Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Semua fitur Microsoft Defender untuk Cloud akan secara resmi dihentikan di Azure di wilayah Tiongkok pada 1 Oktober 2026. Karena penghentian yang akan datang ini, pelanggan Azure di Tiongkok tidak lagi dapat melakukan onboarding langganan baru ke layanan. Langganan baru adalah langganan apa pun yang belum di-onboard ke layanan Microsoft Defender untuk Cloud sebelum 18 Agustus 2025, tanggal pengumuman penghentian. Untuk informasi selengkapnya tentang penghentian, lihat Pengumuman Penghentian Microsoft Defender untuk Cloud di Microsoft Azure yang Dioperasikan oleh 21Vianet.
Pelanggan harus bekerja dengan perwakilan akun mereka untuk Microsoft Azure yang dioperasikan oleh 21Vianet untuk menilai dampak penghentian ini pada operasi mereka sendiri.
Defender untuk Cloud mengumpulkan data dari komputer virtual (VM) Azure Anda, Virtual Machine Scale Sets, kontainer IaaS, dan komputer non-Azure (termasuk lokal) untuk memantau kerentanan dan ancaman keamanan. Beberapa paket Defender memerlukan komponen pemantauan untuk mengumpulkan data dari beban kerja Anda.
Pengumpulan data diperlukan untuk memberikan visibilitas ke dalam pembaruan yang hilang, pengaturan keamanan OS yang salah dikonfigurasi, status perlindungan titik akhir, dan perlindungan kesehatan dan ancaman. Pengumpulan data hanya diperlukan untuk sumber daya komputasi seperti VM, Virtual Machine Scale Sets, kontainer IaaS, dan komputer non-Azure.
Anda dapat memanfaatkan Microsoft Defender untuk Cloud meskipun tidak memprovisikan agen. Namun, Anda memiliki keamanan terbatas dan kemampuan yang tercantum tidak didukung.
Data dikumpulkan menggunakan:
- Azure Monitor Agen (AMA)
- Microsoft Defender untuk Titik Akhir (MDE)
- Komponen keamanan, seperti Azure Policy untuk Kubernetes
Mengapa menggunakan Defender untuk Cloud untuk menyebarkan komponen pemantauan?
Visibilitas ke dalam keamanan beban kerja Anda bergantung pada data yang dikumpulkan komponen pemantauan. Komponen memastikan cakupan keamanan untuk semua sumber daya yang didukung.
Untuk menghemat proses penginstalan ekstensi secara manual, Defender untuk Cloud mengurangi overhead manajemen dengan menginstal semua ekstensi yang diperlukan pada komputer yang ada dan baru. Defender untuk Cloud menetapkan kebijakan Deploy if not exists yang sesuai ke beban kerja dalam langganan tersebut. Jenis kebijakan ini memastikan ekstensi diterapkan pada semua sumber daya yang sudah ada maupun yang akan datang dari jenis tersebut.
Tip
Pelajari selengkapnya tentang efek Azure Policy, termasuk Menyebarkan jika tidak ada, di Memahami efek Azure Policy.
Paket apa yang menggunakan komponen pemantauan?
Paket ini menggunakan komponen pemantauan untuk mengumpulkan data:
- Defender untuk Server
- Agen Azure Arc (Untuk server multicloud dan lokal)
- Microsoft Defender untuk Titik Akhir
- Penilaian kerentanan
-
Defender untuk server SQL pada komputer
- Agen Azure Arc (Untuk server multicloud dan lokal)
- Agen Azure Monitor
- Penemuan dan pendaftaran server SQL otomatis
- Defender untuk Kontainer
- Agen Azure Arc (Untuk server multicloud dan lokal)
- sensor Defender, Azure Policy untuk Kubernetes, data log audit Kubernetes
Ketersediaan ekstensi
Ketentuan Tambahan Pratinjau Azure mencakup persyaratan hukum tambahan yang berlaku untuk fitur Azure yang masih dalam versi beta, pratinjau, atau belum dirilis ke ketersediaan umum.
Agen Pemantau Azure (AMA)
| Aspek | Rincian |
|---|---|
| Keadaan rilis: | Tersedia secara umum (GA) |
| Paket Defender yang relevan: | Defender untuk SQL Server di Komputer |
| Peran dan izin yang diperlukan (tingkat langganan): | Pemilik |
| Tujuan yang didukung: |
|
| Policy-based: |
|
| Awan: |
|
Pelajari lebih lanjut tentang menggunakan Azure Monitor Agent dengan Defender untuk Cloud.
Microsoft Defender untuk Endpoint
| Aspek | Linux | Windows |
|---|---|---|
| Keadaan rilis: | Tersedia secara umum (GA) | Tersedia secara umum (GA) |
| Paket Defender yang relevan: | Microsoft Defender untuk Server | Microsoft Defender untuk Server |
| Peran dan izin yang diperlukan (tingkat langganan): | - Untuk mengaktifkan/menonaktifkan integrasi: Admin Keamanan atau Pemilik - Untuk melihat pemberitahuan Defender for Endpoint di Defender untuk Cloud: Pembaca keamanan, Pembaca, Kontributor Grup Sumber Daya, Pemilik Grup Sumber Daya, Admin Keamanan, Pemilik langganan, atau Kontributor Langganan |
- Untuk mengaktifkan/menonaktifkan integrasi: Admin Keamanan atau Pemilik - Untuk melihat pemberitahuan Defender for Endpoint di Defender untuk Cloud: Pembaca keamanan, Pembaca, Kontributor Grup Sumber Daya, Pemilik Grup Sumber Daya, Admin Keamanan, Pemilik langganan, atau Kontributor Langganan |
| Tujuan yang didukung: |
|
|
| Policy-based: |
|
|
| Awan: |
|
|
Pelajari selengkapnya tentang Microsoft Defender untuk Titik Akhir.
Penilaian kerentanan
| Aspek | Rincian |
|---|---|
| Keadaan rilis: | Tersedia secara umum (GA) |
| Paket Defender yang relevan: | Microsoft Defender untuk Server |
| Peran dan izin yang diperlukan (tingkat langganan): | Pemilik |
| Tujuan yang didukung: |
|
| Policy-based: |
|
| Awan: |
|
Konfigurasi Pengguna Tamu
| Aspek | Rincian |
|---|---|
| Keadaan rilis: | Preview |
| Paket Defender yang relevan: | Tidak perlu paket |
| Peran dan izin yang diperlukan (tingkat langganan): | Pemilik |
| Tujuan yang didukung: |
|
| Awan: |
|
Pelajari selengkapnya tentang ekstensi Konfigurasi Tamu Azure.
Ekstensi Defender untuk Kontainer
Tabel ini menampilkan rincian ketersediaan komponen yang diperlukan untuk perlindungan yang disediakan oleh Microsoft Defender for Containers.
Secara default, ekstensi yang diperlukan diaktifkan saat Anda mengaktifkan Defender untuk Kontainer dari portal Azure.
| Aspek | Kluster Azure Kubernetes Service | kluster Kubernetes dengan dukungan Azure Arc |
|---|---|---|
| Keadaan rilis: | • Sensor Defender: GA • Azure Policy untuk Kubernetes: Tersedia secara umum (GA) |
• Sensor Defender: Pratinjau • Azure Policy untuk Kubernetes: Pratinjau |
| Paket Defender yang relevan: | Microsoft Defender untuk Kontainer | Microsoft Defender untuk Kontainer |
| Peran dan izin yang diperlukan (tingkat langganan): | Pemilik atau Administrator Akses Pengguna | Pemilik atau Administrator Akses Pengguna |
| Tujuan yang didukung: | Sensor AKS Defender hanya mendukung kluster AKS yang mengaktifkan RBAC. | Lihat distribusi Kubernetes yang didukung untuk Kubernetes dengan dukungan Arc |
| Policy-based: |
|
|
| Awan: |
Sensor pertahanan: Azure Policy untuk Kubernetes: |
Sensor pertahanan: Azure Policy untuk Kubernetes: |
Pelajari selengkapnya tentang peran yang digunakan untuk menyediakan ekstensi Defender untuk Kontainer.
Troubleshooting
- Untuk mengidentifikasi masalah onboarding manual, lihat Cara memecahkan masalah onboarding di Operations Management Suite.
Langkah berikutnya
Halaman ini menjelaskan komponen pemantauan apa dan cara mengaktifkannya.
Pelajari lebih lanjut tentang:
- Menyiapkan pemberitahuan email untuk pemberitahuan keamanan
- Melindungi beban kerja dengan paket Defender