Apa yang baru dalam fitur Defender untuk Cloud

Artikel ini merangkum apa yang baru dalam Microsoft Defender untuk Cloud. Ini termasuk informasi tentang fitur baru dalam pratinjau atau ketersediaan umum (GA), pembaruan fitur, paket fitur yang akan datang, dan fungsionalitas yang tidak digunakan lagi.

Tip

Dapatkan pemberitahuan ketika halaman ini diperbarui dengan menyalin dan menempelkan URL berikut ke pembaca umpan Anda:

https://aka.ms/mdc/rss

Agustus 2026

Date Kategori Update
21 Agustus 2026 Update Pembaruan CVE merinci konsumsi data di Azure Resource Graph
17 Agustus 2026 Mendatang penghentian Penghentian API Classic Defender untuk SQL
6 Agustus 2026 Pratinjau umum Pemindaian malware sesuai permintaan kini mendukung pemindaian blob, file, kontainer, dan berbagi file tertentu
6 Agustus 2026 Pembaruan CIEM Perubahan besar: Aksi yang tidak digunakan tidak lagi disertakan dalam penilaian identitas yang kelebihan izin di AWS dan GCP

Pembaruan CVE merinci konsumsi data di Azure Resource Graph

21 Agustus 2026

Microsoft Defender untuk Cloud telah memperbarui cara detail CVE untuk penilaian kerentanan digunakan di Azure Resource Graph. Informasi CVE tetap tersedia, tetapi properti CVE yang rinci kini digunakan melalui microsoft.security/cvedetails tipe sumber daya untuk meningkatkan kinerja query, skalabilitas, dan dukungan untuk kumpulan data yang lebih besar.

Pelanggan yang menggunakan kueri API atau Azure Resource Graph yang sudah ada yang membaca detail CVE dari catatan penilaian kerentanan harus memperbarui kueri tersebut untuk mengonsumsi detail CVE dari sumber daya Azure Resource Graph yang telah diperbarui. Kueri yang tidak diperbarui mungkin tidak mengembalikan properti CVE yang diharapkan secara detail.

Untuk panduan migrasi dan contoh kueri, lihat Memperbaiki kerentanan mesin.

Penghentian Classic Defender untuk API SQL

17 Agustus 2026

API klasik Defender for SQL untuk Vulnerability Assessment dan Perlindungan Tingkat Lanjut terhadap Ancaman akan dihentikan pada 16 Agustus 2027.

Jika Anda menggunakan API ini, migrasikan ke model konfigurasi yang didukung dan perbarui skrip atau otomatisasi yang tergantung sebelum tanggal pensiun.

Untuk panduan migrasi, lihat Persiapan pensiun API klasik Defender for SQL.

Pemindaian malware sesuai permintaan kini mendukung pemindaian blob, file, kontainer, dan berbagi file tertentu

6 Agustus 2026

Pemindaian malware sesuai permintaan di Microsoft Defender for Storage kini mendukung pemindaian terarah pada item tertentu. Alih-alih memindai seluruh akun penyimpanan, Anda dapat memindai ke satu blob atau file, wadah atau file share tertentu, atau semua objek yang cocok dengan prefiks jalur.

Anda dapat menggunakan filter di badan permintaan REST API untuk menentukan item mana yang akan dipindai. Ketika tidak ada filter yang disediakan, pemindaian mencakup seluruh akun penyimpanan.

Pelajari selengkapnya tentang pemindaian malware sesuai permintaan.

Perubahan besar: Tindakan yang tidak digunakan tidak lagi disertakan dalam penilaian identitas AWS dan GCP yang diprovisikan secara berlebihan

6 Agustus 2026

Untuk meningkatkan kinerja dan skalabilitas pembuatan rekomendasi identitas overprovisioned, Microsoft Defender untuk Cloud tidak lagi menggunakan tindakan yang tidak digunakan saat menghitung penilaian identitas overprovisioned untuk lingkungan AWS dan GCP.

Akibat perubahan ini:

  • Daftar tindakan yang tidak terpakai tidak akan lagi ditampilkan sebagai bagian dari rekomendasi untuk identitas yang diberi izin berlebihan pada AWS dan GCP.

  • Alur kerja atau proses apa pun yang bergantung pada daftar tindakan Tidak Digunakan dalam Defender untuk Cloud CIEM tidak lagi tersedia untuk rekomendasi AWS dan GCP.

Tindakan yang direkomendasikan:

Jika Anda perlu memvalidasi apakah izin telah digunakan atau belum digunakan, gunakan alat dan dokumentasi asli yang disediakan oleh penyedia cloud Anda:

  • AWS: Tinjau aktivitas akses IAM dan informasi terakhir yang diakses di AWS Identity and Access Management (IAM).

  • Google Cloud: Tinjau penggunaan IAM dan akses wawasan melalui alat Google Cloud IAM dan Cloud Asset Inventory.

Sinyal penggunaan izin ini dimiliki dan dipelihara oleh penyedia cloud terkait. Defender untuk Cloud tidak lagi mengambil atau menyajikan informasi ini sebagai bagian dari penilaian identitas dengan kelebihan provisi di AWS dan GCP.

Untuk informasi lebih lanjut, lihat Aktifkan manajemen hak infrastruktur cloud (CIEM)

Juli 2026

Date Kategori Update
31 Juli 2026 Deprecation Penghapusan selesai: Rekomendasi kelompok warisan dihapus dari portal Azure
30 Juli 2026 Perubahan mendatang Foundational CSPM beralih ke model opt-in untuk langganan Azure baru
26 Juli 2026 GA Rekomendasi tingkat database untuk Penilaian Kerentanan SQL (GA)
5 Juli 2026 Deprecation API pengaktifan paket sekarang memblokir onboarding ke lima paket Defender yang tidak digunakan lagi
1 Juli 2026 GA Kemampuan keamanan kontainer baru sekarang tersedia secara umum
1 Juli 2026 GA Penerapan kebijakan kesalahan konfigurasi Kubernetes di Defender for Containers kini tersedia secara umum
1 Juli 2026 GA Penemuan dan postur untuk beban kerja kontainer tanpa server sekarang tersedia secara umum

Penghentian penggunaan selesai: Rekomendasi yang dikelompokkan versi lama dihapus dari portal Azure

31 Juli 2026

Penghentian rekomendasi yang dikelompokkan versi lama (subpenilaian) telah dimulai. Pelanggan tidak lagi dapat mengakses data yang sudah tidak digunakan lagi melalui API. Portal Azure dan Azure Resource Graph mungkin membutuhkan beberapa hari untuk mencerminkan perubahan tersebut. Rekomendasi individual menggantikan rekomendasi kelompok yang sudah diumumkan, seperti yang diumumkan pada Mei 2026. Pelanggan yang sebelumnya mengandalkan rekomendasi yang dikelompokkan harus memvalidasi otomatisasi, pelaporan, alur kerja tata kelola, dan kueri yang ada, serta memigrasikan aturan penonaktifan yang tersisa ke pengecualian. Untuk informasi lebih lanjut, lihat Transisi dari rekomendasi yang dikelompokkan ke rekomendasi individu

CSPM Dasar beralih ke model opt-in untuk langganan Azure baru

30 Juli 2026

Mulai 27 Oktober 2026, CSPM Dasar akan beralih ke model opt-in dan tidak lagi diaktifkan secara default untuk langganan Azure baru. Perubahan ini memberi Anda kontrol lebih atas bagaimana manajemen postur keamanan dikonfigurasi untuk setiap langganan Azure baru dan merupakan bagian dari transisi manajemen postur keamanan cloud ke portal Microsoft Defender.

CSPM dasar akan tetap tersedia tanpa biaya dan dapat diaktifkan kapan saja sesuai kebutuhan organisasi Anda.

Perubahan ini hanya berlaku untuk langganan Azure baru. Langganan Azure yang ada mempertahankan konfigurasi saat ini, dan lingkungan AWS serta GCP tidak terpengaruh.

Untuk informasi lebih lanjut, lihat Opt in to Foundational CSPM.

Rekomendasi tingkat database untuk Penilaian Kerentanan SQL (GA)

26 Juli 2026

Rekomendasi penilaian kerentanan SQL yang dibuat sebagai bagian dari transisi dari yang dikelompokkan ke rekomendasi individual sekarang tersedia secara umum. Setiap aturan penilaian kerentanan SQL muncul sebagai rekomendasinya sendiri, dilaporkan langsung pada sumber daya database SQL yang terpengaruh. Untuk penjelasan yang lebih mendalam tentang perubahan ini, lihat Transisi dari yang dikelompokkan ke rekomendasi individual. Untuk pemetaan antara ID aturan SQL VA dan GUID rekomendasi baru, lihat Aturan penilaian kerentanan SQL dan pemetaan rekomendasi.

Rekomendasi ini memengaruhi Cloud Score berbasis risiko. Ini tidak memengaruhi Skor Aman klasik.

Jika Anda baru menggunakan Penilaian Kerentanan SQL, ini memindai database Anda terhadap praktik terbaik keamanan Microsoft dan persyaratan peraturan umum, lalu melaporkan setiap pemeriksaan sebagai rekomendasi pada database yang dipindai. Hasil yang tidak sehat menandai penyimpangan dari praktik terbaik, yang mungkin merupakan kesalahan konfigurasi yang tidak diinginkan atau konfigurasi yang disengaja dan dapat diterima untuk lingkungan Anda, jadi tinjau setiap temuan dalam konteks sebelum Anda bertindak. Anda memiliki tiga cara untuk memulihkan temuan:

  • Perbaiki kesalahan konfigurasi: terapkan langkah-langkah remediasi atau jalankan skrip remediasi yang disediakan untuk mengembalikan sumber daya ke konfigurasi yang direkomendasikan.
  • Setujui sebagai garis besar: jika status saat ini berdasarkan desain, tambahkan hasilnya ke garis besar. Baseline ditetapkan per aturan dan per sumber daya, sehingga temuan tersebut kemudian dilaporkan sebagai lulus hingga pemindaian berikutnya mendeteksi adanya penyimpangan.
  • Kecualikan rekomendasi: jika pemeriksaan tidak relevan dengan organisasi Anda, buat pengecualian di tingkat grup langganan atau manajemen sehingga tidak lagi memengaruhi skor atau kepatuhan Anda untuk cakupan tersebut.

Untuk panduan lengkap, lihat Cara memulihkan temuan.

API pengaktifan paket kini memblokir proses onboarding ke lima paket Defender yang sudah tidak digunakan lagi

5 Juli 2026

Mulai berlaku segera, proses onboarding diblokir melalui API pengaktifan paket harga untuk lima paket harga Microsoft Defender untuk Cloud yang tidak lagi didukung. Pembaruan ini selaras dengan kebijakan Microsoft penghentian dan cocok dengan perilaku portal yang ada, di mana rencana ini sudah diblokir di UI.

Pembaruan ini hanya berlaku untuk pengaktifan baru. Langganan yang ada pada paket ini terus menerima akses produk, nilai, dan penagihan tanpa perubahan langsung pada pengalaman mereka saat ini.

Important

Jika Anda memiliki skrip atau otomatisasi yang ada yang memanggil API pengaktifan paket untuk paket yang tidak digunakan lagi ini, perbarui alur kerja tersebut untuk menggunakan paket yang didukung sebelum penerapan mencapai lingkungan Anda. Panggilan yang mencoba mengaktifkan paket yang tidak digunakan lagi dapat gagal setelah blok berlaku.

Rencana yang tidak digunakan lagi Jalur migrasi
Microsoft Defender untuk Azure Kubernetes Service Defender untuk Kontainer
Microsoft Defender untuk Azure Container Registry Defender untuk Kontainer
Microsoft Defender untuk Penyimpanan Kunci Model harga tetap
Microsoft Defender untuk DNS Defender untuk Server
Microsoft Defender untuk Azure Resource Manager Model harga tetap

Tidak ada tanggal pensiun resmi yang diumumkan untuk rencana ini. Pelanggan didorong untuk bermigrasi ke paket yang direkomendasikan.

Kemampuan keamanan kontainer baru sekarang tersedia secara umum

1 Juli 2026

Kemampuan keamanan kontainer berikut di Microsoft Defender untuk Cloud sekarang tersedia secara umum:

  • Rekomendasi salah konfigurasi tingkat kontainer untuk Kubernetes: Rekomendasi KSPM tingkat kontainer tanpa agen di Defender CSPM yang menilai masing-masing kontainer, bukan seluruh kluster. Rekomendasi tingkat kluster berikut sekarang tidak digunakan lagi: Pembatasan pemasangan volume HostPath, penegakan port yang diizinkan, pembatasan jaringan/port host, pembatasan kemampuan CAP_SYS_ADMIN, dan pembatasan profil AppArmor. Pelajari selengkapnya tentang rekomendasi keamanan kontainer.
  • Meningkatkan rekomendasi Versi Azure Kubernetes Service: Rekomendasi yang dapat ditindaklanjuti untuk memulihkan kerentanan dalam pod sistem yang dikelola AKS dengan mengidentifikasi peningkatan versi AKS minimum yang diperlukan. Pelajari selengkapnya tentang meninjau dan memulihkan kerentanan node Kubernetes dan rekomendasi keamanan untuk kontainer.
  • Penilaian kerentanan untuk gambar kontainer yang ditemukan runtime di EKS dan GKE: Memperluas penilaian kerentanan ke gambar yang ditemukan runtime di Amazon EKS dan Google GKE, memberikan cakupan terpadu di Azure, AWS, dan GCP. Pelajari selengkapnya tentang penilaian kerentanan untuk kontainer.
  • Penilaian kerentanan simpul Kubernetes untuk EKS dan GKE: Memperluas penilaian kerentanan node Kubernetes (host) ke EKS dan GKE, membawa paritas dengan kemampuan AKS yang ada. Pelajari selengkapnya tentang penilaian kerentanan simpul Kubernetes.
  • Dukungan pemindaian untuk image kontainer Docker Hardened: Memperluas cakupan pemindaian kerentanan agar mencakup image kontainer Docker Hardened. Untuk semua distribusi yang didukung, lihat Dukungan registri dan gambar untuk penilaian kerentanan.

Penerapan kebijakan terhadap kesalahan konfigurasi Kubernetes di Defender for Containers kini telah tersedia secara umum

1 Juli 2026

Penerapan kebijakan terhadap kesalahan konfigurasi Kubernetes di Microsoft Defender untuk Kontainer kini telah tersedia secara umum. Fitur ini mengevaluasi konfigurasi sumber daya Kubernetes pada waktu penerimaan dan dapat mengaudit atau memblokir penyebaran yang tidak memenuhi aturan praktik terbaik keamanan Microsoft.

Dengan rilis ini, penegakan kebijakan terhadap salah konfigurasi Kubernetes tersedia melalui penyediaan otomatis.

  • Kubernetes yang didukung AKS dan Azure Arc: Aktifkan Defender untuk Kontainer dengan akses API Kubernetes.
  • AWS dan GCP: Aktifkan Defender untuk Kontainer dengan perlindungan ancaman Tanpa Agen.

Penyebaran manual dengan Helm masih didukung.

Pelajari lebih lanjut tentang penegakan kesalahan konfigurasi Kubernetes.

Penemuan dan postur untuk beban kerja kontainer tanpa server sekarang tersedia secara umum

1 Juli 2026

Penemuan dan postur untuk beban kerja kontainer tanpa server sekarang tersedia secara umum di Microsoft Defender untuk Cloud.

Kemampuan ini memberikan visibilitas inventarisasi, rekomendasi keamanan untuk kesalahan konfigurasi dan temuan penilaian kerentanan, dan analisis jalur serangan untuk Azure Container Apps, Azure Container Instances, dan Amazon Elastic Container Service (ECS) di AWS Fargate.

Pelajari selengkapnya tentang Penemuan dan postur untuk beban kerja kontainer tanpa server.

Juni 2026

Date Kategori Update
30 Juni 2026 Update Dukungan untuk wilayah Azure tambahan di geografi Uni Emirat Arab untuk Defender untuk API dan pengelolaan postur keamanan API dengan Defender CSPM
30 Juni 2026 GA Ketersediaan umum Defender untuk Key Vault di cloud Azure Government
30 Juni 2026 GA Cakupan keamanan multicloud yang diperluas sekarang tersedia secara umum
30 Juni 2026 GA Pelaporan keamanan cloud sekarang tersedia secara umum
18 Juni 2026 GA Manajemen postur keamanan API untuk Aplikasi Fungsi dan Logic Apps sekarang tersedia secara umum
17 Juni 2026 Update Perluasan dukungan kontainer untuk cakupan cloud
9 Juni 2026 Tinjauan Rekomendasi keamanan multicloud baru kini tersedia dalam pratinjau publik
8 Juni 2026 GA Konfigurasi Ekspres untuk Penilaian Kerentanan SQL sekarang tersedia secara umum untuk Azure SQL Managed Instance dan ruang kerja Azure Synapse Analytics
4 Juni 2026 Tinjauan Penemuan dan postur untuk beban kerja kontainer tanpa server (Pratinjau)
3 Juni 2026 Tinjauan Penegakan konfigurasi yang salah Kubernetes di Defender for Containers (pratinjau)
2 Juni 2026 Tinjauan Penilaian kerentanan diperluas ke image kontainer yang terdeteksi saat runtime di EKS dan GKE (Pratinjau)
2 Juni 2026 Tinjauan Penilaian kerentanan simpul Kubernetes diperluas ke EKS dan GKE (Pratinjau)
1 Juni 2026 GA Ketersediaan umum Microsoft Defender untuk database relasional sumber terbuka di AWS RDS
1 Juni 2026 Tinjauan Rekomendasi kesalahan konfigurasi tingkat kontainer untuk Kubernetes (Pratinjau)
1 Juni 2026 Tinjauan Rekomendasi baru yang dapat ditindaklanjuti untuk memutakhirkan AKS guna mengatasi kerentanan pada pod sistem (Pratinjau)
1 Juni 2026 GA Perlindungan tanpa server untuk Azure dan AWS kini tersedia secara umum

Dukungan untuk wilayah Azure tambahan di wilayah geografis UEA untuk Defender for APIs dan pengelolaan postur keamanan API dengan Defender CSPM

30 Juni 2026

Microsoft Defender untuk API dan manajemen postur keamanan API dengan Defender CSPM telah diperluas untuk menyediakan kemampuannya di wilayah Azure berikut:

  • UAE Utara
  • UAE Tengah

Pelanggan yang memiliki layanan Azure API Management di wilayah ini sekarang dapat menggunakan kemampuan yang ditawarkan oleh Microsoft Defender untuk API dan manajemen postur keamanan API dengan Defender CSPM. Kemampuan penemuan API dan postur keamanan di Defender CSPM untuk Azure Function Apps dan Azure Logic Apps juga telah diperluas ke wilayah ini.

Pelajari selengkapnya tentang Pertahanan Microsoft untuk API dan manajemen postur keamanan API dengan Defender CSPM.

Ketersediaan umum Defender untuk Key Vault di cloud Azure Government

30 Juni 2026

Dengan pengumuman ketersediaan umum ini, paket Defender for Key Vault di cloud Azure Government kini selaras dengan penawaran cloud komersial dalam hal cakupan fitur dan kemampuan perlindungan runtime.

Untuk informasi selengkapnya tentang Microsoft Defender untuk Key Vault, lihat Gambaran Umum Microsoft Defender untuk Key Vault.

Untuk informasi selengkapnya tentang fitur dan ketersediaan cloud, lihat Matriks dukungan untuk Defender untuk Cloud.

Cakupan keamanan multicloud yang diperluas sekarang tersedia secara umum

30 Juni 2026

cakupan keamanan multicloud Microsoft Defender untuk Cloud yang diperluas sekarang tersedia secara umum. Rilis ini secara signifikan memperluas penilaian postur untuk lingkungan AWS dan GCP, menambahkan dukungan untuk sekitar 90 jenis sumber daya baru dan lebih dari 200 rekomendasi keamanan baru di seluruh kategori data, identitas dan akses, jaringan, komputasi, dan kontainer.

Apa yang disertakan dalam rilis ini:

  • Lebih dari 200 rekomendasi keamanan baru untuk sumber daya AWS dan GCP sekarang tersedia secara umum dan berkontribusi pada skor aman Cloud Anda.
  • Dukungan untuk sekitar 90 jenis sumber daya AWS dan GCP tambahan, termasuk layanan seperti Amazon EMR, Amazon Neptune, AWS DMS, AWS DataSync, Amazon FSx, Amazon Kendra, Amazon Keyspaces, Amazon Kinesis, Amazon MQ, Amazon QuickSight, AWS AppFlow, AWS AppSync, AWS CodeBuild, AWS Cognito, AWS Comprehend, dan banyak lagi.

Dampak skor aman cloud:

Dengan GA, rekomendasi ini sekarang memengaruhi skor aman Cloud Anda. Jika Anda melihat perubahan skor, skor tersebut mencerminkan cakupan yang lebih luas dari properti AWS dan GCP anda yang dievaluasi — bukan penurunan keamanan lingkungan Anda. Karena lebih banyak sumber daya dinilai, Anda mendapatkan visibilitas yang lebih lengkap dan prioritas pekerjaan remediasi yang lebih baik.

Untuk membantu Anda memahami apa yang berubah dan mengapa, portal menyertakan:

  • Tag "Baru": Rekomendasi yang diperkenalkan dalam 30 hari terakhir ditandai dengan tag Baru dalam daftar rekomendasi, sehingga Anda dapat dengan cepat mengidentifikasi temuan yang baru ditambahkan.
  • Log perubahan: Pilih Tampilkan pembaruan pada kartu skor aman Cloud untuk membuka entri log perubahan yang menjelaskan rekomendasi baru mana yang ditambahkan dan bagaimana pengaruhnya terhadap skor Anda.
  • Banner portal: Banner di halaman Skor Aman Cloud menyoroti perubahan skor yang disebabkan oleh perluasan serta menyediakan tautan ke log perubahan untuk memberikan konteks.

Untuk daftar lengkap rekomendasi baru dan yang diperbarui, lihat Apa yang baru dalam rekomendasi dan pemberitahuan.

Untuk meninjau katalog rekomendasi multicloud lengkap, lihat referensi rekomendasi berdasarkan kategori:

Untuk memahami bagaimana Skor aman Cloud dihitung dan apa yang memengaruhinya, lihat Skor aman di Defender untuk Cloud.

Pelaporan keamanan cloud sekarang tersedia secara umum

30 Juni 2026

Pelaporan keamanan cloud di portal Microsoft Defender sekarang tersedia secara umum. Anda dapat membuat, menyesuaikan, dan berbagi wawasan keamanan cloud di seluruh organisasi Anda menggunakan laporan bawaan dan kustom.

Dengan rilis ini, Anda juga dapat menyesuaikan kartu saat membuat laporan kustom, memungkinkan Anda menyesuaikan data yang ditampilkan setiap kartu agar sesuai dengan kebutuhan pelaporan spesifik Anda.

Pelajari selengkapnya tentang pelaporan keamanan cloud.

Manajemen postur keamanan API untuk Aplikasi Fungsi dan Logic Apps sekarang tersedia secara umum

18 Juni 2026

Penemuan API dan manajemen postur keamanan dalam paket Defender Cloud Security Posture Management (Defender CSPM) untuk API yang dihosting di Azure Function Apps dan Azure Logic Apps kini tersedia secara umum. Kemampuan ini memperluas manajemen postur keamanan API di Microsoft Defender untuk Cloud di luar Azure API Management ke API tanpa server dan alur kerja Anda.

Dengan rilis ini, Anda dapat:

  • Temukan API yang dihosting di Function Apps dan Logic Apps, beserta API yang dikelola di Azure API Management, dengan onboarding otomatis ke Defender untuk Cloud.
  • Menilai rekomendasi keamanan API dengan faktor risiko, termasuk API yang tidak diautentikasi, API yang terekspos ke internet, API tidak aktif atau tidak aktif, dan API yang mengizinkan lalu lintas yang tidak terenkripsi.
  • Selidiki risiko API dan jalur serangan di seluruh lingkungan Anda dengan menggunakan Cloud Security Explorer dan analisis jalur serangan.

Pelajari selengkapnya tentang manajemen postur keamanan API dan cara mengaktifkan postur keamanan API dengan Defender CSPM.

Perluasan dukungan kontainer untuk cakupan cloud

17 Juni 2026

Microsoft Defender untuk Cloud telah memperluas elemen dasar lingkungan yang didukung dalam cakupan cloud dengan menambahkan sumber daya tambahan yang terkait dengan kontainer. Cakupan cloud sekarang mendukung jenis lingkungan baru berikut:

  • Namespace K8s: Atur sumber daya berdasarkan namespace Kubernetes untuk kontrol akses yang terperinci
  • Kluster K8s: Mengelompokkan seluruh kluster Kubernetes untuk manajemen keamanan yang komprehensif
  • Registri (multi cloud): Menyertakan registri kontainer dari beberapa penyedia cloud
  • Repositori (multi cloud): Mengelola repositori artefak di berbagai platform cloud

Penambahan ini memberikan fleksibilitas yang lebih besar saat mengelompokkan kontainer dan sumber daya Kubernetes, membantu Anda menyelaraskan cakupan cloud dengan lebih baik dengan batas operasional dan persyaratan keamanan di seluruh lingkungan multicloud.

Pelajari selengkapnya tentang ruang lingkup cloud.

Rekomendasi keamanan multicloud baru kini tersedia dalam pratinjau publik

9 Juni 2026

Lebih dari 60 rekomendasi keamanan multicloud sekarang tersedia dalam pratinjau publik. Rekomendasi ini menambahkan cakupan di seluruh layanan AWS termasuk AppFlow, AppStream, AppSync, Athena, Auto Scaling, CodeBuild, Cognito, Comprehend, DMS, DataSync, FSx, Kendra, Keyspaces, Kinesis, MQ, Neptune, dan QuickSight.

Rekomendasi baru mencakup kategori keamanan data, identitas dan akses, jaringan, komputasi, dan kontainer, membantu Anda menilai enkripsi, kontrol akses, pengelogan, paparan jaringan, pencadangan, dan skenario pengerasan beban kerja di seluruh estate multicloud Anda.

Rekomendasi pratinjau tambahan ditambahkan untuk Amazon MSK dan OpenSearch Service (mencakup penegakan TLS, akses publik, akses yang tidak diautentikasi, enkripsi, pengelogan audit, kontrol akses terperinci, akses VPC, kunci yang dikelola pelanggan, dan kebersihan pembaruan layanan), bersama dengan rekomendasi jaringan GCP untuk kedaluwarsa sertifikat App Engine SSL dan otorisasi DNS pada sertifikat yang dikelola Google.

Untuk daftar lengkap rekomendasi yang tersedia, lihat Rekomendasi keamanan.

Konfigurasi Ekspres Penilaian Kerentanan SQL sekarang tersedia secara umum untuk ruang kerja Azure SQL Managed Instance dan Azure Synapse Analytics

8 Juni 2026

Konfigurasi Ekspres Defender for SQL Vulnerability Assessment (SQL VA) kini tersedia secara umum untuk Azure SQL Managed Instance dan workspace Azure Synapse Analytics. Konfigurasi Ekspres sudah tersedia secara umum untuk Azure SQL Database, dan sekarang tersedia di seluruh jenis sumber daya PaaS SQL Azure yang didukung tanpa biaya tambahan.

Dengan Konfigurasi Ekspres, Anda dapat mengaktifkan SQL VA tanpa menyediakan atau mengelola akun penyimpanan yang dikelola pelanggan. Konfigurasi Ekspres adalah mode pengaktifan yang direkomendasikan dan memberikan nilai keamanan yang sama dengan Konfigurasi Klasik, termasuk serangkaian lengkap aturan SQL VA, pemindaian otomatis mingguan, pemindaian sesuai permintaan, dan manajemen garis besar.

REST API SQL VA terpadu yang baru menyediakan antarmuka pengelolaan yang konsisten di berbagai Azure SQL Database, Azure SQL Managed Instance, ruang kerja Azure Synapse Analytics, dan SQL Server di komputer, termasuk SQL Server di Azure VM dan SQL Server dengan dukungan Azure Arc.

Pengaktifan otomatis yang akan datang di tingkat langganan:

Selama sebulan ke depan, Defender untuk Cloud akan mulai meluncurkan pengaktifan otomatis Konfigurasi Ekspres SQL VA di tingkat langganan untuk langganan di mana Defender untuk Database Azure SQL diaktifkan. Konfigurasi Ekspres SQL VA akan diaktifkan untuk Azure SQL Instans Terkelola dan ruang kerja Azure Synapse Analytics yang tidak memiliki konfigurasi SQL VA yang ada. Sumber daya yang sudah dikonfigurasi dengan Konfigurasi Klasik atau Konfigurasi Ekspres tidak terpengaruh, dan garis besar dan hasil pemindaian yang ada dipertahankan.

Pelajari selengkapnya tentang penilaian kerentanan SQL dan cara mengaktifkan penilaian kerentanan.

Penemuan dan postur untuk beban kerja kontainer tanpa server (Pratinjau)

4 Juni 2026

Microsoft Defender untuk Cloud sekarang menyertakan cakupan deteksi dan postur keamanan untuk beban kerja container serverless yang didukung dalam versi pratinjau.

Kemampuan ini menambahkan visibilitas inventarisasi, rekomendasi keamanan untuk kesalahan konfigurasi dan temuan penilaian kerentanan, dan analisis jalur serangan untuk Azure Container Apps dan Azure Container Instances.

Pelajari selengkapnya tentang Penemuan dan postur untuk beban kerja kontainer tanpa server (Pratinjau).

Penegakan kesalahan konfigurasi Kubernetes di Defender untuk Kontainer (Pratinjau)

3 Juni 2026

Penerapan terhadap kesalahan konfigurasi Kubernetes kini tersedia dalam pratinjau publik di Microsoft Defender for Containers. Fitur ini memperluas keamanan Kubernetes dari audit ke audit atau mode blok pada waktu penyebaran, mencegah penyebaran Kubernetes berisiko sebelum mencapai produksi.

Penegakan kesalahan konfigurasi Kubernetes mengevaluasi konfigurasi sumber daya Kubernetes pada waktu penerimaan dan memberlakukan aturan praktik terbaik keamanan Microsoft Defender, melengkapi pemantauan pasca-penyebaran yang ada dengan penegakan proaktif. Setelah Anda mengaktifkan fitur, aturan keamanan default secara otomatis dibuat dalam mode Audit. Anda dapat mengonfigurasi aturan untuk menggunakan mode Blokir untuk secara aktif mencegah penyebaran yang tidak sesuai.

Fitur ini hanya tersedia di cloud komersial. Ini tidak tersedia di cloud nasional atau berdaulat, termasuk Pemerintah AS, Pemerintah Tiongkok, dan wilayah berdaulat lainnya.

Untuk informasi selengkapnya, lihat Mengaktifkan penyebaran terjaga di Defender untuk Kontainer.

Penilaian kerentanan diperluas ke image kontainer yang ditemukan saat runtime di EKS dan GKE (Pratinjau)

4 Juni 2026

Defender untuk Cloud sekarang memperluas penilaian kerentanan untuk image kontainer yang ditemukan saat runtime di Amazon Elastic Kubernetes Service (EKS) dan Google Kubernetes Engine (GKE). Sebelumnya, penilaian kerentanan mencakup gambar berbasis registri. Dengan pembaruan ini, image yang ditemukan saat runtime dan sebelumnya belum dipindai dari registri kini juga dinilai, sehingga memberikan temuan tambahan dan visibilitas yang lebih besar terhadap beban kerja yang sedang berjalan.

Kemampuan ini memberikan pengalaman penilaian kerentanan terpadu di Azure, AWS, dan GCP, menggunakan model rekomendasi dan alur kerja yang sama. Untuk menggunakan fitur ini, Anda harus mengaktifkan AWS atau GCP ke dalam Defender untuk Cloud. Saat jenis gambar tambahan sedang dipindai, tagihan Anda mungkin meningkat.

Pelajari selengkapnya tentang penilaian kerentanan untuk kontainer.

Penilaian kerentanan node Kubernetes diperluas ke EKS dan GKE (Pratinjau)

2 Juni 2026

Defender untuk Cloud sekarang memperluas penilaian kerentanan node Kubernetes (host) ke Amazon Elastic Kubernetes Service (EKS) dan Google Kubernetes Engine (GKE), membawa paritas dengan kemampuan Azure Kubernetes Service (AKS) yang ada.

Fitur ini mendeteksi kerentanan tingkat OS di VM simpul Kubernetes di seluruh lingkungan EKS dan GKE. Ketika kerentanan terdeteksi, Defender untuk Cloud menampilkan rekomendasi "Tingkatkan simpul Kubernetes" yang mengidentifikasi kumpulan simpul yang terpengaruh dan memandu Anda untuk meningkatkan ke versi Kubernetes atau node yang di-patch. Saat jenis gambar tambahan sedang dipindai, tagihan Anda mungkin meningkat.

Detail utama:

  • Mencakup node host Kubernetes (lapisan OS/infrastruktur), bukan beban kerja kontainer.
  • Memberikan visibilitas yang konsisten dan panduan remediasi terpadu di seluruh Azure, AWS, dan GCP.

Memerlukan AWS atau GCP yang di-onboard ke Defender untuk Cloud dengan pemindaian tanpa agen diaktifkan.

Pelajari selengkapnya tentang penilaian kerentanan simpul Kubernetes.

Ketersediaan umum Microsoft Defender untuk Database Hubungan Open-Source di AWS RDS

1 Juni 2026

Microsoft Defender untuk Database Relasional Sumber Terbuka kini tersedia secara umum untuk instans Amazon Web Services Relational Database Service (AWS RDS).

Per 1 Juni 2026, tagihan paket berlaku untuk instans AWS RDS yang sebelumnya telah didaftarkan ke versi pratinjau fitur tersebut. Penggunaan mulai muncul pada tagihan Juli 2026 Anda.

Anda terus menerima perlindungan ancaman database dan penemuan data sensitif untuk database relasional sumber terbuka yang didukung, termasuk Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL, dan MariaDB di AWS RDS.

Tidak diperlukan tindakan apa pun untuk mempertahankan perlindungan jika Anda telah mengaktifkan database relasional sumber terbuka di AWS RDS selama masa pratinjau. Fitur ini secara otomatis beralih ke ketersediaan umum.

Untuk menolak dan menghindari biaya di masa mendatang, nonaktifkan Open-Source Database Relasional di akun AWS yang relevan.

Pelajari selengkapnya tentang Microsoft Defender untuk Database Relasional Open-Source dan cara manage rencana perlindungan database.

Rekomendasi kesalahan konfigurasi tingkat kontainer untuk Kubernetes (Pratinjau)

1 Juni 2026

Defender untuk Cloud kini menghadirkan rekomendasi salah konfigurasi Kubernetes Security Posture Management (KSPM) tanpa agen di tingkat kontainer, menggantikan temuan tingkat kluster sebelumnya dengan informasi yang lebih terperinci dan dapat ditindaklanjuti yang terintegrasi ke dalam Defender CSPM.

Rekomendasi baru menilai masing-masing kontainer alih-alih keseluruhan kluster, mencakup area seperti batas CPU/memori, registri tepercaya, eskalasi hak istimewa, namespace host sensitif, sistem file root baca-saja, akses hanya melalui HTTPS, pemasangan otomatis kredensial API, kapabilitas Linux, kontainer berhak istimewa, dan berjalan sebagai root.

Detail utama:

  • Rekomendasi tingkat kontainer dan tingkat kluster dapat hidup berdampingan sementara selama periode transisi. Rekomendasi tingkat kluster tidak akan digunakan lagi di GA.
  • Rekomendasi tingkat kluster berikut diatur untuk penghentian: Pembatasan pemasangan volume HostPath, penegakan port yang diizinkan, pembatasan jaringan/port host, pembatasan kemampuan CAP_SYS_ADMIN, dan pembatasan profil AppArmor.
  • Tidak diperlukan agen runtime — menggunakan arsitektur tanpa agen.
  • Termasuk kontrol skala untuk lingkungan volume tinggi.

Pelajari selengkapnya tentang rekomendasi keamanan kontainer.

Rekomendasi baru yang dapat ditindaklanjuti untuk memutakhirkan AKS terkait kerentanan pod sistem (Pratinjau)

01 Juni 2026

Defender untuk Cloud sekarang menyediakan rekomendasi baru yang dapat ditindaklanjuti, Tingkatkan Versi Azure Kubernetes Service (pratinjau), yang membantu Anda mengatasi kerentanan pada pod sistem yang dikelola AKS.

Ini menggantikan rekomendasi yang tidak dapat ditindaklanjuti sebelumnya dengan jalur remediasi yang dapat diselesaikan, membantu tim fokus pada kerentanan yang dapat mereka perbaiki secara langsung sambil mempertahankan visibilitas yang jelas ke dalam paparan kluster.

Pelajari selengkapnya tentang meninjau dan memulihkan kerentanan node Kubernetes dan rekomendasi keamanan untuk kontainer.

Perlindungan tanpa server untuk Azure dan AWS sekarang tersedia secara umum

1 Juni 2026

Perlindungan tanpa server untuk Azure dan Amazon Web Services (AWS) sekarang tersedia secara umum di Defender untuk Cloud.

Kemampuan ini membantu Anda menemukan sumber daya tanpa server dan menilainya untuk kesalahan konfigurasi, kerentanan, dan dependensi yang tidak aman di Azure Web Apps, Azure Functions, dan AWS Lambda.

Pelajari selengkapnya tentang Apa itu Perlindungan tanpa Server?, Rekomendasi perlindungan tanpa server, dan ketersediaan dukungan cloud.

Mei 2026

Date Kategori Update
Mei 31, 2026 Tinjauan Perlindungan kluster privat untuk penyebaran terjaga, deteksi penyimpangan biner, dan deteksi malware
Mei 31, 2026 Tinjauan Deteksi malware untuk simpul EKS dan GKE
Mei 26, 2026 GA Ketersediaan umum pemindaian malware sesuai permintaan untuk Azure Files di Microsoft Defender for Storage
Mei 24, 2026 Upcoming Microsoft Defender untuk Database Hubungan Open-Source di AWS RDS akan tersedia secara Umum
Mei 20, 2026 Tinjauan Pelaporan keamanan cloud di portal Microsoft Defender (Pratinjau)
Mei 19, 2026 Tinjauan Dukungan pemindaian untuk image kontainer Docker Hardened (pratinjau)
Mei 18, 2026 GA Microsoft Defender Experts for Servers sebagai opsi XDR terkelola
Mei 17, 2026 Tinjauan SQL Vulnerability Assessment Express Configuration kini tersedia untuk Azure SQL Managed Instance dan Synapse (Pratinjau)
Mei 6, 2026 GA penginstalan Helm yang diperbarui untuk sensor Defender for Containers
5 Mei 2026 GA Ketersediaan umum rekomendasi individual untuk Defender untuk Cloud di portal Azure dan Penghentian penggunaan rekomendasi lama yang dikelompokkan
5 Mei 2026 GA Peningkatan perhitungan skor harian untuk skor keamanan Cloud berbasis risiko
5 Mei 2026 GA Ketersediaan Umum integrasi Defender untuk Cloud ke portal Defender
3 Mei 2026 GA Ketersediaan umum integrasi Microsoft Defender untuk Cloud dan GitHub Advanced Security

Perlindungan kluster privat untuk penyebaran terjaga, deteksi penyimpangan biner, dan deteksi malware (Pratinjau)

Mei 31, 2026

Kluster privat sekarang mendukung sensor Defender untuk penyebaran terjaga, deteksi penyimpangan biner, dan deteksi malware dalam pratinjau.

Pembaruan ini memperluas Defender untuk cakupan Kontainer ke skenario kluster privat tempat Anda menggunakan fitur berbasis sensor untuk perlindungan kontainer.

Untuk petunjuk penginstalan kluster privat untuk alur pratinjau, lihat Sebarkan Defender for Containers ke kluster privat (Pratinjau).

Untuk detail dukungan pada tingkat fitur, lihat pola akses dan dukungan kluster privat untuk fitur Defender for Containers.

Deteksi malware untuk simpul EKS dan GKE (Pratinjau)

Mei 31, 2026

Deteksi malware kini tersedia dalam pratinjau untuk node Amazon Elastic Kubernetes Service (EKS) dan node Google Kubernetes Engine (GKE).

Pembaruan ini memperluas cakupan malware simpul Kube di luar Azure Kubernetes Service (AKS) sehingga Anda dapat mendeteksi malware di lebih banyak lingkungan multicloud.

Untuk informasi selengkapnya, lihat Gambaran umum node Kubernetes dan Tinjau dan atasi peringatan malware untuk node Kubernetes.

Ketersediaan Umum pemindaian malware sesuai permintaan pada Azure Files di Microsoft Defender untuk Penyimpanan

Mei 26, 2026

Pemindaian malware sesuai permintaan Azure Files di Microsoft Defender untuk Penyimpanan sekarang tersedia secara umum.

Fitur ini memperluas pemindaian malware sesuai permintaan sehingga Anda dapat memindai akun Azure Storage yang berisi blob dan file.

Anda dapat memulai pemindaian di portal Azure atau dengan menggunakan REST API. Anda juga dapat mengotomatiskan pemindaian dengan menggunakan Azure Logic Apps, runbook Azure Automation, dan skrip PowerShell.

Pelajari selengkapnya tentang pemindaian malware sesuai permintaan.

Microsoft Defender untuk Database Relasional Open-Source di AWS RDS akan Tersedia Secara Umum

Mei 24, 2026

Microsoft Defender untuk Database Relasional Sumber Terbuka akan tersedia secara umum untuk instans Amazon Web Services Relational Database Service (AWS RDS) pada 1 Juni 2026.

Mulai 1 Juni 2026, paket akan mulai mengenakan biaya untuk instans AWS RDS yang sudah tergabung dalam pratinjau fitur tersebut. Penggunaan akan mulai muncul pada tagihan Juli 2026 Anda. Anda terus menerima perlindungan ancaman database dan penemuan data sensitif untuk database relasional sumber terbuka yang didukung, termasuk Aurora PostgreSQL/MySQL, PostgreSQL, MySQL, dan MariaDB di AWS RDS.

Tidak diperlukan tindakan apa pun untuk mempertahankan perlindungan jika Anda telah mengadopsi Database Relasional Open Source di AWS RDS pada tahap pratinjau, karena layanan tersebut akan otomatis beralih ke status ketersediaan umum (GA).

Untuk menolak dan menghindari biaya di masa mendatang, nonaktifkan Open-Source Database Relasional pada akun AWS yang relevan sebelum 1 Juni 2026.

Pelajari selengkapnya tentang Microsoft Defender untuk Database Relasional Open-Source dan cara manage rencana perlindungan database.

Pelaporan keamanan cloud di portal Microsoft Defender (Pratinjau)

Mei 20, 2026

Microsoft Defender portal sekarang menyertakan kemampuan pelaporan keamanan cloud terintegrasi, memungkinkan Anda membuat, menyesuaikan, dan berbagi wawasan keamanan di seluruh organisasi Anda.

Dengan pelaporan keamanan cloud, Anda dapat:

  • Lihat laporan bawaan seperti Ringkasan Eksekutif CNAPP dan Postur Cloud yang memberikan tampilan data keamanan cloud yang telah ditentukan sebelumnya
  • Menyesuaikan laporan yang ada dengan menduplikasi dan memodifikasi bagian, kartu, dan tata letak agar sesuai dengan kebutuhan spesifik Anda
  • Membuat laporan kustom dari awal dengan menentukan bagian dan memilih kartu yang relevan
  • Ekspor laporan ke PDF untuk dibagikan dengan pemangku kepentingan dan kepemimpinan
  • Mengontrol akses laporan menggunakan pengaturan visibilitas (Privat, Akses tingkat penyewa, atau Publik)
  • Memfilter dan menata laporan berdasarkan jenis dan visibilitas

Laporan Ringkasan Eksekutif CNAPP menyediakan tampilan terkonsolidasi dari sinyal platform perlindungan aplikasi cloud-native, termasuk deteksi ancaman, tren skor aman, manajemen kerentanan, rekomendasi keamanan, aktivitas investigasi & respons, dan status kepatuhan terhadap peraturan.

Laporan Postur Cloud menawarkan tampilan terpusat tentang postur keamanan cloud Anda secara keseluruhan, membantu Anda menilai risiko keamanan, melacak kemajuan dari waktu ke waktu, dan memprioritaskan upaya remediasi di seluruh lingkungan dan beban kerja.

Untuk mengakses laporan keamanan cloud, navigasikan ke halaman Laporan di portal Microsoft Defender dan pilih tab Cloud.

Pelajari selengkapnya tentang pelaporan keamanan Cloud di portal Microsoft Defender.

Memindai dukungan untuk gambar kontainer Docker Hardened (pratinjau)

Mei 19, 2026

Pemindai kerentanan Microsoft Defender untuk Cloud, yang didukung oleh Pengelolaan Kerentanan Microsoft Defender, kini memperluas cakupan pemindaiannya ke image kontainer Docker Hardened serta mengidentifikasi kerentanan pada image Docker untuk memverifikasi bahwa image tersebut dirilis dengan build yang seaman mungkin. Saat jenis gambar tambahan sedang dipindai, tagihan Anda mungkin meningkat. Peluncuran perubahan ini akan terjadi secara bertahap selama beberapa minggu dan tidak memerlukan tindakan pengguna.

Untuk semua distribusi yang didukung, lihat Dukungan registri dan gambar untuk penilaian kerentanan.

Microsoft Defender Experts for Servers sebagai opsi XDR terkelola

Mei 18, 2026

Defender untuk Cloud sekarang bermitra dengan Microsoft Defender Experts, sebagai layanan deteksi dan respons diperluas terkelola (XDR) untuk beban kerja server.

Microsoft analis dan otomatisasi bekerja sama untuk mendeteksi, memprioritaskan, dan menanggapi ancaman pada komputer yang dilindungi oleh Defender untuk Server Paket 1 atau Paket 2 di seluruh lingkungan Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP), dan lokal. Defender Experts for Servers dijual secara terpisah dan mencakup Defender Experts for Hunting dan Ask Defender Experts.

Pelajari selengkapnya tentang Microsoft Defender Experts for Servers.

Konfigurasi Ekspres Penilaian Kerentanan SQL sekarang tersedia untuk Azure SQL Managed Instance dan Synapse (Pratinjau)

Mei 17, 2026

Konfigurasi Ekspres Penilaian Kerentanan SQL (VA) sekarang tersedia dalam pratinjau untuk ruang kerja Azure SQL Managed Instance dan Azure Synapse Analytics. Alat penyimpanan yang dikelola Microsoft ini untuk garis besar kerentanan dan hasil pemindaian memperluas pengalaman yang sama yang sudah tersedia untuk Azure SQL Database tanpa biaya tambahan.

Dengan rilis ini, pelanggan yang menggunakan Azure SQL Instans Terkelola atau Ruang Kerja Synapse sekarang dapat mengaktifkan SQL VA tanpa mengonfigurasi akun penyimpanan yang dikelola pelanggan. Konfigurasi Ekspres adalah mode pengaktifan yang direkomendasikan dan memberikan nilai keamanan yang sama dengan Konfigurasi Klasik (penyimpanan yang dikelola pelanggan), dengan pengalaman penyiapan yang disederhanakan.

REST API terpadu yang baru menyediakan antarmuka pengelolaan yang konsisten untuk SQL VA pada Azure SQL Database, Azure SQL Managed Instance, Ruang Kerja Azure Synapse, dan SQL di komputer (Azure VM dan SQL dengan dukungan Arc).

Pelajari selengkapnya tentang gambaran umum penilaian kerentanan SQL dan cara mengaktifkan penilaian kerentanan.

Penginstalan Helm yang diperbarui untuk sensor Defender for Containers

Mei 6, 2026

Defender untuk penginstalan sensor Kontainer menggunakan Helm sekarang menggunakan penyebaran bagan Helm langsung alih-alih skrip penginstalan. Alur yang diperbarui mencakup perintah Helm khusus lingkungan untuk kluster Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), dan Google Kubernetes Engine (GKE).

Pelajari selengkapnya tentang menginstal sensor Defender untuk Kontainer dengan menggunakan Helm.

Ketersediaan umum rekomendasi individu untuk Defender untuk Cloud di portal Azure dan penghentian rekomendasi grup lama

5 Mei 2026

Rekomendasi individual untuk Defender untuk Cloud yang sebelumnya diwakili sebagai rekomendasi yang dikelompokkan sekarang tersedia secara umum (GA) di portal Azure.

Perilaku skor keamanan portal Azure:

Skor aman klasik di portal Azure juga dipengaruhi oleh rekomendasi individu ini. Namun, Anda tidak boleh mengharapkan perubahan material dalam skor keseluruhan, karena rekomendasi individu menggantikan setara yang dikelompokkan sebelumnya dan dirancang untuk menjaga skor tetap stabil secara fungsional.

Pemberitahuan penghentian penggunaan: Rekomendasi lama yang telah dikelompokkan

Jenis rekomendasi yang dikelompokkan tidak digunakan lagi dari portal Azure dan akan dihapus pada 31 Juli 2026. Rekomendasi ini saat ini ditandai sebagai Akan dihentikan.

Untuk informasi selengkapnya, lihat rekomendasi keamanan dan transisi dari yang dikelompokkan ke rekomendasi individual.

Peningkatan perhitungan skor harian untuk skor keamanan Cloud berbasis risiko

5 Mei 2026

Kami telah meningkatkan bagaimana nilai skor aman Cloud harian dihitung untuk mencerminkan postur Anda dengan lebih akurat dan dampak tindakan yang diambil sepanjang hari.

Skor harian mewakili rekam jepret akhir hari alih-alih nilai rata-rata sepanjang hari, memberikan tampilan skor yang lebih konsisten dan tepat pada setiap titik waktu. Ini membantu Anda lebih memahami perubahan skor dan menghubungkannya dengan perubahan yang diperkenalkan di siang hari.

Nilai historis telah dihitung ulang agar selaras dengan definisi ini, sehingga Anda mungkin melihat sedikit perbedaan saat membandingkan tren di seluruh periode ini.

Untuk informasi selengkapnya, lihat Penilaian Keamanan Cloud.

Ketersediaan umum integrasi Defender untuk Cloud ke portal Defender

5 Mei 2026

Microsoft Defender untuk Cloud sekarang diintegrasikan ke dalam portal Microsoft Defender, menyatukan manajemen postur keamanan cloud dan perlindungan ancaman dalam satu pengalaman. Integrasi ini memberikan tampilan terpusat di seluruh lingkungan hibrid dan multicloud, termasuk Azure, Amazon Web Services (AWS), dan Google Cloud Platform (GCP).

Kemampuan utama:

  • Dasbor keamanan cloud terpadu dengan wawasan postur, prioritas berbasis risiko, dan pelacakan kemajuan
  • Inventarisasi aset cloud terpusat dengan data risiko, kesehatan, dan cakupan yang diperkaya
  • Manajemen postur terintegrasi melalui Microsoft Security Exposure Management (MSEM), termasuk skor aman, rekomendasi, jalur serangan, dan kerentanan
  • Skor aman Cloud berbasis risiko untuk penilaian dan prioritas yang lebih akurat, termasuk perhitungan skor aman harian yang ditingkatkan. Hanya tersedia di portal Defender
  • Model rekomendasi baru dengan temuan individual untuk peningkatan prioritas dan tata kelola (rekomendasi individu ini dapat memengaruhi perhitungan skor aman Cloud berbasis risiko, karena sekarang mereka berkontribusi pada skor berdasarkan temuan granular dan sadar konteks mereka, daripada sebagai bagian dari rekomendasi yang dikelompokkan)

Note

Cakupan cloud masih dalam pratinjau.

Integrasi ini memungkinkan tim keamanan untuk memantau, memprioritaskan, dan merespons risiko di seluruh lingkungan mereka dari satu lokasi.

Untuk informasi selengkapnya, lihat Defender untuk Cloud di portal Defender

Ketersediaan umum integrasi Microsoft Defender untuk Cloud dan GitHub Advanced Security

3 Mei 2026

Integrasi asli antara Microsoft Defender untuk Cloud dan GitHub Advanced Security (GHAS) sekarang tersedia secara umum. Integrasi ini menghubungkan sinyal keamanan runtime dari Defender untuk Cloud dengan manajemen kerentanan tingkat kode di GHAS, memungkinkan pengembang dan tim keamanan untuk memprioritaskan dan memulihkan kerentanan berdasarkan risiko produksi aktual.

Kemampuan utama:

  • Konteks runtime di GitHub: Peringatan GHAS diperkaya dengan faktor risiko runtime dari Defender untuk Cloud, termasuk eksposur internet, akses ke data sensitif, dan potensi pergerakan lateral.
  • Remediasi berbasis AI: GitHub Copilot Autofix menyediakan perbaikan keamanan yang telah divalidasi dan siap digabungkan, dengan pengelompokan beberapa perbaikan untuk efisiensi.
  • Kampanye keamanan: Tim keamanan dapat memicu Kampanye Keamanan GitHub yang ditargetkan dari Defender untuk Cloud untuk memobilisasi tim pengembang pada kerentanan yang diprioritaskan.
  • Sinkronisasi dua arah: Status issue GitHub dan perubahan kepemilikan disinkronkan dengan Defender untuk Cloud dalam hitungan menit.

Prasyarat:

  • paket Defender Cloud Security Posture Management (DCSPM)
  • akun GitHub dengan konektor yang dikonfigurasi di Defender untuk Cloud
  • Lisensi GitHub Advanced Security pada repositori yang terhubung

Pelajari selengkapnya tentang integrasi GitHub Advanced Security dan cara menerapkan integrasi.

April 2026

Date Kategori Update
30 April 2026 GA Defender for Containers runtime protection pada EKS Bottlerocket sekarang tersedia secara umum
30 April 2026 GA Deteksi dan pemblokiran anti-malware sekarang tersedia secara umum
30 April 2026 GA Deteksi DNS untuk Kubernetes sekarang tersedia secara umum
20 April 2026 GA Ketersediaan umum integrasi Defender for Storage di Storage Center portal Azure
1 April 2026 GA Ketersediaan umum kemampuan keamanan kontainer di cloud Azure Government
1 April 2026 Update Memperbarui ke Defender untuk server SQL pada paket komputer untuk pelanggan Fairfax

Defender untuk perlindungan runtime Kontainer pada EKS Bottlerocket sekarang tersedia secara umum

30 April 2026

Perlindungan runtime Defender for Containers kini mendukung sistem operasi AWS Bottlerocket pada Amazon Elastic Kubernetes Service (EKS) dalam status ketersediaan umum.

Pelajari selengkapnya tentang Defender untuk perlindungan runtime Kontainer.

Deteksi dan pemblokiran anti-malware sekarang tersedia secara umum

30 April 2026

Deteksi dan pemblokiran anti-malware di kontainer runtime sekarang telah tersedia secara umum dalam Defender untuk Kontainer di Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), dan Google Kubernetes Engine (GKE).

Deteksi dan pemblokiran anti-malware mendeteksi dan memblokir malware ketika kontainer menjalankan executable yang diidentifikasi sistem sebagai perangkat lunak berbahaya. Anda dapat menentukan kebijakan anti-malware yang menetapkan kondisi untuk pemberitahuan dan pemblokiran untuk membedakan aktivitas yang sah dari potensi ancaman.

Pelajari selengkapnya tentang deteksi dan pemblokiran anti-malware.

Deteksi DNS untuk Kubernetes sekarang tersedia secara umum

30 April 2026

Deteksi DNS untuk Kubernetes sekarang tersedia secara umum di Defender for Containers untuk layanan Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), dan Google Kubernetes Engine (GKE).

Deteksi DNS memantau kueri DNS dari beban kerja dalam kontainer untuk mendeteksi aktivitas mencurigakan seperti komunikasi dengan domain berbahaya dan penerowongan DNS. Fitur ini memerlukan sensor Defender yang disebarkan melalui Helm.

Pelajari selengkapnya tentang ketersediaan deteksi DNS di Defender untuk Kontainer.

Ketersediaan umum Defender untuk integrasi Penyimpanan di pusat penyimpanan portal Azure

20 April 2026

Integrasi ini membawa wawasan Defender untuk Storage langsung ke dalam pengalaman asli manajemen penyimpanan. Pendekatan ini memudahkan pelanggan untuk memahami dan meningkatkan postur keamanan penyimpanan mereka dalam skala besar.

Pelanggan sekarang dapat melihat perlindungan ancaman dan cakupan postur keamanan Defender for Storage langsung di Pusat Penyimpanan, bersebelahan dengan sumber daya penyimpanan mereka.

Pusat Penyimpanan menyediakan tampilan Defender asli penyimpanan terpusat untuk status perlindungan Penyimpanan. Tampilan ini membantu pelanggan dengan cepat memahami:

  1. Akun penyimpanan mana yang dilindungi, sebagian dilindungi, atau tidak dilindungi
  2. Saat pemindaian malware, pemantauan aktivitas, dan penemuan data sensitif diaktifkan
  3. Di mana celah keamanan ada di seluruh penyimpanan Azure Blob Storage dan Azure Files

Pelajari selengkapnya tentang penyimpanan Azure.

Ketersediaan umum kemampuan keamanan kontainer di cloud Azure Government

1 April 2026

Layanan ini membantu lembaga federal dan pemerintah AS, termasuk Departemen Pertahanan (DoD) dan lembaga sipil, mengamankan beban kerja Kubernetes dengan menyediakan manajemen postur keamanan cloud, penilaian kerentanan, dan perlindungan ancaman runtime untuk lingkungan kontainer.

Paket Defender for Containers di cloud Azure Government sekarang selaras dengan penawaran cloud komersial dalam cakupan fitur, termasuk penemuan Kubernetes tanpa agen, inventaris komprehensif, analisis jalur serangan, perburuan risiko yang ditingkatkan, penilaian kerentanan, kepatuhan, dan kemampuan perlindungan runtime.

Untuk informasi selengkapnya tentang Pertahanan Microsoft untuk Kontainer, lihat Gambaran Umum Pertahanan Microsoft untuk Kontainer.

Untuk informasi selengkapnya tentang fitur dan ketersediaan cloud, lihat Matriks dukungan kontainer di Defender untuk Cloud.

Pembaruan ke Defender untuk server SQL pada paket komputer untuk pelanggan Fairfax

1 April 2026

Paket Defender untuk SQL Server pada komputer di Microsoft Defender untuk Cloud melindungi instans SQL Server yang dihosting di Mesin Azure, AWS, GCP, dan lokal.

Untuk menyederhanakan orientasi dan meningkatkan cakupan perlindungan, kami merilis solusi agen yang ditingkatkan untuk pelanggan Fairfax pada akhir April. Solusi baru menggunakan infrastruktur SQL yang ada, sehingga Anda tidak perlu lagi menyebarkan agen Azure Monitor (AMA).

Tindakan pelanggan yang diperlukan:

Maret 2026

Date Kategori Update
31 Maret 2026 GA Remediasi otomatis malware di Defender for Storage
31 Maret 2026 Update Dukungan untuk wilayah Azure tambahan untuk Defender untuk API dan manajemen postur keamanan API dengan Defender CSPM
30 Maret 2026 Tinjauan Keamanan model AI untuk Azure Machine Learning (Pratinjau)
29 Maret 2026 Tinjauan Cakupan multicloud yang diperluas untuk AWS dan GCP (Pratinjau)
22 Maret 2026 Update Pemantauan Integritas Berkas memerlukan agen MDE versi 10.8799+ untuk komputer Windows lama.
12 Maret 2026 GA Dukungan penyebaran terkendali untuk AKS Automatic (GA)
11 Maret 2026 GA Penetapan risiko berbasis keparahan untuk rekomendasi "Tidak dievaluasi"
10 Maret 2026 Tinjauan Kode untuk pengayaan runtime untuk rekomendasi
10 Maret 2026 Tinjauan Pemindaian malware sesuai permintaan pada Azure Files di Microsoft Defender untuk Storage
04 Maret 2026 Deprecation Penghentian pratinjau rekomendasi kerentanan kontainer dan gambar kontainer
04 Maret 2026 Tinjauan Format rekomendasi individual baru di portal Azure (Pratinjau)

Remediasi malware otomatis di Defender untuk Storage

31 Maret 2026

Remediasi malware otomatis di Defender for Storage sudah tersedia secara luas.

Defender untuk Cloud sekarang memungkinkan Anda menghapus blob berbahaya secara otomatis yang terdeteksi selama pemindaian malware saat diunggah atau sesuai permintaan. Blob yang dihapus sementara dikarantina dan bisa dipulihkan untuk penyelidikan lebih lanjut.

Anda dapat mengaktifkan atau menonaktifkan remediasi malware otomatis di tingkat akun langganan atau penyimpanan di Microsoft Defender untuk Cloud di portal Azure atau melalui API.

Pelajari cara menggunakan remediasi malware otomatis bawaan untuk blob berbahaya.

Dukungan untuk wilayah Azure tambahan untuk Defender untuk API dan pengelolaan postur keamanan API dengan Defender CSPM

31 Maret 2026

Microsoft Defender untuk API dan manajemen postur keamanan API dengan Defender CSPM telah diperluas untuk menyediakan kemampuannya di wilayah Azure berikut:

  • Swedia Tengah
  • Swedia Selatan
  • Jerman Barat Tengah
  • Jerman Utara
  • Italia Utara
  • Prancis Tengah
  • Prancis Selatan
  • Norwegia Timur
  • Norwegia Barat
  • Swiss Utara
  • Swiss Barat
  • Korea Tengah
  • Korea Selatan
  • Afrika Selatan Utara
  • Afrika Selatan Barat

Pelanggan yang memiliki layanan Azure API Management di wilayah ini sekarang dapat menggunakan kemampuan yang ditawarkan oleh Microsoft Defender untuk API dan manajemen postur keamanan API dengan Defender CSPM. Kemampuan penemuan API dan postur keamanan di Defender CSPM untuk Azure Function Apps dan Azure Logic Apps juga telah diperluas ke wilayah ini. Fitur ini masih dalam pratinjau.

Pelajari selengkapnya tentang Pertahanan Microsoft untuk API dan manajemen postur keamanan API dengan Defender CSPM.

Keamanan model AI untuk Azure Machine Learning (Pratinjau)

30 Maret 2026

Microsoft Defender untuk Cloud sekarang menawarkan fitur keamanan model AI dalam versi pratinjau untuk registri dan ruang kerja Azure Machine Learning. Keamanan model AI membantu tim keamanan menemukan dan memindai model AI kustom untuk risiko sebelum penyebaran, dan meninjau temuan di Defender untuk Cloud.

Dengan menggunakan keamanan model AI, Anda dapat:

  • Menemukan model AI di registri dan ruang kerja Azure Machine Learning
  • Memindai artefak model yang didukung untuk malware dan operator yang tidak aman
  • Tinjau temuan keamanan dan perbaiki masalah yang muncul di Defender untuk Cloud
  • Melakukan pemindaian berbasis CLI untuk integrasi CI/CD

Pelajari selengkapnya tentang keamanan model AI.

Cakupan multicloud yang diperluas untuk AWS dan GCP (Pratinjau)

29 Maret 2026

Microsoft Defender untuk Cloud memperluas manajemen postur multicloud dengan cakupan asli yang lebih luas untuk AWS dan GCP. Pembaruan ini menambahkan penemuan dan penilaian postur untuk jenis sumber daya tambahan di seluruh layanan komputasi, database, penyimpanan, analitik, jaringan, identitas, rahasia, DevOps, dan AI/ML.

Inventori aset: Sumber daya AWS dan GCP yang baru didukung sekarang ditemukan dan terlihat dalam pengalaman inventori Aset.

Rekomendasi keamanan: Sekitar 150 rekomendasi baru membantu mengidentifikasi kesalahan konfigurasi dan kesenjangan postur di seluruh sumber daya yang baru didukung.

Important

  • Hasil kepatuhan dapat berubah saat rekomendasi baru dievaluasi. Ini mencerminkan cakupan yang diperluas, bukan regresi dalam postur keamanan.
  • Secure score tidak dipengaruhi oleh rekomendasi yang masih dalam pratinjau.
  • Di portal Azure, hanya aset yang memiliki masalah keamanan yang terdeteksi akan ditampilkan.
  • Di portal Defender, semua sumber daya yang ditemukan di lingkungan pelanggan tercermin, bahkan jika tidak ada masalah keamanan yang terdeteksi pada mereka.

Pelajari lebih lanjut tentang rekomendasi keamanan.

Pemantauan Integritas File memerlukan agen MDE versi 10.8799+ untuk komputer Windows warisan

Karena perubahan pipeline di Microsoft Defender untuk Titik Akhir (MDE), Pemantauan Integritas File sekarang memerlukan Defender untuk Windows Server klien (agen Microsoft Defender untuk Titik Akhir) versi 10.8799 atau lebih tinggi agar berfungsi dengan baik pada mesin Windows lama (klien downlevel).

Detail utama:

  • Sistem yang terpengaruh: Mesin Windows warisan (Server Windows 2016, Windows Server 2012 R2, dan klien downlevel lainnya)
  • Versi yang diperlukan: Defender for Servers Windows client (MDE agent) 10.8799 atau yang lebih baru
  • Dampak: Pemantauan FIM tidak akan berfungsi dengan baik pada versi di bawah persyaratan minimum

Pelajari selengkapnya tentang Pemantauan Integritas File dan cara mengaktifkan Pemantauan Integritas File.

Dukungan penyebaran berbatas untuk AKS Automatic (GA)

12 Maret 2026

Penyebaran bertahap Kubernetes sekarang tersedia secara umum untuk kluster AKS Otomatis.

Untuk menggunakan kemampuan ini, instal sensor Defender for Containers dengan menggunakan Helm di kube-system namespace. Jika sensor saat ini diinstal melalui add-on AKS, skrip penginstalan Helm menonaktifkan add-on dan menyebarkan ulang sensor menggunakan Helm.

Skrip instalasi Helm diperbarui untuk mendukung penerapan sensor ke namespace pada kluster AKS Otomatis.

Penetapan risiko berbasis keparahan untuk rekomendasi "Tidak dievaluasi"

11 Maret 2026

Rekomendasi yang sebelumnya muncul sebagai Tidak dievaluasi sekarang akan menerima tingkat risiko yang berasal dari tingkat keparahan rekomendasi. Akibatnya, rekomendasi ini sekarang akan diprioritaskan dalam daftar rekomendasi berdasarkan tingkat risiko yang ditetapkan.

Perubahan ini dapat memengaruhi status rekomendasi secara keseluruhan dan juga akan berdampak pada Skor Aman, karena rekomendasi sebelumnya yang tidak dievaluasi sekarang termasuk dalam perhitungan risiko.

Untuk pelanggan tanpa Defender CSPM diaktifkan, pembaruan ini menghapus status Risiko tidak dievaluasi dan menggantinya dengan risiko berbasis tingkat keparahan.

Untuk mendapatkan manfaat dari evaluasi risiko kontekstual penuh yang sadar lingkungan, Defender CSPM harus diaktifkan pada langganan.

Untuk informasi selengkapnya, lihat Rekomendasi keamanan.

Kode untuk pengayaan runtime untuk rekomendasi (Pratinjau)

10 Maret 2026

Microsoft Defender untuk Cloud kini menyediakan kapabilitas dari kode ke waktu nyata, memungkinkan visibilitas menyeluruh di seluruh siklus hidup pengembangan perangkat lunak (SDLC). Fitur ini membantu tim keamanan menelusuri masalah keamanan runtime hingga asal kode sumbernya dan memahami jangkauan penuh kerentanan.

Kemampuan utama:

  • Visibilitas Rantai SDLC: Melacak masalah keamanan dari kode sumber melalui alur, registri, hingga lingkungan runtime
  • Analisis Radius Ledakan: Memahami berapa banyak aset yang terpengaruh oleh perubahan kode tunggal
  • Pelacakan Runtime-to-Source: Menavigasi mundur dari rekomendasi runtime untuk mengidentifikasi sumber asli masalah keamanan
  • Remediasi yang Dapat Ditindaklanjuti: Memperbaiki masalah di sumber untuk mencegah regresi berulang daripada hanya mengatasi gejala runtime

Pelajari selengkapnya tentang Petakan gambar kontainer dari kode ke prasyarat runtime. Pelajari selengkapnya tentang Pengayaan kode ke runtime untuk rekomendasi.

Pemindaian malware sesuai permintaan pada Azure Files dalam Microsoft Defender untuk Penyimpanan (Pratinjau)

10 Maret 2026

Pemindaian malware sesuai permintaan untuk Azure Files di Microsoft Defender untuk Penyimpanan sudah tersedia dalam versi pratinjau. Pratinjau ini memperluas fitur pemindaian malware sesuai permintaan yang ada dan memungkinkan Anda memindai seluruh akun Azure Storage yang berisi blob dan file.

Anda dapat memulai pemindaian di UI portal Microsoft Azure atau dengan antarmuka pemrograman aplikasi (API) Representational State Transfer (REST). Anda juga dapat mengotomatiskan pemindaian dengan Azure Logic Apps, Azure Automation playbook, dan skrip PowerShell.

Fitur ini menggunakan antivirus Microsoft Defender dan menerapkan definisi malware terbaru untuk setiap pemindaian. Ini juga menunjukkan perkiraan biaya di muka di portal Microsoft Azure sebelum Anda memulai pemindaian.

Untuk informasi selengkapnya, lihat Pemindaian malware sesuai permintaan.

Penghentian pratinjau rekomendasi kerentanan gambar kontainer dan kontainer

04 Maret 2026

Sebagai bagian dari transisi ke rekomendasi individu, Microsoft Defender untuk Cloud menghentikan rekomendasi kerentanan kontainer yang dikelompokkan yang ada. Perubahan ini memungkinkan visibilitas, prioritas, dan tata kelola temuan keamanan kontainer yang lebih terperinci.

Rekomendasi yang dikelompokkan sebelumnya menggabungkan beberapa temuan di bawah satu rekomendasi. Temuan ini sekarang muncul sebagai rekomendasi individual, dibuat per pembaruan perangkat lunak, kerentanan, rahasia, atau jenis masalah.

Selama periode transisi, rekomendasi yang dikelompokkan dan individual mungkin muncul berdampingan. Rekomendasi yang dikelompokkan berada di jalur penghentian bertahap dan akan dihapus dalam beberapa tahap.

Rekomendasi kerentanan kontainer yang dikelompokkan berikut akan ditolak pada 13 April 2026:

Rekomendasi kontainer

  • [Pratinjau] Kontainer yang berjalan di Azure harus menyelesaikan temuan kerentanan
  • [Pratinjau] Temuan kerentanan pada kontainer yang berjalan di AWS harus diselesaikan
  • [Pratinjau] Kontainer yang beroperasi di GCP harus memiliki laporan kerentanan yang telah diselesaikan

Rekomendasi gambar kontainer

  • Gambar kontainer dalam registri Azure seharusnya sudah menyelesaikan temuan kerentanan.
  • [Pratinjau] Temuan kerentanan pada gambar kontainer di registri AWS harus diselesaikan
  • [Pratinjau] Gambar kontainer di dalam registri GCP harus memiliki temuan kerentanan yang telah diatasi

Pelanggan harus memperbarui kueri, otomatisasi, aturan tata kelola, atau alur kerja apa pun yang mengandalkan kunci rekomendasi yang dikelompokkan untuk menggunakan rekomendasi individu dan kategori keamanan sebagai gantinya.

Saat mengkueri rekomendasi individual, logika yang sama dapat diterapkan di seluruh penyedia cloud dengan menyesuaikan Source nilai.

Contoh: Rekomendasi kerentanan kontainer

Kueri berikut memungkinkan pelanggan mengidentifikasi rekomendasi kerentanan kontainer individual baru untuk kontainer yang berjalan di Azure. Untuk menargetkan kontainer yang berjalan di AWS atau GCP, ubah nilai menjadi Source"AWS" atau "GCP".

securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == "K8s-container"
| where properties.resourceDetails.Source == "Azure"

Contoh: Rekomendasi kerentanan gambar kontainer

Kueri ini memungkinkan pelanggan mengidentifikasi rekomendasi kerentanan citra kontainer individual yang baru di registri kontainer Azure. Untuk menargetkan registri AWS atau GCP, perbarui nilai Source sehingga sesuai.

securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == ".containerimage"
| where properties.resourceDetails.Source == "Azure"

Pelajari selengkapnya tentang rekomendasi keamanan dan Format rekomendasi individual baru di portal Azure (Pratinjau).

Format rekomendasi individual baru di portal Azure (Pratinjau)

04 Maret 2026

Microsoft Defender untuk Cloud mengonversi rekomendasi yang dikelompokkan menjadi rekomendasi individual di portal Azure. Perubahan ini mencerminkan pergeseran dari pengelompokan temuan terkait di bawah satu rekomendasi ke mencantumkan setiap rekomendasi secara terpisah.

Apa yang berubah

Anda mungkin melihat daftar rekomendasi yang lebih panjang dari sebelumnya. Temuan gabungan (seperti kerentanan, rahasia yang diekspos, atau kesalahan konfigurasi) sekarang ditampilkan sebagai rekomendasi individual daripada disarangkan di bawah rekomendasi induk.

Rekomendasi yang dikelompokkan masih akan ditampilkan berdampingan dengan format baru untuk saat ini, tetapi rekomendasi tersebut akan ditolak dalam beberapa bulan.

Rekomendasi individual baru ditandai sebagai Pratinjau dengan tag Versi baru tambahan. Tag ini menunjukkan bahwa rekomendasi dalam keadaan awal dan belum memengaruhi Skor Aman, serta memungkinkan Anda untuk memfilter rekomendasi dengannya.

Anda sekarang dapat mengelola pengecualian dalam skala besar alih-alih untuk setiap rekomendasi.

Keuntungan

  1. Prioritas cerdas dan akurat

    Setiap temuan (seperti kerentanan, rahasia yang diekspos, atau kesalahan konfigurasi) sekarang dinilai dan diprioritaskan satu per satu, sehingga Anda dapat fokus pada apa yang sebenarnya mengurangi risiko tercepat.

  2. Konteks yang dapat ditindaklanjuti untuk setiap temuan

    Setiap rekomendasi memberikan konteks risiko dan panduan remediasi yang jelas, sehingga lebih mudah untuk memahami apa yang salah, mengapa itu penting, dan cara memperbaikinya.

  3. Tata kelola & pelacakan yang lebih baik

    Anda menerapkan pengecualian yang ditargetkan dan mengukur kemajuan keamanan secara akurat.

Note

Rekomendasi yang dikelompokkan masih muncul berdampingan dengan format baru untuk saat ini, tetapi rekomendasi tersebut akan ditolak dalam beberapa bulan.

Important

Untuk mendukung transisi, pelajari selengkapnya tentang praktik terbaik untuk transisi dari yang dikelompokkan ke rekomendasi individual.

Pelajari selengkapnya tentang meninjau rekomendasi keamanan.

Februari 2026

Date Kategori Update
22 Februari 2026 Tinjauan Deteksi dan pemblokiran anti-malware kontainer runtime (Pratinjau)
22 Februari 2026 Pembaruan - Pratinjau Penyimpangan biner sekarang mendukung pemblokiran (Pratinjau)
10 Februari 2026 Tinjauan Pengalaman rekomendasi tingkat database untuk temuan Penilaian Kerentanan SQL (Pratinjau)
10 Februari 2026 GA Dukungan pemindaian untuk gambar kontainer Minimus dan Photon OS
9 Februari 2026 GA Mensimulasikan pemberitahuan untuk server SQL pada komputer
3 Februari 2026 Tinjauan Perlindungan ancaman untuk agen AI (Pratinjau)
2 Februari 2026 GA Logika rekomendasi CIEM yang diperbarui
2 Februari 2026 Tinjauan Perlindungan ancaman untuk agen AI (Pratinjau)

Deteksi dan pemblokiran malware runtime kontainer (Pratinjau)

22 Februari 2026

Microsoft Defender untuk Cloud mengumumkan deteksi dan pencegahan anti-malware runtime kontainer dalam versi pratinjau. Fitur ini menyediakan deteksi real time dan pencegahan malware dalam beban kerja dalam kontainer di seluruh lingkungan Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), dan Google Kubernetes Engine (GKE). Dengan rilis ini, Anda dapat membuat aturan anti-malware untuk menentukan kondisi untuk menghasilkan pemberitahuan dan memblokir malware, membantu Anda melindungi kluster dari ancaman sambil meminimalkan positif palsu.

Pelajari selengkapnya tentang deteksi dan pemblokiran anti-malware.

Pergeseran biner sekarang memfasilitasi pemblokiran (Pratinjau)

22 Februari 2026

Penyimpangan biner sekarang mendukung pemblokiran dalam pratinjau. Dengan pembaruan ini, Anda dapat mengonfigurasi kebijakan penyimpangan biner untuk tidak hanya mendeteksi tetapi juga memblokir perubahan yang tidak sah pada gambar kontainer saat runtime. Peningkatan ini membantu mencegah potensi pelanggaran keamanan dengan menghentikan eksekusi biner dalam kontainer yang telah dirusak atau berisi modifikasi yang tidak terduga, memberikan lapisan perlindungan tambahan untuk beban kerja kontainer Anda.

Pelajari selengkapnya tentang deteksi dan pemblokiran drift biner.

Pengalaman rekomendasi tingkat database untuk Penilaian Kerentanan SQL (Pratinjau)

10 Februari 2026

Microsoft Defender for SQL memperkenalkan pengalaman rekomendasi pada tingkat basis data untuk Penilaian Kerentanan SQL dalam pratinjau.

Pembaruan ini berlaku untuk SQL VA di semua jenis database yang didukung (PaaS dan IaaS), termasuk konfigurasi Ekspres dan Klasik, dan tersedia dalam pengalaman portal berikut:

Dalam pengalaman ini, setiap aturan Penilaian Kerentanan SQL menghasilkan penilaian terpisah untuk setiap database yang terpengaruh. Penilaian ditampilkan dan dikelola sebagai rekomendasi di halaman Defender untuk Cloud Recommendations.

Dalam model sebelumnya, temuan dikumpulkan di tingkat server atau instans dan muncul di bawah rekomendasi ini:

  • Database SQL harus memiliki temuan kerentanan yang diselesaikan
  • SQL Server pada komputer harus mengatasi temuan kerentanan

Pengalaman tingkat database mempertahankan kemampuan keamanan yang sama dan tidak memengaruhi logika pemindaian, aturan, kueri, jadwal pemindaian, API, atau harga SQL VA. Ini hanya menyediakan cara lain untuk menggunakan dan mengelola temuan yang konsisten dengan semua rekomendasi Defender untuk Cloud.

Selama pratinjau, penilaian tingkat database baru tidak memengaruhi Skor Aman di portal Microsoft Azure tetapi berkontribusi pada Skor Aman di portal Defender.

Referensi aturan penilaian kerentanan SQL telah diperbarui untuk menyertakan nama rekomendasi tingkat database baru dan pengidentifikasi penilaian.

Pengalaman tingkat server (agregat) yang ada tetap tersedia selama pratinjau.

Dukungan pemindaian untuk gambar kontainer Minimus dan Photon OS

10 Februari 2026

Pemindai kerentanan Microsoft Defender untuk Cloud, yang didukung oleh Pengelolaan Kerentanan Microsoft Defender, memperluas cakupan pemindaiannya ke image kontainer Minimus dan Photon OS untuk membantu memastikan bahwa image tersebut dirilis dengan build yang seaman mungkin. Jika lebih banyak jenis gambar dipindai, tagihan Anda mungkin bertambah. Untuk semua distribusi yang didukung, lihat Dukungan registri dan gambar untuk penilaian kerentanan.

Mensimulasikan pemberitahuan untuk server SQL pada komputer

9 Februari 2026

Pengguna umum sudah dapat mengakses pemberitahuan simulasi SQL di Microsoft Defender untuk Cloud. Pemberitahuan simulasi memungkinkan tim keamanan memvalidasi perlindungan, deteksi, dan alur kerja respons otomatis SQL dengan aman tanpa menimbulkan risiko nyata.

Alert yang disimulasikan memunculkan alert realistis dengan konteks SQL lengkap dan konteks mesin pada VM Azure atau mesin yang terhubung ke Arc, sehingga memungkinkan pengujian playbook secara menyeluruh dan kesiapan SOC. Semua pemberitahuan diproduksi secara lokal menggunakan ekstensi skrip yang aman, tanpa payload eksternal atau dampak ke sumber daya produksi.

Pelajari cara mensimulasikan pemberitahuan untuk server SQL pada komputer.

Logika rekomendasi CIEM yang diperbarui

2 Februari 2026

Rekomendasi Manajemen Hak Infrastruktur Cloud (Cloud Infrastructure Entitlement Management atau CIEM) kini tersedia sebagai fitur bawaan dalam Microsoft Defender untuk Cloud di seluruh platform Azure, Amazon Web Services (AWS), dan Google Cloud Platform (GCP).

Pembaruan ini mengubah cara identitas yang tidak aktif dan peran dengan izin berlebihan dievaluasi dan meningkatkan akurasi rekomendasi. Ini dapat memengaruhi hasil rekomendasi yang ada.

Perubahan kunci

  • Deteksi identitas tidak aktif sekarang mengevaluasi penugasan peran yang tidak digunakan, bukan aktivitas masuk.
  • Masa tenggang untuk ketidakaktifan diperpanjang hingga 90 hari (sebelumnya 45 hari).
  • Identitas yang dibuat dalam 90 hari terakhir tidak dievaluasi sebagai tidak aktif.
  • Metrik Indeks Perluasan Izin (PCI) tidak lagi digunakan dan tidak lagi muncul dalam rekomendasi.
  • Onboarding CIEM tidak lagi memerlukan izin dengan risiko tinggi.

Pertimbangan-pertimbangan khusus untuk cloud

Cloud Rincian
Azure Rekomendasi identitas tidak aktif mencakup evaluasi izin tingkat baca.
AWS CIEM mengevaluasi pengguna dan peran AWS yang izinnya dapat dinilai dengan andal. Identitas SAML dan SSO memerlukan AWS CloudTrail Logs (Pratinjau) agar dapat aktif dalam paket Defender CSPM. Identitas serverless dan komputasi dikecualikan dari evaluasi aktivitas CIEM, yang dapat memengaruhi jumlah rekomendasi.
GCP Evaluasi CIEM mengharuskan pengaktifan pengambilan log Cloud Logging (Pratinjau) dalam paket Defender CSPM.

Pelajari selengkapnya tentang manajemen izin di Defender untuk Cloud.

Perlindungan ancaman untuk agen AI (Pratinjau)

2 Februari 2026

Microsoft Defender untuk Cloud sekarang menyertakan perlindungan ancaman untuk agen AI yang dibangun dengan Foundry, tersedia dalam pratinjau sebagai bagian dari paket Defender untuk Layanan AI. Kemampuan baru ini memberikan keamanan tingkat lanjut dari pengembangan melalui runtime, mengatasi ancaman berdampak tinggi dan dapat ditindaklanjuti yang selaras dengan panduan OWASP untuk LLM dan sistem AI agenik.

Rilis ini semakin memperluas cakupan perlindungan ancaman AI Defender, membantu organisasi mengamankan berbagai platform AI yang lebih luas.

Pelajari selengkapnya tentang Proteksi Ancaman untuk Agen AI dengan Microsoft Defender untuk Cloud.  

Januari 2026

Date Kategori Update
8 Januari 2026 Tinjauan Microsoft Security Private Link (Pratinjau)

8 Januari 2026

Microsoft Defender untuk Cloud mengumumkan Microsoft Security Private Link dalam versi pratinjau.

Microsoft Security Private Link memungkinkan konektivitas privat antara Defender untuk Cloud dan beban kerja Anda. Koneksi dibuat dengan membuat titik akhir privat di jaringan virtual Anda, memungkinkan lalu lintas Defender untuk Cloud tetap berada di jaringan backbone Microsoft dan menghindari paparan internet publik.

Titik akhir privat saat ini didukung untuk paket Defender for Containers.

Pelajari selengkapnya tentang Microsoft Security Private Link untuk Microsoft Defender untuk Cloud.

Langkah berikutnya

Periksa Apa yang baru dalam rekomendasi dan pemberitahuan keamanan.