Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Tüm Microsoft Defender for Cloud özellikleri 1 Ekim 2026'da Çin bölgesindeki Azure resmi olarak kullanımdan kaldırılacaktır. Yakında kullanımdan kaldırıldığından, Çin'deki Azure müşterileri artık hizmete yeni abonelik ekleyemiyor. Yeni abonelik, kullanımdan kaldırma duyurusunun tarihi olan 18 Ağustos 2025 tarihinden önce Microsoft Defender for Cloud hizmetine önceden eklenmemiş olan aboneliktir. Kullanımdan kaldırma hakkında daha fazla bilgi için 21Vianet tarafından işletilen Microsoft Azure'da Microsoft Defender for Cloud'un kullanımdan kaldırılması Duyurusu'na bakın.
Müşteriler, 21Vianet tarafından sağlanan Microsoft Azure için hesap temsilcileriyle birlikte çalışarak bu emekliliğin kendi işlemleri üzerindeki etkisini değerlendirmelidir.
Bulut için Defender güvenlik açıklarını ve tehditleri izlemek için Azure sanal makinelerinizden (VM), Sanal Makine Ölçek Kümeleri, IaaS kapsayıcılarından ve Azure dışı (şirket içi dahil) makinelerden veri toplar. Bazı Defender planlarında iş yüklerinizden veri toplamak için izleme bileşenleri gerekir.
Eksik güncelleştirmeler, yanlış yapılandırılmış işletim sistemi güvenlik ayarları, uç nokta koruma durumu ve sistem durumu ile tehdit koruması hakkında görünürlük sağlamak için veri toplama gereklidir. Veri toplama yalnızca VM'ler, Sanal Makine Ölçek Kümeleri, IaaS kapsayıcıları ve Azure dışı bilgisayarlar gibi işlem kaynakları için gereklidir.
Aracı sağlamasanız bile Bulut için Microsoft Defender yararlanabilirsiniz. Ancak, güvenliğiniz sınırlıdır ve listelenen özellikler desteklenmez.
Veriler şu şekilde toplanır:
- Azure İzleyici Aracısı (AMA)
- Uç Nokta için Microsoft Defender (MDE)
- Kubernetes için Azure İlkesi gibi güvenlik bileşenleri
İzleme bileşenlerini dağıtmak için neden Bulut için Defender kullanmalısınız?
İş yüklerinizin güvenliğine ilişkin görünürlük, izleme bileşenlerinin topladığı verilere bağlıdır. Bileşenler, desteklenen tüm kaynaklar için güvenlik kapsamı sağlar.
Uzantıları el ile yükleme işlemini kaydetmek için Bulut için Defender mevcut ve yeni makinelere gerekli tüm uzantıları yükleyerek yönetim yükünü azaltır. Defender for Cloud, abonelikteki iş yüklerine uygun Yoksa dağıt ilkesini atar. Bu ilke türü, uzantının bu türdeki mevcut ve gelecekteki tüm kaynaklarda sağlanmasını sağlar.
Tip
Azure İlkesi etkilerini anlama bölümünde, Yoksa dağıt dahil olmak üzere Azure İlkesi etkileri hakkında daha fazla bilgi edinin.
hangi planlarda izleme bileşenleri kullanılır?
Bu planlarda veri toplamak için izleme bileşenleri kullanılır:
- Sunucular için Defender
- Azure Arc aracısı (Çoklu bulut ve şirket içi sunucular için)
- Uç Nokta için Microsoft Defender
- Güvenlik açığı değerlendirmesi
-
Makinelerde SQL sunucuları için Defender
- Azure Arc aracısı (Çoklu bulut ve şirket içi sunucular için)
- Azure İzleyici Aracısı
- Otomatik SQL server bulma ve kayıt
- Kapsayıcılar için Defender
- Azure Arc aracısı (Çoklu bulut ve şirket içi sunucular için)
- Defender algılayıcısı, Kubernetes için Azure İlkesi, Kubernetes denetim günlüğü verileri
Uzantıların kullanılabilirliği
Azure Önizleme Ek Koşulları, beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan ek yasal koşulları içerir.
Azure İzleyici Aracısı (AMA)
| Aspect | Ayrıntılar |
|---|---|
| Sürüm durumu: | Genel Erişime Açık (GA) |
| İlgili Defender planı: | Makinelerde SQL Sunucuları için Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | Sahibi |
| Desteklenen hedefler: |
|
| Policy-based: |
|
| Bulut: |
|
Azure İzleyici Aracısını Bulut için Defender ile kullanma hakkında daha fazla bilgi edinin.
Endpoint için Microsoft Defender
| Aspect | Linux | Windows |
|---|---|---|
| Sürüm durumu: | Genel Erişime Açık (GA) | Genel Erişime Açık (GA) |
| İlgili Defender planı: | Sunucular için Microsoft Defender | Sunucular için Microsoft Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | - Tümleştirmeyi etkinleştirmek/devre dışı bırakmak için: Güvenlik Yöneticisi veya Sahibi - Bulut için Defender'da Uç Nokta için Defender uyarılarını görüntülemek için: Güvenlik okuyucusu, Okuyucu, Kaynak Grubu Katkıda Bulunanı, Kaynak Grubu Sahibi, Güvenlik Yöneticisi, Abonelik sahibi veya Abonelik Katkıda Bulunanı |
- Tümleştirmeyi etkinleştirmek/devre dışı bırakmak için: Güvenlik Yöneticisi veya Sahibi - Bulut için Defender'da Uç Nokta için Defender uyarılarını görüntülemek için: Güvenlik okuyucusu, Okuyucu, Kaynak Grubu Katkıda Bulunanı, Kaynak Grubu Sahibi, Güvenlik Yöneticisi, Abonelik sahibi veya Abonelik Katkıda Bulunanı |
| Desteklenen hedefler: |
|
|
| Policy-based: |
|
|
| Bulut: |
|
|
Uç Nokta için Microsoft Defender hakkında daha fazla bilgi edinin.
Güvenlik açığı değerlendirmesi
| Aspect | Ayrıntılar |
|---|---|
| Sürüm durumu: | Genel Erişime Açık (GA) |
| İlgili Defender planı: | Sunucular için Microsoft Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | Sahibi |
| Desteklenen hedefler: |
|
| Policy-based: |
|
| Bulut: |
|
Misafir Ayarları
| Aspect | Ayrıntılar |
|---|---|
| Sürüm durumu: | Preview |
| İlgili Defender planı: | Plan gerekmez |
| Gerekli roller ve izinler (abonelik düzeyi): | Sahibi |
| Desteklenen hedefler: |
|
| Bulut: |
|
Azure'ın Konuk Yapılandırma uzantısı hakkında daha fazla bilgi edinin.
Containers için Defender uzantıları
Bu tabloda, Kapsayıcılar için Microsoft Defender tarafından sunulan korumaların gerektirdiği bileşenlerin kullanılabilirlik ayrıntıları gösterilmektedir.
Varsayılan olarak, Azure portalından Kapsayıcılar için Defender'ı etkinleştirdiğinizde gerekli uzantılar etkinleştirilir.
| Aspect | Azure Kubernetes Service kümeleri | Azure Arc özellikli Kubernetes kümeleri |
|---|---|---|
| Sürüm durumu: | • Defender algılayıcısı: GA • Kubernetes için Azure İlkesi: Genel kullanıma sunuldu (GA) |
• Defender algılayıcısı: Önizleme • Kubernetes için Azure İlkesi: Önizleme |
| İlgili Defender planı: | Kapsayıcılar için Microsoft Defender | Kapsayıcılar için Microsoft Defender |
| Gerekli roller ve izinler (abonelik düzeyi): | Sahibi veya Kullanıcı Erişim Yöneticisi | Sahibi veya Kullanıcı Erişim Yöneticisi |
| Desteklenen hedefler: | AKS Defender algılayıcısı yalnızca RBAC'nin etkinleştirildiği AKS kümelerini destekler. | Bkz. Arc özellikli Kubernetes için desteklenen Kubernetes dağıtımları |
| Policy-based: |
|
|
| Bulut: |
Defender algılayıcısı: Kubernetes için Azure İlkesi: |
Defender algılayıcısı: Kubernetes için Azure İlkesi: |
Defender for Containers uzantılarını dağıtmak için kullanılan roller hakkında daha fazla bilgi edinin.
Sorun giderme
- El ile katılım sorunlarını belirlemek için bkz. Operations Management Suite katılım sorunlarını giderme.
Sonraki Adımlar
Bu sayfada izleme bileşenlerinin ne olduğu ve bunların nasıl etkinleştirileceği açıklanmıştır.
Aşağıdakiler hakkında daha fazla bilgi edinin:
- Güvenlik uyarıları için e-posta bildirimlerini ayarlama
- Defender planlarıyla iş yüklerini koruma