Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Alle Microsoft Defender voor Cloud functies worden op 1 oktober 2026 officieel buiten gebruik gesteld in de regio Azure in China. Vanwege deze aanstaande buitengebruikstelling kunnen klanten van Azure in China geen nieuwe abonnementen meer onboarden voor de service. Een nieuw abonnement is een abonnement dat nog niet is toegevoegd aan de Microsoft Defender voor Cloud-service vóór 18 augustus 2025, de datum van de aankondiging van de buitengebruikstelling. Zie Aankondiging over de afschaffing van Microsoft Defender voor Cloud in Microsoft Azure, beheerd door 21Vianet voor meer informatie over de buitengebruikstelling.
Klanten moeten samenwerken met hun accountvertegenwoordigers voor Microsoft Azure beheerd door 21Vianet om de impact van deze buitengebruikstelling op hun eigen activiteiten te beoordelen.
Defender voor Cloud verzamelt gegevens van uw virtuele Azure-machines (VM's), Virtuele-machineschaalsets, IaaS-containers en niet-Azure-machines (inclusief on-premises) om te controleren op beveiligingsproblemen en bedreigingen. Voor sommige Defender-plannen zijn controleonderdelen vereist om gegevens uit uw workloads te verzamelen.
Het verzamelen van gegevens is vereist om inzicht te bieden in ontbrekende updates, onjuist geconfigureerde beveiligingsinstellingen voor het besturingssysteem, de eindpuntbeveiligingsstatus en de status en bedreigingsbeveiliging. Gegevensverzameling is alleen nodig voor rekenresources, zoals VM's, virtuele-machineschaalsets, IaaS-containers en niet-Azure-computers.
U kunt profiteren van Microsoft Defender voor Cloud, zelfs als u geen agents inricht. U hebt echter beperkte beveiliging en de vermelde mogelijkheden worden niet ondersteund.
Gegevens worden verzameld met behulp van:
- Azure Monitor-agent (AMA)
- Microsoft Defender voor Eindpunt (MDE)
- Beveiligingsonderdelen, zoals Azure Policy voor Kubernetes
Waarom Defender voor Cloud gebruiken om bewakingsonderdelen te implementeren?
Inzicht in de beveiliging van uw workloads hangt af van de gegevens die de controleonderdelen verzamelen. De onderdelen zorgen voor beveiligingsdekking voor alle ondersteunde resources.
Als u het proces voor het handmatig installeren van de extensies wilt opslaan, vermindert Defender voor Cloud de beheeroverhead door alle vereiste extensies op bestaande en nieuwe machines te installeren. Defender voor Cloud wijst het juiste Deploy if not exists-beleid toe aan de workloads in het abonnement. Dit beleidstype zorgt ervoor dat de extensie wordt ingericht voor alle bestaande en toekomstige resources van dat type.
Tip
Meer informatie over Azure Policy-effecten, waaronder Implementeren indien niet aanwezig, vindt u in Inzicht in Azure Policy-effecten.
Welke plannen maken gebruik van bewakingsonderdelen?
In deze plannen worden bewakingsonderdelen gebruikt om gegevens te verzamelen:
- Defender voor Servers
- Azure Arc-agent (voor multicloud- en on-premises servers)
- Microsoft Defender voor Eindpunt
- Evaluatie van beveiligingsproblemen
-
Defender voor SQL-servers op computers
- Azure Arc-agent (voor multicloud- en on-premises servers)
- Azure Monitor Agent
- Automatische detectie en registratie van SQL Server
- Verdediger voor Containers
- Azure Arc-agent (voor multicloud- en on-premises servers)
- Defender-sensor, Azure Policy voor Kubernetes, Kubernetes-auditlogboekgegevens
Beschikbaarheid van extensies
De aanvullende voorwaarden van Azure Preview bevatten aanvullende juridische voorwaarden die van toepassing zijn op Azure-functies die zich in bèta, preview of anderszins nog niet in algemene beschikbaarheid bevinden.
Azure Monitor-agent (AMA)
| Aspect | Details |
|---|---|
| Status van de release: | Algemeen beschikbaar (GA) |
| Relevant Defender-abonnement: | Defender voor SQL-servers op machines |
| Vereiste rollen en machtigingen (abonnementsniveau): | Owner |
| Ondersteunde bestemmingen: |
|
| Policy-based: |
|
| Wolken: |
|
Meer informatie over het gebruik van de Azure Monitor-agent met Defender voor Cloud.
Microsoft Defender voor Endpoint
| Aspect | Linux | Windows |
|---|---|---|
| Status van de release: | Algemeen beschikbaar (GA) | Algemeen beschikbaar (GA) |
| Relevant Defender-abonnement: | Microsoft Defender voor Servers | Microsoft Defender voor Servers |
| Vereiste rollen en machtigingen (abonnementsniveau): | - De integratie in-/uitschakelen: beveiligingsbeheerder of eigenaar - Defender voor Eindpunt-waarschuwingen weergeven in Defender voor Cloud: Beveiligingslezer, Lezer, Resourcegroepbijdrager, Eigenaar van resourcegroep, Beveiligingsbeheerder, Abonnementseigenaar of Inzender voor abonnementen |
- De integratie in-/uitschakelen: beveiligingsbeheerder of eigenaar - Defender voor Eindpunt-waarschuwingen weergeven in Defender voor Cloud: Beveiligingslezer, Lezer, Resourcegroepbijdrager, Eigenaar van resourcegroep, Beveiligingsbeheerder, Abonnementseigenaar of Inzender voor abonnementen |
| Ondersteunde bestemmingen: |
|
|
| Policy-based: |
|
|
| Wolken: |
|
|
Meer informatie over Microsoft Defender voor Eindpunt.
Evaluatie van beveiligingsproblemen
| Aspect | Details |
|---|---|
| Status van de release: | Algemeen beschikbaar (GA) |
| Relevant Defender-abonnement: | Microsoft Defender voor Servers |
| Vereiste rollen en machtigingen (abonnementsniveau): | Owner |
| Ondersteunde bestemmingen: |
|
| Policy-based: |
|
| Wolken: |
|
Gastconfiguratie
| Aspect | Details |
|---|---|
| Status van de release: | Preview |
| Relevant Defender-abonnement: | Geen plan vereist |
| Vereiste rollen en machtigingen (abonnementsniveau): | Owner |
| Ondersteunde bestemmingen: |
|
| Wolken: |
|
Meer informatie over de gastconfiguratie-extensie van Azure.
Defender for Containers-extensies
In deze tabel ziet u de beschikbaarheidsdetails voor de onderdelen die zijn vereist voor de beveiligingen die worden aangeboden door Microsoft Defender for Containers.
Standaard worden de vereiste extensies ingeschakeld wanneer u Defender for Containers inschakelt vanuit Azure Portal.
| Aspect | Azure Kubernetes Service-clusters | Kubernetes-clusters beheerd met Azure Arc |
|---|---|---|
| Status van de release: | • Defender-sensor: GA • Azure Policy voor Kubernetes: Algemeen beschikbaar (GA) |
• Defender-sensor: Preview-versie • Azure Policy voor Kubernetes: Preview |
| Relevant Defender-abonnement: | Microsoft Defender voor containers | Microsoft Defender voor containers |
| Vereiste rollen en machtigingen (abonnementsniveau): | Eigenaar of Gebruikerstoegangbeheerder | Eigenaar of Gebruikerstoegangbeheerder |
| Ondersteunde bestemmingen: | De AKS Defender-sensor ondersteunt alleen AKS-clusters waarvoor RBAC is ingeschakeld. | Zie Kubernetes-distributies die worden ondersteund voor Kubernetes met Arc |
| Policy-based: |
|
|
| Wolken: |
Defender-sensor: Azure Policy voor Kubernetes: |
Defender-sensor: Azure Policy voor Kubernetes: |
Meer informatie over de rollen die worden gebruikt voor het inrichten van Defender for Containers-extensies.
Troubleshooting
- Zie Onboarding-problemen van Operations Management Suite oplossen voor het identificeren van problemen met handmatige onboarding.
Volgende stappen
Op deze pagina wordt uitgelegd wat bewakingsonderdelen zijn en hoe u deze inschakelt.
Meer informatie over:
- E-mailmeldingen instellen voor beveiligingswaarschuwingen
- Workloads beveiligen met de Defender-plannen