Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Všechny funkce Microsoft Defender for Cloud budou oficiálně vyřazeny v oblasti Azure v Číně 1. října 2026. Vzhledem k tomuto nadcházejícímu vyřazení z provozu už zákazníci Azure v Číně nebudou moct připojit nová předplatná ke službě. Nové předplatné je jakékoli předplatné, které ještě nebylo nasazeno do služby Microsoft Defender for Cloud před 18. srpnem 2025, datem oznámení o vyřazení z provozu. Další informace o vyřazení najdete v Oznámení o vyřazení Microsoft Defender for Cloud v Microsoft Azure provozovaném společností 21Vianet.
Zákazníci by měli spolupracovat se zástupci svých účtů pro Microsoft Azure provozovaných společností 21Vianet, aby posoudili dopad tohoto vyřazení na vlastní provoz.
Tento článek shrnuje informace o podpoře pro plán Defender for Servers v programu Microsoft Defender for Cloud.
Note
Tento článek odkazuje na CentOS, linuxovou distribuci, která dosáhne konce podpory 30. června 2024. Viz pokyny ke konci podpory.
Požadavky na síť
Ověřte, že jsou pro odchozí přístup nakonfigurované následující koncové body, aby se rozšíření Azure Arc mohl připojit k Microsoft Defenderu for Cloud a odesílat data zabezpečení a události:
V případě multicloudových nasazení Defenderu for Server se ujistěte, že adresy a porty vyžadované službou Azure Arc jsou otevřené.
Pro nasazení s konektory Google Cloud Platform (GCP) otevřete port 443 na tyto adresy URL:
osconfig.googleapis.comcompute.googleapis.comcontaineranalysis.googleapis.comagentonboarding.defenderforservers.security.azure.comgbl.his.arc.azure.com
Pro nasazení s konektory Amazon Web Services (AWS) otevřete port 443 na tyto adresy URL:
ssm.<region>.amazonaws.comssmmessages.<region>.amazonaws.comec2messages.<region>.amazonaws.comgbl.his.arc.azure.com
Podpora cloudu Azure
Tato tabulka shrnuje podporu cloudu Azure pro funkce Defenderu pro servery.
| Funkce/plán | Azure | Azure Government |
Microsoft Azure provozovaný společností 21Vianet 21Vianet |
|---|---|---|---|
| Integrace Microsoft Defenderu pro koncový bod | GA | GA 1 | GA |
|
Standardy dodržování předpisů Standardy dodržování předpisů se můžou lišit v závislosti na typu cloudu. |
GA | GA | GA |
| Chybná konfigurace operačního systému počítače | GA | GA | GA |
| Skenování zranitelností virtuálních počítačů bez agenta | GA | GA | GA |
| Kontrola ohrožení zabezpečení virtuálního počítače – senzor Microsoft Defenderu pro koncový bod | GA | GA | GA |
| Přístup k virtuálnímu počítači v reálném čase | GA | GA | GA |
| Monitorování integrity souborů | GA | GA | GA |
| Posílení zabezpečení hostitele Dockeru | GA | GA | GA |
| Skenování tajných dat bez potřeby agenta | GA | GA | GA |
| Kontrola malwaru bez agentů | GA | GA | GA |
| Kontroly posouzení bez agentů pro řešení detekce a reakce u koncových bodů | GA | GA | GA |
| Aktualizace a opravy systému | GA | GA | GA |
| Ochrana uzlů Kubernetes | GA | GA | GA |
1: V komunitním cloudu státní správy – prostředí střední (GCC-M) ve veřejném cloudu Azure se nepodporují následující integrace Microsoft Defenderu pro koncové body: přímé zprovoznění, doporučení k posouzení ohrožení zabezpečení a monitorování integrity souborů (FIM).
Podpora počítačů s Windows
Následující tabulka uvádí podporu funkcí pro počítače s Windows v Azure, Azure Arc a dalších cloudech.
| Feature |
Virtuální počítače Azure Škálovací sady virtuálních počítačů (flexibilní orchestrace)1 |
Servery s podporou Azure Arc (včetně řešení Azure VMware) | Vyžaduje se Defender pro servery. |
|---|---|---|---|
| Integrace Microsoft Defenderu pro koncový bod | ✔ K dispozici na: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1 |
✔ | Ano |
| Analýza chování virtuálních počítačů (a výstrahy zabezpečení) | ✔ | ✔ | Ano |
| Upozornění zabezpečení bez souborů | ✔ | ✔ | Ano |
| Výstrahy zabezpečení založené na síti | ✔ | - | Ano |
| Přístup k virtuálnímu počítači v reálném čase | ✔ | - | Ano |
| Monitorování integrity souborů | ✔ | ✔ | Ano |
| Nástěnka a zprávy pro dodržování právních předpisů | ✔ | ✔ | Ano |
| Posílení zabezpečení hostitele Dockeru | - | - | Ano |
| Chybějící posouzení oprav operačního systému | ✔ | ✔ | Azure: Ano S podporou Služby Azure Arc: Ano |
| Posouzení chyb konfigurace zabezpečení | ✔ | ✔ | Azure: Ne S podporou Služby Azure Arc: Ano |
| Posouzení ochrany koncových bodů | ✔ | ✔ | Azure: Ne S podporou Služby Azure Arc: Ano |
| Posouzení šifrování disků | ✔ podporované scénáře |
- | No |
| Posouzení ohrožení zabezpečení jiné společnosti než Microsoft přineste si vlastní licenci (BYOL) | ✔ | - | No |
| Posouzení zabezpečení sítě | ✔ | - | No |
| Aktualizace a opravy systému | ✔ | ✔ | Ano (Plán 2) |
1: V současné době mají škálovací sady virtuálních počítačů s jednotnou orchestrací částečné pokrytí funkcí. Mezi hlavní podporované funkce patří detekce, které nevyžadují agenty, jako jsou výstrahy síťové vrstvy, výstrahy DNS (Domain Name System) a výstrahy kontrolní roviny.
Podpora počítačů s Linuxem
Následující tabulka uvádí podporu funkcí pro počítače s Linuxem v Azure, Azure Arc a dalších cloudech.
1: V současné době mají škálovací sady virtuálních počítačů s jednotnou orchestrací částečné pokrytí funkcí. Mezi hlavní podporované funkce patří detekce bez agentů, jako jsou upozornění na vrstvu sítě, výstrahy DNS a výstrahy roviny řízení.
Multicloudové počítače
Následující tabulka uvádí podporu funkcí pro počítače AWS a GCP.
| Feature | Dostupnost v AWS | Dostupnost v GCP |
|---|---|---|
| Integrace Microsoft Defenderu pro koncový bod | ✔ | ✔ |
| Analýza chování virtuálních počítačů (a výstrahy zabezpečení) | ✔ | ✔ |
| Výstrahy zabezpečení řídicí roviny | - | - |
| Upozornění zabezpečení bez souborů | ✔ | ✔ |
| Výstrahy zabezpečení založené na síti | - | - |
| Přístup k virtuálnímu počítači v reálném čase | ✔ | - |
| Monitorování integrity souborů | ✔ | ✔ |
| Nástěnka a zprávy pro dodržování právních předpisů | ✔ | ✔ |
| Posílení zabezpečení hostitele Dockeru | ✔ | ✔ |
| Chybějící posouzení oprav operačního systému | ✔ | ✔ |
| Posouzení chyb konfigurace zabezpečení | ✔ | ✔ |
| Posouzení ochrany koncových bodů | ✔ | ✔ |
| Posouzení šifrování disků | ✔ pro podporované scénáře |
✔ pro podporované scénáře |
| Posouzení ohrožení zabezpečení třetích stran | - | - |
| Posouzení zabezpečení sítě | - | - |
| Průzkumník zabezpečení cloudu | ✔ | - |
| Skenování tajných dat bez potřeby agenta | ✔ | ✔ |
| Kontrola malwaru bez agentů | ✔ | ✔ |
| Detekce a reakce koncového bodu | ✔ | ✔ |
| Aktualizace a opravy systému | ✔ (s Azure Arc) |
✔ (s Azure Arc) |
Další kroky
Začněte plánovat nasazení Defenderu pro servery.