클라우드용 Defender 지원 매트릭스
이 문서에서는 클라우드용 Microsoft Defender에서 지원하는 Azure 서비스 및 클라이언트 운영 체제에 대해 설명합니다. Azure 클라우드 지원의 경우 이 문서를 검토하세요.
Azure 서비스에 대한 보안 혜택
클라우드용 Defender는 다음 Azure 서비스에 대한 권장 사항, 보안 경고 및 취약성 평가를 제공합니다.
서비스 | 기본 CSPM에서 권장 사항무료 | 보안 경고 | 취약점 평가 |
---|---|---|---|
Azure App Service | ✔ | ✔ | - |
Azure Automation 계정 | ✔ | - | - |
Azure Batch 계정 | ✔ | - | - |
Azure Blob Storage | ✔ | ✔ | - |
Azure Cache for Redis | ✔ | - | - |
Azure Cloud Services | ✔ | - | - |
Azure AI 검색 | ✔ | - | - |
Azure Container Registry | ✔ | ✔ | 컨테이너용 Defender |
Azure Cosmos DB* | ✔ | ✔ | - |
Azure 데이터 레이크 분석 | ✔ | - | - |
Azure Data Lake Storage | ✔ | ✔ | - |
Azure Database for MySQL* | - | ✔ | - |
Azure Database for PostgreSQL* | - | ✔ | - |
Azure Event Hubs 네임스페이스 | ✔ | - | - |
Azure 파일 | ✔ | ✔ | - |
Azure Functions 앱 | ✔ | - | - |
Azure Key Vault | ✔ | ✔ | - |
Azure Kubernetes Service | ✔ | ✔ | - |
Azure Load Balancer | ✔ | - | - |
Azure Logic Apps | ✔ | - | - |
Azure SQL Database | ✔ | ✔ | Azure SQL용 Defender |
Azure SQL Managed Instance | ✔ | ✔ | Azure SQL용 Defender |
Azure Service Bus 네임스페이스 | ✔ | - | - |
Azure Service Fabric 계정 | ✔ | - | - |
Azure Stream Analytics | ✔ | - | - |
Azure 구독 | ✔ ** | ✔ | - |
Azure Virtual Network (서브넷, NIC 및 네트워크 보안 그룹 포함) |
✔ | - | - |
* 이러한 기능은 현재 미리 보기로 지원됩니다.
** Microsoft Entra 권장 사항은 향상된 보안 기능을 사용하는 구독에만 사용할 수 있습니다.
지원되는 운영 체제
클라우드용 Defender는 Azure Monitor Agent 또는 Log Analytics 에이전트를 사용합니다. 컴퓨터가 다음 페이지에 설명된 지원되는 운영 체제 중 하나를 실행하고 있는지 확인하세요.
- Azure Monitor 에이전트
- Log Analytics 에이전트
또한 Log Analytics 에이전트가 클라우드용 Defender에 데이터를 전송하도록 제대로 구성되었는지 확인합니다.
Windows 및 Linux에서 사용할 수 있는 특정 클라우드용 Defender 기능에 대해 자세히 알아보려면 다음을 검토하세요.
참고 항목
서버용 Microsoft Defender는 서버를 보호하도록 설계되었지만 일부 기능은 특정 데스크톱 운영 체제에서 사용할 수 있습니다. 현재 Windows 데스크톱 시스템에서 지원되지 않는 기능 하나는 클라우드용 Defender의 통합 EDR 솔루션인 엔드포인트용 Microsoft Defender입니다.
다음 단계
이 문서에서는 Azure, Azure Government 및 21Vianet 클라우드에서 운영하는 Microsoft Azure에서 클라우드용 Microsoft Defender를 지원하는 방법을 설명했습니다. 클라우드에서 지원되는 클라우드용 Defender 기능에 익숙해졌으므로 이제 다음 방법을 알아봅니다.