Podpora Defenderu pro servery

Důležité

Všechny funkce Microsoft Defender for Cloud budou oficiálně vyřazeny v oblasti Azure v Číně 1. října 2026. Vzhledem k tomuto nadcházejícímu vyřazení z provozu už zákazníci Azure v Číně nebudou moct připojit nová předplatná ke službě. Nové předplatné je jakékoli předplatné, které ještě nebylo nasazeno do služby Microsoft Defender for Cloud před 18. srpnem 2025, datem oznámení o vyřazení z provozu. Další informace o vyřazení najdete v Oznámení o vyřazení Microsoft Defender for Cloud v Microsoft Azure provozovaném společností 21Vianet.

Zákazníci by měli spolupracovat se zástupci svých účtů pro Microsoft Azure provozovaných společností 21Vianet, aby posoudili dopad tohoto vyřazení na vlastní provoz.

Tento článek shrnuje informace o podpoře pro plán Defender for Servers v programu Microsoft Defender for Cloud.

Note

Tento článek odkazuje na CentOS, linuxovou distribuci, která dosáhne konce podpory 30. června 2024. Viz pokyny ke konci podpory.

Požadavky na síť

Ověřte, že jsou pro odchozí přístup nakonfigurované následující koncové body, aby se rozšíření Azure Arc mohl připojit k Microsoft Defenderu for Cloud a odesílat data zabezpečení a události:

  • V případě multicloudových nasazení Defenderu for Server se ujistěte, že adresy a porty vyžadované službou Azure Arc jsou otevřené.

  • Pro nasazení s konektory Google Cloud Platform (GCP) otevřete port 443 na tyto adresy URL:

    • osconfig.googleapis.com
    • compute.googleapis.com
    • containeranalysis.googleapis.com
    • agentonboarding.defenderforservers.security.azure.com
    • gbl.his.arc.azure.com
  • Pro nasazení s konektory Amazon Web Services (AWS) otevřete port 443 na tyto adresy URL:

    • ssm.<region>.amazonaws.com
    • ssmmessages.<region>.amazonaws.com
    • ec2messages.<region>.amazonaws.com
    • gbl.his.arc.azure.com

Podpora cloudu Azure

Tato tabulka shrnuje podporu cloudu Azure pro funkce Defenderu pro servery.

Funkce/plán Azure Azure Government Microsoft Azure provozovaný společností 21Vianet
21Vianet
Integrace Microsoft Defenderu pro koncový bod GA GA 1 GA
Standardy dodržování předpisů
Standardy dodržování předpisů se můžou lišit v závislosti na typu cloudu.
GA GA GA
Chybná konfigurace operačního systému počítače GA GA GA
Skenování zranitelností virtuálních počítačů bez agenta GA GA GA
Kontrola ohrožení zabezpečení virtuálního počítače – senzor Microsoft Defenderu pro koncový bod GA GA GA
Přístup k virtuálnímu počítači v reálném čase GA GA GA
Monitorování integrity souborů GA GA GA
Posílení zabezpečení hostitele Dockeru GA GA GA
Skenování tajných dat bez potřeby agenta GA GA GA
Kontrola malwaru bez agentů GA GA GA
Kontroly posouzení bez agentů pro řešení detekce a reakce u koncových bodů GA GA GA
Aktualizace a opravy systému GA GA GA
Ochrana uzlů Kubernetes GA GA GA

1: V komunitním cloudu státní správy – prostředí střední (GCC-M) ve veřejném cloudu Azure se nepodporují následující integrace Microsoft Defenderu pro koncové body: přímé zprovoznění, doporučení k posouzení ohrožení zabezpečení a monitorování integrity souborů (FIM).

Podpora počítačů s Windows

Následující tabulka uvádí podporu funkcí pro počítače s Windows v Azure, Azure Arc a dalších cloudech.

Feature Virtuální počítače Azure
Škálovací sady virtuálních počítačů (flexibilní orchestrace)1
Servery s podporou Azure Arc (včetně řešení Azure VMware) Vyžaduje se Defender pro servery.
Integrace Microsoft Defenderu pro koncový bod
K dispozici na: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1
Ano
Analýza chování virtuálních počítačů (a výstrahy zabezpečení) Ano
Upozornění zabezpečení bez souborů Ano
Výstrahy zabezpečení založené na síti - Ano
Přístup k virtuálnímu počítači v reálném čase - Ano
Monitorování integrity souborů Ano
Nástěnka a zprávy pro dodržování právních předpisů Ano
Posílení zabezpečení hostitele Dockeru - - Ano
Chybějící posouzení oprav operačního systému Azure: Ano

S podporou Služby Azure Arc: Ano
Posouzení chyb konfigurace zabezpečení Azure: Ne

S podporou Služby Azure Arc: Ano
Posouzení ochrany koncových bodů Azure: Ne

S podporou Služby Azure Arc: Ano
Posouzení šifrování disků
podporované scénáře
- No
Posouzení ohrožení zabezpečení jiné společnosti než Microsoft přineste si vlastní licenci (BYOL) - No
Posouzení zabezpečení sítě - No
Aktualizace a opravy systému Ano (Plán 2)

1: V současné době mají škálovací sady virtuálních počítačů s jednotnou orchestrací částečné pokrytí funkcí. Mezi hlavní podporované funkce patří detekce, které nevyžadují agenty, jako jsou výstrahy síťové vrstvy, výstrahy DNS (Domain Name System) a výstrahy kontrolní roviny.

Podpora počítačů s Linuxem

Následující tabulka uvádí podporu funkcí pro počítače s Linuxem v Azure, Azure Arc a dalších cloudech.

Feature Virtuální počítače Azure
Škálovací sady virtuálních počítačů (flexibilní orchestrace)1
Počítače s podporou Služby Azure Arc Vyžaduje se Defender pro servery.
Integrace Microsoft Defenderu pro koncový bod
(podporované verze)
Ano
Analýza chování virtuálních počítačů (a výstrahy zabezpečení)
Podporované verze
Ano
Upozornění zabezpečení bez souborů - - Ano
Výstrahy zabezpečení založené na síti - Ano
Přístup k virtuálnímu počítači v reálném čase - Ano
Monitorování integrity souborů Ano
Nástěnka a zprávy pro dodržování právních předpisů Ano
Posílení zabezpečení hostitele Dockeru Ano
Chybějící posouzení oprav operačního systému Azure: Ano

S podporou Služby Azure Arc: Ano
Posouzení chyb konfigurace zabezpečení Azure: Ne

S podporou Služby Azure Arc: Ano
Posouzení ochrany koncových bodů - - No
Posouzení šifrování disků
podporované scénáře
- No
Posouzení ohrožení zabezpečení jiných společností než Microsoft (BYOL) - No
Posouzení zabezpečení sítě - No
Aktualizace a opravy systému Ano (Plán 2)

1: V současné době mají škálovací sady virtuálních počítačů s jednotnou orchestrací částečné pokrytí funkcí. Mezi hlavní podporované funkce patří detekce bez agentů, jako jsou upozornění na vrstvu sítě, výstrahy DNS a výstrahy roviny řízení.

Multicloudové počítače

Následující tabulka uvádí podporu funkcí pro počítače AWS a GCP.

Feature Dostupnost v AWS Dostupnost v GCP
Integrace Microsoft Defenderu pro koncový bod
Analýza chování virtuálních počítačů (a výstrahy zabezpečení)
Výstrahy zabezpečení řídicí roviny - -
Upozornění zabezpečení bez souborů
Výstrahy zabezpečení založené na síti - -
Přístup k virtuálnímu počítači v reálném čase -
Monitorování integrity souborů
Nástěnka a zprávy pro dodržování právních předpisů
Posílení zabezpečení hostitele Dockeru
Chybějící posouzení oprav operačního systému
Posouzení chyb konfigurace zabezpečení
Posouzení ochrany koncových bodů
Posouzení šifrování disků
pro podporované scénáře

pro podporované scénáře
Posouzení ohrožení zabezpečení třetích stran - -
Posouzení zabezpečení sítě - -
Průzkumník zabezpečení cloudu -
Skenování tajných dat bez potřeby agenta
Kontrola malwaru bez agentů
Detekce a reakce koncového bodu
Aktualizace a opravy systému
(s Azure Arc)
✔ (s Azure Arc)

Další kroky

Začněte plánovat nasazení Defenderu pro servery.