Bulut için Defender nasıl veri toplar?

Önemli

Tüm Bulut için Microsoft Defender özellikleri 18 Ağustos 2026'da Çin'deki Azure bölgesinde resmi olarak kullanımdan kaldırılacaktır. Yakında kullanımdan kaldırıldığından, Çin'deki Azure müşterileri artık hizmete yeni abonelik ekleyemiyor. Yeni abonelik, kullanımdan kaldırma duyurusunun tarihi olan 18 Ağustos 2025 tarihinden önce Bulut için Microsoft Defender hizmetine önceden eklenmemiş olan aboneliktir. Kullanımdan kaldırma hakkında daha fazla bilgi için 21Vianet Tarafından Sağlanan Microsoft Azure'da Microsoft Defender for Cloud Kullanımdan Kaldırma Duyurusu kısmına bakın.

Müşteriler, bu kullanımdan kaldırma işleminin kendi işlemleri üzerindeki etkisini değerlendirmek için 21Vianet tarafından sağlanan Microsoft Azure hesap temsilcileriyle birlikte çalışmalıdır.

Bulut için Defender güvenlik açıklarını ve tehditleri izlemek için Azure sanal makinelerinizden (VM), Sanal Makine Ölçek Kümeleri, IaaS kapsayıcılarından ve Azure dışı (şirket içi dahil) makinelerden veri toplar. Bazı Defender planlarında iş yüklerinizden veri toplamak için izleme bileşenleri gerekir.

Eksik güncelleştirmeler, yanlış yapılandırılmış işletim sistemi güvenlik ayarları, uç nokta koruma durumu ve sistem durumu ile tehdit koruması hakkında görünürlük sağlamak için veri toplama gereklidir. Veri toplama yalnızca VM'ler, Sanal Makine Ölçek Kümeleri, IaaS kapsayıcıları ve Azure dışı bilgisayarlar gibi işlem kaynakları için gereklidir.

Aracı sağlamasanız bile Bulut için Microsoft Defender yararlanabilirsiniz. Ancak, güvenliğiniz sınırlıdır ve listelenen özellikler desteklenmez.

Veriler şu şekilde toplanır:

İzleme bileşenlerini dağıtmak için neden Bulut için Defender kullanmalısınız?

İş yüklerinizin güvenliğine ilişkin görünürlük, izleme bileşenlerinin topladığı verilere bağlıdır. Bileşenler, desteklenen tüm kaynaklar için güvenlik kapsamı sağlar.

Uzantıları el ile yükleme işlemini kaydetmek için Bulut için Defender mevcut ve yeni makinelere gerekli tüm uzantıları yükleyerek yönetim yükünü azaltır. Bulut için Defender uygun Yoksa, abonelikteki iş yüklerine dağıtma ilkesi. Bu ilke türü, uzantının bu türdeki mevcut ve gelecekteki tüm kaynaklarda sağlanmasını sağlar.

Tip

Azure İlkesi efektlerini anlama bölümünde Mevcut değilse dağıt da dahil olmak üzere Azure İlkesi efektleri hakkında daha fazla bilgi edinin.

hangi planlarda izleme bileşenleri kullanılır?

Bu planlarda veri toplamak için izleme bileşenleri kullanılır:

Uzantıların kullanılabilirliği

Azure Önizleme Ek Koşulları, beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan ek yasal koşulları içerir.

Azure İzleyici Aracısı (AMA)

Aspect Details
Sürüm durumu: Genel kullanım (GA)
İlgili Defender planı: Makinelerde SQL Server'lar için Defender
Gerekli roller ve izinler (abonelik düzeyi): Owner
Desteklenen hedefler: Azure sanal makineleri
Azure Arc özellikli makineler
Policy-based: Evet
Clouds: Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure

Azure İzleyici Aracısını Bulut için Defender ile kullanma hakkında daha fazla bilgi edinin.

Uç nokta için Microsoft Defender

Aspect Linux Windows
Sürüm durumu: Genel kullanım (GA) Genel kullanım (GA)
İlgili Defender planı: Sunucular için Microsoft Defender Sunucular için Microsoft Defender
Gerekli roller ve izinler (abonelik düzeyi): - Tümleştirmeyi etkinleştirmek/devre dışı bırakmak için: Güvenlik Yöneticisi veya Sahibi
- Bulut için Defender'da Uç Nokta için Defender uyarılarını görüntülemek için: Güvenlik okuyucusu, Okuyucu, Kaynak Grubu Katkıda Bulunanı, Kaynak Grubu Sahibi, Güvenlik Yöneticisi, Abonelik sahibi veya Abonelik Katkıda Bulunanı
- Tümleştirmeyi etkinleştirmek/devre dışı bırakmak için: Güvenlik Yöneticisi veya Sahibi
- Bulut için Defender'da Uç Nokta için Defender uyarılarını görüntülemek için: Güvenlik okuyucusu, Okuyucu, Kaynak Grubu Katkıda Bulunanı, Kaynak Grubu Sahibi, Güvenlik Yöneticisi, Abonelik sahibi veya Abonelik Katkıda Bulunanı
Desteklenen hedefler: Azure Arc özellikli makineler
Azure sanal makineleri
Azure Arc özellikli makineler
Windows Server 2022, 2019, 2016, 2012 R2, 2008 R2 SP1, Azure Sanal Masaüstü, Windows 10 Enterprise çoklu oturumu çalıştıran Azure VM'leri
Windows 10 çalıştıran Azure VM'leri
Policy-based: Hayır Hayır
Clouds: Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure
Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure

Uç Nokta için Microsoft Defender hakkında daha fazla bilgi edinin.

Güvenlik açığı değerlendirmesi

Aspect Details
Sürüm durumu: Genel kullanım (GA)
İlgili Defender planı: Sunucular için Microsoft Defender
Gerekli roller ve izinler (abonelik düzeyi): Owner
Desteklenen hedefler: Azure sanal makineleri
Azure Arc özellikli makineler
Policy-based: Evet
Clouds: Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure

Misafir Ayarları

Aspect Details
Sürüm durumu: Preview
İlgili Defender planı: Plan gerekmez
Gerekli roller ve izinler (abonelik düzeyi): Owner
Desteklenen hedefler: Azure sanal makineleri
Clouds: Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure

Azure'ın Konuk Yapılandırma uzantısı hakkında daha fazla bilgi edinin.

Kapsayıcılar için Defender uzantıları

Bu tabloda, Kapsayıcılar için Microsoft Defender tarafından sunulan korumaların gerektirdiği bileşenlerin kullanılabilirlik ayrıntıları gösterilmektedir.

Varsayılan olarak, Azure portalından Kapsayıcılar için Defender'ı etkinleştirdiğinizde gerekli uzantılar etkinleştirilir.

Aspect Azure Kubernetes Service kümeleri Azure Arc özellikli Kubernetes kümeleri
Sürüm durumu: • Defender algılayıcısı: GA
• Kubernetes için Azure İlkesi: Genel kullanıma sunuldu (GA)
• Defender algılayıcısı: Önizleme
• Kubernetes için Azure İlkesi: Önizleme
İlgili Defender planı: Kapsayıcılar için Microsoft Defender Kapsayıcılar için Microsoft Defender
Gerekli roller ve izinler (abonelik düzeyi): Sahibi veya Kullanıcı Erişim Yöneticisi Sahibi veya Kullanıcı Erişim Yöneticisi
Desteklenen hedefler: AKS Defender algılayıcısı yalnızca RBAC'nin etkinleştirildiği AKS kümelerini destekler. Bkz. Arc özellikli Kubernetes için desteklenen Kubernetes dağıtımları
Policy-based: Evet Evet
Clouds: Defender algılayıcısı:
Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure
Kubernetes için Azure İlkesi:
Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure
Defender algılayıcısı:
Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure
Kubernetes için Azure İlkesi:
Ticari bulutlar
Azure Kamu, 21Vianet tarafından sağlanan Microsoft Azure

Kapsayıcılar için Defender uzantılarını sağlamak için kullanılan roller hakkında daha fazla bilgi edinin.

Troubleshooting

Sonraki Adımlar

Bu sayfada izleme bileşenlerinin ne olduğu ve bunların nasıl etkinleştirileceği açıklanmıştır.

Aşağıdakiler hakkında daha fazla bilgi edinin: