Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Wszystkie funkcje Microsoft Defender dla Chmury zostaną oficjalnie wycofane w regionie Azure w Chinach 1 października 2026 r. Ze względu na zbliżającą się emeryturę Azure w Chinach klienci nie mogą już dołączać nowych subskrypcji do usługi. Nowa subskrypcja to każda subskrypcja, która nie została jeszcze dołączona do usługi Microsoft Defender dla Chmury przed dniem 18 sierpnia 2025 r., datą ogłoszenia o wycofaniu. Aby uzyskać więcej informacji na temat wycofania, zobacz Ogłoszenie o wycofaniu usługi Microsoft Defender dla Chmury na platformie Microsoft Azure, zarządzanej przez 21Vianet.
Klienci powinni współpracować ze swoimi przedstawicielami kont platformy Microsoft Azure obsługiwanymi przez firmę 21Vianet, aby ocenić wpływ tej emerytury na własne operacje.
Porównaj plan Microsoft Defender dla Chmury oraz wsparcie funkcji dla Azure, Amazon Web Services (AWS) oraz Google Cloud Platform (GCP). Korzystaj z macierzy do przeglądu ochrony obciążenia pracą bez sprawdzania każdego planu osobno.
Note
Niektóre funkcje są w wersji przedpremierowej. Dodatkowe postanowienia dotyczące wersji zapoznawczej platformy Azure obejmują inne postanowienia prawne dotyczące funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.
Przegląd pokrycia dla AWS i GCP
Użyj poniższej tabeli, aby zweryfikować pokrycie planów Defender dla Chmury w środowiskach multicloud i przejrzeć podstawowe możliwości każdego planu. Dostępność ogólna (GA) oznacza, że plan został udostępniony do użytku produkcyjnego. Tabela używa skrótów do zarządzania posturą bezpieczeństwa w chmurze (CSPM), wykrywania i reagowania na punkty końcowe (EDR) oraz ciągłej integracji i ciągłego dostarczania (CI/CD).
| Plan usługi Defender dla Chmury | AWS | GCP | Kluczowe cechy planu | Szczegóły |
|---|---|---|---|---|
| Defender dla serwerów (Plan 1 i Plan 2) | ogólna dostępność | ogólna dostępność | Integracja EDR, skanowanie podatności, skanowanie malware oraz skanowanie sekretów | Macierz wsparcia Defender for Servers |
| Defender dla Kontenerów | ogólna dostępność | ogólna dostępność | Wykrywanie zagrożeń w Kubernetes, ocena podatności kontenerów, utwardzanie płaszczyzny sterowania | Macierz wsparcia kontenerów |
| Obrońca CSPM | ogólna dostępność | ogólna dostępność | Ocena postawy bez agenta, analiza ścieżki ataku, zarządzanie i priorytetyzacja ryzyka | Przegląd CSPM w usłudze Defender |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | Wykrywanie zagrożeń SQL i ocena podatności na maszynach multicloud | Przegląd Defender for SQL Servers on Machines |
| Ochrona dla otwartych relacyjnych baz danych | Preview | Niewspierane | Wykrywanie zagrożeń dla PostgreSQL, MySQL i MariaDB w wspieranych środowiskach | Przegląd Defender dla Open-Source Relacyjnych Baz Danych |
| Defender dla baz danych Azure SQL | Niewspierane | Niewspierane | Wykrywanie zagrożeń i ocena podatności dla usług Azure SQL | Przegląd Defender for SQL |
| Defender dla Azure Cosmos DB | Niewspierane | Niewspierane | Threat protection for Azure Cosmos DB workloads | Defender dla Azure Cosmos DB |
| Defender dla DevOps | ogólna dostępność | ogólna dostępność | Postawa bezpieczeństwa CI/CD, analizy kod-to-chmura, adnotacje pull request | Przegląd Defender dla DevOps |
| Defender dla magazynowania | Niewspierane | Niewspierane | Skanowanie i wykrywanie zagrożeń przed malware dla Azure Storage | Przegląd Defender for Storage |
| Ochrona usługi Key Vault | Niewspierane | Niewspierane | Wykrywanie zagrożeń dla podejrzanych wzorców dostępu do klucza i tajnych | Przegląd Defender for Key Vault |
| Defender dla Menedżera Zasobów | Niewspierane | Niewspierane | Wykrywanie podejrzanych operacji Azure Resource Manager | Przegląd Defender for Resource Manager |
| Defender dla systemu DNS | Niewspierane | Niewspierane | Detekcja zagrożeń na warstwie DNS dla zasobów Azure | Przegląd Defender for DNS |
| Usługa Defender dla usługi App Service | Niewspierane | Niewspierane | Wykrywanie zagrożeń dla aplikacji webowych i API działających w App Service | Omówienie usługi Defender for App Service |
| Defender dla interfejsów API | Niewspierane | Niewspierane | Postawa bezpieczeństwa API i detekcja zagrożeń w Azure API Management | Przegląd Defender for API |
| Obrońca usług AI | Niewspierane | Niewspierane | Ochrona przed zagrożeniami dla usług i zastosowań generatywnej AI | Ochrona przed zagrożeniami za pomocą sztucznej inteligencji |
Note
Defender dla DevOps chroni platformy CI/CD (Azure DevOps, GitHub, GitLab) zamiast konkretnych środowisk chmurowych. Wsparcie nie jest specyficzne dla chmury.
Dostępność planów w chmurze
Poniższa tabela przedstawia ogólny przegląd dostępności planów Defender dla Chmury dla Azure, AWS i GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender dla serwerów (Plan 1 i Plan 2) | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Defender for Containers (Ochrona dla Kontenerów) | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| CSPM w usłudze Defender | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Obrońca dla relacyjnych baz danych typu open-source | ogólna dostępność | Preview | Niewspierane |
| Defender for Azure SQL Databases | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Azure Cosmos DB | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla DevOps | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Defender do przechowywania | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Key Vault | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Menedżera Zasobów | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla DNS | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for App Service | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for API | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla usług AI | ogólna dostępność | Niewspierane | Niewspierane |
Defender dla Serwerów
Defender for Servers zapewnia wykrywanie zagrożeń i zaawansowane systemy obrony dla Twoich maszyn w Azure, AWS i GCP. Aby uzyskać więcej informacji, zobacz Defender for Servers.
Note
Maszyny AWS i GCP wymagają Azure Arc do onboardingu. Niektóre funkcje, takie jak monitorowanie integralności plików, zależą od Azure Monitor Agent (AMA) wdrożonego przez Arc.
Wspólne funkcje (Plan 1 i Plan 2)
| Funkcja | Azure | AWS | GCP |
|---|---|---|---|
| Automatyczne dołączanie do usługi Defender for Endpoint | Supported | Supported | Supported |
| Ochrona punktu końcowego EDR | Supported | Supported | Supported |
| Zintegrowane alerty i zdarzenia | Supported | Supported | Supported |
| Ocena zgodności z przepisami | Supported | Supported | Supported |
| Odkrywanie inwentarza oprogramowania | Supported | Supported | Supported |
| Skanowanie luk w zabezpieczeniach (oparte na agencie) | Supported | Supported | Supported |
Cechy Planu 2
| Funkcja | Azure | AWS | GCP |
|---|---|---|---|
| Skanowanie luk w zabezpieczeniach (bez agenta) | Supported | Supported | Supported |
| Skanowanie złośliwego oprogramowania bez agenta | Supported | Supported | Supported |
| Skanowanie sekretów maszyn bezagentowych | Supported | Supported | Supported |
| Alerty usługi Defender for DNS | Supported | Supported | Supported |
| Defender for Vulnerability Management premium | Supported | Supported | Supported |
| Monitorowanie integralności plików | Supported | Obsługiwane przez Azure Arc | Obsługiwane przez Azure Arc |
| Bezpłatne pozyskiwanie danych (500 MB) | Supported | Supported | Supported |
| Dostęp na żądanie do maszyny wirtualnej | Supported | Supported | Niewspierane |
| Mapa sieci | Supported | Niewspierane | Niewspierane |
| Aktualizacje systemu operacyjnego | Supported | Obsługiwane przez Azure Arc | Obsługiwane przez Azure Arc |
| Wykrywanie zagrożeń (warstwa sieci platformy Azure) | Supported | Niewspierane | Niewspierane |
Aby uzyskać szczegóły wsparcia dla systemów operacyjnych, typów maszyn i funkcji na poziomie funkcji, zobacz macierz wsparcia Defender for Servers.
Defender dla Kontenerów
Defender for Containers chroni klastry Kubernetes i obciążenia kontenerowe. Obsługuje Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) oraz Google Kubernetes Engine (GKE). Dowiedz się więcej o Defender for Containers.
| Funkcja | Azure (AKS) | AWS (EKS) | GCP (GKE) |
|---|---|---|---|
| Ocena luk w zabezpieczeniach rejestru kontenerów | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Ocena luk w zabezpieczeniach kontenera środowiska uruchomieniowego (oparte na skanowaniu rejestru) | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wykrywanie zagrożeń płaszczyzny sterowania | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wykrywanie zagrożeń związanych z obciążeniem | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wykrywanie binarnego przesunięcia | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Blokowanie dryfu binarnego | Preview | Preview | Preview |
| Ochrona przed złośliwym oprogramowaniem | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Odnajdywanie bez agenta dla platformy Kubernetes | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Analiza ścieżki ataku | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wzmacnianie płaszczyzny sterowania | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Wzmacnianie zabezpieczeń obciążenia | ogólna dostępność | ogólna dostępność | ogólna dostępność |
Note
Obciążenie obciążeniem na AWS i GCP wymaga rozszerzenia Azure Policy dla Kubernetes obsługującego Azure Arc.
Note
Ocena podatności rejestru kontenerów obsługuje Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub oraz JFrog Artifactory we wszystkich chmurach.
Szczegółowe informacje o wsparciu można znaleźć w artykule Containers support matrix.
Obrońca CSPM
CSPM w usłudze Defender oferuje możliwości zarządzania posturą bezpieczeństwa w chmurze. Podstawowy CSPM jest dostępny za darmo we wszystkich obsługiwanych chmurach. Płatny plan CSPM w usłudze Defender oferuje zaawansowane funkcje. Więcej informacji można znaleźć w CSPM w usłudze Defender.
Podstawowe funkcje CSPM (darmowe)
| Funkcja | Azure | AWS | GCP | Większa dostępność |
|---|---|---|---|---|
| Spis zasobów | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Eksportowanie danych | Supported | Supported | Supported | On-premises |
| Wizualizacja i raportowanie danych za pomocą skoroszytów platformy Azure | Supported | Supported | Supported | On-premises |
| Test porównawczy zabezpieczeń w chmurze firmy Microsoft | Supported | Supported | Supported | Nie dotyczy |
| Wskaźnik bezpieczeństwa | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Zalecenia dotyczące zabezpieczeń | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Narzędzia do korygowania | Supported | Supported | Supported | Na miejscu, Docker Hub, JFrog Artifactory |
| Automatyzacja przepływu pracy | Supported | Supported | Supported | On-premises |
Funkcje płatnych planów
| Funkcja | Azure | AWS | GCP | Większa dostępność |
|---|---|---|---|---|
| Ocena luk w zabezpieczeniach kontenerów od kodu do chmury bez użycia agenta | Supported | Supported | Supported | Nie dotyczy |
| Odnajdywanie bez agenta dla platformy Kubernetes | Supported | Supported | Supported | Nie dotyczy |
| Skanowanie sekretów maszyn wirtualnych bez agenta | Supported | Supported | Supported | Nie dotyczy |
| Skanowanie luk w zabezpieczeniach maszyn wirtualnych bez agenta | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie stanem zabezpieczeń sztucznej inteligencji | Supported | Supported | Niewspierane | Nie dotyczy |
| Zarządzanie stanem zabezpieczeń interfejsu API | Supported | Niewspierane | Niewspierane | Nie dotyczy |
| Analiza ścieżki ataku | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Pulpit nawigacyjny zabezpieczeń usługi Azure Kubernetes Service (wersja zapoznawcza) | Supported | Niewspierane | Niewspierane | Nie dotyczy |
| Mapowanie kodu do chmury dla kontenerów | Niewspierane | Niewspierane | Niewspierane | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Mapowanie kodu do chmury dla infrastruktury jako kod (IaC) | Niewspierane | Niewspierane | Niewspierane | Azure DevOps, Docker Hub, JFrog Artifactory |
| Ochrona krytycznych zasobów | Supported | Supported | Supported | Nie dotyczy |
| Własne rekomendacje | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie stanem zabezpieczeń danych (DSPM) | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie obszarem ataków zewnętrznych | Supported | Supported | Supported | Nie dotyczy |
| Zarządzanie w celu napędzania rozwiązywania problemów na dużą skalę | Supported | Supported | Supported | Nie dotyczy |
| Analiza ekspozycji internetowej | Supported | Supported | Supported | Nie dotyczy |
| adnotacje pull requestów | Niewspierane | Niewspierane | Niewspierane | GitHub, Azure DevOps |
| Oceny zgodności z przepisami | Supported | Supported | Supported | Nie dotyczy |
| Wyszukiwanie zagrożeń za pomocą eksploratora zabezpieczeń | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Priorytetyzacja ryzyka | Supported | Supported | Supported | Docker Hub, JFrog Artifactory |
| Ochrona bezserwerowa | Supported | Supported | Niewspierane | Nie dotyczy |
| Integracja z ServiceNow | Supported | Supported | Supported | Nie dotyczy |
Szczegółowe informacje o wsparciu można znaleźć w artykule CSPM w usłudze Defender support.
Ochrona dla Baz Danych
Defender for Databases zapewnia wykrywanie zagrożeń dla usług bazodanowych. Pokrycie multichmurą różni się w zależności od typu bazy danych. Więcej informacji można znaleźć w sekcji Defender dotyczącej baz danych.
| Podplan | Azure | AWS | GCP |
|---|---|---|---|
| Defender dla baz danych Azure SQL | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla serwerów SQL na maszynach | ogólna dostępność | ogólna dostępność | ogólna dostępność |
| Ochrona dla otwartych relacyjnych baz danych | ogólna dostępność | Preview | Niewspierane |
| Defender dla Azure Cosmos DB | ogólna dostępność | Niewspierane | Niewspierane |
Note
Defender for SQL Servers on Machines chroni instancje SQL Server działające na maszynach wirtualnych Azure, instancjach AWS EC2 (przez Arc) oraz instancjach silnika GCP Compute Engine (przez Arc).
Szczegółowe informacje o wsparciu znajdziesz w Defender dla przeglądu SQL.
Defender dla DevOps
Defender dla DevOps łączy się z platformami ciągłej integracji i dostarczania (CI/CD) oraz dostarcza wgląd w bezpieczeństwo dla Twoich pipeline'ów rozwojowych. Więcej informacji można znaleźć w sekcji Defender dla DevOps.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
Defender dla interfejsów API
Defender for API chroni API publikowane w Azure API Management. Zapewnia wgląd w wykrywanie zagrożeń i stan bezpieczeństwa. Więcej informacji znajdziesz w Defender dotyczącym API.
Note
Defender for API jest dostępny wyłącznie na Azure. Środowiska AWS i GCP nie są obsługiwane.
| Funkcja | Azure | AWS | GCP |
|---|---|---|---|
| Klasyfikacja danych API | Supported | Niewspierane | Niewspierane |
| Azure API Management integration | Supported | Niewspierane | Niewspierane |
| CSPM w usłudze Defender integracja2 | Supported | Niewspierane | Niewspierane |
| Inventory | Supported | Niewspierane | Niewspierane |
| Wyniki zabezpieczeń | Supported | Niewspierane | Niewspierane |
| Stan zabezpieczeń | Supported | Niewspierane | Niewspierane |
| Integracje z informacjami i zdarzeniem bezpieczeństwa (SIEM) | Supported | Niewspierane | Niewspierane |
| Wykrywanie zagrożeń (oparte na uczeniu maszynowym) | Supported | Niewspierane | Niewspierane |
2 Wymaga planu CSPM w usłudze Defender i daje dostęp do grafu bezpieczeństwa w chmurze.
Szczegółowe informacje o wsparciu znajdziesz w przeglądzie Defender for APIs.
Plany tylko na Azure
Poniższe plany Defender dla Chmury są dostępne wyłącznie na Azure i obecnie nie obsługują obciążeń AWS ani GCP.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender do przechowywania | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Key Vault | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla Menedżera Zasobów | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla DNS | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for App Service | ogólna dostępność | Niewspierane | Niewspierane |
| Defender for API | ogólna dostępność | Niewspierane | Niewspierane |
| Defender dla usług AI | ogólna dostępność | Niewspierane | Niewspierane |