Matrice di supporto per la protezione del carico di lavoro multicloud per Microsoft Defender per il cloud

Importante

Tutte le Microsoft Defender per il cloud funzionalità verranno ritirati ufficialmente nel Azure nella regione Cina il 1° ottobre 2026. A causa di questo prossimo ritiro, i clienti di Azure in Cina non sono più in grado di eseguire l'onboarding di nuove sottoscrizioni al servizio. Una nuova sottoscrizione è una sottoscrizione che non era ancora stata integrata nel servizio Microsoft Defender per Cloud prima del 18 agosto 2025, data dell'annuncio del ritiro. Per altre informazioni sul ritiro, vedere Annuncio relativo alla deprecazione di Microsoft Defender per il cloud in Microsoft Azure gestito da 21Vianet.

I clienti devono collaborare con i rappresentanti dell'account per Microsoft Azure gestito da 21Vianet per valutare l'impatto di questo ritiro sulle proprie operazioni.

Confronta il supporto del piano e delle funzionalità di Microsoft Defender per il cloud per Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP). Usa le matrici per esaminare la copertura di protezione dal carico di lavoro senza controllare ogni piano separatamente.

Note

Alcune funzionalità sono in anteprima. Le condizioni aggiuntive per l'anteprima di Azure includono altri termini legali che si applicano a funzionalità di Azure in versione beta, anteprima o altrimenti non ancora disponibili a livello generale.

La copertura dei piani a colpo d'occhio per AWS e GCP

Usa la tabella seguente per verificare la copertura dei piani Defender per il cloud in ambienti multicloud e rivedi le capacità principali di ciascun piano. La disponibilità generale (GA) indica che viene rilasciato un piano per l'uso in produzione. La tabella utilizza le abbreviazioni cloud security posture management (CSPM), rilevamento e risposta degli endpoint (EDR) e continuous integration and continuous delivery (CI/CD).

Piano Defender per il cloud AWS GCP Caratteristiche chiave del piano dettagli
Defender per server (Piano 1 e Piano 2) GA GA Integrazione EDR, scansione delle vulnerabilità, scansione malware e scansione dei segreti Matrice di supporto di Defender for Servers
Defender per contenitori GA GA Rilevamento minacce Kubernetes, valutazione della vulnerabilità dei container, indurimento del piano di controllo Matrice di supporto dei contenitori
Defender CSPM GA GA Valutazione della postura senza agenti, analisi del percorso d'attacco, governance e prioritizzazione del rischio Panoramica di Defender CSPM
Defender per SQL Server su macchine GA GA Rilevamento delle minacce SQL e valutazione delle vulnerabilità su macchine multicloud Panoramica di Defender for SQL Servers su Macchine
Defender per database relazionali open source Preview Non supportato Rilevamento delle minacce per PostgreSQL, MySQL e MariaDB in ambienti supportati Panoramica delle Defender per Open-Source Database Relazionali
Defender per i database Azure SQL Non supportato Non supportato Rilevamento delle minacce e valutazione delle vulnerabilità per i servizi Azure SQL Panoramica di Defender for SQL
Defender per Azure Cosmos DB Non supportato Non supportato Protezione delle minacce per i carichi di lavoro di Azure Cosmos DB Defender per Azure Cosmos DB
Difensore per DevOps GA GA Postura di sicurezza CI/CD, insight code-to-cloud, annotazioni pull request Panoramica di Defender per DevOps
Defender per l'archiviazione Non supportato Non supportato Scansione malware e rilevamento delle minacce per Archiviazione di Azure Panoramica di Defender for Storage
Defender per Key Vault Non supportato Non supportato Rilevamento delle minacce per schemi sospetti di chiavi e schemi di accesso segreto Panoramica di Defender for Key Vault
Defender per Resource Manager Non supportato Non supportato Detection of suspectous Azure Resource Manager operations Panoramica di Defender for Resource Manager
Defender per DNS Non supportato Non supportato Rilevamento delle minacce a livello DNS per risorse Azure Panoramica di Defender per DNS
Defender per Servizio app Non supportato Non supportato Rilevamento delle minacce per app web e API in esecuzione in App Service Panoramica di Defender per App Service
Defender per le API Non supportato Non supportato Postura di sicurezza delle API e rilevamento delle minacce in Gestione API di Azure Panoramica di Defender for API
Defender per i servizi di intelligenza artificiale Non supportato Non supportato Protezione contro le minacce per i servizi e le applicazioni di IA generativa Protezione dalle minacce per l'intelligenza artificiale

Note

Defender per DevOps protegge le piattaforme CI/CD (Azure DevOps, GitHub, GitLab) piuttosto che specifici ambienti cloud. Il supporto non è specifico del cloud.

Disponibilità del piano tramite cloud

La tabella seguente fornisce una vista d'alto livello della disponibilità dei piani Defender per il cloud per Azure, AWS e GCP.

Plan Azure AWS GCP
Defender per server (Piano 1 e Piano 2) GA GA GA
Defender per Container GA GA GA
Defender CSPM GA GA GA
Defender per SQL Server su macchine GA GA GA
Defender per i database relazionali open-source GA Preview Non supportato
Defender for Azure SQL Databases GA Non supportato Non supportato
Defender per Azure Cosmos DB GA Non supportato Non supportato
Azure Defender per DevOps GA GA GA
Defender per la Conservazione GA Non supportato Non supportato
Defender per Key Vault GA Non supportato Non supportato
Defender per Gestore delle Risorse GA Non supportato Non supportato
Defender per DNS GA Non supportato Non supportato
Defender per App Service GA Non supportato Non supportato
Defender per API GA Non supportato Non supportato
Defender per i servizi di intelligenza artificiale GA Non supportato Non supportato

Defender per i server

Defender for Servers fornisce rilevamento delle minacce e difese avanzate per le tue macchine in Azure, AWS e GCP. Per altre informazioni, vedere Defender per server.

Note

Le macchine AWS e GCP richiedono Azure Arc per l'onboarding. Alcune funzionalità, come il monitoraggio dell'integrità dei file, dipendono dall'Monitoraggio di Azure Agent (AMA) distribuito tramite Arc.

Caratteristiche condivise (Piano 1 e Piano 2)

Feature Azure AWS GCP
Onboarding automatico di Defender per endpoint Supportato Supportato Supportato
Rilevamento e reazione dagli endpoint di Defender per endpoint Supportato Supportato Supportato
Eventi imprevisti e avvisi integrati Supportato Supportato Supportato
Valutazione della conformità alle normative Supportato Supportato Supportato
Scoperta dell'inventario software Supportato Supportato Supportato
Analisi delle vulnerabilità (basata su agente) Supportato Supportato Supportato

Caratteristiche del piano 2

Feature Azure AWS GCP
Analisi delle vulnerabilità (senza agente) Supportato Supportato Supportato
Analisi dei malware senza agente Supportato Supportato Supportato
Scansione dei segreti della macchina senza agente Supportato Supportato Supportato
Avvisi di Defender per DNS Supportato Supportato Supportato
Defender per la gestione delle vulnerabilità premium Supportato Supportato Supportato
Monitoraggio dell'integrità dei file Supportato Supportato da Azure Arc Supportato da Azure Arc
Inserimento dati gratuito (500 MB) Supportato Supportato Supportato
Accesso Just-In-Time alle macchine virtuali Supportato Supportato Non supportato
Mappa di rete Supportato Non supportato Non supportato
Aggiornamenti del sistema operativo Supportato Supportato da Azure Arc Supportato da Azure Arc
Rilevamento delle minacce (livello rete di Azure) Supportato Non supportato Non supportato

Per un supporto dettagliato del sistema operativo, del tipo di macchina e del livello di funzionalità, vedi la matrice di supporto Defender for Servers.

Defender per contenitori

Defender for Containers protegge i cluster e i carichi di lavoro dei container Kubernetes. Supporta Servizio Azure Kubernetes (AKS), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). Altre informazioni su Defender per contenitori.

Feature Azure (AKS) AWS (EKS) GCP (GKE)
Valutazione della vulnerabilità del Registro Contenitori GA GA GA
Valutazione della vulnerabilità del contenitore di runtime (basata sull'analisi del Registro di sistema) GA GA GA
Rilevamento delle minacce del Control plane GA GA GA
Rilevamento delle minacce di carico di lavoro GA GA GA
Rilevamento della deriva binaria GA GA GA
Blocco della deriva binaria Preview Preview Preview
Antimalware GA GA GA
Rilevamento senza agente per Kubernetes GA GA GA
Analisi del percorso di attacco GA GA GA
Protezione avanzata del piano di controllo GA GA GA
Indurimento del carico di lavoro GA GA GA

Note

Il rafforzamento del carico di lavoro su AWS e GCP richiede l'estensione Criteri di Azure per Kubernetes abilitato Azure Arc.

Note

La valutazione delle vulnerabilità dei container registry supporta Registro Azure Container (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub e JFrog Artifactory in tutte le cloud.

Per informazioni dettagliate sul supporto, vedi Matrice di supporto Container.

Defender CSPM

Defender CSPM offre funzionalità di gestione della postura di sicurezza cloud. Foundational CSPM è disponibile gratuitamente in tutte le cloud supportate. Il piano a pagamento Defender CSPM offre funzionalità avanzate. Per ulteriori informazioni, consulta Defender CSPM.

Funzionalità fondamentali CSPM (gratuite)

Feature Azure AWS GCP Maggiore disponibilità
Inventario dei beni Supportato Supportato Supportato On-premises, Docker Hub, JFrog Artifactory
Esportazione dei dati Supportato Supportato Supportato On-premises
Visualizzazione e creazione di report dei dati con Workbooks di Azure Supportato Supportato Supportato On-premises
Microsoft Cloud Security Benchmark Supportato Supportato Supportato Non applicabile
Punteggio di sicurezza Supportato Supportato Supportato On-premises, Docker Hub, JFrog Artifactory
Raccomandazioni sulla sicurezza Supportato Supportato Supportato On-premises, Docker Hub, JFrog Artifactory
Strumenti per la correzione Supportato Supportato Supportato On-premises, Docker Hub, JFrog Artifactory
Automazione del flusso di lavoro Supportato Supportato Supportato On-premises
Feature Azure AWS GCP Maggiore disponibilità
Valutazione delle vulnerabilità dei container agentless dal codice al cloud Supportato Supportato Supportato Non applicabile
Scoperta senza agente per Kubernetes Supportato Supportato Supportato Non applicabile
Analisi dei segreti delle macchine virtuali senza agente Supportato Supportato Supportato Non applicabile
Analisi delle vulnerabilità delle macchine virtuali senza agente Supportato Supportato Supportato Non applicabile
Gestione del comportamento di sicurezza dell'intelligenza artificiale Supportato Supportato Non supportato Non applicabile
Gestione della postura di sicurezza basata su IA Supportato Non supportato Non supportato Non applicabile
Analisi del percorso di attacco Supportato Supportato Supportato Docker Hub, Artefacto JFrog
dashboard di sicurezza servizio Azure Kubernetes (anteprima) Supportato Non supportato Non supportato Non applicabile
Mapping da codice a cloud per i contenitori Non supportato Non supportato Non supportato GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mappatura code-to-cloud per infrastrutture come codice (IaC) Non supportato Non supportato Non supportato Azure DevOps, Docker Hub, JFrog Artifactory
Protezione degli asset critici Supportato Supportato Supportato Non applicabile
Raccomandazioni personalizzate Supportato Supportato Supportato Non applicabile
Gestione del comportamento di sicurezza dei dati (DSPM) Supportato Supportato Supportato Non applicabile
Gestione della superficie di attacco esterna Supportato Supportato Supportato Non applicabile
Governance per favorire la correzione su larga scala Supportato Supportato Supportato Non applicabile
Analisi dell'esposizione a Internet Supportato Supportato Supportato Non applicabile
Annotazioni della richiesta pull Non supportato Non supportato Non supportato GitHub, Azure DevOps
Valutazione della conformità alle normative Supportato Supportato Supportato Non applicabile
Ricerca di rischi con Security Explorer Supportato Supportato Supportato Docker Hub, Artefacto JFrog
Definizione delle priorità dei rischi Supportato Supportato Supportato Docker Hub, Artefacto JFrog
Protezione serverless Supportato Supportato Non supportato Non applicabile
Integrazione ServiceNow Supportato Supportato Supportato Non applicabile

Per informazioni dettagliate sul supporto, consulta il supporto Defender CSPM.

Defender per i database

Defender for Databases fornisce rilevamento delle minacce per i servizi di database. La copertura multicloud varia a seconda del tipo di database. Per ulteriori informazioni, consulta Defender for Databases.

Sottopiano Azure AWS GCP
Defender per i database Azure SQL GA Non supportato Non supportato
Defender per SQL Server su macchine GA GA GA
Defender per database relazionali open source GA Preview Non supportato
Defender per Azure Cosmos DB GA Non supportato Non supportato

Note

Defender for SQL Servers su macchine protegge le istanze di SQL Server che girano su VM Azure, istanze AWS EC2 (tramite Arc) e istanze GCP Compute Engine (tramite Arc).

Per informazioni dettagliate sul supporto, vedi Defender for SQL Overview.

Difensore per DevOps

Defender per DevOps si collega alle tue piattaforme di integrazione continua e consegna continua (CI/CD) e fornisce informazioni sulla sicurezza per i tuoi pipeline di sviluppo. Per ulteriori informazioni, consulta Defender per DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender per le API

Defender for APIs protegge le API pubblicate in Gestione API di Azure. Fornisce informazioni sul rilevamento delle minacce e sulla postura di sicurezza. Per maggiori informazioni, consulta Defender per le API.

Note

Defender per le API è disponibile solo su Azure. Gli ambienti AWS e GCP non sono supportati.

Feature Azure AWS GCP
Classificazione dei dati API Supportato Non supportato Non supportato
Integrazione Gestione API di Azure Supportato Non supportato Non supportato
Integrazione di Defender CSPM2 Supportato Non supportato Non supportato
Inventory Supportato Non supportato Non supportato
Risultati della sicurezza Supportato Non supportato Non supportato
Postura di sicurezza Supportato Non supportato Non supportato
Integrazioni nella gestione delle informazioni e degli eventi di sicurezza (SIEM) Supportato Non supportato Non supportato
Rilevamento delle minacce (basato su machine learning) Supportato Non supportato Non supportato

2 Richiede il piano Defender CSPM e dà accesso al grafico di sicurezza cloud.

Per informazioni dettagliate sul supporto, consulta Defender per una panoramica delle API.

Piani Azure-only

I seguenti piani Defender per il cloud sono disponibili solo su Azure e attualmente non supportano carichi di lavoro AWS o GCP.

Plan Azure AWS GCP
Defender per la Conservazione GA Non supportato Non supportato
Defender per Key Vault GA Non supportato Non supportato
Defender per Gestore delle Risorse GA Non supportato Non supportato
Defender per DNS GA Non supportato Non supportato
Defender per App Service GA Non supportato Non supportato
Defender per API GA Non supportato Non supportato
Defender per i servizi di intelligenza artificiale GA Non supportato Non supportato