pro kontejnery
Azure Cosmos DB* -
Azure Data Lake Analytics - -
Azure Data Lake Storage -
Databáze Azure pro MySQL* - -
Databáze Azure pro PostgreSQL* - -
Jmenný prostor Azure Event Hubs - -
Azure Files -
aplikace Azure Functions - -
Azure Key Vault -
Azure Kubernetes Service -
Azure Load Balancer - -
Azure Logic Apps - -
Azure SQL Database Defender pro Azure SQL
Azure SQL Managed Instance Defender pro Azure SQL
Jmenný prostor Azure Service Bus - -
účet Azure Service Fabric - -
Azure Stream Analytics - -
Azure předplatné ✔** -
Azure Virtual Network
(včetně podsítí, síťových adaptérů a skupin zabezpečení sítě)
- -

* Tyto funkce jsou aktuálně podporovány ve verzi Preview.

Doporučení Microsoft Entra jsou dostupná jenom pro předplatná s povolenými rozšířenými funkcemi zabezpečení.

Podpora cloudu

V tabulce podpory NA označuje, že tato funkce není dostupná.

Funkce/plán Azure Azure Government Portál Defender Microsoft Azure provozovaný společností 21Vianet3
OBECNÉ FUNKCE
Upozornění na obousměrnou synchronizaci s Microsoft Sentinel GA GA Na
Upozornění na e-mailová oznámení GA GA Na
Pravidla potlačení upozornění GA GA Na
Automatické nasazení komponentu, agenta nebo rozšíření GA GA Na GA
Integrace Azure Workbooks pro reportování GA GA Na GA
Průběžný export dat GA GA Na Na
Vyloučení prostředků z doporučení Náhled Na Na Na
Automatizace odpovědí pomocí Azure Logic Apps GA GA Na Na
Výstrahy zabezpečení
Vygenerováno při povolení jednoho nebo více plánů Defender for Cloud.
GA GA GA Na
ZÁKLADNÍ FUNKCE SPRÁVY stavu cloudového zabezpečení (CSPM) (ZDARMA)
Copilot v Defender pro Cloud GA Na Na Na
ZÁKLADNÍ FUNKCE CSPM (ZDARMA)
Inventář prostředků GA GA GA GA
Doporučení zabezpečení založená na srovnávacím testu Microsoft Cloud Security GA GA GA GA
Bezpečnostní skóre GA GA GA GA
Stav zabezpečení DevOps Náhled Na Na
DEFENDER: Funkce správy stavu cloudového zabezpečení (CSPM)
Řídicí panel zabezpečení dat a umělé inteligence GA Na Na Na
Cesta útoku GA Na GA Na
Správa stavu zabezpečení AI GA GA Na
Aktivní uživatel Veřejná předběžná verze Na Na
Doporučení zabezpečení GA GA GA Na
Inventář prostředků GA GA GA Na
Bezpečnostní skóre GA GA GA Na
Pracovní sešity GA GA Na GA
Pokračovat v exportu GA GA Na Na
Automatizace pracovních postupů GA GA Na Na
Rychlá oprava GA GA Na Na
Kontrola zranitelností virtuálních počítačů bez použití agentů GA GA Na Na
Kontrola citlivých údajů virtuálních počítačů bez agentů GA GA Na Na
Analýza cesty útoku GA GA GA Na
Stanovení priorit rizik GA GA GA Na
Průzkumník zabezpečení GA GA Na Na
Mapování kódu na runtime pro kontejnery GA Na Na Na
Mapování kódu na runtime pro IaC GA Na Na Na
Anotace k požadavkům na začlenění (PR) GA Na Na
Analýza vystavení internetu GA GA Na Na
Správa prostorů pro vnější útoky GA Na Na Na
Správa nároků na cloudovou infrastrukturu (CIEM) GA Na Na
Dodržování právních předpisů GA GA Na Na
Integrace ServiceNow GA Na Na Na
Ochrana důležitých prostředků GA GA GA Na
Vládnutí GA GA Na Na
Skenování citlivých dat (DSPM) GA GA Na Na
Skenování bezagentové pro Kubernetes GA GA Na Na
Vlastní doporučení (Preview) Náhled Na Na Na
Posouzení ohrožení zabezpečení kontejnerů bez agentů GA GA Na Na
Správa stavu zabezpečení rozhraní API GA Na Na Na
Bezserverové kontejnery GA Na GA Na
Bezserverová ochrana4 GA Na Na Na
Obránce pro cloudové plány
Správa stavu zabezpečení v cloudu Defender (CSPM) GA GA Na Na
Defender pro AI Služby GA Na Na Na
Defender pro rozhraní API GA Na Na Na
Defender pro App Service GA Na Na GA
Defender pro kontejnery
Kontrola podrobné podpory funkcí
GA GA Na GA
Zabezpečení DevOps GA Na Na Na
Defender for DNS (Domain Name System) GA GA Na GA
Defender pro Key Vault GA GA Na Na
Defender pro Správce zdrojů GA GA Na Na
Defender pro servery plán 1 (P1) a plán 2 (P2)

Kontrola podrobné podpory funkcí
GA GA Na Na
Defender pro úložiště GA GA Na Na
FUNKCE PRO OCHRANU ÚLOŽIŠTĚ
Monitorování aktivit (výstrahy zabezpečení) GA GA Na GA
Kontrola malwaru Obecná dostupnost1 GA Na Na
Detekce citlivých dat před hrozbami (zjišťování citlivých dat) Obecná dostupnost1 Na Na Na
FUNKCE OBRÁNCE PRO DATABÁZE
Defender pro databázové servery Azure SQL GA GA Na GA

K dispozici je podmnožina výstrah/zranitelnostní posouzení.
Ochrana před hrozbami chování není dostupná.
Defender pro servery SQL na počítačích GA GA Na GA
Defender pro SQL Servery na počítačích GA GA Na GA
Posouzení ohrožení zabezpečení Express a klasické konfigurace GA GA Na GA
Rozšířená ochrana před internetovými útoky GA GA Na GA
Defender pro relační databáze Open-Source GA GA Na GA
Defender pro Službu Azure Cosmos DB GA Na Na Na
FUNKCE OCHRÁNCE PRO SERVERY
Monitorování integrity souborů GA GA2 Na Na
FUNKCE SLUŽEB AI
Důkaz podezřelé výzvy GA Na Na Na
Zabezpečení dat pro interakce s AI Náhled Na Na Na
Zabezpečení modelu AI Náhled Na Na Na
Řídicí panel zabezpečení dat a umělé inteligence GA Na Na Na

1: Zóna Azure DNS není podporovaná pro kontrolu malwaru a detekci citlivých dat.
2: GovCon Cloud Moderate (GCCM) nepodporuje monitorování integrity souborů.
3: Všechny funkce Microsoft Defender for Cloud budou oficiálně vyřazeny v oblasti Azure v Číně dne 1. října 2026. Přečtěte si další informace o ukončení podpory Microsoft Defender for Cloud na Azure provozovaném společností 21Vianet.
4: Posouzení ohrožení zabezpečení není podporováno pro privátní síť.

Important

  • Od 1. srpna 2023 můžou zákazníci se stávajícím předplatným Defenderu pro DNS službu dál používat jako samostatný plán.
  • U nových předplatných jsou upozornění na podezřelou aktivitu DNS zahrnutá jako součást programu Defender for Servers Plan 2 (P2).
  • Obor ochrany se nijak nemění: Defender for DNS nadále chrání všechny prostředky Azure připojené k výchozím překladačům DNS Azure. Tato změna má vliv na to, jak se ochrana DNS účtuje a jak je zahrnuta, a ne na to, jaké prostředky jsou pokryté.

Podporované operační systémy

Další informace o konkrétních funkcích Defenderu pro cloud dostupných ve Windows a Linuxu najdete tady:

Note

I když je program Microsoft Defender for Servers navržený k ochraně serverů, některé funkce jsou k dispozici v některých desktopových operačních systémech. Jednou z funkcí, která není aktuálně podporovaná pro desktopové systémy Windows, je integrované řešení EDR v programu Defender for Cloud: Microsoft Defender for Endpoint.

Další kroky