Macierz wsparcia ochrony obciążenia wielochmurowego dla Microsoft Defender dla Chmury

Ważna

Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Ze względu na zbliżającą się emeryturę Azure w Chinach klienci nie mogą już dołączać nowych subskrypcji do usługi. Nowa subskrypcja to każda subskrypcja, która nie została jeszcze dołączona do usługi Microsoft Defender dla Chmury przed dniem 18 sierpnia 2025 r., datą ogłoszenia o wycofaniu. Aby uzyskać więcej informacji na temat wycofania, zobacz Ogłoszenie o wycofaniu usługi Microsoft Defender dla Chmury na platformie Microsoft Azure, zarządzanej przez 21Vianet.

Klienci powinni współpracować ze swoimi przedstawicielami kont platformy Microsoft Azure obsługiwanymi przez firmę 21Vianet, aby ocenić wpływ tej emerytury na własne operacje.

Porównaj plan Microsoft Defender dla Chmury oraz wsparcie funkcji dla Azure, Amazon Web Services (AWS) oraz Google Cloud Platform (GCP). Korzystaj z macierzy do przeglądu ochrony obciążenia pracą bez sprawdzania każdego planu osobno.

Note

Niektóre funkcje są w wersji przedpremierowej. Dodatkowe postanowienia dotyczące wersji zapoznawczej platformy Azure obejmują inne postanowienia prawne dotyczące funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.

Przegląd pokrycia dla AWS i GCP

Użyj poniższej tabeli, aby zweryfikować pokrycie planów Defender dla Chmury w środowiskach multicloud i przejrzeć podstawowe możliwości każdego planu. Dostępność ogólna (GA) oznacza, że plan został udostępniony do użytku produkcyjnego. Tabela używa skrótów do zarządzania posturą bezpieczeństwa w chmurze (CSPM), wykrywania i reagowania na punkty końcowe (EDR) oraz ciągłej integracji i ciągłego dostarczania (CI/CD).

Plan usługi Defender dla Chmury AWS GCP Kluczowe cechy planu Szczegóły
Defender dla serwerów (Plan 1 i Plan 2) ogólna dostępność ogólna dostępność Integracja EDR, skanowanie podatności, skanowanie malware oraz skanowanie sekretów Macierz wsparcia Defender for Servers
Defender dla Kontenerów ogólna dostępność ogólna dostępność Wykrywanie zagrożeń w Kubernetes, ocena podatności kontenerów, utwardzanie płaszczyzny sterowania Macierz wsparcia kontenerów
Obrońca CSPM ogólna dostępność ogólna dostępność Ocena postawy bez agenta, analiza ścieżki ataku, zarządzanie i priorytetyzacja ryzyka Przegląd CSPM w usłudze Defender
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność Wykrywanie zagrożeń SQL i ocena podatności na maszynach multicloud Przegląd Defender for SQL Servers on Machines
Ochrona dla otwartych relacyjnych baz danych Preview Niewspierane Wykrywanie zagrożeń dla PostgreSQL, MySQL i MariaDB w wspieranych środowiskach Przegląd Defender dla Open-Source Relacyjnych Baz Danych
Defender dla baz danych Azure SQL Niewspierane Niewspierane Wykrywanie zagrożeń i ocena podatności dla usług Azure SQL Przegląd Defender for SQL
Defender dla Azure Cosmos DB Niewspierane Niewspierane Threat protection for Azure Cosmos DB workloads Defender dla Azure Cosmos DB
Defender dla DevOps ogólna dostępność ogólna dostępność Postawa bezpieczeństwa CI/CD, analizy kod-to-chmura, adnotacje pull request Przegląd Defender dla DevOps
Defender dla magazynowania Niewspierane Niewspierane Skanowanie i wykrywanie zagrożeń przed malware dla Azure Storage Przegląd Defender for Storage
Ochrona usługi Key Vault Niewspierane Niewspierane Wykrywanie zagrożeń dla podejrzanych wzorców dostępu do klucza i tajnych Przegląd Defender for Key Vault
Defender dla Menedżera Zasobów Niewspierane Niewspierane Wykrywanie podejrzanych operacji Azure Resource Manager Przegląd Defender for Resource Manager
Defender dla systemu DNS Niewspierane Niewspierane Detekcja zagrożeń na warstwie DNS dla zasobów Azure Przegląd Defender for DNS
Usługa Defender dla usługi App Service Niewspierane Niewspierane Wykrywanie zagrożeń dla aplikacji webowych i API działających w App Service Omówienie usługi Defender for App Service
Defender dla interfejsów API Niewspierane Niewspierane Postawa bezpieczeństwa API i detekcja zagrożeń w Azure API Management Przegląd Defender for API
Obrońca usług AI Niewspierane Niewspierane Ochrona przed zagrożeniami dla usług i zastosowań generatywnej AI Ochrona przed zagrożeniami za pomocą sztucznej inteligencji

Note

Defender dla DevOps chroni platformy CI/CD (Azure DevOps, GitHub, GitLab) zamiast konkretnych środowisk chmurowych. Wsparcie nie jest specyficzne dla chmury.

Dostępność planów w chmurze

Poniższa tabela przedstawia ogólny przegląd dostępności planów Defender dla Chmury dla Azure, AWS i GCP.

Plan Azure AWS GCP
Defender dla serwerów (Plan 1 i Plan 2) ogólna dostępność ogólna dostępność ogólna dostępność
Defender for Containers (Ochrona dla Kontenerów) ogólna dostępność ogólna dostępność ogólna dostępność
CSPM w usłudze Defender ogólna dostępność ogólna dostępność ogólna dostępność
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność ogólna dostępność
Obrońca dla relacyjnych baz danych typu open-source ogólna dostępność Preview Niewspierane
Defender for Azure SQL Databases ogólna dostępność Niewspierane Niewspierane
Defender dla Azure Cosmos DB ogólna dostępność Niewspierane Niewspierane
Defender dla DevOps ogólna dostępność ogólna dostępność ogólna dostępność
Defender do przechowywania ogólna dostępność Niewspierane Niewspierane
Defender dla Key Vault ogólna dostępność Niewspierane Niewspierane
Defender dla Menedżera Zasobów ogólna dostępność Niewspierane Niewspierane
Defender dla DNS ogólna dostępność Niewspierane Niewspierane
Defender for App Service ogólna dostępność Niewspierane Niewspierane
Defender for API ogólna dostępność Niewspierane Niewspierane
Defender dla usług AI ogólna dostępność Niewspierane Niewspierane

Defender dla Serwerów

Defender for Servers zapewnia wykrywanie zagrożeń i zaawansowane systemy obrony dla Twoich maszyn w Azure, AWS i GCP. Aby uzyskać więcej informacji, zobacz Defender for Servers.

Note

Maszyny AWS i GCP wymagają Azure Arc do onboardingu. Niektóre funkcje, takie jak monitorowanie integralności plików, zależą od Azure Monitor Agent (AMA) wdrożonego przez Arc.

Wspólne funkcje (Plan 1 i Plan 2)

Funkcja Azure AWS GCP
Automatyczne dołączanie do usługi Defender for Endpoint Supported Supported Supported
Ochrona punktu końcowego EDR Supported Supported Supported
Zintegrowane alerty i zdarzenia Supported Supported Supported
Ocena zgodności z przepisami Supported Supported Supported
Odkrywanie inwentarza oprogramowania Supported Supported Supported
Skanowanie luk w zabezpieczeniach (oparte na agencie) Supported Supported Supported

Cechy Planu 2

Funkcja Azure AWS GCP
Skanowanie luk w zabezpieczeniach (bez agenta) Supported Supported Supported
Skanowanie złośliwego oprogramowania bez agenta Supported Supported Supported
Skanowanie sekretów maszyn bezagentowych Supported Supported Supported
Alerty usługi Defender for DNS Supported Supported Supported
Defender for Vulnerability Management premium Supported Supported Supported
Monitorowanie integralności plików Supported Obsługiwane przez Azure Arc Obsługiwane przez Azure Arc
Bezpłatne pozyskiwanie danych (500 MB) Supported Supported Supported
Dostęp na żądanie do maszyny wirtualnej Supported Supported Niewspierane
Mapa sieci Supported Niewspierane Niewspierane
Aktualizacje systemu operacyjnego Supported Obsługiwane przez Azure Arc Obsługiwane przez Azure Arc
Wykrywanie zagrożeń (warstwa sieci platformy Azure) Supported Niewspierane Niewspierane

Aby uzyskać szczegóły wsparcia dla systemów operacyjnych, typów maszyn i funkcji na poziomie funkcji, zobacz macierz wsparcia Defender for Servers.

Defender dla Kontenerów

Defender for Containers chroni klastry Kubernetes i obciążenia kontenerowe. Obsługuje Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) oraz Google Kubernetes Engine (GKE). Dowiedz się więcej o Defender for Containers.

Funkcja Azure (AKS) AWS (EKS) GCP (GKE)
Ocena luk w zabezpieczeniach rejestru kontenerów ogólna dostępność ogólna dostępność ogólna dostępność
Ocena luk w zabezpieczeniach kontenera środowiska uruchomieniowego (oparte na skanowaniu rejestru) ogólna dostępność ogólna dostępność ogólna dostępność
Wykrywanie zagrożeń płaszczyzny sterowania ogólna dostępność ogólna dostępność ogólna dostępność
Wykrywanie zagrożeń związanych z obciążeniem ogólna dostępność ogólna dostępność ogólna dostępność
Wykrywanie binarnego przesunięcia ogólna dostępność ogólna dostępność ogólna dostępność
Blokowanie dryfu binarnego Preview Preview Preview
Ochrona przed złośliwym oprogramowaniem ogólna dostępność ogólna dostępność ogólna dostępność
Odnajdywanie bez agenta dla platformy Kubernetes ogólna dostępność ogólna dostępność ogólna dostępność
Analiza ścieżki ataku ogólna dostępność ogólna dostępność ogólna dostępność
Wzmacnianie płaszczyzny sterowania ogólna dostępność ogólna dostępność ogólna dostępność
Wzmacnianie zabezpieczeń obciążenia ogólna dostępność ogólna dostępność ogólna dostępność

Note

Obciążenie obciążeniem na AWS i GCP wymaga rozszerzenia Azure Policy dla Kubernetes obsługującego Azure Arc.

Note

Ocena podatności rejestru kontenerów obsługuje Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub oraz JFrog Artifactory we wszystkich chmurach.

Szczegółowe informacje o wsparciu można znaleźć w artykule Containers support matrix.

Obrońca CSPM

CSPM w usłudze Defender oferuje możliwości zarządzania posturą bezpieczeństwa w chmurze. Podstawowy CSPM jest dostępny za darmo we wszystkich obsługiwanych chmurach. Płatny plan CSPM w usłudze Defender oferuje zaawansowane funkcje. Więcej informacji można znaleźć w CSPM w usłudze Defender.

Podstawowe funkcje CSPM (darmowe)

Funkcja Azure AWS GCP Większa dostępność
Spis zasobów Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Eksportowanie danych Supported Supported Supported On-premises
Wizualizacja i raportowanie danych za pomocą skoroszytów platformy Azure Supported Supported Supported On-premises
Test porównawczy zabezpieczeń w chmurze firmy Microsoft Supported Supported Supported Nie dotyczy
Wskaźnik bezpieczeństwa Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Zalecenia dotyczące zabezpieczeń Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Narzędzia do korygowania Supported Supported Supported Na miejscu, Docker Hub, JFrog Artifactory
Automatyzacja przepływu pracy Supported Supported Supported On-premises
Funkcja Azure AWS GCP Większa dostępność
Ocena luk w zabezpieczeniach kontenerów od kodu do chmury bez użycia agenta Supported Supported Supported Nie dotyczy
Odnajdywanie bez agenta dla platformy Kubernetes Supported Supported Supported Nie dotyczy
Skanowanie sekretów maszyn wirtualnych bez agenta Supported Supported Supported Nie dotyczy
Skanowanie luk w zabezpieczeniach maszyn wirtualnych bez agenta Supported Supported Supported Nie dotyczy
Zarządzanie stanem zabezpieczeń sztucznej inteligencji Supported Supported Niewspierane Nie dotyczy
Zarządzanie stanem zabezpieczeń interfejsu API Supported Niewspierane Niewspierane Nie dotyczy
Analiza ścieżki ataku Supported Supported Supported Docker Hub, JFrog Artifactory
Pulpit nawigacyjny zabezpieczeń usługi Azure Kubernetes Service (wersja zapoznawcza) Supported Niewspierane Niewspierane Nie dotyczy
Mapowanie kodu do chmury dla kontenerów Niewspierane Niewspierane Niewspierane GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mapowanie kodu do chmury dla infrastruktury jako kod (IaC) Niewspierane Niewspierane Niewspierane Azure DevOps, Docker Hub, JFrog Artifactory
Ochrona krytycznych zasobów Supported Supported Supported Nie dotyczy
Własne rekomendacje Supported Supported Supported Nie dotyczy
Zarządzanie stanem zabezpieczeń danych (DSPM) Supported Supported Supported Nie dotyczy
Zarządzanie obszarem ataków zewnętrznych Supported Supported Supported Nie dotyczy
Zarządzanie w celu napędzania rozwiązywania problemów na dużą skalę Supported Supported Supported Nie dotyczy
Analiza ekspozycji internetowej Supported Supported Supported Nie dotyczy
adnotacje pull requestów Niewspierane Niewspierane Niewspierane GitHub, Azure DevOps
Oceny zgodności z przepisami Supported Supported Supported Nie dotyczy
Wyszukiwanie zagrożeń za pomocą eksploratora zabezpieczeń Supported Supported Supported Docker Hub, JFrog Artifactory
Priorytetyzacja ryzyka Supported Supported Supported Docker Hub, JFrog Artifactory
Ochrona bezserwerowa Supported Supported Niewspierane Nie dotyczy
Integracja z ServiceNow Supported Supported Supported Nie dotyczy

Szczegółowe informacje o wsparciu można znaleźć w artykule CSPM w usłudze Defender support.

Ochrona dla Baz Danych

Defender for Databases zapewnia wykrywanie zagrożeń dla usług bazodanowych. Pokrycie multichmurą różni się w zależności od typu bazy danych. Więcej informacji można znaleźć w sekcji Defender dotyczącej baz danych.

Podplan Azure AWS GCP
Defender dla baz danych Azure SQL ogólna dostępność Niewspierane Niewspierane
Defender dla serwerów SQL na maszynach ogólna dostępność ogólna dostępność ogólna dostępność
Ochrona dla otwartych relacyjnych baz danych ogólna dostępność Preview Niewspierane
Defender dla Azure Cosmos DB ogólna dostępność Niewspierane Niewspierane

Note

Defender for SQL Servers on Machines chroni instancje SQL Server działające na maszynach wirtualnych Azure, instancjach AWS EC2 (przez Arc) oraz instancjach silnika GCP Compute Engine (przez Arc).

Szczegółowe informacje o wsparciu znajdziesz w Defender dla przeglądu SQL.

Defender dla DevOps

Defender dla DevOps łączy się z platformami ciągłej integracji i dostarczania (CI/CD) oraz dostarcza wgląd w bezpieczeństwo dla Twoich pipeline'ów rozwojowych. Więcej informacji można znaleźć w sekcji Defender dla DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender dla interfejsów API

Defender for API chroni API publikowane w Azure API Management. Zapewnia wgląd w wykrywanie zagrożeń i stan bezpieczeństwa. Więcej informacji znajdziesz w Defender dotyczącym API.

Note

Defender for API jest dostępny wyłącznie na Azure. Środowiska AWS i GCP nie są obsługiwane.

Funkcja Azure AWS GCP
Klasyfikacja danych API Supported Niewspierane Niewspierane
Azure API Management integration Supported Niewspierane Niewspierane
CSPM w usłudze Defender integracja2 Supported Niewspierane Niewspierane
Inventory Supported Niewspierane Niewspierane
Wyniki zabezpieczeń Supported Niewspierane Niewspierane
Stan zabezpieczeń Supported Niewspierane Niewspierane
Integracje z informacjami i zdarzeniem bezpieczeństwa (SIEM) Supported Niewspierane Niewspierane
Wykrywanie zagrożeń (oparte na uczeniu maszynowym) Supported Niewspierane Niewspierane

2 Wymaga planu CSPM w usłudze Defender i daje dostęp do grafu bezpieczeństwa w chmurze.

Szczegółowe informacje o wsparciu znajdziesz w przeglądzie Defender for APIs.

Plany tylko na Azure

Poniższe plany Defender dla Chmury są dostępne wyłącznie na Azure i obecnie nie obsługują obciążeń AWS ani GCP.

Plan Azure AWS GCP
Defender do przechowywania ogólna dostępność Niewspierane Niewspierane
Defender dla Key Vault ogólna dostępność Niewspierane Niewspierane
Defender dla Menedżera Zasobów ogólna dostępność Niewspierane Niewspierane
Defender dla DNS ogólna dostępność Niewspierane Niewspierane
Defender for App Service ogólna dostępność Niewspierane Niewspierane
Defender for API ogólna dostępność Niewspierane Niewspierane
Defender dla usług AI ogólna dostępność Niewspierane Niewspierane