Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Tüm Microsoft Defender for Cloud özellikleri 1 Ekim 2026'da Çin bölgesindeki Azure resmi olarak kullanımdan kaldırılacaktır. Yakında kullanımdan kaldırıldığından, Çin'deki Azure müşterileri artık hizmete yeni abonelik ekleyemiyor. Yeni abonelik, kullanımdan kaldırma duyurusunun tarihi olan 18 Ağustos 2025 tarihinden önce Microsoft Defender for Cloud hizmetine önceden eklenmemiş olan aboneliktir. Kullanımdan kaldırma hakkında daha fazla bilgi için 21Vianet tarafından işletilen Microsoft Azure'da Microsoft Defender for Cloud'un kullanımdan kaldırılması Duyurusu'na bakın.
Müşteriler, 21Vianet tarafından sağlanan Microsoft Azure için hesap temsilcileriyle birlikte çalışarak bu emekliliğin kendi işlemleri üzerindeki etkisini değerlendirmelidir.
Bu makalede, Bulut için Microsoft Defender'deki Sunucular için Defender planına yönelik destek bilgileri özetlemektedir.
Note
Bu makalede, 30 Haziran 2024'te destek sonuna ulaşan bir Linux dağıtımı olan CentOS'a başvuruda bulunur. Bkz. Destek sonu kılavuzu.
Ağ gereksinimleri
Azure Arc uzantısının güvenlik verilerini ve olaylarını göndermek üzere Bulut için Microsoft Defender'a bağlanabilmesi için, aşağıdaki uç noktaların giden erişime yönelik yapılandırıldığını doğrulayın:
Sunucu için Defender çoklu bulut dağıtımlarında Azure Arc için gereken adreslerin ve bağlantı noktalarının açık olduğundan emin olun.
Google Cloud Platform (GCP) bağlayıcılarıyla yapılan dağıtımlar için şu URL'lere 443 numaralı bağlantı noktasını açın:
osconfig.googleapis.comcompute.googleapis.comcontaineranalysis.googleapis.comagentonboarding.defenderforservers.security.azure.comgbl.his.arc.azure.com
Amazon Web Services (AWS) bağlayıcılarıyla yapılan dağıtımlar için şu URL'lere 443 numaralı bağlantı noktasını açın:
ssm.<region>.amazonaws.comssmmessages.<region>.amazonaws.comec2messages.<region>.amazonaws.comgbl.his.arc.azure.com
Azure bulut desteği
Bu tabloda Sunucular için Defender özellikleri için Azure bulut desteği özetlenmiştir.
| Özellik/Plan | Azure | Azure Kamu |
21Vianet tarafından sağlanan Microsoft Azure 21Vianet |
|---|---|---|---|
| Uç Nokta için Microsoft Defender tümleştirmesi | GA | GA 1 | GA |
|
Uyumluluk standartları Uyumluluk standartları bulut türüne bağlı olarak farklılık gösterebilir. |
GA | GA | GA |
| Makine işletim sistemi yanlış yapılandırması | GA | GA | GA |
| Ajan gerektirmeyen Sanal Makineler (VM) güvenlik açığı taraması | GA | GA | GA |
| VM güvenlik açığı taraması - Uç Nokta için Microsoft Defender algılayıcısı | GA | GA | GA |
| Tam zamanında VM erişimi | GA | GA | GA |
| Dosya bütünlüğünü izleme | GA | GA | GA |
| Docker konağı sağlamlaştırma | GA | GA | GA |
| Aracısız gizli tarama | GA | GA | GA |
| Aracısız kötü amaçlı yazılım taraması | GA | GA | GA |
| uç noktada algılama ve yanıtlama çözümleri için aracısız değerlendirme denetimleri | GA | GA | GA |
| Sistem güncelleştirmeleri ve düzeltme ekleri | GA | GA | GA |
| Kubernetes düğüm koruması | GA | GA | GA |
1: Azure genel bulutundaki Kamu Topluluk Bulutu – Orta (GCC-M) ortamlarında, aşağıdaki Uç Nokta için Microsoft Defender tümleştirmeleri desteklenmez: Doğrudan ekleme, Güvenlik Açığı Değerlendirmesi önerileri ve Dosya Bütünlüğünü İzleme (FIM).
Windows makine desteği
Aşağıdaki tabloda Azure, Azure Arc ve diğer bulutlardaki Windows makineleri için özellik desteği gösterilmektedir.
| Feature |
Azure VM'leri Sanal Makine Ölçek Kümeleri (Esnek düzenleme)1 |
Azure Arc özellikli sunucular (Azure VMware çözümü dahil) | Sunucular için Defender gerekli |
|---|---|---|---|
| Uç Nokta için Microsoft Defender tümleştirmesi | ✔ Kullanılabilir: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1 |
✔ | Yes |
| Sanal makine davranış analizi (ve güvenlik uyarıları) | ✔ | ✔ | Yes |
| Dosyasız güvenlik uyarıları | ✔ | ✔ | Yes |
| Ağ tabanlı güvenlik uyarıları | ✔ | - | Yes |
| Tam zamanında VM erişimi | ✔ | - | Yes |
| Dosya Bütünlüğünü İzleme | ✔ | ✔ | Yes |
| Mevzuat uyumluluğu panosu ve raporları | ✔ | ✔ | Yes |
| Docker konağı sağlamlaştırma | - | - | Yes |
| Eksik OS güncellemelerinin değerlendirilmesi | ✔ | ✔ | Azure: Evet Azure Arc özellikli: Evet |
| Güvenlik yanlış yapılandırmaları değerlendirmesi | ✔ | ✔ | Azure: Hayır Azure Arc özellikli: Evet |
| Uç nokta koruma değerlendirmesi | ✔ | ✔ | Azure: Hayır Azure Arc özellikli: Evet |
| Disk şifreleme değerlendirmesi | ✔ desteklenen senaryolar |
- | No |
| Microsoft dışı güvenlik açığı değerlendirmesi Kendi Lisansını Getir (KLG) | ✔ | - | No |
| Ağ güvenliği değerlendirmesi | ✔ | - | No |
| Sistem güncelleştirmeleri ve düzeltme ekleri | ✔ | ✔ | Evet (Plan 2) |
1: Şu anda Tekdüzen Düzenlemeli VM Ölçek Kümeleri kısmi özellik kapsamına sahiptir. Desteklenen ana özellikler Arasında Ağ Katmanı Uyarıları, Etki Alanı Adı Sistemi (DNS) uyarıları ve denetim düzlemi uyarıları gibi aracısız algılamalar bulunur.
Linux makine desteği
Aşağıdaki tabloda Azure, Azure Arc ve diğer bulutlardaki Linux makineleri için özellik desteği gösterilmektedir.
| Feature |
Azure VM'leri Sanal Makine Ölçek Kümeleri (Esnek düzenleme)1 |
Azure Arc özellikli makineler | Sunucular için Defender gerekli |
|---|---|---|---|
| Uç Nokta için Microsoft Defender tümleştirmesi | ✔ (desteklenen sürümler) |
✔ | Yes |
| Sanal makine davranış analizi (ve güvenlik uyarıları) | ✔ Desteklenen sürümler |
✔ | Yes |
| Dosyasız güvenlik uyarıları | - | - | Yes |
| Ağ tabanlı güvenlik uyarıları | ✔ | - | Yes |
| Tam zamanında VM erişimi | ✔ | - | Yes |
| Dosya Bütünlüğünü İzleme | ✔ | ✔ | Yes |
| Mevzuat uyumluluğu panosu ve raporları | ✔ | ✔ | Yes |
| Docker konağı sağlamlaştırma | ✔ | ✔ | Yes |
| Eksik OS güncellemelerinin değerlendirilmesi | ✔ | ✔ | Azure: Evet Azure Arc özellikli: Evet |
| Güvenlik yanlış yapılandırmaları değerlendirmesi | ✔ | ✔ | Azure: Hayır Azure Arc özellikli: Evet |
| Uç nokta koruma değerlendirmesi | - | - | No |
| Disk şifreleme değerlendirmesi | ✔ desteklenen senaryolar |
- | No |
| Microsoft dışı güvenlik açığı değerlendirmesi (BYOL) | ✔ | - | No |
| Ağ güvenliği değerlendirmesi | ✔ | - | No |
| Sistem güncelleştirmeleri ve düzeltme ekleri | ✔ | ✔ | Evet (Plan 2) |
1: Şu anda Tekdüzen Düzenlemeli VM Ölçek Kümeleri kısmi özellik kapsamına sahiptir. Desteklenen ana özellikler Ağ Katmanı Uyarıları, DNS uyarıları ve denetim düzlemi uyarıları gibi aracısız algılamaları içerir.
Çoklu bulut makineleri
Aşağıdaki tabloda AWS ve GCP makineleri için özellik desteği gösterilmektedir.
| Feature | AWS'de kullanılabilirlik | GCP'de kullanılabilirlik |
|---|---|---|
| Uç Nokta için Microsoft Defender tümleştirmesi | ✔ | ✔ |
| Sanal makine davranış analizi (ve güvenlik uyarıları) | ✔ | ✔ |
| Denetim düzlemi güvenlik uyarıları | - | - |
| Dosyasız güvenlik uyarıları | ✔ | ✔ |
| Ağ tabanlı güvenlik uyarıları | - | - |
| Tam zamanında VM erişimi | ✔ | - |
| Dosya Bütünlüğünü İzleme | ✔ | ✔ |
| Mevzuat uyumluluğu panosu ve raporları | ✔ | ✔ |
| Docker konağı sağlamlaştırma | ✔ | ✔ |
| Eksik OS güncellemelerinin değerlendirilmesi | ✔ | ✔ |
| Güvenlik yanlış yapılandırmaları değerlendirmesi | ✔ | ✔ |
| Uç nokta koruma değerlendirmesi | ✔ | ✔ |
| Disk şifreleme değerlendirmesi | ✔ desteklenen senaryolar için |
✔ desteklenen senaryolar için |
| Üçüncü taraf güvenlik açığı değerlendirmesi | - | - |
| Ağ güvenliği değerlendirmesi | - | - |
| Bulut güvenlik gezgini | ✔ | - |
| Aracısız gizli tarama | ✔ | ✔ |
| Aracısız kötü amaçlı yazılım taraması | ✔ | ✔ |
| Uç nokta algılama ve yanıt | ✔ | ✔ |
| Sistem güncelleştirmeleri ve düzeltme ekleri | ✔ (Azure Arc ile) |
✔ (Azure Arc ile) |