Delen via


Wat is er nieuw in Defender voor Cloud functies

Dit artikel bevat een overzicht van wat er nieuw is in Microsoft Defender voor Cloud. Het bevat informatie over nieuwe functies in preview of algemene beschikbaarheid (GA), functie-updates, toekomstige functieplannen en afgeschafte functionaliteit.

  • Deze pagina wordt regelmatig bijgewerkt met de meest recente updates in Defender voor Cloud.

  • Zoek de meest recente informatie over beveiligingsaanbevelingen en -waarschuwingen in 'Nieuw in aanbevelingen en waarschuwingen'.

  • Als u items zoekt die ouder zijn dan zes maanden, kunt u deze vinden in het archief Wat is er nieuw.

Aanbeveling

Ontvang een melding wanneer deze pagina wordt bijgewerkt door de volgende URL naar uw feedlezer te kopiëren en te plakken:

https://aka.ms/mdc/rss

juli 2025

Datum Categorie bijwerken
15 juli 2025 Voorvertoning Vier nieuwe standaarden voor naleving van regelgeving
3 juli 2025 Algemene Vergadering Ondersteuning voor het scannen van Chainguard-containerafbeeldingen en Wolfi

Vier nieuwe standaarden voor naleving van regelgeving

15 juli 2025

De naleving van regelgeving van Microsoft Defender voor Cloud breidt de ondersteuning uit tot vier nieuwe frameworks in Azure-, AWS- en GCP-omgevingen :

  1. Digital Operational Resilience Act (DORA)
  2. Wet op kunstmatige intelligentie van de Europese Unie (EU AI Act)
  3. Koreaans Informatiebeveiligingsbeheersysteem voor de openbare cloud (k-ISMS-P)
  4. Center for Internet Security (CIS) Microsoft Azure Foundations Benchmark v3.0

Deze frameworks zijn nu beschikbaar in openbare preview en kunnen worden ingeschakeld via het dashboard Naleving van regelgeving in Microsoft Defender voor Cloud.

Zie voor meer informatie: Standaarden voor naleving van regelgeving in Microsoft Defender voor Cloud.

Scanningsondersteuning voor Chainguard containerafbeeldingen en Wolfi

3 juli 2025

De scanner voor beveiligingsproblemen van Microsoft Defender for Cloud, mogelijk gemaakt door Microsoft Defender Vulnerability Management, breidt de scandekking uit naar Chainguard-containerinstallatiekopieën en identificeert beveiligingsproblemen in Chainguard Images en Wolfi om te controleren of ze de veiligste builds verzenden. Naarmate er extra afbeeldingstypen worden gescand, kan uw factuur toenemen. Zie voor alle ondersteunde distributies Registries en installatiekopieën ondersteuning voor kwetsbaarheidsbeoordeling.

juni 2025

Datum Categorie bijwerken
30 juni Voorvertoning Defender voor container DNS-detecties op basis van Helm (Preview)
25 juni Voorvertoning Optionele indextags voor het opslaan van scanresultaten voor malware (preview)
25 juni Voorvertoning API-detectie- en beveiligingspostuur voor API's die worden gehost in Function Apps en Logic Apps (preview)
25 juni Voorvertoning Bewaking van bestandsintegriteit zonder agent (preview)
18 juni Voorvertoning Scannen van code zonder agent : Ondersteuning voor GitHub en aanpasbare dekking nu beschikbaar (preview)

Defender voor container DNS-detecties op basis van Helm (Preview)

Wat is inbegrepen:

Zie voor meer informatie: Changelog sensor voor Defender for Containers.

Optionele indextags voor het opslaan van scanresultaten voor malware (preview)

25 juni 2025

Defender voor Storage-malwarescans biedt optionele indextags aan voor zowel upload- als vraaggestuurde scans. Met deze nieuwe mogelijkheid kunnen gebruikers kiezen of ze resultaten naar de indextags van de blob willen publiceren wanneer een blob wordt gescand (standaard) of dat ze geen indextags gebruiken. Indextags kunnen worden ingeschakeld of uitgeschakeld op abonnements- en opslagaccountniveau via Azure Portal of via API.

API-detectie- en beveiligingspostuur voor API's die worden gehost in Function Apps en Logic Apps (preview)

25 juni 2025

Defender for Cloud breidt nu de mogelijkheden voor API-detectie en beveiligingspostuur uit om API's op te nemen die worden gehost in Azure Function Apps en Logic Apps, naast de bestaande ondersteuning voor API's die zijn gepubliceerd in Azure API Management.

Deze verbetering biedt beveiligingsteams een uitgebreide en voortdurend bijgewerkte weergave van het API-aanvaloppervlak van hun organisatie. Tot de belangrijkste mogelijkheden behoren:

  • Gecentraliseerde API-inventaris: API's automatisch detecteren en catalogiseren in ondersteunde Azure-services.
  • Evaluaties van beveiligingsrisico's: identificeer en prioriter risico's, waaronder identificatie van niet-actieve API's die verwijdering rechtvaardigen, evenals niet-versleutelde API's die gevoelige gegevens kunnen blootstellen.

Deze mogelijkheden zijn automatisch beschikbaar voor alle KLANTEN van Defender for Cloud Security Posture Management (DCSPM) die de API Security Posture Management-extensie hebben ingeschakeld.

Tijdlijn voor implementatie: de implementatie van deze updates begint op 25 juni 2025 en zal naar verwachting binnen één week alle ondersteunde regio's bereiken.

Bewaking van bestandsintegriteit zonder agent (preview)

25 juni 2025

Fim (File Integrity Monitoring) zonder agent is nu beschikbaar als preview-versie. Deze mogelijkheid vormt een aanvulling op de algemeen beschikbare FIM-oplossing (GA) op basis van de Microsoft Defender voor Eindpunt-agent en introduceert ondersteuning voor aangepaste bestands- en registerbewaking.

Met FIM zonder agent kunnen organisaties bestands- en registerwijzigingen in hun omgeving bewaken zonder andere agents te implementeren. Het biedt een lichtgewicht, schaalbaar alternatief met behoud van compatibiliteit met de bestaande oplossing op basis van agents.

Tot de belangrijkste mogelijkheden behoren:

  • Aangepaste bewaking: voldoen aan specifieke nalevings- en beveiligingsvereisten door aangepaste bestandspaden en registersleutels te definiëren en te bewaken.
  • Geïntegreerde ervaring: gebeurtenissen van zowel agentloze als op MDE gebaseerde FIM worden opgeslagen in dezelfde werkruimtetabel, met duidelijke bronindicatoren.

Meer informatie over bewaking van bestandsintegriteit en het inschakelen van bewaking van bestandsintegriteit.

Scannen van code zonder agent : Ondersteuning voor GitHub en aanpasbare dekking nu beschikbaar (preview)

18 juni 2025

We hebben de functie voor het scannen van code zonder agent bijgewerkt met belangrijke mogelijkheden die zowel dekking als beheer uitbreiden. Deze updates zijn onder andere:

  • Ondersteuning voor GitHub-opslagplaatsen, naast Azure DevOps
  • Aanpasbare scannerselectie: selecteer welke hulpprogramma's (bijvoorbeeld Bandit, Checkov, ESLint) moeten worden uitgevoerd
  • Gedetailleerde omvangconfiguratie: specifieke organisaties, projecten of opslagplaatsen opnemen en uitsluiten

Scannen van code zonder agent biedt schaalbare beveiligingsscans voor code en infrastructuur als code (IaC) zonder dat er wijzigingen in CI/CD-pijplijnen nodig zijn. Hiermee kunnen beveiligingsteams beveiligingsproblemen en onjuiste configuraties detecteren zonder dat ontwikkelaarswerkstromen worden onderbroken.

Meer informatie over het configureren van scannen van code zonder agent in Azure DevOps of GitHub.

Mei 2025

Datum Categorie bijwerken
28 mei Algemene Vergadering Algemene beschikbaarheid voor aanpasbare scanfilters voor malware bij uploaden in Defender for Storage
Mei 5 Voorvertoning Actieve gebruiker (openbare preview)
1 mei Algemene Vergadering Algemene beschikbaarheid voor Defender for AI Services
1 mei Algemene Vergadering Microsoft Security Copilot is nu algemeen beschikbaar in Defender for Cloud
1 mei Algemene Vergadering Dashboard algemene beschikbaarheidsgegevens en AI-beveiliging
1 mei Toekomstige wijzigingen Defender CSPM start de facturering voor Azure Database for MySQL Flexible Server- en Azure Database for PostgreSQL Flexible Server-resources

Algemene beschikbaarheid voor aanpasbare scanfilters voor malware bij uploaden in Defender for Storage

28 mei 2025

Scannen op malware bij uploaden ondersteunt nu aanpasbare filters. Gebruikers kunnen uitsluitingsregels instellen voor malwarescans op basis van voorvoegsels, achtervoegsels en blobgrootte bij het uploaden. Door specifieke blobpaden en -typen, zoals logboeken of tijdelijke bestanden, uit te sluiten, kunt u onnodige scans voorkomen en kosten verlagen.

Meer informatie over het configureren van aanpasbare scanfilters voor malware bij uploaden.

Actieve gebruiker (openbare preview)

De functie Actieve gebruiker helpt beveiligingsbeheerders snel aanbevelingen te identificeren en toe te wijzen aan de meest relevante gebruikers op basis van recente activiteit in het besturingsvlak. Voor elke aanbeveling worden maximaal drie potentiële actieve gebruikers voorgesteld op resource-, resourcegroep- of abonnementsniveau. Beheerders kunnen een gebruiker selecteren in de lijst, de aanbeveling toewijzen en een vervaldatum instellen, waardoor een melding wordt geactiveerd voor de toegewezen gebruiker. Dit stroomlijnt herstelwerkstromen, vermindert de onderzoekstijd en versterkt de algehele beveiligingspostuur.

Algemene beschikbaarheid voor Defender for AI Services

1 mei 2025

Defender voor Cloud ondersteunt nu runtime-beveiliging voor Azure AI-services (voorheen bedreigingsbeveiliging voor AI-workloads genoemd).

Beveiliging voor Azure AI-services omvat bedreigingen die specifiek zijn voor AI-services en -toepassingen, zoals jailbreak, portemonneemisbruik, gegevensblootstelling, verdachte toegangspatronen en meer. De detecties gebruiken signalen van Microsoft Threat Intelligence en Azure AI Prompt Shields en passen machine learning en AI toe om uw AI-services te beveiligen.

Meer informatie over Defender for AI Services.

Microsoft Security Copilot is nu algemeen beschikbaar in Defender for Cloud

1 mei 2025

Microsoft Security Copilot is nu algemeen beschikbaar in Defender for Cloud.

Security Copilot versnelt risicoherstel voor beveiligingsteams, waardoor beheerders sneller en eenvoudiger cloudrisico's kunnen aanpakken. Het biedt door AI gegenereerde samenvattingen, herstelacties en delegatie-e-mailberichten, die gebruikers begeleiden bij elke stap van het risicoreductieproces.

Beveiligingsbeheerders kunnen snel aanbevelingen samenvatten, herstelscripts genereren en taken delegeren via e-mail aan resource-eigenaren. Deze mogelijkheden verminderen de onderzoekstijd, helpen beveiligingsteams inzicht te krijgen in risico's in context en resources te identificeren voor snel herstel.

Meer informatie over Microsoft Security Copilot in Defender voor Cloud.

Dashboard voor algemene beschikbaarheid van gegevens en AI-beveiliging

1 mei 2025

Defender voor Cloud verbetert het gegevensbeveiligingsdashboard door AI-beveiliging op te nemen met het nieuwe data- en AI-beveiligingsdashboard in de algemene beschikbaarheidsfase. Het dashboard biedt een gecentraliseerd platform voor het bewaken en beheren van gegevens en AI-resources, samen met de bijbehorende risico's en beveiligingsstatus.

De belangrijkste voordelen van het dashboard voor gegevens- en AI-beveiliging zijn:

  • Geïntegreerde weergave: krijg een uitgebreide weergave van alle organisatiegegevens en AI-resources.
  • Gegevensinzichten: inzicht krijgen in waar uw gegevens worden opgeslagen en de typen resources die deze bevatten.
  • Beschermingsdekking: beoordeel de beschermingsdekking van uw gegevens en AI-resources.
  • Kritieke problemen: markeer resources die onmiddellijke aandacht vereisen op basis van aanbevelingen met hoge ernst, waarschuwingen en aanvalspaden.
  • Detectie van gevoelige gegevens: gevoelige gegevensresources zoeken en samenvatten in uw cloud- en AI-assets.
  • AI-workloads: Ontdek footprints voor AI-toepassingen, waaronder services, containers, gegevenssets en modellen.

Meer informatie over het dashboard gegevens- en AI-beveiliging.

Defender CSPM start de facturering voor Azure Database for MySQL Flexible Server- en Azure Database for PostgreSQL Flexible Server-resources

1 mei 2025

Geschatte datum voor wijziging: Juni 2025

Vanaf 1 juni 2025 start Microsoft Defender CSPM de facturering voor Azure Database for MySQL Flexible Server - en Azure Database for PostgreSQL Flexible Server-resources in uw abonnement waarvoor Defender CSPM is ingeschakeld. Deze resources zijn al beveiligd door Defender CSPM en er is geen gebruikersactie vereist. Nadat de facturering is gestart, kan uw factuur toenemen.

Zie prijzen voor CSPM-abonnementen voor meer informatie

April 2025

Datum Categorie bijwerken
29 april Voorvertoning AI-houdingsbeheer in GCP Vertex AI (preview)
29 april Voorvertoning Defender for Cloud-integratie met Mend.io (Preview)
29 april Wijzigen GitHub-toepassingsmachtigingen bijgewerkt
28 april Wijzigen Bijwerken naar Defender voor SQL-servers op Machines-abonnement
27 april Algemene Vergadering Nieuwe standaardlimiet voor het scannen van malware bij het uploaden in Microsoft Defender for Storage
24 april Algemene Vergadering Algemene beschikbaarheid van systeemeigen integratie van API Security Posture Management binnen Defender CSPM-plan
7 april Aanstaande wijziging Verbeteringen voor Waarschuwingen van Defender for App Service

AI-houdingsbeheer in GCP Vertex AI (preview)

29 april 2025

De beheerfuncties voor AI-beveiligingspostuur van Defender for Cloud ondersteunen nu AI-workloads in Google Cloud Platform (GCP) Vertex AI (Preview).

Belangrijke functies voor deze release zijn onder meer:

  • Moderne AI-toepassingsdetectie: Automatisch AI-toepassingsonderdelen, gegevens en AI-artefacten detecteren en catalogiseren die zijn geïmplementeerd in GCP Vertex AI.
  • Beveiligingspostuurversterking: detecteer onjuiste configuraties en ontvang ingebouwde aanbevelingen en herstelacties om de beveiligingspostuur van uw AI-toepassingen te verbeteren.
  • Analyse van aanvalspaden: risico's identificeren en oplossen met behulp van geavanceerde analyse van aanvalspaden om uw AI-workloads te beschermen tegen mogelijke bedreigingen.

Deze functies zijn ontworpen om uitgebreide zichtbaarheid, onjuiste configuratiedetectie en beveiliging voor AI-resources te bieden, waardoor de risico's voor AI-workloads die zijn ontwikkeld op het GCP Vertex AI-platform worden verminderd.

Meer informatie over ai-beveiligingspostuurbeheer.

Defender for Cloud-integratie met Mend.io (preview)

29 april 2025

Defender for Cloud is nu geïntegreerd met Mend.io in preview. Deze integratie verbetert de beveiliging van softwaretoepassingen door beveiligingsproblemen in partnerafhankelijkheden te identificeren en te beperken. Deze integratie stroomlijnt detectie- en herstelprocessen, waardoor de algehele beveiliging wordt verbeterd.

Meer informatie over de integratie van Mend.io.

Update van GitHub-toepassingsmachtigingen

29 april 2025

GitHub-connectors in Defender for Cloud worden bijgewerkt met beheerdersmachtigingen voor [Aangepaste eigenschappen]. Deze machtiging wordt gebruikt om nieuwe contextualisatiemogelijkheden te bieden en is gericht op het beheren van het aangepaste eigenschappenschema. Machtigingen kunnen op twee verschillende manieren worden verleend:

  1. Navigeer in uw GitHub-organisatie naar de Microsoft Security DevOps-toepassingen in Instellingen > GitHub-apps en accepteer de machtigingsaanvraag.

  2. Selecteer in een geautomatiseerd e-mailbericht van GitHub Support de optie Machtigingsaanvraag controleren om deze wijziging te accepteren of te weigeren.

Opmerking: bestaande connectors blijven werken zonder de nieuwe functionaliteit als de bovenstaande actie niet wordt uitgevoerd.

Bijwerken naar Defender voor SQL-servers op Machines-abonnement

28 april 2025

De Defender voor SQL Server op computers is van plan in Microsoft Defender for Cloud om SQL Server-exemplaren te beveiligen die worden gehost op Azure, AWS, GCP en on-premises machines.

Vanaf vandaag brengen we geleidelijk een verbeterde agentoplossing voor het plan uit. De oplossing op basis van agents elimineert de noodzaak om de Azure Monitor Agent (AMA) te implementeren en maakt in plaats daarvan gebruik van de bestaande SQL-infrastructuur. De oplossing is ontworpen om de onboardingprocessen eenvoudiger te maken en de beschermingsdekking te verbeteren.

Vereiste klantacties

  1. Update van configuratieplan voor Defender voor SQL Servers op machines: klanten die Defender voor SQL Server op machines vóór vandaag hebben ingeschakeld, moeten deze instructies volgen om hun configuratie bij te werken na de verbeterde agentrelease.

  2. Controleer de beveiligingsstatus van SQL Server-exemplaren: met een geschatte begindatum van mei 2025 moeten klanten de beveiligingsstatus van hun SQL Server-exemplaren in hun omgevingen controleren. Meer informatie over het oplossen van implementatieproblemen met Defender voor SQL in machineconfiguraties.

Notitie

Nadat de agentupgrade is uitgevoerd, kan er een toename van de facturering optreden als extra SQL Server-exemplaren zijn beveiligd met uw ingeschakelde Defender voor SQL Servers op Machines-abonnement. Raadpleeg de pagina met prijzen van Defender for Cloud voor factureringsgegevens.

Nieuwe standaardlimiet voor het scannen van malware bij het uploaden in Microsoft Defender for Storage

27 april 2025

De standaardlimietwaarde voor het scannen van malware bij het uploaden is bijgewerkt van 5000 GB naar 10.000 GB. Deze nieuwe limiet is van toepassing op de volgende scenario's:

  • Nieuwe abonnementen: Abonnementen waarbij Defender voor Opslag voor het eerst is ingeschakeld.

  • Abonnementen opnieuw ingeschakeld: Abonnementen waarbij Defender for Storage eerder was uitgeschakeld en nu opnieuw is ingeschakeld.

Wanneer Scannen van Defender voor Opslagmalware is ingeschakeld voor deze abonnementen, wordt de standaardlimiet voor het scannen van malware bij het uploaden ingesteld op 10.000 GB. Deze cap is aanpasbaar om aan uw specifieke behoeften te voldoen.

Raadpleeg de sectie over malwarescans , facturering per GB, maandelijkse limieten en configuratie voor meer informatie

Algemene beschikbaarheid van systeemeigen integratie van API Security Posture Management binnen Defender CSPM-plan

24 april 2025

API Security Posture Management is nu algemeen beschikbaar als onderdeel van het Defender CSPM-plan. Deze release introduceert een uniforme inventarisatie van uw API's, samen met houdingsinzichten, waarmee u API-risico's effectiever kunt identificeren en prioriteren vanuit uw Defender CSPM-plan. U kunt deze mogelijkheid inschakelen via de pagina Omgevingsinstellingen door de API Security Posture-extensie in te schakelen.

Met deze update zijn nieuwe risicofactoren toegevoegd, waaronder risicofactoren voor niet-geverifieerde API's (AllowsAnonymousAccess) en API's die geen versleuteling hebben (UnencryptedAccess). Daarnaast bieden API's die via Azure API Management zijn gepubliceerd nu toewijzing aan verbonden Kubernetes Ingresses en VM's, waardoor er end-to-end zichtbaarheid is in API-blootstelling en ondersteuning van risicoherstel via analyse van aanvalspaden.

Verbeteringen voor Waarschuwingen van Defender for App Service

7 april 2025

Op 30 april 2025 worden waarschuwingen van Defender voor App Service uitgebreid. We voegen waarschuwingen toe voor verdachte code-uitvoeringen en toegang tot interne of externe eindpunten. Daarnaast hebben we de dekking en minder ruis van relevante waarschuwingen verbeterd door onze logica uit te breiden en waarschuwingen te verwijderen die onnodig ruis veroorzaakten. Als onderdeel van dit proces wordt de waarschuwing 'Verdachte WordPress-themaaanroep gedetecteerd' afgeschaft.

Maart 2025

Datum Categorie bijwerken
30 maart Algemene Vergadering Verbeterde containerbeveiliging met evaluatie van beveiligingsproblemen en malwaredetectie voor AKS-knooppunten is nu algemeen beschikbaar
27 maart Voorvertoning Gated Kubernetes-implementatie (Preview)
27 maart Voorvertoning Aanpasbare scanfilters voor malware bij uploaden in Defender for Storage (preview)
26 maart Algemene Vergadering Algemene beschikbaarheid voor scannen van VM's zonder agent voor CMK in Azure
11 maart Aanstaande wijziging Aanstaande wijziging in de ernstniveaus van de aanbeveling
03 maart Algemene Vergadering Algemene beschikbaarheid van FIM (File Integrity Monitoring) op basis van Microsoft Defender voor Eindpunt in Azure Government

Verbeterde containerbeveiliging met evaluatie van beveiligingsproblemen en malwaredetectie voor AKS-knooppunten is nu algemeen beschikbaar

30 maart 2025

Defender for Cloud biedt nu evaluatie van beveiligingsproblemen en malwaredetectie voor de knooppunten in Azure Kubernetes Service (AKS) als GA. Door beveiliging te bieden voor deze Kubernetes-knooppunten kunnen klanten beveiliging en naleving in de beheerde Kubernetes-service behouden en inzicht krijgen in hun deel van de gedeelde beveiligingsverantwoordelijkheid die ze hebben met de beheerde cloudprovider. Als u de nieuwe mogelijkheden wilt ontvangen, moet u het Agentloos scannen voor machines inschakelen als onderdeel van het Defender CSPM, Defender for Containers of Defender for Servers P2-abonnement op uw account.

Beoordeling van beveiligingslekken

Er is nu een nieuwe aanbeveling beschikbaar in Azure Portal: AKS-knooppunten moeten gevonden beveiligingsproblemen hebben opgelost. Met deze aanbeveling kunt u nu beveiligingsproblemen en CVE's bekijken en herstellen die zijn gevonden op AKS-knooppunten (Azure Kubernetes Service).

Malwaredetectie

Nieuwe beveiligingswaarschuwingen worden geactiveerd wanneer de detectiefunctie voor malware zonder agent malware detecteert in AKS-knooppunten. Detectie van malware zonder agent maakt gebruik van de Antimalware-engine van Microsoft Defender Antivirus om schadelijke bestanden te scannen en te detecteren. Wanneer bedreigingen worden gedetecteerd, worden beveiligingswaarschuwingen omgeleid naar Defender voor Cloud en Defender XDR, waar ze kunnen worden onderzocht en hersteld.

Notitie: Malwaredetectie voor AKS-knooppunten is alleen beschikbaar voor Defender for Containers- of Defender for Servers P2-omgevingen.

Implementatie met kubernetes gated (preview)

27 maart 2025

We introduceren de functionaliteit voor beperkte uitrol (Preview) in het Kubernetes Defender for Containers-plan. Kubernetes gated deployment is een mechanisme voor het verbeteren van Kubernetes-beveiliging door de implementatie van containerinstallatiekopieën te beheren die in strijd zijn met het beveiligingsbeleid van de organisatie.

Deze mogelijkheid is gebaseerd op twee nieuwe functionaliteiten:

  • Artefact voor bevindingen over kwetsbaarheden: genereren van bevindingen voor elke container image die is gescand op kwetsbaarheidsbeoordeling.
  • Beveiligingsregels: toevoeging van beveiligingsregels om waarschuwingen te geven of de implementatie van kwetsbare containerinstallatiekopieën in Kubernetes-clusters te voorkomen.

Aangepaste beveiligingsregels: klanten kunnen beveiligingsregels aanpassen voor verschillende omgevingen, voor Kubernetes-clusters binnen hun organisatie of voor naamruimten, om beveiligingscontroles in te schakelen die zijn afgestemd op specifieke behoeften en nalevingsvereisten.

Configureerbare acties voor een beveiligingsregel:

  • Controle: Als u probeert een kwetsbare containerimage te implementeren, wordt een controleactie geactiveerd. Hierbij wordt er een aanbeveling gegenereerd met details over de overtreding met betrekking tot de containerimage.

  • Weigeren: Als u een kwetsbare containerinstallatiekopie probeert te implementeren, wordt de actie Weigeren geactiveerd om de implementatie van de containerinstallatiekopie te voorkomen, zodat alleen veilige en compatibele installatiekopieën worden geïmplementeerd.

End-to-endbeveiliging: Door het definiëren van bescherming tegen de inzet van kwetsbare containerimages als de eerste beveiligingsregel, introduceren we het end-to-end Kubernetes-beveiligingsmechanisme. Dit zorgt ervoor dat kwetsbare containers niet in de Kubernetes-omgeving van de klant terechtkomen.

Zie het overzicht van de oplossing Gated Deployment voor meer informatie over deze functie.

Aanpasbare scanfilters voor malware bij uploaden in Defender for Storage (preview)

27 maart 2025

Scannen op malware bij uploaden ondersteunt nu aanpasbare filters. Gebruikers kunnen uitsluitingsregels instellen voor malwarescans op basis van voorvoegsels, achtervoegsels en blobgrootte bij het uploaden. Door specifieke blobpaden en -typen, zoals logboeken of tijdelijke bestanden, uit te sluiten, kunt u onnodige scans voorkomen en kosten verlagen.

Meer informatie over het configureren van aanpasbare scanfilters voor malware bij uploaden.

Algemene beschikbaarheid voor scannen van VM's zonder agent voor CMK in Azure

26 maart 2025

Scannen zonder agent voor Azure-VM's met versleutelde CMK-schijven is nu algemeen beschikbaar. Zowel het Defender CSPM-plan als de Defender voor Servers P2 bieden ondersteuning voor scannen zonder agent voor VM's, nu met CMK-ondersteuning in alle clouds

Meer informatie over het inschakelen van scannen zonder agent voor Virtuele Azure-machines met door CMK versleutelde schijven.

Aanstaande wijziging in de ernstniveaus van de aanbeveling

11 maart 2025

We verbeteren de ernstniveaus van aanbevelingen om de risicoanalyse en prioriteit te verbeteren. Als onderdeel van deze update hebben we alle ernstclassificaties opnieuw geëvalueerd en een nieuw niveau geïntroduceerd: Kritiek. Voorheen werden aanbevelingen onderverdeeld in drie niveaus: Laag, Gemiddeld en Hoog. Met deze update zijn er nu vier verschillende niveaus: Laag, Gemiddeld, Hoog en Kritiek, waardoor een gedetailleerdere risicoanalyse wordt geboden om klanten te helpen zich te concentreren op de meest urgente beveiligingsproblemen.

Als gevolg hiervan kunnen klanten wijzigingen merken in de ernst van bestaande aanbevelingen. Daarnaast kan de evaluatie op risiconiveau, die alleen beschikbaar is voor Defender CSPM-klanten, ook worden beïnvloed omdat rekening wordt gehouden met de ernst van de aanbeveling en de context van activa. Deze aanpassingen kunnen van invloed zijn op het algehele risiconiveau.

De verwachte wijziging vindt plaats op 25 maart 2025.

Algemene beschikbaarheid van FIM (File Integrity Monitoring) op basis van Microsoft Defender voor Eindpunt in Azure Government

03 maart 2025

Bewaking van bestandsintegriteit op basis van Microsoft Defender voor Eindpunt is nu algemeen beschikbaar in Azure Government (GCCH) als onderdeel van Defender for Servers Plan 2.

  • Voldoen aan nalevingsvereisten door kritieke bestanden en registers in realtime te controleren en de wijzigingen te controleren.
  • Identificeer mogelijke beveiligingsproblemen door verdachte bestandsinhoudswijzigingen te detecteren.

Deze verbeterde FIM-ervaring vervangt de bestaande oplossing die gepland staat voor afschaffing vanwege de geplande buitengebruikstelling van de Log Analytics Agent (MMA). De FIM-ervaring via MMA blijft tot eind maart 2023 ondersteund in Azure Government.

Met deze release wordt er een in-productervaring uitgebracht waarmee u uw FIM-configuratie via MMA kunt migreren naar de nieuwe FIM via Defender voor Eindpunt-versie.

Zie Bewaking van bestandsintegriteit met Microsoft Defender voor Eindpunt voor informatie over het inschakelen van FIM via Defender voor Eindpunt. Zie Bewaking van bestandsintegriteit migreren vanuit eerdere versies voor meer informatie over het uitschakelen van eerdere versies en het gebruik van het hulpprogramma voor migratie.

Belangrijk

De beschikbaarheid van bewaking van bestandsintegriteit in Azure China 21Vianet en in GCCM-clouds wordt momenteel niet ondersteund.

Volgende stappen

Controleer wat er nieuw is in beveiligingsaanbevelingen en waarschuwingen.