Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Tüm Bulut için Microsoft Defender özellikleri 18 Ağustos 2026'da Çin'deki Azure bölgesinde resmi olarak kullanımdan kaldırılacaktır. Yakında kullanımdan kaldırıldığından, Çin'deki Azure müşterileri artık hizmete yeni abonelik ekleyemiyor. Yeni abonelik, kullanımdan kaldırma duyurusunun tarihi olan 18 Ağustos 2025 tarihinden önce Bulut için Microsoft Defender hizmetine önceden eklenmemiş olan aboneliktir. Kullanımdan kaldırma hakkında daha fazla bilgi için 21Vianet Tarafından Sağlanan Microsoft Azure'da Microsoft Defender for Cloud Kullanımdan Kaldırma Duyurusu kısmına bakın.
Müşteriler, bu kullanımdan kaldırma işleminin kendi işlemleri üzerindeki etkisini değerlendirmek için 21Vianet tarafından sağlanan Microsoft Azure hesap temsilcileriyle birlikte çalışmalıdır.
Bulut için Defender güvenlik açıklarını ve tehditleri izlemek için Azure sanal makinelerinizden (VM), Sanal Makine Ölçek Kümeleri, IaaS kapsayıcılarından ve Azure dışı (şirket içi dahil) makinelerden veri toplar. Bazı Defender planlarında iş yüklerinizden veri toplamak için izleme bileşenleri gerekir.
Eksik güncelleştirmeler, yanlış yapılandırılmış işletim sistemi güvenlik ayarları, uç nokta koruma durumu ve sistem durumu ile tehdit koruması hakkında görünürlük sağlamak için veri toplama gereklidir. Veri toplama yalnızca VM'ler, Sanal Makine Ölçek Kümeleri, IaaS kapsayıcıları ve Azure dışı bilgisayarlar gibi işlem kaynakları için gereklidir.
Aracı sağlamasanız bile Bulut için Microsoft Defender yararlanabilirsiniz. Ancak, güvenliğiniz sınırlıdır ve listelenen özellikler desteklenmez.
Veriler şu şekilde toplanır:
- Azure İzleyici Aracısı (AMA)
- Uç Nokta için Microsoft Defender (MDE)
- Kubernetes için Azure İlkesi gibi güvenlik bileşenleri
İzleme bileşenlerini dağıtmak için neden Bulut için Defender kullanmalısınız?
İş yüklerinizin güvenliğine ilişkin görünürlük, izleme bileşenlerinin topladığı verilere bağlıdır. Bileşenler, desteklenen tüm kaynaklar için güvenlik kapsamı sağlar.
Uzantıları el ile yükleme işlemini kaydetmek için Bulut için Defender mevcut ve yeni makinelere gerekli tüm uzantıları yükleyerek yönetim yükünü azaltır. Bulut için Defender uygun Yoksa, abonelikteki iş yüklerine dağıtma ilkesi. Bu ilke türü, uzantının bu türdeki mevcut ve gelecekteki tüm kaynaklarda sağlanmasını sağlar.
Tip
Azure İlkesi efektlerini anlama bölümünde Mevcut değilse dağıt da dahil olmak üzere Azure İlkesi efektleri hakkında daha fazla bilgi edinin.
hangi planlarda izleme bileşenleri kullanılır?
Bu planlarda veri toplamak için izleme bileşenleri kullanılır:
- Sunucular için Defender
- Azure Arc aracısı (Çoklu bulut ve şirket içi sunucular için)
- Uç nokta için Microsoft Defender
- Güvenlik açığı değerlendirmesi
-
Makinelerde SQL sunucuları için Defender
- Azure Arc aracısı (Çoklu bulut ve şirket içi sunucular için)
- Azure İzleyici Aracısı
- Otomatik SQL server bulma ve kayıt
- Kapsayıcılar için Defender
- Azure Arc aracısı (Çoklu bulut ve şirket içi sunucular için)
- Kubernetes için Azure İlkesi Defender algılayıcısı, Kubernetes denetim günlüğü verileri
Uzantıların kullanılabilirliği
Azure Önizleme Ek Koşulları, beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan ek yasal koşulları içerir.
Azure İzleyici Aracısı (AMA)
| Aspect | Details |
|---|---|
| Sürüm durumu: | Genel kullanım (GA) |
| İlgili Defender planı: | Makinelerde SQL Server'lar için Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | Owner |
| Desteklenen hedefler: |
|
| Policy-based: |
|
| Clouds: |
|
Azure İzleyici Aracısını Bulut için Defender ile kullanma hakkında daha fazla bilgi edinin.
Uç nokta için Microsoft Defender
| Aspect | Linux | Windows |
|---|---|---|
| Sürüm durumu: | Genel kullanım (GA) | Genel kullanım (GA) |
| İlgili Defender planı: | Sunucular için Microsoft Defender | Sunucular için Microsoft Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | - Tümleştirmeyi etkinleştirmek/devre dışı bırakmak için: Güvenlik Yöneticisi veya Sahibi - Bulut için Defender'da Uç Nokta için Defender uyarılarını görüntülemek için: Güvenlik okuyucusu, Okuyucu, Kaynak Grubu Katkıda Bulunanı, Kaynak Grubu Sahibi, Güvenlik Yöneticisi, Abonelik sahibi veya Abonelik Katkıda Bulunanı |
- Tümleştirmeyi etkinleştirmek/devre dışı bırakmak için: Güvenlik Yöneticisi veya Sahibi - Bulut için Defender'da Uç Nokta için Defender uyarılarını görüntülemek için: Güvenlik okuyucusu, Okuyucu, Kaynak Grubu Katkıda Bulunanı, Kaynak Grubu Sahibi, Güvenlik Yöneticisi, Abonelik sahibi veya Abonelik Katkıda Bulunanı |
| Desteklenen hedefler: |
|
|
| Policy-based: |
|
|
| Clouds: |
|
|
Uç Nokta için Microsoft Defender hakkında daha fazla bilgi edinin.
Güvenlik açığı değerlendirmesi
| Aspect | Details |
|---|---|
| Sürüm durumu: | Genel kullanım (GA) |
| İlgili Defender planı: | Sunucular için Microsoft Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | Owner |
| Desteklenen hedefler: |
|
| Policy-based: |
|
| Clouds: |
|
Misafir Ayarları
| Aspect | Details |
|---|---|
| Sürüm durumu: | Preview |
| İlgili Defender planı: | Plan gerekmez |
| Gerekli roller ve izinler (abonelik düzeyi): | Owner |
| Desteklenen hedefler: |
|
| Clouds: |
|
Azure'ın Konuk Yapılandırma uzantısı hakkında daha fazla bilgi edinin.
Kapsayıcılar için Defender uzantıları
Bu tabloda, Kapsayıcılar için Microsoft Defender tarafından sunulan korumaların gerektirdiği bileşenlerin kullanılabilirlik ayrıntıları gösterilmektedir.
Varsayılan olarak, Azure portalından Kapsayıcılar için Defender'ı etkinleştirdiğinizde gerekli uzantılar etkinleştirilir.
| Aspect | Azure Kubernetes Service kümeleri | Azure Arc özellikli Kubernetes kümeleri |
|---|---|---|
| Sürüm durumu: | • Defender algılayıcısı: GA • Kubernetes için Azure İlkesi: Genel kullanıma sunuldu (GA) |
• Defender algılayıcısı: Önizleme • Kubernetes için Azure İlkesi: Önizleme |
| İlgili Defender planı: | Kapsayıcılar için Microsoft Defender | Kapsayıcılar için Microsoft Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | Sahibi veya Kullanıcı Erişim Yöneticisi | Sahibi veya Kullanıcı Erişim Yöneticisi |
| Desteklenen hedefler: | AKS Defender algılayıcısı yalnızca RBAC'nin etkinleştirildiği AKS kümelerini destekler. | Bkz. Arc özellikli Kubernetes için desteklenen Kubernetes dağıtımları |
| Policy-based: |
|
|
| Clouds: |
Defender algılayıcısı: Kubernetes için Azure İlkesi: |
Defender algılayıcısı: Kubernetes için Azure İlkesi: |
Kapsayıcılar için Defender uzantılarını sağlamak için kullanılan roller hakkında daha fazla bilgi edinin.
Troubleshooting
- El ile ekleme sorunlarını belirlemek için bkz . Operations Management Suite ekleme sorunlarını giderme.
Sonraki Adımlar
Bu sayfada izleme bileşenlerinin ne olduğu ve bunların nasıl etkinleştirileceği açıklanmıştır.
Aşağıdakiler hakkında daha fazla bilgi edinin:
- Güvenlik uyarıları için e-posta bildirimlerini ayarlama
- Defender planlarıyla iş yüklerini koruma