Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Tüm Microsoft Defender for Cloud özellikleri 1 Ekim 2026'da Çin bölgesindeki Azure resmi olarak kullanımdan kaldırılacaktır. Yakında kullanımdan kaldırıldığından, Çin'deki Azure müşterileri artık hizmete yeni abonelik ekleyemiyor. Yeni abonelik, kullanımdan kaldırma duyurusunun tarihi olan 18 Ağustos 2025 tarihinden önce Microsoft Defender for Cloud hizmetine önceden eklenmemiş olan aboneliktir. Kullanımdan kaldırma hakkında daha fazla bilgi için 21Vianet tarafından işletilen Microsoft Azure'da Microsoft Defender for Cloud'un kullanımdan kaldırılması Duyurusu'na bakın.
Müşteriler, 21Vianet tarafından sağlanan Microsoft Azure için hesap temsilcileriyle birlikte çalışarak bu emekliliğin kendi işlemleri üzerindeki etkisini değerlendirmelidir.
Azure, Amazon Web Services (AWS) ve Google Cloud Platform (GCP) için Microsoft Defender for Cloud planı ve özellik desteğini karşılaştırın. Her planı ayrı ayrı kontrol etmeden iş yükü koruma kapsamını incelemek için matrisleri kullanın.
Note
Bazı özellikler önizleme aşamasında. Azure Önizleme Ek Koşulları, beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan diğer yasal koşulları içerir.
AWS ve GCP için plan kapsamı bakışına
Aşağıdaki tabloyu kullanarak çoklu bulut ortamlarında Defender for Cloud planı kapsamını doğrulayın ve her planın temel yeteneklerini gözden geçirin. Genel kullanılabilirlik (GA), üretim kullanımı için bir planın yayımlandığını gösterir. Tablo, bulut güvenliği duruş yönetimi (CSPM), uç nokta tespit ve yanıt (EDR) ile sürekli entegrasyon ve sürekli teslimat (CI/CD) kısaltmalarını kullanır.
| Bulut için Defender planı | AWS | GCP | Temel plan özellikleri | Ayrıntılar |
|---|---|---|---|---|
| Defender for Servers (Plan 1 ve Plan 2) | GA | GA | EDR entegrasyonu, zafilik taraması, kötü amaçlı yazılım taraması ve sır taraması | Defender for Servers destek matrisi |
| Konteynerler için Defender | GA | GA | Kubernetes tehdit algılama, konteyner açığı değerlendirmesi, kontrol düzlemi sertleştirme | Konteynerler matrisi destekler |
| Defender Bulut Güvenliği Durumu Yönetimi (CSPM) | GA | GA | Ajansız duruş değerlendirmesi, saldırı yolu analizi, yönetişim ve risk önceliklendirmesi | Defender CSPM genel bakış |
| Makinelerde SQL Sunucuları için Defender | GA | GA | Çoklu bulut makinelerinde SQL tehdit tespiti ve zafiyet değerlendirmesi | Defender for SQL Sunucuları Makinelerde Genel Bakış |
| Açık Kaynak İlişkisel Veritabanları için Defender | Preview | Desteklenmiyor | Desteklenen ortamlarda PostgreSQL, MySQL ve MariaDB için tehdit algılama | Open-Source İlişkisel Veritabanları için Defender Genel Bakış |
| Azure SQL Veritabanları için Defender | Desteklenmiyor | Desteklenmiyor | Azure SQL services için tehdit tespit ve zayıflık değerlendirmesi | Defender for SQL genel bakış |
| Azure Cosmos DB için Defender | Desteklenmiyor | Desteklenmiyor | Threat protection for Azure Cosmos DB workloads | Azure Cosmos DB için Defender |
| DevOps için Defender | GA | GA | CI/CD güvenlik durumu, koddan buluta içgörüler, pull request annotasyonları | DevOps için Defender genel bakış |
| Depolama için Defender | Desteklenmiyor | Desteklenmiyor | Azure Depolama için malware tarama ve tehdit tespit | Defender for Storage genel bakış |
| Key Vault için Defender | Desteklenmiyor | Desteklenmiyor | Şüpheli anahtar ve gizli erişim kalıpları için tehdit tespiti | Defender for Key Vault genel bakış |
| Resource Manager için Defender | Desteklenmiyor | Desteklenmiyor | Şüpheli Azure Resource Manager işlemlerinin tespiti | Defender for Resource Manager genel bakış |
| DNS için Defender | Desteklenmiyor | Desteklenmiyor | Azure kaynakları için DNS katmanı tehdit algılama | Defender for DNS genel görünümü |
| App Service için Defender | Desteklenmiyor | Desteklenmiyor | App Service'te çalışan web uygulamaları ve API'ler için tehdit tespiti | App Service için Defender'a genel bakış |
| API'ler için Defender | Desteklenmiyor | Desteklenmiyor | Azure API Management'te API güvenlik durumu ve tehdit tespiti | Defender for API'ler genel görünümü |
| AI Servisleri için Defender | Desteklenmiyor | Desteklenmiyor | Üretken yapay zeka hizmetleri ve uygulamaları için tehdit koruması | Yapay zeka tehdit koruması |
Note
DevOps için Defender, belirli bulut ortamları yerine CI/CD platformlarını (Azure DevOps, GitHub, GitLab) korur. Destek buluta özgü değildir.
Bulut üzerinden plan erişilebilirliği
Aşağıdaki tablo, Azure, AWS ve GCP için Defender for Cloud planının erişilebilirliğine dair üst düzey bir görünüm sunmaktadır.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Defender for Servers (Plan 1 ve Plan 2) | GA | GA | GA |
| Kapsayıcılar için Koruyucu | GA | GA | GA |
| Defender CSPM | GA | GA | GA |
| Makinelerde SQL Sunucuları için Defender | GA | GA | GA |
| Açık Kaynak İlişkisel Veritabanları için Defender | GA | Preview | Desteklenmiyor |
| Defender for Azure SQL Databases | GA | Desteklenmiyor | Desteklenmiyor |
| Azure Cosmos DB için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| DevOps için Defender | GA | GA | GA |
| Depolama için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Key Vault için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Kaynak Yöneticisi için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Defender for DNS | GA | Desteklenmiyor | Desteklenmiyor |
| Defender for App Service | GA | Desteklenmiyor | Desteklenmiyor |
| API'ler için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Yapay Zeka Hizmetleri için Defender | GA | Desteklenmiyor | Desteklenmiyor |
Sunucular için Defender
Defender for Server, Azure, AWS ve GCP makineleriniz için tehdit tespiti ve gelişmiş savunmalar sağlar. Daha fazla bilgi için bkz Sunucular için Defender.
Note
AWS ve GCP makineleri onboarding için Azure Arc gerektirir. Dosya bütünlüğü izleme gibi bazı özellikler, Arc üzerinden dağıtılan Azure İzleyici Agent (AMA)'ya bağlıdır.
Paylaşılan özellikler (Plan 1 ve Plan 2)
| Özellik | Azure | AWS | GCP |
|---|---|---|---|
| Uç Nokta için Defender otomatik katılım | Destekleniyor | Destekleniyor | Destekleniyor |
| Uç Nokta EDR için Defender | Destekleniyor | Destekleniyor | Destekleniyor |
| Tümleşik uyarılar ve olaylar | Destekleniyor | Destekleniyor | Destekleniyor |
| Mevzuat uyumluluğu değerlendirmesi | Destekleniyor | Destekleniyor | Destekleniyor |
| Yazılım envanteri keşfi | Destekleniyor | Destekleniyor | Destekleniyor |
| Güvenlik açığı taraması (aracı tabanlı) | Destekleniyor | Destekleniyor | Destekleniyor |
Plan 2 özellikleri
| Özellik | Azure | AWS | GCP |
|---|---|---|---|
| Güvenlik açığı taraması (aracısız) | Destekleniyor | Destekleniyor | Destekleniyor |
| Aracısız kötü amaçlı yazılım taraması | Destekleniyor | Destekleniyor | Destekleniyor |
| Ajansız makine sırları taraması | Destekleniyor | Destekleniyor | Destekleniyor |
| DNS için Defender uyarıları | Destekleniyor | Destekleniyor | Destekleniyor |
| Defender for Vulnerability Management premium | Destekleniyor | Destekleniyor | Destekleniyor |
| Dosya bütünlüğünü izleme | Destekleniyor | Azure Arc ile destekleniyor | Azure Arc ile destekleniyor |
| Ücretsiz veri alımı (500 MB) | Destekleniyor | Destekleniyor | Destekleniyor |
| Tam zamanında sanal makine erişimi | Destekleniyor | Destekleniyor | Desteklenmiyor |
| Ağ haritası | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| İşletim sistemi güncelleştirmeleri | Destekleniyor | Azure Arc ile destekleniyor | Azure Arc ile destekleniyor |
| Tehdit algılama (Azure ağ katmanı) | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
Detaylı işletim sistemi, makine tipi ve özellik düzeyindeki destek için Defender for Servers destek matrisine bakınız.
Konteynerler için Defender
Defender for Containers, Kubernetes kümelerini ve konteyner iş yüklerini korur. Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) ve Google Kubernetes Engine (GKE) destekler. Kapsayıcılar için Defender hakkında daha fazla bilgi edinin.
| Özellik | Azure (AKS) | AWS (EKS) | GCP (Google Cloud Platform) - GKE (Google Kubernetes Engine) |
|---|---|---|---|
| Kapsayıcı kayıt defteri güvenlik açığı değerlendirmesi | GA | GA | GA |
| Çalışma zamanı kapsayıcısı güvenlik açığı değerlendirmesi (kayıt defteri tarama tabanlı) | GA | GA | GA |
| Kontrol düzlemi tehdit algılama | GA | GA | GA |
| İş yükü tehdit tespiti | GA | GA | GA |
| İkili kayma algılama | GA | GA | GA |
| İkili kayma engelleme | Preview | Preview | Preview |
| Kötü amaçlı yazılımdan koruma | GA | GA | GA |
| Kubernetes için aracısız bulma | GA | GA | GA |
| Saldırı yolu analizi | GA | GA | GA |
| Kontrol düzlemi sağlamlaştırma | GA | GA | GA |
| İş yükü güçlendirme | GA | GA | GA |
Note
AWS ve GCP'de iş yükünü güçlendirmek için Azure Arc destekli Kubernetes için Azure İlkesi uzantısı gerekmektedir.
Note
Container registry güvenlik açığı değerlendirmesi, tüm bulutlarda Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub ve JFrog Artifactory'yi destekler.
Detaylı destek bilgileri için Konteynerler destek matrisi sayfasına bakınız.
Defender Bulut Güvenliği Durumu Yönetimi (CSPM)
Defender CSPM, bulut güvenliği duruş yönetimi yetenekleri sağlar. Foundational CSPM tüm desteklenen bulutlarda ücretsiz olarak mevcuttur. Ücretli Defender CSPM planı gelişmiş özellikler sunar. Daha fazla bilgi için Defender CSPM'ye bakınız.
Temel CSPM (ücretsiz) özellikleri
| Özellik | Azure | AWS | GCP | Daha fazla erişilebilirlik |
|---|---|---|---|---|
| Varlık envanteri | Destekleniyor | Destekleniyor | Destekleniyor | On-premises, Docker Hub, JFrog Artifactory |
| Veri dışarı aktarma | Destekleniyor | Destekleniyor | Destekleniyor | On-premises |
| Azure Çalışma Kitapları ile veri görselleştirme ve raporlama | Destekleniyor | Destekleniyor | Destekleniyor | On-premises |
| Microsoft Bulut Güvenliği Karşılaştırması | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Güvenlik puanı | Destekleniyor | Destekleniyor | Destekleniyor | On-premises, Docker Hub, JFrog Artifactory |
| Güvenlik önerileri | Destekleniyor | Destekleniyor | Destekleniyor | On-premises, Docker Hub, JFrog Artifactory |
| Düzeltme araçları | Destekleniyor | Destekleniyor | Destekleniyor | On-premises, Docker Hub, JFrog Artifactory |
| İş akışı otomasyonu | Destekleniyor | Destekleniyor | Destekleniyor | On-premises |
Ücretli plan özellikleri
| Özellik | Azure | AWS | GCP | Daha fazla erişilebilirlik |
|---|---|---|---|---|
| Aracısız koddan buluta kapsayıcı güvenlik açığı değerlendirmesi | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Kubernetes için aracısız keşif | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Aracısız VM gizli bilgilerini tarama | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Aracısız VM güvenlik açığı taraması | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Yapay zeka güvenlik duruşu yönetimi | Destekleniyor | Destekleniyor | Desteklenmiyor | Uygulanamaz |
| API güvenlik durumu yönetimi | Destekleniyor | Desteklenmiyor | Desteklenmiyor | Uygulanamaz |
| Saldırı yolu analizi | Destekleniyor | Destekleniyor | Destekleniyor | Docker Hub, JFrog Artifactory |
| Azure Kubernetes Service güvenlik panosu (Önizleme) | Destekleniyor | Desteklenmiyor | Desteklenmiyor | Uygulanamaz |
| Kapsayıcılar için koddan buluta eşleme | Desteklenmiyor | Desteklenmiyor | Desteklenmiyor | GitHub, Azure DevOps, Docker Hub, JFrog Artifactory |
| Kod olarak altyapı için koddan buluta eşleme (IaC) | Desteklenmiyor | Desteklenmiyor | Desteklenmiyor | Azure DevOps, Docker Hub, JFrog Artifactory |
| Kritik varlık koruması | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Özel öneriler | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Veri güvenliği durum yönetimi (DSPM) | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Dış saldırı yüzeyi yönetimi | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Düzeltmeyi geniş ölçekte yönlendirmek için yönetişim | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| İnternet'e maruz kalma analizi | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Çekme isteği ek açıklamaları | Desteklenmiyor | Desteklenmiyor | Desteklenmiyor | GitHub, Azure DevOps |
| Mevzuat uyumluluğu değerlendirmeleri | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
| Güvenlik gezgini ile risk avcılığı | Destekleniyor | Destekleniyor | Destekleniyor | Docker Hub, JFrog Artifactory |
| Risk öncelik belirlemesi | Destekleniyor | Destekleniyor | Destekleniyor | Docker Hub, JFrog Artifactory |
| Sunucusuz koruma | Destekleniyor | Destekleniyor | Desteklenmiyor | Uygulanamaz |
| ServiceNow entegrasyonu | Destekleniyor | Destekleniyor | Destekleniyor | Uygulanamaz |
Detaylı destek bilgileri için Defender CSPM destek bölümüne bakınız.
Veritabanları için Defender
Defender for Databases, veritabanı hizmetleri için tehdit tespiti sağlar. Çok bulutlu kapsama veritabanı türüne göre değişir. Daha fazla bilgi için Defender for Databases sayfasına bakınız.
| Alt plan | Azure | AWS | GCP |
|---|---|---|---|
| Azure SQL Veritabanları için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Makinelerde SQL Sunucuları için Defender | GA | GA | GA |
| Açık Kaynak İlişkisel Veritabanları için Defender | GA | Preview | Desteklenmiyor |
| Azure Cosmos DB için Defender | GA | Desteklenmiyor | Desteklenmiyor |
Note
Defender for SQL Servers on Machines, Azure VM'lerinde çalışan SQL Server örneklerini, AWS EC2 örneklerini (Arc aracılığıyla) ve GCP Compute Engine örneklerini (Arc aracılığıyla) korur.
Detaylı destek bilgisi için Defender for SQL genel bakışına bakınız.
DevOps için Defender
DevOps için Defender, sürekli entegrasyon ve sürekli teslimat (CI/CD) platformlarınıza bağlanır ve geliştirme hatlarınız için güvenlik içgörüleri sağlar. Daha fazla bilgi için DevOps için Defender'a bakınız.
- Azure DevOps: GA.
- GitHub: GA.
- GitLab: GA.
API'ler için Defender
Defender for API'ler, Azure API Management'te yayımlanan API'leri korur. Tehdit tespiti ve güvenlik duruşu içgörüleri sağlar. Daha fazla bilgi için Defender for API'lere bakınız.
Note
Defender for API'ler yalnızca Azure'da mevcuttur. AWS ve GCP ortamları desteklenmemektedir.
| Özellik | Azure | AWS | GCP |
|---|---|---|---|
| API veri sınıflandırması | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Azure API Management integration | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Defender CSPMentegrasyonu 2 | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Inventory | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Güvenlik bulguları | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Güvenlik duruşu | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Güvenlik bilgisi ve olay yönetimi (SIEM) entegrasyonları | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
| Tehdit tespiti (makine öğrenimi temelli) | Destekleniyor | Desteklenmiyor | Desteklenmiyor |
2 Defender CSPM planını gerektirir ve bulut güvenlik grafiğine erişim sağlar.
Detaylı destek bilgisi için Defender for APIs genel bakışına bakınız.
Azure-only planlar
Aşağıdaki Defender for Cloud planları yalnızca Azure'da mevcuttur ve şu anda AWS veya GCP iş yüklerini desteklemez.
| Plan | Azure | AWS | GCP |
|---|---|---|---|
| Depolama için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Key Vault için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Kaynak Yöneticisi için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Defender for DNS | GA | Desteklenmiyor | Desteklenmiyor |
| Defender for App Service | GA | Desteklenmiyor | Desteklenmiyor |
| API'ler için Defender | GA | Desteklenmiyor | Desteklenmiyor |
| Yapay Zeka Hizmetleri için Defender | GA | Desteklenmiyor | Desteklenmiyor |