Sunucular için Defender desteği

Önemli

Tüm Microsoft Defender for Cloud özellikleri 1 Ekim 2026'da Çin bölgesindeki Azure resmi olarak kullanımdan kaldırılacaktır. Yakında kullanımdan kaldırıldığından, Çin'deki Azure müşterileri artık hizmete yeni abonelik ekleyemiyor. Yeni abonelik, kullanımdan kaldırma duyurusunun tarihi olan 18 Ağustos 2025 tarihinden önce Microsoft Defender for Cloud hizmetine önceden eklenmemiş olan aboneliktir. Kullanımdan kaldırma hakkında daha fazla bilgi için 21Vianet tarafından işletilen Microsoft Azure'da Microsoft Defender for Cloud'un kullanımdan kaldırılması Duyurusu'na bakın.

Müşteriler, 21Vianet tarafından sağlanan Microsoft Azure için hesap temsilcileriyle birlikte çalışarak bu emekliliğin kendi işlemleri üzerindeki etkisini değerlendirmelidir.

Bu makalede, Bulut için Microsoft Defender'deki Sunucular için Defender planına yönelik destek bilgileri özetlemektedir.

Note

Bu makalede, 30 Haziran 2024'te destek sonuna ulaşan bir Linux dağıtımı olan CentOS'a başvuruda bulunur. Bkz. Destek sonu kılavuzu.

Ağ gereksinimleri

Azure Arc uzantısının güvenlik verilerini ve olaylarını göndermek üzere Bulut için Microsoft Defender'a bağlanabilmesi için, aşağıdaki uç noktaların giden erişime yönelik yapılandırıldığını doğrulayın:

  • Sunucu için Defender çoklu bulut dağıtımlarında Azure Arc için gereken adreslerin ve bağlantı noktalarının açık olduğundan emin olun.

  • Google Cloud Platform (GCP) bağlayıcılarıyla yapılan dağıtımlar için şu URL'lere 443 numaralı bağlantı noktasını açın:

    • osconfig.googleapis.com
    • compute.googleapis.com
    • containeranalysis.googleapis.com
    • agentonboarding.defenderforservers.security.azure.com
    • gbl.his.arc.azure.com
  • Amazon Web Services (AWS) bağlayıcılarıyla yapılan dağıtımlar için şu URL'lere 443 numaralı bağlantı noktasını açın:

    • ssm.<region>.amazonaws.com
    • ssmmessages.<region>.amazonaws.com
    • ec2messages.<region>.amazonaws.com
    • gbl.his.arc.azure.com

Azure bulut desteği

Bu tabloda Sunucular için Defender özellikleri için Azure bulut desteği özetlenmiştir.

Özellik/Plan Azure Azure Kamu 21Vianet tarafından sağlanan Microsoft Azure
21Vianet
Uç Nokta için Microsoft Defender tümleştirmesi GA GA 1 GA
Uyumluluk standartları
Uyumluluk standartları bulut türüne bağlı olarak farklılık gösterebilir.
GA GA GA
Makine işletim sistemi yanlış yapılandırması GA GA GA
Ajan gerektirmeyen Sanal Makineler (VM) güvenlik açığı taraması GA GA GA
VM güvenlik açığı taraması - Uç Nokta için Microsoft Defender algılayıcısı GA GA GA
Tam zamanında VM erişimi GA GA GA
Dosya bütünlüğünü izleme GA GA GA
Docker konağı sağlamlaştırma GA GA GA
Aracısız gizli tarama GA GA GA
Aracısız kötü amaçlı yazılım taraması GA GA GA
uç noktada algılama ve yanıtlama çözümleri için aracısız değerlendirme denetimleri GA GA GA
Sistem güncelleştirmeleri ve düzeltme ekleri GA GA GA
Kubernetes düğüm koruması GA GA GA

1: Azure genel bulutundaki Kamu Topluluk Bulutu – Orta (GCC-M) ortamlarında, aşağıdaki Uç Nokta için Microsoft Defender tümleştirmeleri desteklenmez: Doğrudan ekleme, Güvenlik Açığı Değerlendirmesi önerileri ve Dosya Bütünlüğünü İzleme (FIM).

Windows makine desteği

Aşağıdaki tabloda Azure, Azure Arc ve diğer bulutlardaki Windows makineleri için özellik desteği gösterilmektedir.

Feature Azure VM'leri
Sanal Makine Ölçek Kümeleri (Esnek düzenleme)1
Azure Arc özellikli sunucular (Azure VMware çözümü dahil) Sunucular için Defender gerekli
Uç Nokta için Microsoft Defender tümleştirmesi
Kullanılabilir: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1
Yes
Sanal makine davranış analizi (ve güvenlik uyarıları) Yes
Dosyasız güvenlik uyarıları Yes
Ağ tabanlı güvenlik uyarıları - Yes
Tam zamanında VM erişimi - Yes
Dosya Bütünlüğünü İzleme Yes
Mevzuat uyumluluğu panosu ve raporları Yes
Docker konağı sağlamlaştırma - - Yes
Eksik OS güncellemelerinin değerlendirilmesi Azure: Evet

Azure Arc özellikli: Evet
Güvenlik yanlış yapılandırmaları değerlendirmesi Azure: Hayır

Azure Arc özellikli: Evet
Uç nokta koruma değerlendirmesi Azure: Hayır

Azure Arc özellikli: Evet
Disk şifreleme değerlendirmesi
desteklenen senaryolar
- No
Microsoft dışı güvenlik açığı değerlendirmesi Kendi Lisansını Getir (KLG) - No
Ağ güvenliği değerlendirmesi - No
Sistem güncelleştirmeleri ve düzeltme ekleri Evet (Plan 2)

1: Şu anda Tekdüzen Düzenlemeli VM Ölçek Kümeleri kısmi özellik kapsamına sahiptir. Desteklenen ana özellikler Arasında Ağ Katmanı Uyarıları, Etki Alanı Adı Sistemi (DNS) uyarıları ve denetim düzlemi uyarıları gibi aracısız algılamalar bulunur.

Linux makine desteği

Aşağıdaki tabloda Azure, Azure Arc ve diğer bulutlardaki Linux makineleri için özellik desteği gösterilmektedir.

Feature Azure VM'leri
Sanal Makine Ölçek Kümeleri (Esnek düzenleme)1
Azure Arc özellikli makineler Sunucular için Defender gerekli
Uç Nokta için Microsoft Defender tümleştirmesi
(desteklenen sürümler)
Yes
Sanal makine davranış analizi (ve güvenlik uyarıları)
Desteklenen sürümler
Yes
Dosyasız güvenlik uyarıları - - Yes
Ağ tabanlı güvenlik uyarıları - Yes
Tam zamanında VM erişimi - Yes
Dosya Bütünlüğünü İzleme Yes
Mevzuat uyumluluğu panosu ve raporları Yes
Docker konağı sağlamlaştırma Yes
Eksik OS güncellemelerinin değerlendirilmesi Azure: Evet

Azure Arc özellikli: Evet
Güvenlik yanlış yapılandırmaları değerlendirmesi Azure: Hayır

Azure Arc özellikli: Evet
Uç nokta koruma değerlendirmesi - - No
Disk şifreleme değerlendirmesi
desteklenen senaryolar
- No
Microsoft dışı güvenlik açığı değerlendirmesi (BYOL) - No
Ağ güvenliği değerlendirmesi - No
Sistem güncelleştirmeleri ve düzeltme ekleri Evet (Plan 2)

1: Şu anda Tekdüzen Düzenlemeli VM Ölçek Kümeleri kısmi özellik kapsamına sahiptir. Desteklenen ana özellikler Ağ Katmanı Uyarıları, DNS uyarıları ve denetim düzlemi uyarıları gibi aracısız algılamaları içerir.

Çoklu bulut makineleri

Aşağıdaki tabloda AWS ve GCP makineleri için özellik desteği gösterilmektedir.

Feature AWS'de kullanılabilirlik GCP'de kullanılabilirlik
Uç Nokta için Microsoft Defender tümleştirmesi
Sanal makine davranış analizi (ve güvenlik uyarıları)
Denetim düzlemi güvenlik uyarıları - -
Dosyasız güvenlik uyarıları
Ağ tabanlı güvenlik uyarıları - -
Tam zamanında VM erişimi -
Dosya Bütünlüğünü İzleme
Mevzuat uyumluluğu panosu ve raporları
Docker konağı sağlamlaştırma
Eksik OS güncellemelerinin değerlendirilmesi
Güvenlik yanlış yapılandırmaları değerlendirmesi
Uç nokta koruma değerlendirmesi
Disk şifreleme değerlendirmesi
desteklenen senaryolar için

desteklenen senaryolar için
Üçüncü taraf güvenlik açığı değerlendirmesi - -
Ağ güvenliği değerlendirmesi - -
Bulut güvenlik gezgini -
Aracısız gizli tarama
Aracısız kötü amaçlı yazılım taraması
Uç nokta algılama ve yanıt
Sistem güncelleştirmeleri ve düzeltme ekleri
(Azure Arc ile)
✔ (Azure Arc ile)

Sonraki Adımlar

Sunucular için Defender dağıtımınızı planlamaya başlayın.