Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln sammanfattar vad som är nytt i Microsoft Defender för molnet. Den innehåller information om nya funktioner i förhandsversion eller allmänt tillgänglig (GA), funktionsuppdateringar, kommande funktionsplaner och inaktuella funktioner.
Den här sidan uppdateras ofta med de senaste uppdateringarna i Defender för molnet.
Hitta den senaste informationen om säkerhetsrekommendationer och aviseringar i Nyheter i rekommendationer och aviseringar.
Om du letar efter objekt som är äldre än sex månader kan du hitta dem i det nya arkivet.
Tip
Få ett meddelande när den här sidan uppdateras genom att kopiera och klistra in följande URL i feedläsaren:
https://aka.ms/mdc/rss
Augusti 2026
| Date | Category | Update |
|---|---|---|
| den 17 augusti 2026 | Kommande utfasning | Avveckling av Classic Defender för SQL-API:er |
| 6 augusti 2026 | Offentlig förhandsversion | On-demand-skanning av skadlig kod stödjer nu att skanna specifika blobs, filer, behållare och fildelningar |
| 6 augusti 2026 | CIEM-uppdateringar | Brytande förändring: Oanvända handlingar ingår inte längre i AWS och GCP överprovisionerade identitetsbedömningar |
Classic Defender för avveckling av SQL-API:er
den 17 augusti 2026
Den klassiska Defender för SQL-API:er för sårbarhetsbedömning och Advanced Threat Protection kommer att pensioneras den 16 augusti 2027.
Om du använder dessa API:er, migrera till den stödda konfigurationsmodellen och uppdatera eventuella beroende skript eller automatiseringar innan pensioneringsdatumet.
För migreringsguidningar, se Förbered för pensioneringen av klassiska Defender för SQL-API:er.
On-demand-skanning av skadlig kod stödjer nu att skanna specifika blobs, filer, behållare och fildelningar
6 augusti 2026
On-demand-skanning av skadlig kod i Microsoft Defender for Storage stödjer nu riktad skanning av specifika objekt. Istället för att skanna ett helt lagringskonto kan du begränsa skanningarna till en enda blob eller fil, en specifik container eller fildelning, eller alla objekt som matchar ett sökvägsprefix.
Du kan använda filter i REST API:s förfråganarkam för att ange vilka objekt som ska skannas. När inga filter finns täcker skanningen hela lagringskontot.
Läs mer om genomsökning av skadlig kod på begäran.
Brytande förändring: Oanvända handlingar ingår inte längre i AWS och GCP överprovisionerade identitetsbedömningar
6 augusti 2026
För att förbättra prestandan och skalbarheten vid generering av överprovisionerade identitetsrekommendationer kommer Microsoft Defender för molnet inte längre att använda de oanvända åtgärderna vid beräkning av överprovisionerade identitetsbedömningar för AWS- och GCP-miljöer.
Som ett resultat av den här ändringen:
Listan över oanvända handlingar kommer inte längre att visas som en del av rekommendationer för överprovisionerad identitet för AWS- och GCP-identiteter.
Alla arbetsflöden eller processer som är beroende av listan över oanvända åtgärder i Defender för molnet CIEM kommer inte längre att vara tillgängliga för rekommendationer från AWS och GCP.
Rekommenderad åtgärd:
Om du behöver kontrollera om behörigheter har använts eller inte använts, använd de inbyggda verktyg och dokumentation som tillhandahålls av din molnleverantör:
AWS: Granska IAM-åtkomstaktivitet och senast åtkomstinformation i AWS Identity and Access Management (IAM).
Google Cloud: Granska IAM-användning och insikter via Google Cloud IAM-verktyg och Cloud Asset Inventory.
Dessa tillståndsanvändningssignaler ägs och underhålls av respektive molnleverantörer. Defender för molnet hämtar eller presenterar inte längre denna information som en del av AWS och GCP överprovisionerade identitetsbedömningar.
För mer information, se Aktivera molninfrastrukturens rättighetshantering (CIEM)
Juli 2026
| Date | Category | Update |
|---|---|---|
| den 31 juli 2026 | Deprecation | Avveckling slutförd: Legacy grupperade rekommendationer borttagna från Azure-portalen |
| den 30 juli 2026 | Kommande förändring | Grundläggande CSPM går över till opt-in-modellen för nya Azure-prenumerationer |
| den 26 juli 2026 | GA | Rekommendationer på databasnivå för SQL Vulnerability Assessment (GA) |
| den 5 juli 2026 | Deprecation | Api för planaktivering blockerar nu registrering till fem inaktuella Defender planer |
| den 1 juli 2026 | GA | Nya containersäkerhetsfunktioner är nu allmänt tillgängliga |
| den 1 juli 2026 | GA | Framtvingande av efterlevnad för Kubernetes-felkonfigurationer i Defender för containrar är nu allmänt tillgängligt |
| den 1 juli 2026 | GA | Upptäckt och säkerhetsstatus för serverlösa containerarbetslaster är nu allmänt tillgängligt |
Avveckling slutförd: Legacy grupperade rekommendationer borttagna från Azure-portalen
den 31 juli 2026
Avvecklingen av äldre grupperade rekommendationer (delbedömningar) har inletts. Kunder kan inte längre komma åt den föråldrade datan via API:et. Azure-portalen och Azure Resource Graph kan ta några dagar på sig att spegla förändringen. Individuella rekommendationer ersätter de tidigare grupperade rekommendationerna, som tillkännagavs i maj 2026. Kunder som tidigare förlitat sig på grupperade rekommendationer bör validera befintlig automatisering, rapportering, styrningsarbetsflöden och frågor, samt migrera eventuella återstående regler för inaktiverande funktioner till undantag. För mer information, se Övergång från grupperad till individuell rekommendation
Grundläggande CSPM går över till opt-in-modellen för nya Azure-prenumerationer
den 30 juli 2026
Från och med den 27 oktober 2026 kommer Foundational CSPM att gå över till en opt-in-modell och kommer inte längre att vara aktiverad som standard för nya Azure-prenumerationer. Denna förändring ger dig mer kontroll över hur säkerhetshanteringen konfigureras för varje ny Azure-prenumeration och är en del av övergången från molnsäkerhetshanteringen till Microsoft Defender-portalen.
Grundläggande CSPM kommer fortsatt att finnas tillgängligt utan kostnad och kan aktiveras när som helst beroende på din organisations behov.
Denna ändring gäller endast nya Azure-prenumerationer. Befintliga Azure-prenumerationer behåller sin nuvarande konfiguration, och AWS- och GCP-miljöer påverkas inte.
Mer information finns i Anmäl dig till grundläggande CSPM.
Rekommendationer på databasnivå för SQL Vulnerability Assessment (GA)
den 26 juli 2026
Rekommendationer för SQL-sårbarhetsbedömning som skapats som en del av övergången från grupperade till enskilda rekommendationer är nu allmänt tillgängliga. Varje SQL-regel för sårbarhetsbedömning visas som sin egen rekommendation, som rapporteras direkt på den berörda SQL-databasresursen. En djupare förklaring av den här ändringen finns i Övergång från grupperade till enskilda rekommendationer. För mappning mellan SQL VA-regel-ID och de nya rekommendationernas GUID, se SQL-regler för sårbarhetsbedömning och mappning av rekommendationer.
Dessa rekommendationer påverkar den riskbaserade Cloud Score. De påverkar inte den klassiska säkerhetspoängen.
Om du inte har använt SQL Vulnerability Assessment tidigare genomsöker den dina databaser mot Microsoft rekommenderade säkerhetsmetoder och vanliga regelkrav och rapporterar sedan varje kontroll som en rekommendation för den genomsökda databasen. Ett felaktigt resultat flaggar en avvikelse från bästa praxis, vilket kan vara en oavsiktlig felkonfiguration eller en konfiguration som är avsiktlig och acceptabel för din miljö, så granska varje sökning i kontexten innan du agerar. Du har tre sätt att åtgärda en sökning:
- Åtgärda felkonfigurationen: tillämpa reparationsstegen eller kör det angivna reparationsskriptet för att återställa resursen till den rekommenderade konfigurationen.
- Godkänn det som en baslinje: om det aktuella tillståndet är avsiktligt lägger du till resultatet i baslinjen. Basvärden ställs in per regel och per resurs, så resultatet rapporteras sedan som godkänt tills en framtida skanning upptäcker en avvikelse.
- Undanta rekommendationen: Om kontrollen inte är relevant för din organisation skapar du ett undantag på prenumerations- eller hanteringsgruppsnivå så att den inte längre påverkar din poäng eller efterlevnad för det omfånget.
En fullständig genomgång finns i Sätt att åtgärda ett resultat.
Api för planaktivering blockerar nu registrering till fem inaktuella Defender planer
den 5 juli 2026
Från och med omedelbart blockeras registrering via API:et för planaktivering för fem inaktuella Microsoft Defender för molnet prissättningsplaner. Den här uppdateringen överensstämmer med Microsoft utfasningsprincip och matchar befintligt portalbeteende, där dessa planer redan är blockerade i användargränssnittet.
Den här uppdateringen gäller endast för ny aktivering. Befintliga prenumerationer på dessa abonnemang fortsätter att få produktåtkomst, värde och fakturering utan någon omedelbar ändring av den aktuella upplevelsen.
Important
Om du har befintliga skript eller automatiseringar som anropar API:et för planaktivering för dessa inaktuella planer uppdaterar du dessa arbetsflöden så att de använder planer som stöds innan tillämpningen når din miljö. Anrop som försöker aktivera inaktuella planer kan misslyckas när blocket har aktiverats.
| Inaktuell plan | Migreringsväg |
|---|---|
| Microsoft Defender för Azure Kubernetes Service | Defender för containrar |
| Microsoft Defender för Azure Container Registry | Defender för containrar |
| Microsoft Defender för Key Vault | Fast prismodell |
| Microsoft Defender för DNS | Defender för servrar |
| Microsoft Defender för Azure Resource Manager | Fast prismodell |
Inget officiellt pensionsdatum har meddelats för dessa planer. Kunder uppmanas att migrera till de rekommenderade planerna.
Nya containersäkerhetsfunktioner är nu allmänt tillgängliga
den 1 juli 2026
Följande containersäkerhetsfunktioner i Microsoft Defender för molnet är nu allmänt tillgängliga:
- Felkonfigurationsrekommendationer på containernivå för Kubernetes: Agentlösa KSPM-rekommendationer på containernivå i Defender CSPM som utvärderar enskilda containrar i stället för hela kluster. Följande rekommendationer på klusternivå är nu inaktuella: Begränsningar för HostPath-volymmontering, tillåten portframtvingande, begränsningar för värdnätverk/portar, CAP_SYS_ADMIN kapacitetsbegränsningar och AppArmor-profilbegränsningar. Läs mer om rekommendationer för containersäkerhet.
- Rekommendation om uppgradering Azure Kubernetes Service version: Åtgärdsrekommendation för att åtgärda säkerhetsrisker i AKS-hanterade systempoddar genom att identifiera den lägsta uppgradering av AKS-versionen som krävs. Läs mer om att granska och åtgärda sårbarheter i Kubernetes-noder och säkerhetsrekommendationer för containrar.
- Sårbarhetsbedömning för containerbilder som identifieras under körning på EKS och GKE: Utökar sårbarhetsbedömningen till containerbilder som identifieras under körning på Amazon EKS och Google GKE, vilket ger enhetlig täckning i Azure, AWS och GCP. Läs mer om sårbarhetsbedömning för containrar.
- Sårbarhetsbedömning av Kubernetesnoder för EKS och GKE: Utökar sårbarhetsbedömning av Kubernetesnoder på värdnivå till EKS och GKE, så att den motsvarar den befintliga funktionen i AKS. Läs mer om sårbarhetsbedömning av Kubernetes-noder.
- Genomsökningsstöd för Docker Hardened-containeravbildningar: Utökar täckningen för sårbarhetsgenomsökning till Docker Hardened containeravbildningar. Alla distributioner som stöds finns i Registries and images support for vulnerability assessment (Register och avbildningar som stöder sårbarhetsbedömning).
Kubernetes felkonfigurationsframtvingande i Defender för containrar är nu allmänt tillgängligt
den 1 juli 2026
Kubernetes felkonfigurationsframtvingande i Microsoft Defender för containrar är nu allmänt tillgängligt. Den här funktionen utvärderar Kubernetes-resurskonfigurationer vid antagningstid och kan granska eller blockera distributioner som inte uppfyller Microsoft regelverk för säkerhet.
Med den här versionen är framtvingande av Kubernetes-felkonfigurationer tillgängligt via automatisk provisionering.
- AKS och Kubernetes med Azure Arc: Aktivera Defender för containrar med Kubernetes API-åtkomst.
- AWS och GCP: Aktivera Defender för containrar med skydd mot agentlösa hot.
Manuell driftsättning med Helm stöds fortfarande.
Läs mer om framtvingande av Kubernetes-felkonfigurationer.
Identifiering och hållning för serverlösa containerarbetsbelastningar är nu allmänt tillgänglig
den 1 juli 2026
Upptäckt och säkerhetsstatus för serverlösa containerarbetsbelastningar är nu allmänt tillgängligt i Microsoft Defender för molnet.
Den här funktionen ger inventeringssynlighet, säkerhetsrekommendationer för felkonfigurationer och sårbarhetsbedömningsresultat samt analys av attackvägar för Azure Container Apps, Azure Container Instances och Amazon Elastic Container Service (ECS) på AWS Fargate.
Läs mer om upptäckt och säkerhetsstatus för serverlösa containerarbetslaster.
Juni 2026
Stöd för ytterligare Azure regioner i UAE-geografin för Defender för API:er och hantering av API-säkerhetsstatus med Defender CSPM
den 30 juni 2026
Microsoft Defender för API:er och hantering av API-säkerhetsstatus med Defender CSPM har utökats för att erbjuda sina funktioner i följande Azure-regioner:
- UAE North
- Förenade Arabemiraten Centrala
Kunder som har Azure API Management-tjänster i dessa regioner kan nu använda de funktioner som erbjuds av Microsoft Defender för API:er och HANTERING av API-säkerhetsstatus med Defender CSPM. Api-identifierings- och säkerhetsstatusfunktioner i Defender CSPM för Azure Function Apps och Azure Logic Apps har också utökats till dessa regioner.
Läs mer om Microsoft Defender för API:er och hantering av API-säkerhetsstatus med Defender CSPM.
Allmän tillgänglighet för Defender for Key Vault i Azure Government-molnet
den 30 juni 2026
Med detta tillkännagivande om allmän tillgänglighet är planen Defender for Key Vault i Azure Government-molnet nu i linje med erbjudandet i det kommersiella molnet vad gäller funktionstäckning och funktioner för körningsskydd.
Mer information om Microsoft Defender för Key Vault finns i Översikt över Microsoft Defender för Key Vault.
Mer information om funktions- och molntillgänglighet finns i Supportmatris för Defender för molnet.
Utökad säkerhetstäckning för flera moln är nu allmänt tillgänglig
den 30 juni 2026
Microsoft Defender för molnet utökad säkerhetstäckning för flera moln är nu allmänt tillgänglig. Den här versionen breddar avsevärt hållningsbedömningen för AWS- och GCP-miljöer, vilket ger stöd för cirka 90 nya resurstyper och över 200 nya säkerhetsrekommendationer för data, identitet och åtkomst, nätverk, beräkning och containerkategorier.
Vad ingår i den här versionen:
- Över 200 nya säkerhetsrekommendationer för AWS- och GCP-resurser är nu allmänt tillgängliga och bidrar till din molnsäkerhetspoäng.
- Stöd för cirka 90 ytterligare AWS- och GCP-resurstyper, inklusive tjänster som Amazon EMR, Amazon Neptune, AWS DMS, AWS DataSync, Amazon FSx, Amazon Kendra, Amazon Keyspaces, Amazon Kinesis, Amazon MQ, Amazon QuickSight, AWS AppFlow, AWS AppSync, AWS CodeBuild, AWS Cognito, AWS Comprehend och mer.
Påverkan på molnsäkerhetspoäng:
Med GA påverkar dessa rekommendationer nu din molnsäkerhetspoäng. Om du ser poängändringar återspeglar de det bredare omfånget för din utvärderade AWS- och GCP-egendom – inte en försämring av miljöns säkerhet. När fler resurser utvärderas får du mer fullständig insyn och bättre prioritering av reparationsarbetet.
Portalen innehåller följande för att hjälpa dig att förstå vad som har ändrats och varför:
- Taggen "Ny": Rekommendationer som introducerats under de senaste 30 dagarna har markerats med en ny tagg i rekommendationslistan, så att du snabbt kan identifiera nyligen tillagda resultat.
- Ändringslogg: Välj Visa uppdateringar på kortet Molnsäkerhetspoäng för att öppna en ändringsloggpost som förklarar vilka nya rekommendationer som har lagts till och hur de påverkar din poäng.
- Portalbanderoll: En banderoll på sidan Molnsäkerhetspoäng markerar poängändringar som orsakas av expansionen och länkar till ändringsloggen för kontexten.
En fullständig lista över nya och uppdaterade rekommendationer finns i Nyheter i rekommendationer och aviseringar.
Om du vill granska den fullständiga rekommendationskatalogen för flera moln läser du rekommendationsreferensen efter kategori:
- Beräkningsrekommendationer
- Containerrekommendationer
- Datarekommendationer
- Identitets- och åtkomstrekommendationer
- Nätverksrekommendationer
Information om hur molnsäkerhetspoäng beräknas och vad som påverkar det finns i Säkra poäng i Defender för molnet.
Molnsäkerhetsrapportering är nu allmänt tillgänglig
den 30 juni 2026
Molnsäkerhetsrapportering i Microsoft Defender portalen är nu allmänt tillgänglig. Du kan skapa, anpassa och dela molnsäkerhetsinsikter i hela organisationen med hjälp av inbyggda och anpassade rapporter.
Med den här versionen kan du också anpassa kort när du skapar anpassade rapporter, så att du kan skräddarsy de data som varje kort visar för att matcha dina specifika rapporteringsbehov.
Läs mer om rapportering av molnsäkerhet.
API-säkerhetsstatushantering för Funktionsappar och Logic Apps är nu allmänt tillgänglig
Den 18 juni 2026
API-identifiering och hantering av säkerhetsstatus i Defender plan för hantering av molnsäkerhetsstatus (Defender CSPM) för API:er som finns i Azure Funktionsappar och Azure Logic Apps är nu allmänt tillgänglig. Den här funktionen utökar API-säkerhetsstatushanteringen i Microsoft Defender för molnet utöver Azure API Management till dina serverlösa API:er och arbetsflödes-API:er.
Med den här versionen kan du:
- Identifiera API:er som finns i Funktionsappar och Logic Apps tillsammans med API:er som hanteras i Azure API Management, med automatisk registrering i Defender för molnet.
- Utvärdera API-säkerhetsrekommendationer med riskfaktorer, inklusive oautentiserade API:er, API:er som exponeras för Internet, inaktiva eller vilande API:er och API:er som tillåter okrypterad trafik.
- Undersök API-risker och attackvägar i din miljö med hjälp av Cloud Security Explorer och analys av attackvägar.
Läs mer om hantering av API-säkerhetsstatus och hur du aktiverar API-säkerhetsstatus med Defender CSPM.
Utökat containerstöd för molnomfattningar
den 17 juni 2026
Microsoft Defender för molnet har utökat de miljöprimitiver som stöds för molnomfattningar till att omfatta ytterligare containerrelaterade resurser. Molnomfattningar stöder nu följande nya miljötyper:
- K8s-namnområde: Organisera resurser efter Kubernetes-namnområde för detaljerad åtkomstkontroll
- K8s-kluster: Gruppera hela Kubernetes-kluster för omfattande säkerhetshantering
- Register (flera moln): Inkludera containerregister från flera molnleverantörer
- Lagringsplats (flera moln): Hantera artefaktlagringsplatser på olika molnplattformar
Dessa tillägg ger större flexibilitet när du grupperar container- och Kubernetes-resurser, vilket hjälper dig att bättre anpassa molnomfattningar med driftgränser och säkerhetskrav i miljöer med flera moln.
Läs mer om molnomfattningar.
Nya säkerhetsrekommendationer för flera moln nu i offentlig förhandsversion
Den 9 juni 2026
Mer än 60 säkerhetsrekommendationer för flera moln är nu tillgängliga i offentlig förhandsversion. Dessa rekommendationer lägger till täckning för AWS-tjänster, inklusive AppFlow, AppStream, AppSync, Athena, Auto Scaling, CodeBuild, Cognito, Comprehend, DMS, DataSync, FSx, Kendra, Keyspaces, Kinesis, MQ, Neptune och QuickSight.
De nya rekommendationerna omfattar datasäkerhet, identitet och åtkomst, nätverks-, beräknings- och containerkategorier, vilket hjälper dig att utvärdera kryptering, åtkomstkontroll, loggning, nätverksexponering, säkerhetskopiering och härdning av arbetsbelastningar i din multimolns egendom.
Ytterligare förhandsversionsrekommendationer har lagts till för Amazon MSK och OpenSearch Service (omfattar TLS-tillämpning, offentlig åtkomst, oautentiserad åtkomst, kryptering, granskningsloggning, detaljerad åtkomstkontroll, VPC-åtkomst, kundhanterade nycklar och serviceuppdateringshygien), tillsammans med GCP-nätverksrekommendationer för förfallodatum för App Engine SSL-certifikat och DNS-auktorisering på Google-hanterade certifikat.
En fullständig lista över tillgängliga rekommendationer finns i Säkerhetsrekommendationer.
SQL Vulnerability Assessment Express Configuration är nu allmänt tillgänglig för Azure SQL Managed Instance och Azure Synapse Analytics arbetsytor
Den 8 juni 2026
Defender för SQL Vulnerability Assessment (SQL VA) Express Configuration är nu allmänt tillgänglig för Azure SQL Managed Instance och Azure Synapse Analytics arbetsytor. Express Configuration är redan allmänt tillgängligt för Azure SQL Database och är nu tillgängligt för Azure PaaS SQL-resurstyper som stöds utan extra kostnad.
Med Express Configuration kan du aktivera SQL VA utan att etablera eller hantera ett kundhanterat lagringskonto. Express Configuration är det rekommenderade aktiveringsläget och ger samma säkerhetsvärde som klassisk konfiguration, inklusive den fullständiga uppsättningen SQL VA-regler, automatiska genomsökningar varje vecka, genomsökningar på begäran och baslinjehantering.
Ett nytt enhetligt SQL VA REST API ger en konsekvent hanteringsyta för Azure SQL Database, Azure SQL Managed Instance, Azure Synapse Analytics arbetsytor och SQL Server på datorer, inklusive SQL Server på Azure virtuella datorer och Azure Arc aktiverade SQL Server.
Kommande automatisk aktivering på prenumerationsnivå:
Under den kommande månaden börjar Defender för molnet distribuera automatisk aktivering av SQL VA Express Configuration på prenumerationsnivå för prenumerationer där Defender för Azure SQL-databaser är aktiverat. SQL VA Express Configuration aktiveras för Azure SQL hanterade instanser och Azure Synapse Analytics arbetsytor som inte har någon befintlig SQL VA-konfiguration. Resurser som redan har konfigurerats med klassisk konfiguration eller expresskonfiguration påverkas inte och befintliga baslinjer och genomsökningsresultat bevaras.
Läs mer om SQL-sårbarhetsbedömning och hur du aktiverar sårbarhetsbedömning.
Identifiering av och säkerhetsstatus för serverlösa containerarbetslaster (Förhandsversion)
Den 4 juni 2026
Microsoft Defender för molnet omfattar nu i förhandsversion stöd för identifiering och säkerhetsstatus för serverlösa containerarbetsbelastningar som stöds.
Den här funktionen lägger till inventeringssynlighet, säkerhetsrekommendationer för felkonfigurationer och sårbarhetsbedömningsresultat samt analys av attackvägar för Azure Container Apps och Azure Container Instances.
Läs mer om identifiering och säkerhetsstatus för serverlösa containerarbetsbelastningar (förhandsversion).
Tillämpning av Kubernetes-felkonfigurationer i Defender for Containers (förhandsversion)
3 juni 2026
Kubernetes felkonfigurationsframtvingande är nu tillgängligt i offentlig förhandsversion i Microsoft Defender för containrar. Den här funktionen utökar Kubernetes-säkerheten från granskning till gransknings- eller blockeringsläge vid distributionstillfället, vilket förhindrar riskfyllda Kubernetes-distributioner innan de når produktion.
Tvingande tillämpning av regler mot felkonfiguration i Kubernetes utvärderar konfigurationer för Kubernetes-resurser vid antagning och tillämpar Microsoft Defenders regler för bästa säkerhetspraxis, vilket kompletterar befintlig övervakning efter driftsättning med proaktiv tillämpning av regler. När du har aktiverat funktionen skapas automatiskt en standardsäkerhetsregel i granskningsläge. Du kan konfigurera regler för att använda blockeringsläge för att aktivt förhindra icke-kompatibla distributioner.
Den här funktionen är endast tillgänglig i kommersiella moln. Den är inte tillgänglig i nationella eller suveräna moln, inklusive USA:s myndigheter, Kinas myndigheter och andra suveräna regioner.
Mer information finns i Aktivera gated deployment in Defender for Containers (Aktivera gated deployment in Defender for Containers).
Sårbarhetsbedömning utökas till att omfatta containeravbildningar som identifierats under körning i EKS och GKE (förhandsversion)
Den 4 juni 2026
Defender för molnet utökar nu sårbarhetsbedömningen till körningsupptäckta containeravbildningar på Amazon Elastic Kubernetes Service (EKS) och Google Kubernetes Engine (GKE). Tidigare omfattade sårbarhetsbedömning registerbaserade avbildningar. Med den här uppdateringen bedöms nu även avbildningar som upptäcks under körning och som inte tidigare har skannats i ett register, vilket ger ytterligare fynd och ökad insyn i aktiva arbetsbelastningar.
Den här funktionen ger en enhetlig upplevelse för sårbarhetsbedömning i Azure, AWS och GCP med samma rekommendationsmodell och arbetsflöden. Om du vill använda den här funktionen måste du ha AWS eller GCP registrerat i Defender för molnet. När ytterligare bildtyper genomsöks kan fakturan öka.
Läs mer om sårbarhetsbedömning för containrar.
Sårbarhetsbedömning för Kubernetes-noder utökad till EKS och GKE (förhandsversion)
2 juni 2026
Defender för molnet utökar nu sårbarhetsbedömningen av Kubernetes-noder (värdar) så att den även omfattar Amazon Elastic Kubernetes Service (EKS) och Google Kubernetes Engine (GKE), vilket innebär samma funktionalitet som den befintliga funktionen i Azure Kubernetes Service (AKS).
Den här funktionen identifierar säkerhetsrisker på OS-nivå i virtuella Kubernetes-noddatorer i EKS- och GKE-miljöer. När sårbarheter identifieras får Defender för molnet en rekommendation "Uppgradera Kubernetes-noder" som identifierar berörda nodpooler och hjälper dig att uppgradera till en korrigerad Kubernetes- eller nodversion. När ytterligare bildtyper genomsöks kan fakturan öka.
Nyckelinformation:
- Omfattar Kubernetes-värdnoder (operativsystems- och infrastrukturlagret), inte containerarbetslaster.
- Ger konsekvent synlighet och enhetlig reparationsvägledning för Azure, AWS och GCP.
Kräver att AWS eller GCP registreras i Defender för molnet med agentlös genomsökning aktiverad.
Läs mer om sårbarhetsbedömning av Kubernetes-noder.
Allmän tillgänglighet för Microsoft Defender för Open-Source relationsdatabaser på AWS RDS
1 juni 2026
Microsoft Defender för relationsdatabaser med öppen källkod är nu allmänt tillgängligt för instanser av Amazon Web Services Relational Database Service (AWS RDS).
Från och med den 1 juni 2026 faktureras planen för AWS RDS-instanser som tidigare har registrerats i förhandsversionen av funktionen. Användningen börjar visas på fakturan för juli 2026.
Du fortsätter att ta emot skydd mot databashot och känslig dataidentifiering för relationsdatabaser med öppen källkod som stöds, inklusive Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL och MariaDB på AWS RDS.
Ingen åtgärd krävs för att upprätthålla skyddet om du registrerade Open-Source relationsdatabaser på AWS RDS under förhandsversionen. Funktionen övergick automatiskt till allmän tillgänglighet.
Om du vill välja bort och undvika framtida avgifter inaktiverar du Open-Source relationsdatabaser på det relevanta AWS-kontot.
Läs mer om Microsoft Defender för relationsdatabaser med öppen källkod och hur du hanterar skyddsplaner för databaser.
Felkonfigurationsrekommendationer på containernivå för Kubernetes (förhandsversion)
1 juni 2026
Defender för molnet introducerar nu felkonfigurationsrekommendationer på agentlös Kubernetes Security Posture Management (KSPM) på containernivå, och ersätter de tidigare resultaten på klusternivå med mer detaljerade, användbara insikter som är integrerade i Defender CSPM.
De nya rekommendationerna utvärderar enskilda containrar i stället för hela kluster, som omfattar områden som cpu-/minnesgränser, betrodda register, behörighetseskalering, känsliga värdnamnområden, skrivskyddat rotfilsystem, HTTPS-endast åtkomst, automatisk inmontering av API-autentiseringsuppgifter, Linux-funktioner, privilegierade containrar och körning som rot.
Nyckelinformation:
- Rekommendationer på containernivå och klusternivå kan samexistera tillfälligt under övergångsperioden. Rekommendationer på klusternivå kommer att fasas ut när funktionen blir allmänt tillgänglig.
- Följande rekommendationer på klusternivå är planerade att fasas ut: begränsningar för montering av HostPath-volymer, framtvingande av tillåtna portar, begränsningar för värdnätverk och portar, begränsningar för kapabiliteten CAP_SYS_ADMIN och begränsningar för AppArmor-profiler.
- Ingen runtime-agent krävs – använder agentlös arkitektur.
- Innehåller skalningskontroller för miljöer med stora volymer.
Läs mer om rekommendationer för containersäkerhet.
Ny åtgärdsrekommendering för att uppgradera AKS för sårbarheter i systempoddar (förhandsversion)
01 juni 2026
Defender för molnet ger nu en ny, användbar rekommendation, Upgrade Azure Kubernetes Service Version (förhandsversion) som hjälper dig att åtgärda säkerhetsrisker i AKS-hanterade systempoddar.
Detta ersätter den tidigare icke-åtgärdsbara rekommendationen med en lösningsbar reparationssökväg, vilket hjälper teamen att fokusera på sårbarheter som de kan åtgärda direkt samtidigt som de har en tydlig insyn i klusterexponering.
Läs mer om att granska och åtgärda sårbarheter i Kubernetes-noder och säkerhetsrekommendationer för containrar.
Serverlöst skydd för Azure och AWS är nu allmänt tillgängligt
1 juni 2026
Serverlöst skydd för Azure och Amazon Web Services (AWS) är nu allmänt tillgängligt i Defender för molnet.
Den här funktionen hjälper dig att identifiera serverlösa resurser och utvärdera dem för felkonfigurationer, sårbarheter och osäkra beroenden i Azure Web Apps, Azure Functions och AWS Lambda.
Läs mer om Vad är serverlöst skydd?, rekommendationer för serverlöst skydd och molnsupporttillgänglighet.
Maj 2026
Skydd av privata kluster för gated deployment, binär driftidentifiering och identifiering av skadlig kod (förhandsversion)
31 maj 2026
Privata kluster har nu stöd för Defender-sensorn för styrd distribution, identifiering av avvikelser i binärfiler och upptäckt av skadlig kod i förhandsversion.
Den här uppdateringen utökar Defender för containrar till privata klusterscenarier där du använder sensorbaserade funktioner för containerskydd.
Installationsanvisningar för privata kluster för förhandsversionssökvägen finns i Distribuera Defender för containrar till privata kluster (förhandsversion).
Information om support på funktionsnivå finns i accessmönster och stöd för privata kluster för Defender för containrar.
Identifiering av skadlig kod för EKS- och GKE-noder (förhandsversion)
31 maj 2026
Identifiering av skadlig kod är nu i förhandsversion för Amazon Elastic Kubernetes Service-noder (EKS) och Google Kubernetes Engine-noder (GKE).
Den här uppdateringen utökar Täckningen för skadlig kubernetes-nod utöver Azure Kubernetes Service (AKS) så att du kan identifiera skadlig kod i fler miljöer med flera moln.
Mer information finns i Översikt över Kubernetes-noder och Granska och åtgärda aviseringar om skadlig kod för Kubernetes-noder.
Allmän tillgänglighet för genomsökning av skadlig kod på begäran av Azure Files i Microsoft Defender för lagring
26 maj 2026
Genomsökning av skadlig kod på begäran i Azure Files i Microsoft Defender för Storage är nu allmänt tillgänglig.
Den här funktionen utökar genomsökning av skadlig kod på begäran så att du kan skanna Azure Storage konton som innehåller blobar och filer.
Du kan starta genomsökningar i Azure-portalen eller med hjälp av REST-API:et. Du kan också automatisera genomsökningar med hjälp av Azure Logic Apps, Azure Automation runbooks och PowerShell-skript.
Läs mer om genomsökning av skadlig kod på begäran.
Microsoft Defender för relationsdatabaser med öppen källkod på AWS RDS blir allmänt tillgänglig
24 maj 2026
Microsoft Defender för relationsdatabaser med öppen källkod blir allmänt tillgängligt för AWS RDS-instanser (Amazon Web Services Relational Database Service) den 1 juni 2026.
Från och med den 1 juni 2026 börjar planen faktureringen för AWS RDS-instanser som redan är registrerade i förhandsversionen av funktionen. Användningen börjar visas på din faktura för juli 2026. Du fortsätter att ta emot skydd mot databashot och känslig dataidentifiering för relationsdatabaser med öppen källkod som stöds, inklusive Aurora PostgreSQL/MySQL, PostgreSQL, MySQL och MariaDB på AWS RDS.
Ingen åtgärd krävs för att upprätthålla skyddet om du anslöt relationsdatabaser med öppen källkod på AWS RDS under förhandsversionen, eftersom de automatiskt övergår till GA-status.
Om du vill välja bort och undvika framtida avgifter inaktiverar du Open-Source relationsdatabaser på det relevanta AWS-kontot före den 1 juni 2026.
Läs mer om Microsoft Defender för relationsdatabaser med öppen källkod och hur du hanterar skyddsplaner för databaser.
Molnsäkerhetsrapportering i Microsoft Defender portalen (förhandsversion)
20 maj 2026
Microsoft Defender portalen innehåller nu integrerade funktioner för rapportering av molnsäkerhet, så att du kan skapa, anpassa och dela säkerhetsinsikter i hela organisationen.
Med molnsäkerhetsrapportering kan du:
- Visa inbyggda rapporter som CNAPP Executive Summary och Cloud Posture som ger fördefinierade vyer av molnsäkerhetsdata
- Anpassa befintliga rapporter genom att duplicera och ändra avsnitt, kort och layout för att matcha dina specifika behov
- Skapa anpassade rapporter från grunden genom att definiera avsnitt och välja relevanta kort
- Exportera rapporter till PDF för delning med intressenter och ledarskap
- Kontrollera rapportåtkomst med hjälp av synlighetsinställningar (privat åtkomst, åtkomst på klientorganisationsnivå eller offentlig)
- Filtrera och organisera rapporter efter typ och synlighet
CNAPP Executive Summary-rapporten ger en samlad vy över molnbaserade programskyddsplattformssignaler, inklusive hotidentifiering, trender för säker poäng, sårbarhetshantering, säkerhetsrekommendationer, undersöknings- och svarsaktivitet och regelefterlevnadsstatus.
Rapporten Cloud Posture ger en centraliserad vy över din övergripande molnsäkerhetsstatus, som hjälper dig att utvärdera säkerhetsrisker, spåra framsteg över tid och prioritera reparationsinsatser i miljöer och arbetsbelastningar.
Om du vill komma åt molnsäkerhetsrapporter går du till sidan Reporting i Microsoft Defender-portalen och väljer fliken Cloud.
Läs mer om Molnsäkerhetsrapportering i Microsoft Defender portalen.
Genomsökningsstöd för Docker Hardened-containeravbildningar (förhandsversion)
19 maj 2026
Microsoft Defender för molnets sårbarhetsskanner, med teknik från Microsoft Defender – hantering av säkerhetsrisker, utökar sin skanningstäckning till Docker Hardened-containerbilder och identifierar sårbarheter i Docker-bilder för att verifiera att de levereras i så säkra versioner som möjligt. När ytterligare bildtyper genomsöks kan fakturan öka. Distributionen av den här ändringen sker gradvis under flera veckor och kräver ingen användaråtgärd.
Alla distributioner som stöds finns i Registries and images support for vulnerability assessment (Register och avbildningar som stöder sårbarhetsbedömning).
Microsoft Defender Experts for Servers som hanterat XDR-alternativ
Den 18 maj 2026
Defender för molnet har nu ett samarbete med Microsoft Defender Experts som en hanterad tjänst för utökad identifiering och åtgärd (XDR) för serverarbetslaster.
Microsoft analytiker och automatisering arbetar tillsammans för att identifiera, prioritera och svara på hot på datorer som skyddas av Defender för servrar plan 1 eller plan 2 över Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) och lokala miljöer. Defender Experts for Servers säljs separat och innehåller Defender jaktexperter och Ask Defender Experts.
Läs mer om Microsoft Defender Experts for Servers.
SQL Vulnerability Assessment Express Configuration är nu tillgänglig för Azure SQL Managed Instance och Synapse (förhandsversion)
17 maj 2026
SQL Vulnerability Assessment (VA) Express Configuration är nu tillgänglig som förhandsversion för Azure SQL Managed Instance och Azure Synapse Analytics arbetsytor. Det här Microsoft-hanterade lagringsverktyget för sårbarhetsbaslinjer och genomsökningsresultat utökar samma upplevelse som redan är tillgänglig för Azure SQL Database utan extra kostnad.
Med den här versionen kan kunder som använder Azure SQL Hanterade instanser eller Synapse-arbetsytor nu aktivera SQL VA utan att konfigurera ett kundhanterat lagringskonto. Express Configuration är det rekommenderade aktiveringsläget och ger samma säkerhetsvärde som klassisk konfiguration (kundhanterad lagring) med en förenklad konfigurationsupplevelse.
Ett nytt enhetligt REST API ger en konsekvent hanteringsyta för SQL VA i Azure SQL Database, Azure SQL Managed Instance, Synapse-arbetsytor och SQL på datorer (Azure VM och Arc-aktiverad SQL).
Läs mer om översikt över SQL-sårbarhetsbedömning och hur du aktiverar sårbarhetsbedömning.
Helm-installationen för sensorn Defender för containrar har uppdaterats
6 maj 2026
Defender för installation av containersensorn med Helm använder nu direkt distribution av Helm-diagram i stället för installationsskript. Det uppdaterade flödet innehåller miljöspecifika Helm-kommandon för Azure Kubernetes Service (AKS), Eks-kluster (Amazon Elastic Kubernetes Service) och Google Kubernetes Engine (GKE).
Lär dig mer om hur du installerar Defender-sensorn för containrar med hjälp av Helm.
Allmän tillgänglighet för enskilda rekommendationer för Defender för molnet i Azure portalen och utfasning av äldre grupperade rekommendationer
5 maj 2026
Enskilda rekommendationer för Defender för molnet som tidigare representerades som grupperade rekommendationer är nu allmänt tillgängliga (GA) i Azure-portalen.
Beteende för säkerhetspoäng i Azure-portalen:
Den klassiska säkerhetspoängen i Azure-portalen påverkas också av dessa enskilda rekommendationer. Du bör dock inte förvänta dig någon väsentlig förändring i den övergripande poängen, eftersom de enskilda rekommendationerna ersätter deras tidigare grupperade motsvarigheter och är utformade för att hålla poängen funktionellt stabil.
Utfasningsmeddelande: Äldre grupperade rekommendationer
Grupperade rekommendationstyper är inaktuella från Azure-portalen och tas bort den 31 juli 2026. De här rekommendationerna är för närvarande märkta som Set for deprecation(Ange för utfasning).
Mer information finns i Säkerhetsrekommendationer och övergång från grupperade till enskilda rekommendationer.
Förbättring av beräkningen av det dagliga bedömningsresultatet för riskbaserad molnsäkerhet
5 maj 2026
Vi har förbättrat hur dagliga molnsäkerhetspoängvärden beräknas för att bättre återspegla din hållning och effekten av åtgärder som vidtagits under dagen.
Dagliga poäng representerar ögonblicksbilder i slutet av dagen i stället för genomsnittliga värden under dagen, vilket ger en mer konsekvent och exakt vy över poängen vid varje tidpunkt. Detta hjälper dig att bättre förstå poängändringar och korrelera dem med ändringar som introduceras under dagen.
Historiska värden har omberäknats för att överensstämma med den här definitionen, så du kan märka små skillnader när du jämför trender under den här perioden.
Mer information finns i Molnsäkerhetspoäng.
Allmän tillgänglighet för Defender för molnet integrering i Defender-portalen
5 maj 2026
Microsoft Defender för molnet är nu integrerat i Microsoft Defender portalen, vilket förenar hantering av molnsäkerhetsstatus och skydd mot hot i en enda upplevelse. Den här integreringen ger en centraliserad vy över hybridmiljöer och miljöer med flera moln, inklusive Azure, Amazon Web Services (AWS) och Google Cloud Platform (GCP).
Viktiga funktioner:
- En enhetlig instrumentpanel för molnsäkerhet med hållningsinsikter, riskbaserad prioritering och förloppsspårning
- En centraliserad molntillgångsinventering med berikade risk-, hälso- och täckningsdata
- Integrerad hållningshantering via Microsoft Security Exponeringshantering (MSEM), inklusive säkerhetspoäng, rekommendationer, attackvägar och sårbarheter
- En riskbaserad molnsäkerhetspoäng för mer exakt utvärdering och prioritering, inklusive förbättrade dagliga beräkningar av säkerhetspoäng. Endast tillgängligt i Defender-portalen
- En ny rekommendationsmodell med enskilda resultat för förbättrad prioritering och styrning (dessa enskilda rekommendationer kan påverka riskbaserade molnsäkerhetspoängberäkningar, eftersom de nu bidrar till poängen baserat på deras detaljerade, sammanhangsmedvetna resultat snarare än som en del av en grupperad rekommendation)
Note
Molnklienter är fortfarande i förhandsversion.
Med den här integreringen kan säkerhetsteam övervaka, prioritera och hantera risker i hela miljön från en enda plats.
Mer information finns i Defender för molnet i Defender-portalen
Allmän tillgänglighet för integrering av Microsoft Defender för molnet och GitHub Advanced Security
3 maj 2026
Den interna integreringen mellan Microsoft Defender för molnet och GitHub Advanced Security (GHAS) är nu allmänt tillgänglig. Den här integreringen kopplar samman körningssäkerhetssignaler från Defender för molnet med sårbarhetshantering på kodnivå i GHAS, vilket gör det möjligt för utvecklare och säkerhetsteam att prioritera och åtgärda sårbarheter baserat på faktisk produktionsrisk.
Viktiga funktioner:
- Körningskontext i GitHub: GHAS-aviseringar utökas med riskfaktorer vid körning från Defender för molnet, inklusive exponering mot internet, åtkomst till känsliga data och möjlighet till lateral förflyttning.
- AI-driven åtgärd: GitHub Copilot Autofix ger verifierade säkerhetskorrigeringar som är klara att slås samman, med sammanslagning av flera korrigeringar för ökad effektivitet.
- Säkerhetskampanjer: Säkerhetsteam kan utlösa riktade GitHub säkerhetskampanjer från Defender för molnet för att mobilisera utvecklarteam om prioriterade sårbarheter.
- Bidirectional sync: GitHub problemstatus och ägarskapsändringar synkroniseras till Defender för molnet inom några minuter.
Förutsättningar:
- Defender-plan för Cloud Security Posture Management (DCSPM)
- GitHub konto med anslutningsappen konfigurerad i Defender för molnet
- GitHub Advanced Security-licens på anslutna lagringsplatser
Läs mer om GitHub Advanced Security-integrering och hur du distribuera integreringen.
April 2026
| Date | Category | Update |
|---|---|---|
| 30 april 2026 | GA | Defender för containrars körningsskydd på EKS Bottlerocket är nu allmänt tillgängligt |
| 30 april 2026 | GA | Identifiering och blockering av skadlig kod är nu allmänt tillgängligt |
| 30 april 2026 | GA | DNS-identifiering för Kubernetes är nu allmänt tillgänglig |
| den 20 april 2026 | GA | Allmän tillgänglighet för integreringen av Defender för Storage i Azure-portalen Storage Center |
| 1 april 2026 | GA | Allmän tillgänglighet för containersäkerhetsfunktioner i Azure Government-molnet |
| 1 april 2026 | Update | Uppdatering av Defender för SQL-servrar i maskinplanen för Fairfax-kunder |
Defender för containrars körningsskydd på EKS Bottlerocket är nu allmänt tillgängligt
30 april 2026
Defender for Containers runtime protection stöder nu AWS Bottlerocket-operativsystem på Amazon Elastic Kubernetes Service (EKS) i allmän tillgänglighet.
Läs mer om Defender for Containers runtime protection.
Identifiering och blockering av skadlig kod är nu allmänt tillgängligt
30 april 2026
Identifiering och blockering av skadlig kod för container runtime är nu allmänt tillgängligt i Defender för containrar för Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) och Google Kubernetes Engine (GKE).
Identifiering och blockering av skadlig kod identifierar och blockerar skadlig kod när en container kör en körbar fil som systemet identifierar som skadlig programvara. Du kan definiera principer för skydd mot skadlig kod som anger villkor för aviseringar och blockering för att skilja legitim aktivitet från potentiella hot.
Läs mer om identifiering och blockering av skadlig kod.
DNS-identifiering för Kubernetes är nu allmänt tillgänglig
30 april 2026
DNS-identifiering för Kubernetes är nu allmänt tillgänglig i Defender för containrar för Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) och Google Kubernetes Engine (GKE).
DNS-identifiering övervakar DNS-frågor från containerbaserade arbetsbelastningar för att identifiera misstänkt aktivitet, till exempel kommunikation med skadliga domäner och DNS-tunnlar. Funktionen kräver att Defender-sensorn distribueras via Helm.
Läs mer om tillgänglighet för DNS-identifiering i Defender för containrar.
Allmän tillgänglighet för Defender för lagringsintegrering i Azure portalen Storage Center
den 20 april 2026
Den här integreringen ger Defender för Storage-insikter direkt i den interna lagringshanteringsupplevelsen. Den här metoden gör det enklare för kunderna att förstå och förbättra sin lagringssäkerhetsstatus i stor skala.
Kunder kan nu visa Defender för skydd mot lagringshot och säkerhetsstatus direkt i Storage Center, bredvid sina lagringsresurser.
Storage Center ger en centraliserad, lagringsinbyggd vy över statusen för Defender för lagringsskydd. Den här vyn hjälper kunderna att snabbt förstå:
- Vilka lagringskonton är skyddade, delvis skyddade eller inte skyddade
- Där skanning av skadlig kod, aktivitetsövervakning och identifiering av känsliga data är aktiverade
- Där det finns säkerhetsluckor i Azure Blob Storage och Azure Files lagring
Läs mer om Azure storage.
Allmän tillgänglighet för containersäkerhetsfunktioner i Azure Government-molnet
1 april 2026
Tjänsten hjälper amerikanska federala myndigheter och myndigheter, inklusive Försvarsdepartementet (DoD) och civila myndigheter, att skydda Kubernetes-arbetsbelastningar genom att tillhandahålla hantering av molnsäkerhetsstatus, sårbarhetsbedömning och skydd mot körningshot för containerbaserade miljöer.
Defender for Containers-planen i Azure Government-molnet motsvarar nu det kommersiella molnerbjudandets funktionstäckning, inklusive agentlös upptäckning av Kubernetes, omfattande inventering, analys av attackvägar, förbättrad riskjakt, sårbarhetsbedömning, efterlevnad och skydd under körning.
Mer information om Microsoft Defender för containrar finns i Översikt över Microsoft Defender för containrar.
Mer information om funktions- och molntillgänglighet finns i Stödmatris för containrar i Defender för molnet.
Uppdatering av Defender för SQL-servrar i maskinplan för Fairfax-kunder
1 april 2026
Planen Defender för SQL Server på datorer i Microsoft Defender för molnet skyddar SQL Server-instanser som finns på Azure, AWS, GCP och lokala datorer.
För att förenkla registrering och förbättra skyddstäckningen släpper vi en förbättrad agentlösning för Fairfax-kunder i slutet av april. Den nya lösningen använder den befintliga SQL-infrastrukturen, så du behöver inte längre distribuera Azure Monitor Agent (AMA).
Nödvändiga kundåtgärder:
- Uppdatera Defender för SQL-servrar på datormaskinsplanen: Om du har aktiverat Defender för SQL Server på datormaskinsplanen innan april 2026, följ dessa anvisningar för att uppdatera konfigurationen.
- Kontrollera skyddsstatus för SQL Server-instanser: Med ett uppskattat startdatum maj 2026 måste du kontrollera skyddsstatusen för dina SQL Server-instanser i dina miljöer. Lär dig hur du felsöker distributionsproblem för Defender för SQL på maskinkonfiguration.
Mars 2026
Automatiserad reparation av skadlig kod i Defender för lagring
31 mars 2026
Automatiserad reparation av skadlig kod i Defender för Lagring är nu allmänt tillgänglig.
Nu kan du i Defender för molnet automatiskt mjukt radera skadliga blobar som upptäcks vid uppladdning eller vid skanning av skadlig kod på begäran. Mjukt borttagna blobar sätts i karantän och kan återställas för ytterligare undersökning.
Du kan aktivera eller inaktivera automatisk reparation av skadlig kod på prenumerations- eller lagringskontonivå i Microsoft Defender för molnet i Azure-portalen eller via API:et.
Lär dig hur du använder inbyggd automatiserad reparation av skadlig kod för skadliga blobar.
Stöd för ytterligare Azure-regioner för Defender för API:er och hantering av API-säkerhetsstatus med Defender CSPM
31 mars 2026
Microsoft Defender för API:er och hantering av API-säkerhetsstatus med Defender CSPM har utökats för att erbjuda sina funktioner i följande Azure-regioner:
- Sweden Central
- Södra Sverige
- Tyskland Västcentral
- Tyskland Nord
- Italy North
- Frankrike Central
- Frankrike, syd
- Norge, östra
- Norge, västra
- Schweiz, norra
- Switzerland West
- Korea Central
- Korea South
- Sydafrika, norra
- Sydafrika Väst
Kunder som har Azure API Management-tjänster i dessa regioner kan nu använda de funktioner som erbjuds av Microsoft Defender för API:er och HANTERING av API-säkerhetsstatus med Defender CSPM. Api-identifierings- och säkerhetsstatusfunktioner i Defender CSPM för Azure Function Apps och Azure Logic Apps har också utökats till dessa regioner. Den här funktionen är fortfarande i förhandsversion.
Läs mer om Microsoft Defender för API:er och hantering av API-säkerhetsstatus med Defender CSPM.
AI-modellsäkerhet för Azure Machine Learning (förhandsversion)
den 30 mars 2026
Microsoft Defender för molnet erbjuder nu AI-modellsäkerhet i förhandsversion för Azure Machine Learning-register och arbetsytor. AI-modellsäkerhet hjälper säkerhetsteam att identifiera och skanna anpassade AI-modeller efter risker före distributionen och granska resultaten i Defender för molnet.
Genom att använda AI-modellsäkerhet kan du:
- Identifiera AI-modeller i Azure Machine Learning register och arbetsytor
- Genomsöka modellartefakter som stöds efter skadlig kod och osäkra operatorer
- Granska säkerhetsresultat och åtgärda problem som uppstått i Defender för molnet
- Utföra CLI-baserad genomsökning efter CI/CD-integreringar
Läs mer om säkerhet för AI-modeller.
Utökad täckning för flera moln för AWS och GCP (förhandsversion)
29 mars 2026
Microsoft Defender för molnet utökar hantering av hållning i flera moln med bredare intern täckning för AWS och GCP. Den här uppdateringen lägger till identifierings- och hållningsbedömning för ytterligare resurstyper för beräkning, databaser, lagring, analys, nätverk, identitet, hemligheter, DevOps och AI/ML-tjänster.
Tillgångsinventering: Nyligen stödda AWS- och GCP-resurser identifieras nu och visas i tillgångsinventeringsupplevelsen.
Säkerhetsrekommendationer: Cirka 150 nya rekommendationer hjälper dig att identifiera felkonfigurationer och hållningsluckor i de resurser som nyligen stöds.
Important
- Efterlevnadsresultat kan ändras när nya rekommendationer utvärderas. Detta återspeglar utökad täckning, inte en regression i säkerhetsstatus.
- Säkerhetspoäng påverkas inte av rekommendationer i förhandsversionen.
- I Azure-portalen återspeglas endast tillgångar som har säkerhetsproblem som identifierats på dem.
- I Defender-portalen återspeglas alla identifierade resurser i kundernas miljöer, även om det inte finns några säkerhetsproblem på dem.
Läs mer om säkerhetsrekommendationer.
Övervakning av filintegritet kräver MDE-agent version 10.8799+ för äldre Windows-datorer
På grund av en pipelineändring i Microsoft Defender för Endpoint (MDE) kräver filintegritetsövervakning nu Windows-klienten Defender för servrar (Microsoft Defender för Endpoint-agenten) version 10.8799 eller senare för korrekt funktionalitet på äldre Windows-datorer (downlevel-klienter).
Nyckelinformation:
- Berörda system: Äldre Windows-datorer (Windows Server 2016, Windows Server 2012 R2 och andra äldre klienter)
- Nödvändig version: Defender for Servers Windows-klient (MDE-agent) 10.8799 eller senare
- Effekt: FIM-övervakning fungerar inte korrekt på versioner som ligger under minimikravet
Läs mer om övervakning av filintegritet och hur du aktiverar övervakning av filintegritet.
Stöd för Kubernetes-gated utplacering för AKS Automatisk (GA)
den 12 mars 2026
Kubernetes gated deployment är nu allmänt tillgänglig för AKS-automatiska kluster.
Om du vill använda den här funktionen installerar du Defender for Containers-sensorn med hjälp av Helm i kube-system namnområdet. Om sensorn för närvarande installeras via AKS-tillägget inaktiverar Helm-installationsskriptet tillägget och distribuerar sensorn igen med Helm.
Helm-installationsskripten uppdaterades för att ge stöd för distribution av sensorn kube-system till namnområdet i AKS Automatiska kluster.
Allvarlighetsgradsbaserad risktilldelning för "Ej utvärderade" rekommendationer
den 11 mars 2026
Rekommendationer som tidigare visades som Inte utvärderade får nu en risknivå som härleds från rekommendationens allvarlighetsgrad. Därför prioriteras dessa rekommendationer nu i rekommendationslistan baserat på deras tilldelade risknivå.
Den här ändringen kan påverka rekommendationernas övergripande status och påverkar även säker poäng eftersom tidigare rekommendationer som inte utvärderades nu ingår i riskberäkningar.
För kunder utan Defender CSPM aktiverat tar den här uppdateringen bort risktillståndet Inte utvärderat och ersätter det med allvarlighetsgradsbaserad risk.
För att kunna dra nytta av en fullständig miljömedveten riskbedömning måste Defender CSPM aktiveras i prenumerationen.
Mer information finns i Säkerhetsrekommendationer.
Kod för berikning vid körning av rekommendationer (förhandsversion)
den 10 mars 2026
Microsoft Defender för molnet tillhandahåller nu funktioner för kod-till-körning, vilket ger synlighet genom hela mjukvaruutvecklingens livscykel (SDLC). Den här funktionen hjälper säkerhetsteam att spåra säkerhetsproblem vid körning tillbaka till källkodens ursprung och förstå omfattningen av sårbarheter.
Viktiga funktioner:
- Synlighet för SDLC-kedja: Spåra säkerhetsproblem från källkod via pipelines, register till körningsmiljöer
- Analys av blastradie: Förstå hur många tillgångar som påverkas av en enda kodändring
- Exekvering-till-källspårning: Navigera bakåt från exekveringsrekommendationer för att identifiera den ursprungliga källan till säkerhetsproblem
- Praktisk åtgärd: Åtgärda problem vid källan för att förhindra återkommande regressioner i stället för att bara åtgärda driftsymptom
Läs mer om kartläggning av containeravbildningar från kod till krav för körning. Läs mer om Kod för körningsberikning för rekommendationer.
Genomsökning av skadlig kod på begäran av Azure Files i Microsoft Defender for Storage (förhandsversion)
den 10 mars 2026
Sökning efter skadlig kod på begäran för Azure Files i Microsoft Defender for Storage är nu i förhandsversion. Den här förhandsversionen utökar den befintliga funktionen för genomsökning av skadlig kod på begäran och låter dig genomsöka hela Azure Storage-konton som innehåller blobar och filer.
Du kan starta genomsökningar i användargränssnittet för Azure-portalen eller med REST-programmeringsgränssnittet (API). Du kan också automatisera genomsökningar med Azure Logic Apps, Azure Automation-spelböcker och PowerShell-skript.
Den här funktionen använder Microsoft Defender Antivirus och tillämpar de senaste definitionerna av skadlig kod för varje genomsökning. Den visar också en kostnadsuppskattning i Azure-portalen innan du startar en genomsökning.
Mer information finns i Genomsökning av skadlig kod på begäran.
Utfasning av förhandsgranskning av sårbarhetsrekommendationer för container- och containeravbildningar
den 4 mars 2026
Som en del av övergången till individuella rekommendationer avser Microsoft Defender för molnet att avveckla befintliga rekommendationer om sårbarheter för grupperade containrar. Den här ändringen möjliggör mer detaljerad synlighet, prioritering och styrning av containersäkerhetsresultat.
Grupperade rekommendationer aggregerade tidigare flera resultat enligt en enda rekommendation. Dessa resultat visas nu som enskilda rekommendationer, skapade per programuppdatering, sårbarhet, hemlighet eller problemtyp.
Under övergångsperioden kan grupperade och enskilda rekommendationer visas sida vid sida. Grupperade rekommendationer är inne i en utfasningsprocess och tas bort i faser.
Följande rekommendationer om sårbarheter för grupperade containrar kommer att bli inaktuella den 13 april 2026:
Rekommendationer för containers
- [Förhandsversion] Containrar som körs i Azure bör ha sårbarhetsresultat lösta
- [Förhandsversion] Containrar som körs i AWS bör ha sårbarhetsresultat lösta
- [Förhandsversion] Containrar som körs i GCP bör ha sårbarhetsresultat lösta
Rekommendationer för containeravbildning
- [Förhandsversion] Containerbilder i Azure-registret bör ha sårbarhetsfynd åtgärdade
- [Förhandsversion] Containeravbildningar i AWS-registret bör ha sårbarhetsresultat lösta
- [Förhandsversion] Containeravbildningar i GCP-registret bör ha sårbarhetsresultat lösta
Kunder bör uppdatera frågor, automatisering, styrningsregler eller arbetsflöden som förlitar sig på grupperade rekommendationsnycklar för att använda enskilda rekommendationer och säkerhetskategorier i stället.
När du frågar efter enskilda rekommendationer kan samma logik tillämpas mellan molnleverantörer genom att Source justera värdet.
Exempel: Rekommendationer för sårbarhet för containrar
Med följande fråga kan kunder identifiera de nya rekommendationer om sårbarheter för enskilda containrar som körs i Azure. Om du vill rikta in containrar som körs i AWS eller GCP ändrar du Source värdet till "AWS" eller "GCP".
securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == "K8s-container"
| where properties.resourceDetails.Source == "Azure"
Exempel: Sårbarhetsrekommendationer för containeravbildning
Följande fråga gör det möjligt för kunder att identifiera de nya rekommendationer för sårbarheter för enskilda containeravbildningar i Azure containerregister. Om du vill använda AWS- eller GCP-register uppdaterar du Source-värdet i enlighet med detta.
securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == ".containerimage"
| where properties.resourceDetails.Source == "Azure"
Läs mer om säkerhetsrekommendationer och Nyt format för enskilda rekommendationer i Azure portalen (förhandsversion).
Nytt format för enskilda rekommendationer i Azure portalen (förhandsversion)
den 4 mars 2026
Microsoft Defender för molnet konverterar grupperade rekommendationer till enskilda rekommendationer i Azure portalen. Den här ändringen återspeglar en övergång från gruppering av relaterade resultat enligt en rekommendation till att lista varje rekommendation separat.
Vad förändras?
Du kan se en längre lista med rekommendationer än tidigare. Kombinerade resultat (till exempel sårbarheter, exponerade hemligheter eller felkonfigurationer) visas nu som enskilda rekommendationer i stället för kapslade enligt en överordnad rekommendation.
De grupperade rekommendationerna visas fortfarande sida vid sida med det nya formatet för tillfället, men de kommer att vara inaktuella om flera månader.
De nya enskilda rekommendationerna markeras som förhandsversion med ytterligare taggen Ny version . De här taggarna anger att rekommendationen är i ett tidigt tillstånd och inte påverkar säker poäng ännu, samt att du kan filtrera rekommendationerna efter den.
Nu kan du hantera undantag i stor skala i stället för för varje rekommendation.
Benefits
Smart och korrekt prioritering
Varje sökning (till exempel sårbarheter, exponerade hemligheter eller felkonfigurationer) har nu poängsatts och prioriterats individuellt, så att du kan fokusera på vad som faktiskt minskar risken snabbast.
Åtgärdsbar kontext per sökning
Varje rekommendation ger tydlig riskkontext och reparationsvägledning, vilket gör det lättare att förstå vad som är fel, varför det är viktigt och hur du åtgärdar det.
Bättre styrning och spårning
Du tillämpar riktade undantag och mäter säkerhetsframstegen korrekt.
Note
De grupperade rekommendationerna visas fortfarande sida vid sida med det nya formatet för tillfället, men de kommer att vara inaktuella om flera månader.
Important
För att stödja övergången kan du lära dig mer om metodtips för övergång från grupperade till enskilda rekommendationer.
Läs mer om att granska säkerhetsrekommendationer.
Februari 2026
| Date | Category | Update |
|---|---|---|
| den 22 februari 2026 | Preview | Identifiering och blockering av skadlig kod för containerkörning (förhandsversion) |
| den 22 februari 2026 | Uppdatering – förhandsversion | Binär drift stöder nu blockering (förhandsversion) |
| den 10 februari 2026 | Preview | Rekommendationer på databasnivå för SQL Vulnerability Assessment-resultat (förhandsversion) |
| den 10 februari 2026 | GA | Genomsökningsstöd för Minimus- och Photon OS-containeravbildningar |
| den 9 februari 2026 | GA | Simulera aviseringar för SQL-servrar på datorer |
| den 3 februari 2026 | Preview | Skydd mot hot för AI-agenter (förhandsversion) |
| den 2 februari 2026 | GA | CiEM-rekommendationslogik har uppdaterats |
| den 2 februari 2026 | Preview | Skydd mot hot för AI-agenter (förhandsversion) |
Identifiering och blockering av skadlig kod i container runtimemiljö (förhandsgranskning)
den 22 februari 2026
Microsoft Defender för molnet presenterar identifiering och förebyggande av skadlig kod i containermiljö i förhandsversion. Den här funktionen ger identifiering och förebyggande i realtid av skadlig kod i containerbaserade arbetsbelastningar i Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) och Google Kubernetes Engine (GKE) miljöer. Med den här versionen kan du skapa regler mot skadlig kod för att definiera villkor för att generera aviseringar och blockera skadlig kod, vilket hjälper dig att skydda dina kluster mot hot samtidigt som falska positiva identifieringar minimeras.
Läs mer om identifiering och blockering av skadlig kod.
Binär drift stöder nu blockering (förhandsversion)
den 22 februari 2026
Binär drift stöder nu blockering i förhandsversionen. Med den här uppdateringen kan du konfigurera binära driftprinciper för att inte bara identifiera utan även blockera obehöriga ändringar av containeravbildningar vid körning. Den här förbättringen hjälper till att förhindra potentiella säkerhetsöverträdelser genom att stoppa körningen av binärfiler i containrar som har manipulerats eller innehåller oväntade ändringar, vilket ger ytterligare ett skyddslager för dina containerbaserade arbetsbelastningar.
Läs mer om identifiering och blockering av binära avdrifter.
Rekommendationer på databasnivå för SQL Vulnerability Assessment (Förhandsversion)
den 10 februari 2026
Microsoft Defender för SQL introducerar en rekommendationsupplevelse på databasnivå för SQL Vulnerability Assessment i förhandsversion.
Den här uppdateringen gäller för SQL VA för alla databastyper som stöds (PaaS och IaaS), inklusive både Express- och Klassiska konfigurationer, och är tillgänglig i följande portalupplevelser:
I den här upplevelsen genererar varje SQL Vulnerability Assessment-regel en separat utvärdering för varje berörd databas. Utvärderingar visas och hanteras som rekommendationer på sidan Defender för molnet Recommendations.
I den föregående modellen aggregerades resultaten på server- eller instansnivå och visades under dessa rekommendationer:
- SQL-databaser bör få sårbarhetsfynd åtgärdade
- SQL-servrar på datorer bör ha sårbarhetsresultat lösta
Upplevelsen på databasnivå behåller samma säkerhetsfunktioner och påverkar inte SQL VA-genomsökningslogik, regler, frågor, genomsökningsscheman, API:er eller priser. Det ger bara ett annat sätt att använda och hantera resultat som överensstämmer med alla Defender för molnet-rekommendationer.
Under förhandsversionen påverkar de nya utvärderingarna på databasnivå inte säkerhetspoängen i Azure portalen, men bidrar till säker poäng i Defender portalen.
Referensen för SQL:s sårbarhetsbedömningsregler har uppdaterats så att den innehåller de nya rekommendationsnamnen på databasnivå och utvärderingsidentifierarna.
Den befintliga upplevelsen på servernivå (aggregerad) är fortfarande tillgänglig under förhandsversionen.
Genomsökningsstöd för Minimus- och Photon OS-containeravbildningar
den 10 februari 2026
Microsoft Defender för molnet sårbarhetsskanner, som drivs av Microsoft Defender – hantering av säkerhetsrisker, utökar sin genomsökningstäckning till Minimus- och Photon OS-containeravbildningar för att verifiera att de skickar de säkraste byggena som möjligt. När ytterligare bildtyper genomsöks kan fakturan öka. Alla distributioner som stöds finns i Registries and images support for vulnerability assessment (Register och avbildningar som stöder sårbarhetsbedömning).
Simulera aviseringar för SQL-servrar på datorer
den 9 februari 2026
Microsoft Defender för molnets SQL-simulerade aviseringar är nu allmänt tillgängliga. Med simulerade aviseringar kan säkerhetsteamen på ett säkert sätt validera SQL-skydd, identifieringar och automatiserade svarsarbetsflöden utan att införa verklig risk.
Simulerade aviseringar genererar realistiska aviseringar med fullständig SQL- och maskinkontext på virtuella datorer i Azure eller Arc-anslutna datorer, vilket möjliggör heltäckande testning av playbooks och SOC-beredskap. Alla aviseringar skapas lokalt med hjälp av ett tillägg för säkert skript, utan externa nyttolaster eller påverkan på produktionsresurser.
Lär dig hur du simulerar aviseringar för SQL-servrar på datorer.
CiEM-rekommendationslogik har uppdaterats
den 2 februari 2026
CiEM-rekommendationer (Cloud Infrastructure Entitlement Management) är nu tillgängliga som en intern funktion i Microsoft Defender för molnet i Azure, Amazon Web Services (AWS) och Google Cloud Platform (GCP).
Den här uppdateringen ändrar hur inaktiva identiteter och överbehörighetade roller utvärderas och förbättrar rekommendationens noggrannhet. Det kan påverka befintliga rekommendationsresultat.
Viktiga ändringar
- Inaktiv identitetsidentifiering utvärderar nu oanvända rolltilldelningar i stället för inloggningsaktivitet.
- Tillbakablicksfönstret för inaktivitet utökas till 90 dagar (tidigare 45 dagar).
- Identiteter som skapats under de senaste 90 dagarna utvärderas inte som inaktiva.
- Måttet Permissions Creep Index (PCI) är inaktuellt och visas inte längre i rekommendationer.
- CIEM-registrering kräver inte längre utökade högriskbehörigheter.
Molnspecifika överväganden
| Moln | Detaljer |
|---|---|
| Azure | Inaktiva identitetsrekommendationer omfattar utvärdering av behörigheter på läsnivå. |
| AWS | CIEM utvärderar AWS-användare och roller vars behörigheter kan utvärderas på ett tillförlitligt sätt. SAML- och SSO-identiteter kräver att AWS CloudTrail-loggar (förhandsversion) måste vara aktiverade i Defender CSPM-planen. Serverlösa identiteter och beräkningsidentiteter undantas från CIEM-inaktivitetsutvärderingen, vilket kan påverka antalet rekommendationer. |
| GCP | CIEM-utvärdering kräver att Cloud Logging ingestion (preview) aktiveras i Defender CSPM-planen. |
Läs mer om behörighetshantering i Defender för molnet.
Skydd mot hot för AI-agenter (förhandsversion)
den 2 februari 2026
Microsoft Defender för molnet innehåller nu skydd mot hot för AI-agenter som skapats med Foundry, som finns i förhandsversionen som en del av Defender för AI Services-planen. Den här nya funktionen ger avancerad säkerhet från utveckling via körning, hantering av hot med hög effekt och åtgärdsbara hot i linje med OWASP-vägledning för LLM- och agentiska AI-system.
Den här versionen utökar ytterligare Skydd mot AI-hot i Defender, vilket hjälper organisationer att skydda ett bredare utbud av AI-plattformar.
Läs mer om Skydd mot hot för AI-agenter med Microsoft Defender för molnet.
Januari 2026
| Date | Category | Update |
|---|---|---|
| den 8 januari 2026 | Preview | Microsoft Security Private Link (förhandsversion) |
Microsoft Security Private Link (förhandsversion)
den 8 januari 2026
Microsoft Defender för molnet presenterar Microsoft Security Private Link i förhandsversion.
Microsoft Security Private Link möjliggör privat anslutning mellan Defender för molnet och dina arbetsbelastningar. Anslutningen upprättas genom att skapa privata slutpunkter i ditt virtuella nätverk, vilket gör att Defender för molntrafik kan finnas kvar i Microsofts stamnätverk och undvika exponering för det offentliga Internet.
Privata slutpunkter stöds för närvarande för Defender for Containers-planen.
Läs mer om Microsoft Security Private Link för Microsoft Defender för molnet.
Nästa steg
Kontrollera vad som är nytt i säkerhetsrekommendationer och aviseringar.