Suporte para o Defender para servidores

Importante

Todos os recursos Microsoft Defender para Nuvem serão oficialmente desativados no Azure na região da China em 1º de outubro de 2026. Devido a essa próxima desativação, os clientes do Azure na China não poderão mais integrar novas assinaturas ao serviço. Uma nova assinatura é qualquer uma que ainda não tenha sido incorporada ao serviço Microsoft Defender para Nuvem antes de 18 de agosto de 2025, data do anúncio da aposentadoria. Para obter mais informações sobre a desativação, consulte Anúncio de Descontinuação do Microsoft Defender para Nuvem no Microsoft Azure Operado pela 21Vianet.

Os clientes devem trabalhar com seus representantes de conta para o Microsoft Azure operado pela 21Vianet para avaliar o impacto dessa aposentadoria em suas próprias operações.

Este artigo resume as informações de suporte para o plano do Defender para servidores no Microsoft Defender para Nuvem.

Note

Este artigo faz referência ao CentOS, uma distribuição do Linux que chega ao fim do suporte em 30 de junho de 2024. Consulte as diretrizes de fim do suporte.

Requisitos de rede

Valide se os seguintes pontos de extremidade estão configurados para acesso de saída para que a extensão do Azure Arc possa se conectar ao Microsoft Defender para Nuvem para enviar dados de segurança e eventos:

  • Para implantações multinuvem do Defender para Servidor, verifique se os endereços e portas exigidos pelo Azure Arc estão abertos.

  • Para implantações com conectores do GCP (Google Cloud Platform), abra a porta 443 para estas URLs:

    • osconfig.googleapis.com
    • compute.googleapis.com
    • containeranalysis.googleapis.com
    • agentonboarding.defenderforservers.security.azure.com
    • gbl.his.arc.azure.com
  • Para implantações com conectores do AWS (Amazon Web Services), abra a porta 443 para estas URLs:

    • ssm.<region>.amazonaws.com
    • ssmmessages.<region>.amazonaws.com
    • ec2messages.<region>.amazonaws.com
    • gbl.his.arc.azure.com

Suporte para nuvens do Azure

Esta tabela resume o suporte à nuvem do Azure para recursos do Defender para servidores.

Recurso/Plano Azure Azure Governamental Microsoft Azure operado pela 21Vianet
21Vianet
Integração do Microsoft Defender para Ponto de Extremidade GA GA 1 GA
Padrões de conformidade
Os padrões de conformidade podem ser diferentes dependendo do tipo de nuvem.
GA GA GA
Configuração incorreta do SO do computador GA GA GA
Verificação de vulnerabilidade de máquinas virtuais (VM) sem agente GA GA GA
Verificação de vulnerabilidade de VM – Sensor do Microsoft Defender para Ponto de Extremidade GA GA GA
Acesso à VM just-in-time GA GA GA
Monitoramento de integridade do arquivo GA GA GA
Proteção de host do Docker GA GA GA
Verificação de segredos sem agente GA GA GA
Verificação de malware sem agente GA GA GA
Verificações de avaliação sem agente para soluções de detecção e resposta de ponto de extremidade GA GA GA
Atualizações e patches do sistema GA GA GA
Proteção de nó do Kubernetes GA GA GA

1: Em ambientes da Nuvem da Comunidade Governamental — Moderado (GCC-M) na nuvem pública do Azure, as seguintes integrações do Microsoft Defender para Ponto de Extremidade não são compatíveis: integração direta, recomendações de avaliação de vulnerabilidades e monitoramento de integridade do arquivo (FIM).

Suporte ao computador Windows

A tabela a seguir mostra o suporte a recursos para computadores Windows no Azure, no Azure Arc e em outras nuvens.

Feature Máquinas Virtuais do Azure
Conjuntos de Dimensionamento de Máquinas Virtuais (Orquestração Flexível)1
Servidores habilitados para Azure Arc (incluindo a solução VMware no Azure) O Defender para Servidores é obrigatório
Integração do Microsoft Defender para Ponto de Extremidade
Disponível em: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1
Yes
Análise comportamental de máquina virtual (e alertas de segurança) Yes
Alertas de segurança sem arquivo Yes
Alertas de segurança baseados em rede - Yes
Acesso à VM just-in-time - Yes
Monitoramento de Integridade de Arquivos Yes
Painel de conformidade regulatória e relatórios Yes
Proteção de host do Docker - - Yes
Avaliação de patches ausentes do sistema operacional Azure: sim

Habilitado para Azure Arc: Sim
Avaliação de configurações incorretas de segurança Azure: Não

Habilitado para Azure Arc: Sim
Avaliação da proteção de ponto de extremidade Azure: Não

Habilitado para Azure Arc: Sim
Avaliação da criptografia de disco
cenários com suporte
- No
Avaliação de vulnerabilidades não da Microsoft Traga sua própria licença (BYOL) - No
Avaliação de segurança de rede - No
Atualizações e patches do sistema Sim (Plano 2)

1: Atualmente, os Conjuntos de dimensionamento de VM com Orquestração Uniforme têm cobertura parcial de recursos. Os principais recursos com suporte incluem detecções sem agente, como alertas de camada de rede, alertas de DNS (Sistema de Nomes de Domínio) e alertas do painel de controle.

Suporte ao computador Linux

A tabela a seguir mostra o suporte a recursos para computadores Linux no Azure, no Azure Arc e em outras nuvens.

Feature Máquinas Virtuais do Azure
Conjuntos de Dimensionamento de Máquinas Virtuais (Orquestração Flexível)1
Computadores habilitados para Azure Arc O Defender para Servidores é obrigatório
Integração do Microsoft Defender para Ponto de Extremidade
(versões com suporte)
Yes
Análise comportamental de máquina virtual (e alertas de segurança)
Versões com suporte
Yes
Alertas de segurança sem arquivo - - Yes
Alertas de segurança baseados em rede - Yes
Acesso à VM just-in-time - Yes
Monitoramento de Integridade de Arquivos Yes
Painel de conformidade regulatória e relatórios Yes
Proteção de host do Docker Yes
Avaliação de patches ausentes do sistema operacional Azure: sim

Habilitado para Azure Arc: Sim
Avaliação de configurações incorretas de segurança Azure: Não

Habilitado para Azure Arc: Sim
Avaliação da proteção de ponto de extremidade - - No
Avaliação da criptografia de disco
cenários com suporte
- No
BYOL (avaliação de vulnerabilidades não Microsoft) - No
Avaliação de segurança de rede - No
Atualizações e patches do sistema Sim (Plano 2)

1: Atualmente, os Conjuntos de dimensionamento de VM com Orquestração Uniforme têm cobertura parcial de recursos. Os principais recursos com suporte incluem detecções sem agente, como alertas de camada de rede, alertas DNS e alertas do painel de controle.

Computadores Multinuvem

A tabela a seguir mostra o suporte a recursos para computadores GCP e AWS.

Feature Disponibilidade na AWS Disponibilidade no GCP
Integração do Microsoft Defender para Ponto de Extremidade
Análise comportamental de máquina virtual (e alertas de segurança)
Alertas de segurança do painel de controle - -
Alertas de segurança sem arquivo
Alertas de segurança baseados em rede - -
Acesso à VM just-in-time -
Monitoramento de Integridade de Arquivos
Painel de conformidade regulatória e relatórios
Proteção de host do Docker
Avaliação de patches ausentes do sistema operacional
Avaliação de configurações incorretas de segurança
Avaliação da proteção de ponto de extremidade
Avaliação da criptografia de disco
para cenários com suporte

para cenários com suporte
Avaliação de vulnerabilidades de terceiros - -
Avaliação de segurança de rede - -
Gerenciador de segurança de nuvem -
Verificação de segredos sem agente
Verificação de malware sem agente
Detecção e resposta de ponto de extremidade
Atualizações e patches do sistema
(Com o Azure Arc)
✔ (Com o Azure Arc)

Próximas Etapas 

Comece a planejar sua implantação do Defender para servidores.