Bagaimana Defender untuk Cloud mengumpulkan data?

Penting

Semua fitur Microsoft Defender untuk Cloud akan secara resmi dihentikan di Azure di wilayah Tiongkok pada 1 Oktober 2026. Karena penghentian yang akan datang ini, pelanggan Azure di Tiongkok tidak lagi dapat melakukan onboarding langganan baru ke layanan. Langganan baru adalah langganan apa pun yang belum di-onboard ke layanan Microsoft Defender untuk Cloud sebelum 18 Agustus 2025, tanggal pengumuman penghentian. Untuk informasi selengkapnya tentang penghentian, lihat Pengumuman Penghentian Microsoft Defender untuk Cloud di Microsoft Azure yang Dioperasikan oleh 21Vianet.

Pelanggan harus bekerja dengan perwakilan akun mereka untuk Microsoft Azure yang dioperasikan oleh 21Vianet untuk menilai dampak penghentian ini pada operasi mereka sendiri.

Defender untuk Cloud mengumpulkan data dari komputer virtual (VM) Azure Anda, Virtual Machine Scale Sets, kontainer IaaS, dan komputer non-Azure (termasuk lokal) untuk memantau kerentanan dan ancaman keamanan. Beberapa paket Defender memerlukan komponen pemantauan untuk mengumpulkan data dari beban kerja Anda.

Pengumpulan data diperlukan untuk memberikan visibilitas ke dalam pembaruan yang hilang, pengaturan keamanan OS yang salah dikonfigurasi, status perlindungan titik akhir, dan perlindungan kesehatan dan ancaman. Pengumpulan data hanya diperlukan untuk sumber daya komputasi seperti VM, Virtual Machine Scale Sets, kontainer IaaS, dan komputer non-Azure.

Anda dapat memanfaatkan Microsoft Defender untuk Cloud meskipun tidak memprovisikan agen. Namun, Anda memiliki keamanan terbatas dan kemampuan yang tercantum tidak didukung.

Data dikumpulkan menggunakan:

Mengapa menggunakan Defender untuk Cloud untuk menyebarkan komponen pemantauan?

Visibilitas ke dalam keamanan beban kerja Anda bergantung pada data yang dikumpulkan komponen pemantauan. Komponen memastikan cakupan keamanan untuk semua sumber daya yang didukung.

Untuk menghemat proses penginstalan ekstensi secara manual, Defender untuk Cloud mengurangi overhead manajemen dengan menginstal semua ekstensi yang diperlukan pada komputer yang ada dan baru. Defender untuk Cloud menetapkan kebijakan Deploy if not exists yang sesuai ke beban kerja dalam langganan tersebut. Jenis kebijakan ini memastikan ekstensi diterapkan pada semua sumber daya yang sudah ada maupun yang akan datang dari jenis tersebut.

Tip

Pelajari selengkapnya tentang efek Azure Policy, termasuk Menyebarkan jika tidak ada, di Memahami efek Azure Policy.

Paket apa yang menggunakan komponen pemantauan?

Paket ini menggunakan komponen pemantauan untuk mengumpulkan data:

Ketersediaan ekstensi

Ketentuan Tambahan Pratinjau Azure mencakup persyaratan hukum tambahan yang berlaku untuk fitur Azure yang masih dalam versi beta, pratinjau, atau belum dirilis ke ketersediaan umum.

Agen Pemantau Azure (AMA)

Aspek Rincian
Keadaan rilis: Tersedia secara umum (GA)
Paket Defender yang relevan: Defender untuk SQL Server di Komputer
Peran dan izin yang diperlukan (tingkat langganan): Pemilik
Tujuan yang didukung: Azure Virtual Machines
Mesin dengan dukungan Azure Arc
Policy-based: Ya
Awan: Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet

Pelajari lebih lanjut tentang menggunakan Azure Monitor Agent dengan Defender untuk Cloud.

Microsoft Defender untuk Endpoint

Aspek Linux Windows
Keadaan rilis: Tersedia secara umum (GA) Tersedia secara umum (GA)
Paket Defender yang relevan: Microsoft Defender untuk Server Microsoft Defender untuk Server
Peran dan izin yang diperlukan (tingkat langganan): - Untuk mengaktifkan/menonaktifkan integrasi: Admin Keamanan atau Pemilik
- Untuk melihat pemberitahuan Defender for Endpoint di Defender untuk Cloud: Pembaca keamanan, Pembaca, Kontributor Grup Sumber Daya, Pemilik Grup Sumber Daya, Admin Keamanan, Pemilik langganan, atau Kontributor Langganan
- Untuk mengaktifkan/menonaktifkan integrasi: Admin Keamanan atau Pemilik
- Untuk melihat pemberitahuan Defender for Endpoint di Defender untuk Cloud: Pembaca keamanan, Pembaca, Kontributor Grup Sumber Daya, Pemilik Grup Sumber Daya, Admin Keamanan, Pemilik langganan, atau Kontributor Langganan
Tujuan yang didukung: Mesin dengan dukungan Azure Arc
Azure Virtual Machines
Mesin dengan dukungan Azure Arc
mesin virtual Azure yang menjalankan Windows Server 2022, 2019, 2016, 2012 R2, 2008 R2 SP1, Azure Virtual Desktop, multi-sesi Windows 10 Enterprise
mesin virtual Azure menjalankan Windows 10
Policy-based: Tidak Tidak
Awan: Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet
Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet

Pelajari selengkapnya tentang Microsoft Defender untuk Titik Akhir.

Penilaian kerentanan

Aspek Rincian
Keadaan rilis: Tersedia secara umum (GA)
Paket Defender yang relevan: Microsoft Defender untuk Server
Peran dan izin yang diperlukan (tingkat langganan): Pemilik
Tujuan yang didukung: Azure Virtual Machines
Mesin dengan dukungan Azure Arc
Policy-based: Ya
Awan: Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet

Konfigurasi Pengguna Tamu

Aspek Rincian
Keadaan rilis: Preview
Paket Defender yang relevan: Tidak perlu paket
Peran dan izin yang diperlukan (tingkat langganan): Pemilik
Tujuan yang didukung: Azure Virtual Machines
Awan: Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet

Pelajari selengkapnya tentang ekstensi Konfigurasi Tamu Azure.

Ekstensi Defender untuk Kontainer

Tabel ini menampilkan rincian ketersediaan komponen yang diperlukan untuk perlindungan yang disediakan oleh Microsoft Defender for Containers.

Secara default, ekstensi yang diperlukan diaktifkan saat Anda mengaktifkan Defender untuk Kontainer dari portal Azure.

Aspek Kluster Azure Kubernetes Service kluster Kubernetes dengan dukungan Azure Arc
Keadaan rilis: • Sensor Defender: GA
• Azure Policy untuk Kubernetes: Tersedia secara umum (GA)
• Sensor Defender: Pratinjau
• Azure Policy untuk Kubernetes: Pratinjau
Paket Defender yang relevan: Microsoft Defender untuk Kontainer Microsoft Defender untuk Kontainer
Peran dan izin yang diperlukan (tingkat langganan): Pemilik atau Administrator Akses Pengguna Pemilik atau Administrator Akses Pengguna
Tujuan yang didukung: Sensor AKS Defender hanya mendukung kluster AKS yang mengaktifkan RBAC. Lihat distribusi Kubernetes yang didukung untuk Kubernetes dengan dukungan Arc
Policy-based: Ya Ya
Awan: Sensor pertahanan:
Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet
Azure Policy untuk Kubernetes:
Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet
Sensor pertahanan:
Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet
Azure Policy untuk Kubernetes:
Awan komersial
Azure Government, Microsoft Azure yang dioperasikan oleh 21Vianet

Pelajari selengkapnya tentang peran yang digunakan untuk menyediakan ekstensi Defender untuk Kontainer.

Troubleshooting

Langkah berikutnya

Halaman ini menjelaskan komponen pemantauan apa dan cara mengaktifkannya.

Pelajari lebih lanjut tentang: