本文總結了 適用於雲端的 Microsoft Defender 的最新內容。 其中包含關於預覽或正式發行 (GA) 的新功能、功能更新、即將推出的功能計劃,以及已淘汰功能的相關資訊。
此頁面會經常更新,以提供 適用於雲端的 Defender 的最新資訊。
在建議和警示的最新動態中,尋找關於安全性建議和警示的最新資訊。
如果您想要尋找超過 6 個月的項目,請參閱封存的新內容 (部分機器翻譯)。
Tip
將下列 URL 複製並貼到您的摘要讀取器,以在本頁更新時收到通知:
https://aka.ms/mdc/rss
2026 年 8 月
| Date | 類別 | Update |
|---|---|---|
| 2026年8月17日 | 即將進行的淘汰 | Classic Defender for SQL API 退役 |
| 2026年8月6日 | 公開預覽 | 按需惡意軟體掃描現在支援掃描特定的 blob、檔案、容器及檔案分享 |
| 2026年8月6日 | CIEM 最新動態 | 破壞性變更:未使用的動作不再納入 AWS 與 GCP 過度配置身分識別評估中 |
Classic Defender for SQL API 退役
2026年8月17日
適用於弱點評估與進階威脅防護的傳統 Defender for SQL APIs 將於 2027 年 8 月 16 日淘汰。
如果你使用這些 API,請遷移到支援的組態模型,並在退休日前更新任何相依腳本或自動化。
如需移轉指引,請參閱 準備因應傳統 Defender for SQL API 的淘汰。
按需惡意軟體掃描現在支援掃描特定的 blob、檔案、容器及檔案分享
2026年8月6日
Microsoft Defender for Storage 的隨選惡意軟體掃描現已支援針對特定項目的定向掃描。 你不必掃描整個儲存帳號,而是可以將掃描範圍擴大到單一 blob 或檔案、特定容器或檔案共享,或所有符合路徑前綴的物件。
你可以在 REST API 請求文中使用篩選器來指定要掃描哪些項目。 當沒有提供過濾器時,掃描會覆蓋整個儲存帳戶。
了解更多關於 按需惡意軟體掃描的資訊。
重大變更:AWS 和 GCP 的過度配置身分評估不再包含未使用的操作
2026年8月6日
為了提升過度配置身份建議產生的效能與可擴展性,適用於雲端的 Microsoft Defender 將不再在計算 AWS 與 GCP 環境的過度配置身份評估時使用未使用的動作。
此變更的結果:
未使用的動作清單將不再顯示於 AWS 與 GCP 身分的過度配置建議中。
任何依賴 適用於雲端的 Defender CIEM 中「未使用的動作」清單的工作流程或程序,對於 AWS 和 GCP 的建議將不再適用。
建議的動作:
若您需要驗證權限是否已使用或未使用,請使用雲端服務提供商提供的原生工具與文件:
AWS:檢視 AWS 身份與存取管理(IAM)中的 IAM 存取活動及最後存取資訊。
Google Cloud:檢視 IAM 使用情況,並透過 Google Cloud IAM 工具與雲端資產清單存取洞察。
這些權限使用訊號由各自的雲端供應商擁有並維護。 適用於雲端的 Defender 不再在 AWS 和 GCP 過度配置的身份評估中取得或呈現這些資訊。
欲了解更多資訊,請參閱 啟用雲端基礎設施權利管理(CIEM)
2026 年 7 月
| Date | 類別 | Update |
|---|---|---|
| 2026年7月31日 | 淘汰 | 棄用完成:舊有群組建議從 Azure 入口網站移除 |
| 2026 年 7 月 30 日 | 即將發生的變更 | Foundational CSPM 針對新的 Azure 訂閱改為採用選擇加入模式 |
| 2026年7月26日 | GA | SQL 漏洞評估(GA)的資料庫層級建議 |
| 2026年7月5日 | 淘汰 | 方案啟用 API 現已封鎖上線至五個已淘汰的 Defender 方案 |
| 2026年7月1日 | GA | 新的容器安全功能現已普遍可用 |
| 2026年7月1日 | GA | Defender for Containers 中的 Kubernetes 錯誤設定強制管控現已正式推出 |
| 2026年7月1日 | GA | 無伺服器容器工作負載的發現與態勢功能現已普遍可用 |
淘汰作業完成:舊版群組建議已自 Azure 入口網站移除
2026年7月31日
舊版群組建議(子評量)已開始淘汰。 客戶無法再透過 API 存取已棄用的資料。 Azure 入口網站和 Azure Resource Graph 可能需要幾天時間來反映這項變更。 個別建議取代了舊有的分組建議,該建議 於2026年5月公布。 先前依賴群組建議的客戶應驗證現有的自動化、報告、治理工作流程及查詢功能,並將剩餘的禁用規則遷移至豁免區。 欲了解更多資訊,請參閱從 分組到個別建議的過渡
基礎 CSPM 針對新的 Azure 訂閱改為採用選擇加入模式
2026 年 7 月 30 日
自 2026 年 10 月 27 日起,Foundational CSPM 將改為選擇加入模式,並不再預設啟用新 Azure 訂閱。 此變更讓您能更精確地控制每個新 Azure 訂閱如何設定安全態勢管理,也是雲端安全態勢管理過渡到 Microsoft Defender 入口網站的一部分。
基礎CSPM將免費提供,並可根據組織需求隨時啟用。
此變更僅適用於新加入的 Azure 訂閱。 現有的 Azure 訂閱會維持目前的設定,AWS 和 GCP 環境也不受影響。
欲了解更多資訊,請參閱 「選擇加入基礎CSPM」。
SQL 漏洞評估(GA)的資料庫層級建議
2026年7月26日
從分組轉向個別建議時所建立的 SQL 漏洞評估建議現已普遍開放。 每條 SQL 漏洞評估規則都會以獨立建議的形式呈現,直接回報在受影響的 SQL 資料庫資源上。 欲更深入說明此變更,請參見「 從分組建議過渡到個別建議」。 關於 SQL VA 規則 ID 與新建議 GUID 之間的映射,請參見 SQL 漏洞評估規則與建議映射。
這些建議會影響以風險為基礎的 Cloud Score。 它們不會影響經典 的安全分數。
如果你是 SQL 漏洞評估的新手,它會根據 Microsoft 的安全最佳實務和常見法規要求掃描你的資料庫,然後將每次檢查報告為掃描後資料庫的建議。 不健康的結果代表偏離最佳實務,可能是無意的錯誤配置,或是有意且可接受的配置,因此在行動前請在上下文中檢視每個發現。你有三種方法可以補救發現:
- 修正錯誤設定:套用修復步驟或執行提供的修復腳本,將資源恢復到建議的設定。
- 核准它作為基準線:如果目前狀態是設計出的,就把結果加入基準線。 基準線會依規則和資源設定,因此發現會被報告為通過,直到未來掃描發現偏差為止。
- 豁免建議:如果檢查與你的組織無關,可以在訂閱或管理群組層級建立豁免,這樣它就不會再影響你在該範圍內的分數或合規性。
完整攻略請參閱「 補救發現的方法」。
方案啟用 API 現已封鎖上線至五個已淘汰的 Defender 方案
2026年7月5日
即日起,五個已淘汰的適用於雲端的 Microsoft Defender 價格方案將無法透過方案啟用 API 進行啟用。 此更新符合 Microsoft 的棄用政策,並與現有入口網站的行為相符,這些計畫已在使用者介面中被封鎖。
此更新僅適用於新啟用功能。 這些方案上的現有訂閱者仍可享有產品存取權、價值及帳單,且其現有體驗不會立即改變。
Important
如果你有現有的指令碼或自動化流程,會針對這些已淘汰的方案呼叫方案啟用 API,請在強制措施套用到你的環境之前,更新這些工作流程以改用受支援的方案。 嘗試啟用棄用計畫的通話在封鎖生效後可能會失敗。
| 已廢棄的計畫 | 遷移路徑 |
|---|---|
| Microsoft Defender for Azure Kubernetes Service | 適用於容器的 Defender |
| 適用於 Azure Container Registry 的 Microsoft Defender | 適用於容器的 Defender |
| 適用於 金鑰保存庫 的 Microsoft Defender | 固定定價模型 |
| 適用於 DNS 的 Microsoft Defender | 適用於伺服器的 Defender |
| 適用於 Azure 資源管理員的 Microsoft Defender | 固定定價模型 |
這些計畫尚未公布正式退休日期。 鼓勵客戶遷移至推薦方案。
新的容器安全功能現已普遍可用
2026年7月1日
以下 適用於雲端的 Microsoft Defender 的容器安全功能現已正式開放:
- Kubernetes 的容器層級設定錯誤建議:Defender CSPM 中的無代理程式、容器層級 KSPM 建議,會評估個別容器,而非整個叢集。 下列叢集層級建議現已淘汰:HostPath 磁碟區掛載限制、允許的連接埠強制執行、主機網路/連接埠限制、CAP_SYS_ADMIN 能力限制,以及 AppArmor 設定檔限制。 了解更多關於 容器安全建議的資訊。
- Azure Kubernetes Service 版本升級建議:藉由識別所需的最低 AKS 版本升級,提供可採取行動的建議,以修正 AKS 管理之系統 Pod 中的漏洞。 了解更多關於 審查與修復 Kubernetes 節點漏洞 及容器 安全建議的資訊。
- EKS 與 GKE 執行時發現容器影像的漏洞評估:將漏洞評估擴展至執行時發現的 Amazon EKS 與 Google GKE 影像,提供 Azure、AWS 與 GCP 的統一覆蓋。 了解更多關於容器脆弱性 評估的資訊。
- EKS 與 GKE 的 Kubernetes 節點漏洞評估:將 Kubernetes 節點(主機)漏洞評估擴展至 EKS 與 GKE,與現有 AKS 功能達到同等。 了解更多關於 Kubernetes 節點漏洞評估的資訊。
- Docker Hardened 容器映像檔的掃描支援:將漏洞掃描覆蓋擴展至 Docker Hardened 容器映像檔。 如需所有支援的散發套件,請參閱弱點評估的登錄和映像支援。
Defender for Containers 中的 Kubernetes 錯誤設定強制執行功能現已正式推出
2026年7月1日
Microsoft Defender for Containers 中 Kubernetes 錯誤設定強制執行功能現已普遍可用。 此功能會在准入時評估 Kubernetes 資源配置,並能稽核或阻擋不符合 Microsoft 安全最佳實務規則的部署。
此版本新增了 Kubernetes 錯誤設定的強制執行功能,可透過自動配置實現。
- AKS 和已啟用 Azure Arc 的 Kubernetes:啟用具有 Kubernetes API 存取權的適用於容器的 Defender。
- AWS 與 GCP:啟用具備無代理威脅防護的 Defender for Containers。
使用 Helm 進行手動部署仍受支援。
了解更多關於 Kubernetes 錯誤設定強制執行的資訊。
無伺服器容器工作負載的探索與態勢現已正式推出
2026年7月1日
無伺服器容器工作負載的發現與態勢功能現已在 適用於雲端的 Microsoft Defender 中普遍提供。
此功能提供庫存可視化、錯誤設定的安全建議及漏洞評估發現,以及針對 Azure 容器應用程式、Azure 容器執行個體 及 AWS Fargate 上的 Amazon Elastic Container Service (ECS) 的攻擊路徑分析。
了解更多關於 無伺服器容器工作負載的發現與態勢。
2026 年 6 月
| Date | 類別 | Update |
|---|---|---|
| 2026 年 6 月 30 日 | Update | 適用於 API 的 Defender 和使用 Defender CSPM 的 API 安全性態勢管理現已支援阿聯酋 (UAE) 地理位置中的更多 Azure 區域 |
| 2026 年 6 月 30 日 | GA | 適用於 Azure Government 雲端中 金鑰保存庫 的 Defender 正式發行 |
| 2026 年 6 月 30 日 | GA | 擴展的多雲安全覆蓋現已全面推出 |
| 2026 年 6 月 30 日 | GA | 雲端安全報告現已普遍提供 |
| 2026年6月18日 | GA | 功能應用與邏輯應用的 API 安全態勢管理現已正式開放 |
| 2026年6月17日 | Update | 擴大雲端範疇的容器支援 |
| 2026年6月9日 | Preview | 全新多雲安全建議現已公開預覽 |
| 2026年6月8日 | GA | SQL 漏洞評估快速配置現已普遍適用於Azure SQL 受控執行個體與Azure Synapse Analytics工作空間 |
| 2026年6月4日 | Preview | 無伺服器容器工作負載的發現與態勢(預覽版) |
| 2026年6月3日 | Preview | Defender for Containers 中 Kubernetes 錯誤設定的強制執行 (預覽) |
| 2026年6月2日 | Preview | 漏洞評估延伸至 EKS 和 GKE 上於執行時發現的容器映像(預覽) |
| 2026年6月2日 | Preview | Kubernetes 節點漏洞評估擴展至 EKS 與 GKE(預覽版) |
| 2026年6月1日 | GA | Microsoft Defender for AWS RDS 上的開放原始碼關聯式資料庫正式推出 |
| 2026年6月1日 | Preview | 適用於 Kubernetes 的容器層級設定錯誤建議(預覽) |
| 2026年6月1日 | Preview | 升級 AKS 以解決系統 Pod 漏洞的全新可執行建議 (預覽版) |
| 2026年6月1日 | GA | Azure 和 AWS 的無伺服器保護現已正式推出 |
適用於 API 的 Defender 和使用 Defender CSPM 的 API 安全性態勢管理現已支援阿聯酋 (UAE) 地理位置中的更多 Azure 區域
2026 年 6 月 30 日
Microsoft Defender for APIs 與 API 安全態勢管理搭配 Defender CSPM 已擴展其功能到以下 Azure 區域:
- 阿拉伯聯合大公國北部
- 阿拉伯聯合大公國中部
在這些地區擁有 Azure API 管理 服務的客戶,現在可以使用 Microsoft Defender 提供的 Defender CSPM API 及 API 安全態勢管理功能。 Defender CSPM for Azure Function Apps 及 Azure Logic Apps 的 API 發現與安全態勢功能也已擴展至這些區域。
了解更多關於 Microsoft Defender for API 及 Defender CSPM 的 API 安全態勢管理。
適用於 Azure Government 雲端中 金鑰保存庫 的 Defender 正式發行
2026 年 6 月 30 日
隨著本次正式上市公告,Defender for 金鑰保存庫 在 Azure Government 雲端的方案在功能覆蓋與執行時保護能力上,現已與商業雲端方案保持一致。
欲了解更多關於 Microsoft Defender for 金鑰保存庫 的資訊,請參閱 Microsoft Defender for 金鑰保存庫 概述。
欲了解更多功能與雲端可用性資訊,請參閱 適用於雲端的 Defender 支援矩陣。
擴展的多雲安全覆蓋現已全面推出
2026 年 6 月 30 日
適用於雲端的 Microsoft Defender 擴展的多雲安全覆蓋現已正式開放。 此版本大幅擴展了 AWS 與 GCP 環境的態勢評估,新增約 90 種新資源類型及超過 200 項涵蓋資料、身份與存取、網路、計算及容器類別的安全建議。
本版本包含內容:
- 超過 200 項 AWS 與 GCP 資源的新安全建議現已普遍可用,並有助於提升您的雲端安全分數。
- 支援約 90 種額外的 AWS 與 GCP 資源類型,包括 Amazon EMR、Amazon Neptune、UAWS DMS、AWS DataSync、Amazon FSx、Amazon Kendra、Amazon Keyspaces、Amazon Kinesis、Amazon MQ、Amazon QuickSight、AWS AppFlow、AWS AppSync、AWS CodeBuild、AWS Cognito、AWS Comprehen 等服務。
雲端安全分數影響:
有了 GA,這些建議現在會影響你的雲端安全分數。 如果你看到分數變動,反映的是你評估過的 AWS 和 GCP 資產範圍更廣泛,而非環境安全性的下降。 隨著資源評估增加,整治工作的可視性與優先順序也會更明確。
為了幫助你了解改變的原因,該入口網站包含:
- 「新」標籤:過去 30 天內引入的建議會在推薦清單中標示 為「新」 標籤,讓您能快速辨識最近新增的發現。
- 變更日誌:選擇 「檢視雲端 安全評分卡上的更新」,開啟變更日誌條目,說明新增的建議內容及其如何影響您的分數。
- 入口網站橫幅:雲端安全分數頁面上的橫幅會突顯因擴充而產生的分數變動,並連結到變更日誌以提供背景說明。
欲了解完整新及更新建議清單,請參閱「 推薦與警示中的新功能」。
欲檢視完整的多雲推薦目錄,請參閱依類別分類的建議參考:
要了解 Cloud Secure 分數的計算方式及其影響因素,請參閱 適用於雲端的 Defender 中的 Secure 分數。
雲端安全報告現已普遍提供
2026 年 6 月 30 日
Microsoft Defender 入口網站中的雲端安全報告現已全面開放。 你可以利用內建與自訂報告,建立、客製化並分享整個組織的雲端安全洞察。
在此版本中,你也能自訂卡片,建立自訂報告,讓你能依照自己的報告需求量身打造每張卡片的顯示資料。
了解更多關於 雲端安全報告的資訊。
功能應用與邏輯應用的 API 安全態勢管理現已正式開放
2026年6月18日
Defender 雲端安全態勢管理(Defender CSPM)計畫中,針對託管於 Azure Function Apps 與 Azure Logic Apps 的 API 計畫中,API 發現與安全態勢管理現已正式開放。 此功能可將 適用於雲端的 Microsoft Defender 中的 API 安全性態勢管理,從 Azure API 管理 進一步延伸至您的無伺服器和工作流程 API。
透過此版本,您可以:
- 探索託管於 Function Apps 和 Logic Apps 的 API,以及由 Azure API 管理 管理的 API,並自動納管至 適用於雲端的 Defender。
- 評估 API 安全建議與風險因素,包括未認證的 API、暴露於網際網路的 API、非活躍或休眠的 API,以及允許未加密流量的 API。
- 利用 Cloud Security Explorer 與攻擊路徑分析,調查環境中的 API 風險與攻擊路徑。
了解更多關於 API 安全態勢管理以及如何使用 Defender CSPM 啟用 API 安全態勢。
雲端範疇的容器支援已擴充
2026年6月17日
適用於雲端的 Microsoft Defender 已擴展支援的雲端範圍環境原語,包含更多容器相關資源。 雲端範圍現支援以下新環境類型:
- K8s 命名空間:依 Kubernetes 命名空間組織資源,進行細緻存取控制
- K8s 叢集:將整個 Kubernetes 叢集分組,以進行全面的安全管理
- 登錄檔(多雲):包含來自多個雲端供應商的容器登錄檔
- 資料庫(多雲):管理跨不同雲端平台的產物庫
這些新增功能在群組容器與 Kubernetes 資源時提供了更大的彈性,幫助您更好地將雲端範圍與多雲環境中的營運邊界及安全需求對齊。
了解更多關於 雲端瞄準鏡的資訊。
全新多雲安全建議現已公開預覽
2026年6月9日
目前已有超過 60 項多雲安全建議公開預覽。 這些建議涵蓋了 AWS 服務,包括 AppFlow、AppStream、AppSync、Athena、Auto Scaling、CodeBuild、Cognito、Comprehend、DMS、DataSync、FSx、Kendra、Keyspaces、Kinesis、MQ、Neptune 及 QuickSight。
這些新建議涵蓋資料安全、身份與存取、網路、運算及容器類別,協助你評估加密、存取控制、日誌記錄、網路暴露、備份及工作負載強化等多雲環境的情境。
新增了針對 Amazon MSK 與 OpenSearch Service 的預覽建議(涵蓋 TLS 強制執行、公開存取、未認證存取、加密、稽核記錄、細緻存取控制、VPC 存取、客戶管理金鑰及服務更新衛生),以及針對 App Engine SSL 憑證到期及 Google 管理憑證的 DNS 授權的 GCP 網路建議。
完整可用建議清單,請參見 安全建議。
SQL Vulnerability Assessment Express Configuration 現已正式適用於 Azure SQL 受控執行個體 和 Azure Synapse Analytics 工作空間
2026年6月8日
Defender for SQL 漏洞評估(SQL VA)快速設定現已正式適用於 Azure SQL 受控執行個體和 Azure Synapse Analytics 工作區。 Express Configuration 已經在 Azure SQL Database 上普遍提供,現在也可在支援的 Azure PaaS SQL 資源類型中免費提供。
透過 Express Configuration,你可以啟用 SQL VA,而不必配置或管理客戶管理的儲存帳號。 Express Configuration 是推薦啟用模式,提供與經典配置相同的安全價值,包括完整的 SQL VA 規則集、每週自動掃描、按需掃描及基線管理。
全新的統一 SQL VA REST API 為 Azure SQL Database、Azure SQL 受控執行個體、Azure Synapse Analytics 工作區,以及各種機器上的 SQL Server 提供一致的管理介面,其中包括 Azure VM 上的 SQL Server 和已啟用 Azure Arc 的 SQL Server。
訂閱層級即將推出的自動啟用功能:
在接下來的一個月內,適用於雲端的 Defender 將開始在啟用 Defender for Azure SQL 資料庫的訂閱層級自動啟用 SQL VA Express 配置。 SQL VA Express 配置將開啟於沒有現有 SQL VA 配置的 Azure SQL Managed Instances 和 Azure Synapse Analytics 工作空間。 已設定為經典組態或快速組態的資源不受影響,且現有基線與掃描結果會被保留。
無伺服器容器工作負載的發現與態勢(預覽版)
2026年6月4日
適用於雲端的 Microsoft Defender 現已在預覽版中納入對支援之無伺服器容器工作負載的探索和態勢涵蓋範圍。
此功能新增了庫存可視性、錯誤設定的安全建議與漏洞評估結果,以及針對 Azure 容器應用程式 和 Azure 容器執行個體 的攻擊路徑分析。
適用於容器的 Defender 中的 Kubernetes 設定錯誤強制執行 (預覽版)
2026年6月3日
Kubernetes 錯誤設定強制執行現已在 Microsoft Defender for Containers 公開預覽版中提供。 此功能可將 Kubernetes 安全防護由稽核模式延伸至在部署時採用稽核或封鎖模式,並在高風險的 Kubernetes 部署進入正式環境前加以阻止。
Kubernetes 錯誤設定強制執行會在准入時評估 Kubernetes 資源組態,並強制執行 Microsoft Defender 安全性最佳做法規則,以主動式強制執行來補充現有的部署後監視。 啟用此功能後,審計模式會自動建立預設安全規則。 你可以設定規則使用封鎖模式,主動防止不合規部署。
此功能僅在商業雲端中提供。 它無法在國家或主權雲端中取得,包括美國政府、中國政府及其他主權區域。
欲了解更多資訊,請參閱 Defender for Containers 啟用門禁部署。
漏洞評估延伸至在 EKS 和 GKE 上於執行階段發現的容器映像檔(預覽)
2026年6月4日
適用於雲端的 Defender 現已將漏洞評估擴展至亞馬遜 Elastic Kubernetes Service(EKS)及 Google Kubernetes Engine(GKE)上執行時發現的容器映像。 過去,漏洞評估涵蓋基於登錄檔的影像。 透過這次更新,執行時發現且先前未從登錄檔掃描的映像也能被評估,提供更多發現並提升對運行中工作負載的可視性。
此功能提供跨 Azure、AWS 與 GCP 的統一漏洞評估體驗,採用相同的建議模型與工作流程。 要使用此功能,您必須將 AWS 或 GCP 導入至 適用於雲端的 Defender。 掃描其他影像類型時,您的帳單可能會增加。
了解更多關於容器脆弱性 評估的資訊。
Kubernetes 節點漏洞評估擴展至 EKS 與 GKE(預覽版)
2026年6月2日
適用於雲端的 Defender 現在將 Kubernetes 節點(主機)脆弱性評估擴展至 Amazon Elastic Kubernetes Service(EKS)與 Google Kubernetes Engine(GKE),與現有的 Azure Kubernetes Service (AKS) 功能達到同等地位。
此功能能偵測 EKS 與 GKE 環境中 Kubernetes 節點虛擬機的作業系統層級漏洞。 當偵測到漏洞時,適用於雲端的 Defender 會顯示「升級 Kubernetes 節點」的建議,並指示受影響的節點池,並引導你升級到已修補的 Kubernetes 或節點版本。 掃描其他影像類型時,您的帳單可能會增加。
重點細節:
- 涵蓋 Kubernetes 主機節點(作業系統/基礎設施層),不包括容器工作負載。
- 提供 Azure、AWS 及 GCP 間一致的可視性與統一的修復指導。
需要已上線至適用於雲端的 Defender 並已啟用無 Agent 磁碟掃描的 AWS 或 GCP。
了解更多關於 Kubernetes 節點漏洞評估的資訊。
AWS RDS 上 適用於開放原始碼關聯式資料庫的 Microsoft Defender 的正式發行版
2026年6月1日
適用於開放原始碼關聯式資料庫的 Microsoft Defender 現已正式支援 Amazon Web Services Relational Database Service (AWS RDS) 執行個體。
截至 2026 年 6 月 1 日,該方案開始向先前已加入預覽版功能的 AWS RDS 實例收費。 使用量會開始顯示在您 2026 年 7 月的帳單上。
您持續獲得支援的開源關聯式資料庫(包括 Aurora PostgreSQL、Aurora MySQL、PostgreSQL、MySQL 及 AWS RDS 上的 MariaDB)的資料庫威脅防護與敏感資料發現。
如果您已在預覽期間將 AWS RDS 上的開放原始碼關聯式資料庫導入,則無需採取任何行動即可維持保護。 此功能自動轉為一般可用。
若要選擇退出並避免未來收費,請在相關 AWS 帳號中停用 Open-Source 關聯式資料庫。
深入了解適用於開放原始碼關聯式資料庫的 Microsoft Defender,以及如何管理資料庫保護方案。
Kubernetes 的容器層級設定錯誤建議(預覽)
2026年6月1日
適用於雲端的 Defender 現在引入了無代理、容器層級的 Kubernetes 安全態勢管理(KSPM)錯誤配置建議,取代先前的叢集層級發現,改為整合於 Defender CSPM 中的更細緻且可執行的洞察。
新建議評估的是個別容器,而非整個叢集,涵蓋 CPU/記憶體限制、受信任登錄、權限提升、敏感主機命名空間、唯讀根檔案系統、僅 HTTPS 存取、自動掛載 API 憑證、Linux 功能、特權容器及 root 執行等領域。
重點細節:
- 容器層級與叢集層級的建議可能在過渡期間暫時共存。 在 GA 中,叢集層級的建議將被棄用。
- 將棄用下列叢集層級的建議:HostPath 磁碟區掛載限制、允許的連接埠強制執行、主機網路/連接埠限制、CAP_SYS_ADMIN 能力限制,以及 AppArmor 設定檔限制。
- 不需要執行時代理程式——採用無代理架構。
- 包含適用於高流量環境的擴充控制。
了解更多關於 容器安全建議的資訊。
新增可執行的升級 AKS 以解決系統 Pod 漏洞的建議(預覽)
2026年6月1日
適用於雲端的 Defender 現在提供一項新的可執行建議,升級Azure Kubernetes Service版本(預覽版),幫助您修復 AKS 管理系統 Pods 中的漏洞。
這取代了先前無法執行的建議,改為可解決的修復路徑,幫助團隊專注於可直接修復的漏洞,同時保持對叢集暴露的清晰可見性。
了解更多關於 審查與修復 Kubernetes 節點漏洞 及容器 安全建議的資訊。
Azure 和 AWS 的無伺服器保護現已正式推出
2026年6月1日
Azure 與 Amazon Web Services(AWS)的無伺服器保護現已在 適用於雲端的 Defender 中普遍提供。
此功能幫助您發現無伺服器資源,並評估其在 Azure Web Apps、Azure Functions 及 AWS Lambda 上的設定錯誤、漏洞及不安全依賴性。
了解更多關於 無伺服器保護是什麼?、 無伺服器保護建議及 雲端支援可用性。
2026 年 5 月
| Date | 類別 | Update |
|---|---|---|
| 2026 年 5 月 31 日 | Preview | 私有叢集保護,用於閘控部署、二進位漂移偵測及惡意軟體偵測 |
| 2026 年 5 月 31 日 | Preview | EKS 與 GKE 節點的惡意軟體偵測 |
| 2026年5月26日 | GA | Microsoft Defender for Storage 中 Azure 檔案儲存體 的隨選惡意程式碼掃描正式推出 |
| 2026年5月24日 | 即將推出 | 適用於 AWS RDS 開放原始碼關聯式資料庫的 Microsoft Defender 將正式推出 |
| 2026年5月20日 | Preview | Microsoft Defender 入口網站中的雲端安全性報告(預覽) |
| 2026年5月19日 | Preview | Docker Hardened 容器映像的掃描支援(預覽版) |
| 2026年5月18日 | GA | 適用於伺服器的 Microsoft Defender 專家,作為受控 XDR 選項 |
| 2026年5月17日 | Preview | SQL 漏洞評估快速配置現已提供給 Azure SQL 受控執行個體 與 Synapse(預覽版) |
| 2026年5月6日 | GA | 對用於 Defender 容器感測器的 Helm 安裝進行了更新 |
| 2026年5月5日 | GA | Azure 入口網站中適用於雲端的 Defender 的個別建議已正式推出,並將淘汰舊版的分組建議 |
| 2026年5月5日 | GA | 基於風險的雲端安全分數每日計算強化功能 |
| 2026年5月5日 | GA | 適用於雲端的 Defender 整合至 Defender 入口網站的正式發行 |
| 2026年5月3日 | GA | 適用於雲端的 Microsoft Defender 與 GitHub Advanced Security 整合的全面可用性 |
私有叢集保護,用於閘控部署、二進位漂移偵測及惡意軟體偵測(預覽版)
2026 年 5 月 31 日
私有叢集現已支援 Defender 感測器的預覽功能,包括門控部署、二進位漂移偵測及惡意軟體偵測。
此更新將 Defender for Containers 的覆蓋範圍擴展至私有叢集情境,使用感測器功能保護容器。
關於預覽路徑的私有叢集安裝說明,請參見 部署 Defender 容器到私有叢集(預覽版)。
如需瞭解功能層級的支援詳細資訊,請參閱 適用於容器的 Defender 功能的存取模式和私人叢集支援。
EKS 與 GKE 節點的惡意軟體偵測(預覽版)
2026 年 5 月 31 日
惡意軟體偵測現已進入 Amazon Elastic Kubernetes Service(EKS)節點與 Google Kubernetes Engine(GKE)節點的預覽階段。
此更新將 Kubernetes 節點惡意軟體的覆蓋範圍擴展至 Azure Kubernetes Service (AKS),讓您能在更多多雲環境中偵測惡意軟體。
欲了解更多資訊,請參閱 Kubernetes 節點概覽 及 檢視與修復 Kubernetes 節點的惡意軟體警示。
適用於儲存體的 Microsoft Defender 中 Azure 檔案儲存體隨需惡意軟體掃描的正式發行版
2026年5月26日
Microsoft Defender for Storage 中 Azure 檔案儲存體 的隨選惡意軟體掃描功能現已正式推出。
此功能擴展了按需惡意軟體掃描,讓您能掃描包含 blob 和檔案的 Azure 儲存體 帳號。
你可以在 Azure 入口網站或使用 REST API 開始掃描。 你也可以使用 Azure Logic Apps、Azure 自動化 跑手本和 PowerShell 腳本來自動化掃描。
了解更多關於 按需惡意軟體掃描的資訊。
適用於 AWS RDS 上開放原始碼關聯式資料庫的 Microsoft Defender 將正式推出
2026年5月24日
適用於開放原始碼關聯式資料庫的 Microsoft Defender 將於 2026 年 6 月 1 日 正式在 Amazon Web Services 關聯式資料庫服務(AWS RDS)執行個體上全面推出。
自 2026 年 6 月 1 日起,該計畫將開始對已啟用預覽功能的 AWS RDS 實例進行計費。 使用量將開始顯示在您的2026年7月帳單上。 您會繼續收到支援的開放原始碼關聯式資料庫的資料庫威脅防護與敏感資料探索,包括 AWS RDS 上的 Aurora PostgreSQL/MySQL、PostgreSQL、MySQL 和 MariaDB。
如果您在 AWS RDS 預覽階段啟用 Open-Source 關聯式資料庫,則無需採取任何行動來維持保護,因為它會自動轉換至 GA 狀態。
欲退出並避免未來收費,請於 2026 年 6 月 1 日前停用相關 AWS 帳號上的 Open-Source 關聯式資料庫。
深入了解適用於開放原始碼關聯式資料庫的 Microsoft Defender,以及如何管理資料庫保護方案。
Microsoft Defender portal (Preview) 中的雲端安全報告
2026年5月20日
Microsoft Defender 入口網站現已整合雲端安全報告功能,讓您能在整個組織內建立、客製化並分享安全洞察。
透過雲端安全報告,您可以:
- 查看內建報告,如 CNAPP 執行摘要 與 雲端態勢 ,提供預先定義的雲端安全資料視圖
- 透過複製與修改章節、卡片與版面,客製化現有報告,以符合您的具體需求
- 從零開始建立自訂報告,透過定義區塊並選擇相關卡片
- 將報告匯出為 PDF,以便與利害關係人及領導層分享
- 透過可視性設定(私人、租戶層級存取或公開)控制報告存取
- 依類型與可見性篩選與組織報告
CNAPP 執行摘要報告提供雲端原生應用保護平台訊號的綜合視圖,包括威脅偵測、安全分數趨勢、漏洞管理、安全建議、調查與回應活動,以及法規遵循狀況。
雲端態勢報告提供整體雲端安全態勢的集中檢視,幫助您評估安全風險、追蹤進度,並優先排序環境與工作負載的修復工作。
要存取雲端安全報告,請前往Microsoft Defender入口網站的
想了解更多關於雲端安全報告,請參考Microsoft Defender入口網站。
Docker 強化容器映像的掃描支援 (預覽版)
2026年5月19日
適用於雲端的 Microsoft Defender 的漏洞掃描器,由 Microsoft Defender 弱點管理 提供支援,正將掃描範圍擴展至 Docker Hardened 容器映像,並識別 Docker 映像中的漏洞,以驗證其提供最安全的建置。 掃描其他影像類型時,您的帳單可能會增加。 此變更將逐步推行,需數週時間,且不需用戶自行操作。
如需所有支援的散發套件,請參閱弱點評估的登錄和映像支援。
Microsoft Defender Experts for Servers 作為託管的 XDR 選項
2026年5月18日
適用於雲端的 Defender 現與 Microsoft Defender Experts 合作,作為伺服器工作負載的託管式延伸偵測與回應(XDR)服務。
Microsoft 分析師與自動化部門合作,偵測、優先排序並回應受 Defender for Servers Plan 1 或 Plan 2 保護的機器上的威脅,涵蓋 Azure、Amazon Web Services(AWS)、Google Cloud Platform(GCP)及本地環境。 Defender Experts for Servers 為另售產品,內容包括 Defender 搜補專家 和 Ask Defender Experts。
了解更多關於 Microsoft Defender 伺服器專家。
SQL Vulnerability Assessment Express Configuration 現已可用於 Azure SQL 受控執行個體 和 Synapse (Preview)
2026年5月17日
SQL 漏洞評估(VA)快速設定現已在 Azure SQL 受控執行個體 和 Azure Synapse Analytics Workspaces 中提供預覽。 這個由 Microsoft 管理、用於儲存漏洞基準與掃描結果的工具,將 Azure SQL Database 已提供的相同體驗延伸至此,且不需額外費用。
此版本中,使用 Azure SQL 管理實例或 Synapse Workspaces 的客戶,現在可在無需設定客戶管理儲存帳號的情況下啟用 SQL VA。 Express Configuration 是推薦的啟用模式,提供與經典配置(客戶管理儲存)相同的安全價值,且設定體驗更簡化。
一個全新的統一 REST API 為 Azure SQL Database、Azure SQL 受控執行個體、Synapse Workspaces 以及機器上的 SQL(Azure VM 和 Arc 啟用的 SQL)提供一致的 SQL VA 管理表面。
了解更多關於 SQL 漏洞評估概述 以及如何 啟用漏洞評估。
用於適用於容器的 Defender 感應器的已更新 Helm 安裝
2026年5月6日
適用於容器的 Defender 感應器的安裝現在改為使用 Helm 圖表直接部署,而不再使用安裝指令碼。 更新後的流程包含針對 Azure Kubernetes Service (AKS)、Amazon Elastic Kubernetes Service(EKS)及 Google Kubernetes Engine (GKE) 叢集的環境專屬 Helm 指令。
了解如何使用 Helm 安裝適用於容器的 Defender 感應器。
Azure 入口網站中適用於雲端的 Defender 的個別建議已正式推出,並將淘汰舊版的分組建議
2026年5月5日
過去以群組推薦的形式呈現的 適用於雲端的 Defender 個別建議,現在已在 Azure 入口網站中普遍可用(GA)。
Azure入口網站安全分數行為:
Azure 入口網站中的經典安全分數也會受到這些個別建議的影響。 不過,你不應該期待整體分數會有重大變動,因為個別建議會取代先前分組的對應項,並設計用來保持分數功能穩定。
已淘汰通知:舊版分組建議
群組推薦類型已從 Azure 入口網站中被棄用,並將於 2026 年 7 月 31 日移除。 這些建議目前標示為將被淘汰。
欲了解更多資訊,請參閱 安全建議 及 從分組建議過渡到個別建議。
基於風險的雲端安全分數每日計算強化功能
2026年5月5日
我們改進了每日雲端安全分數的計算方式,更準確反映你的狀態以及一天中所採取行動的影響。
每日分數代表一天結束時的快照,而非一天中的平均值,提供更一致且精確的分數視圖。 這有助於你更了解分數變化,並將其與當天的變化做關聯。
歷史數值已重新計算以符合此定義,因此在比較這段期間的趨勢時,你可能會注意到細微差異。
欲了解更多資訊,請參閱 雲端安全分數。
適用於雲端的 Defender 與 Defender 入口網站整合已正式推出
2026年5月5日
適用於雲端的 Microsoft Defender 現已整合進 Microsoft Defender 入口網站,將雲端安全態勢管理與威脅防護整合於單一體驗中。 此整合提供跨混合與多雲環境的集中視角,包括 Azure、亞馬遜網路服務(AWS)及 Google Cloud Platform(GCP)。
主要功能:
- 一個統一的雲端安全儀表板,包含態勢洞察、風險優先排序及進度追蹤
- 集中雲端資產清單,涵蓋豐富的風險、健康狀況與覆蓋範圍資料
- 透過 Microsoft 安全性 Exposure Management(MSEM)整合態勢管理,包括安全分數、建議、攻擊路徑及漏洞
- 基於風險的雲端安全分數,提供更精確的評估與優先排序,包括改進每日安全分數計算。 僅在 Defender 入口網站提供
- 一個新的建議模型,針對個別的優先排序與治理進行改進(這些個別建議可能會影響基於風險的雲端安全分數計算,因為它們現在是根據細緻且具情境感知的發現來貢獻分數,而非作為群組建議的一部分)
Note
Cloud Scopes 目前仍在預覽階段。
此整合使資安團隊能從單一地點監控、優先排序並回應整個環境中的風險。
欲了解更多資訊,請參閱 Defender 入口網站中的 適用於雲端的 Defender。
適用於雲端的 Microsoft Defender 與 GitHub Advanced Security 的整合正式可用
2026年5月3日
適用於雲端的 Microsoft Defender 與 GitHub Advanced Security(GHAS)之間的原生整合現已正式開放。 此整合將 適用於雲端的 Defender 的執行時安全訊號與 GHAS 中的程式碼層級漏洞管理連結起來,使開發者與資安團隊能根據實際生產風險優先排序並修復漏洞。
主要功能:
- GitHub 中的執行階段脈絡:GHAS 警示會納入來自 適用於雲端的 Defender 的執行階段風險因子,包括對網際網路暴露、敏感性資料存取,以及橫向移動的可能性。
- AI 驅動的修復:GitHub Copilot Autofix 提供經過驗證、可即時合併的安全修補,並支援多重修補組合以提升效率。
- 安全活動:安全團隊可從適用於雲端的 Defender觸發針對性GitHub安全行動,動員開發團隊針對優先漏洞。
- 雙向同步:GitHub 問題狀態與所有權變更會在幾分鐘內同步至 適用於雲端的 Defender。
先決條件:
- Defender 雲端安全態勢管理(DCSPM)計畫
- 已在 適用於雲端的 Defender 中設定連接器的 GitHub 帳戶。
- GitHub 進階安全授權在已連結的版本庫中
了解更多關於 GitHub 進階安全整合以及如何部署整合。
2026 年 4 月
| Date | 類別 | Update |
|---|---|---|
| 2026 年 4 月 30 日 | GA | Defender for Containers 在 EKS Bottlerocket 上的運行時保護功能現已正式推出 |
| 2026 年 4 月 30 日 | GA | 反惡意軟體偵測與阻擋功能現已普及 |
| 2026 年 4 月 30 日 | GA | Kubernetes 的 DNS 偵測功能現已普遍提供 |
| 2026年4月20日 | GA | Azure 入口網站 Storage Center 中 Defender for Storage 整合功能正式推出 |
| 2026年4月1日 | GA | Azure Government Cloud 容器安全功能的一般可用性 |
| 2026年4月1日 | Update | 為 Fairfax 客戶更新適用於機器上 SQL 伺服器的 Defender 方案 |
適用於容器的 Defender 在 EKS Bottlerocket 上的執行階段保護現已正式上線
2026 年 4 月 30 日
適用於容器的 Defender 的執行階段保護現已正式支援 Amazon Elastic Kubernetes Service (EKS) 上的 AWS Bottlerocket 作業系統。
了解更多關於 Defender for Containers 執行時保護。
反惡意軟體偵測與阻擋功能現已普及
2026 年 4 月 30 日
容器執行時的反惡意軟體偵測與阻擋功能現已普遍提供於 Defender for Containers for Azure Kubernetes Service (AKS)、Amazon Elastic Kubernetes Service(EKS)及 Google Kubernetes Engine (GKE)。
反惡意軟體偵測與阻擋是在容器執行系統識別為惡意軟體的執行檔時,偵測並阻擋惡意軟體。 你可以定義反惡意軟體政策,設定警示與封鎖的條件,以區分合法活動與潛在威脅。
了解更多關於 反惡意軟體偵測與阻擋的資訊。
Kubernetes 的 DNS 偵測功能現已普遍提供
2026 年 4 月 30 日
Kubernetes DNS 偵測現已普遍提供於 Defender for Containers for Azure Kubernetes Service (AKS)、Amazon Elastic Kubernetes Service(EKS)及 Google Kubernetes Engine (GKE)。
DNS 偵測監控容器化工作負載的 DNS 查詢,以偵測可疑活動,例如與惡意網域通訊及 DNS 隧道。 此功能需透過 Helm 部署 Defender 感測器。
了解更多關於Defender for Containers的DNS偵測可用性。
Azure 入口網站 Storage Center 中 Defender for Storage 整合功能正式推出
2026年4月20日
此整合將 Defender for Storage 的洞察直接帶入原生儲存管理體驗。 此方法使客戶更容易理解並提升其大規模儲存安全態勢。
客戶現在可直接在 Storage Center 中、儲存體資源旁查看適用於儲存體的 Defender 威脅防護與安全性態勢涵蓋範圍。
Storage Center 提供 Defender for Storage 的集中式儲存原生保護狀態檢視。 此視圖幫助客戶快速理解:
- 哪些儲存帳戶受到保護、部分受保護,或未受保護
- 已啟用惡意軟體掃描、活動監視及敏感性資料探索的位置
- Azure Blob 儲存體 與 Azure 檔案儲存體 儲存之間存在安全漏洞的情況
了解更多關於 Azure 儲存。
Azure Government Cloud 容器安全功能的一般可用性
2026年4月1日
該服務協助美國聯邦及政府機構,包括國防部(DoD)及民間機構,透過提供雲端安全態勢管理、漏洞評估及執行時威脅防護,來保護 Kubernetes 工作負載,適用於容器化環境。
Azure 政府雲端的 Defender for Containers 計畫現已與商業雲端在功能覆蓋上保持一致,包括無代理 Kubernetes 發現、全面庫存、攻擊路徑分析、強化風險搜尋、漏洞評估、合規及執行時保護能力。
欲了解更多關於 Microsoft Defender for Containers 的資訊,請參閱 Microsoft Defender for Containers 概覽。
欲了解更多功能與雲端可用性資訊,請參閱 適用於雲端的 Defender 中的容器支援矩陣。
為 Fairfax 客戶更新適用於機器上 SQL 伺服器的 Defender 方案
2026年4月1日
適用於雲端的 Microsoft Defender 中的 Defender for SQL Server on machines 計畫保護託管於 Azure、AWS、GCP 及本地機上的 SQL Server 實例。
為了簡化入職流程並提升保障範圍,我們將於四月底為費爾法克斯客戶推出強化版客服服務方案。 新解決方案使用現有的 SQL 基礎架構,因此你不再需要部署 Azure 監視器 Agent(AMA)。
客戶必須採取的行動:
- 更新機器上的 Defender for SQL Server 方案設定:如果你在 2026 年 4 月之前啟用了機器上的 Defender for SQL Server 方案,請依照以下指示更新你的設定。
- 確認 SQL Server 實例的保護狀態:預計從 2026 年 5 月開始,您必須驗證 SQL Server 實例在整個環境中的保護狀態。 學習如何在 機器配置上排除Defender for SQL部署問題。
2026 年 3 月
| Date | 類別 | Update |
|---|---|---|
| 2026 年 3 月 31 日 | GA | Defender for Storage 中的惡意程式碼自動補救 |
| 2026 年 3 月 31 日 | Update | 支援額外的 Azure 區域,以用於 Defender for APIs 和與 Defender CSPM 整合的 API 安全態勢管理 |
| 三月 30 日, 2026年 | Preview | Azure 機器學習的 AI 模型安全性(預覽) |
| 2026年3月29日 | Preview | AWS 與 GCP 的多雲覆蓋範圍擴展(預覽版) |
| 2026年3月22日 | Update | 檔案完整性監控需要 MDE 代理程式版本 10.8799+ 以供舊版 Windows 使用。 |
| 2026年3月12日 | GA | Kubernetes 對 AKS Automatic 的閘控部署支援 (正式發行) |
| 2026年3月11日 | GA | 基於嚴重度的風險分配,適用於「未評估」建議 |
| 2026年3月10日 | Preview | 建議的程式碼到執行階段擴充 |
| 2026年3月10日 | Preview | Microsoft Defender for Storage 中 Azure 檔案的隨需惡意掃描 |
| 2026年3月4日 | 淘汰 | 容器與容器映像弱點建議預覽版淘汰 |
| 2026年3月4日 | Preview | Azure入口網站中的新個人推薦格式(預覽) |
用於儲存空間的 Defender 自動化惡意軟體處理
2026 年 3 月 31 日
Defender for Storage 中的自動化惡意軟體修復功能現已普遍提供。
適用於雲端的 Defender 現在允許你自動軟刪除在上傳或按需惡意軟體掃描過程中偵測到的惡意斑點。 虛刪除的 Blob 會遭到隔離,並可進行復原以供進一步調查。
你可以在 適用於雲端的 Microsoft Defender 的訂閱或儲存帳號層級,透過 Azure 入口網站或 API 啟用或停用自動惡意軟體修復。
學習如何使用 內建的自動化惡意軟體修復來處理惡意塊狀物。
Defender for APIs 支援額外的 Azure 區域,並透過 Defender CSPM 提供 API 安全態勢管理
2026 年 3 月 31 日
Microsoft Defender for APIs 與 API 安全態勢管理搭配 Defender CSPM 已擴展其功能到以下 Azure 區域:
- 瑞典中部
- 瑞典南部
- 德國中西部
- 德國北部
- 義大利北部
- 法國中部
- 法國南部
- 挪威東部
- 挪威西部
- 瑞士北部
- 瑞士西部
- 南韓中部
- 南韓南部
- 南非北部
- 南非西部
在這些地區擁有 Azure API 管理 服務的客戶,現在可以使用 Microsoft Defender 提供的 Defender CSPM API 及 API 安全態勢管理功能。 Defender CSPM for Azure Function Apps 及 Azure Logic Apps 的 API 發現與安全態勢功能也已擴展至這些區域。 這項功能仍處於預覽狀態。
了解更多關於 Microsoft Defender for API 及 Defender CSPM 的 API 安全態勢管理。
Azure 機器學習的 AI 模型安全性(預覽)
三月 30 日, 2026年
適用於雲端的 Microsoft Defender 現已提供 Azure Machine Learning 登錄檔與工作空間的 AI 模型安全預覽版。 AI 模型安全協助資安團隊在部署前發現並掃描自訂 AI 模型的風險,並在 適用於雲端的 Defender 中檢視發現結果。
透過使用 AI 模型安全,您可以:
- 探索 Azure Machine Learning 登錄庫與工作空間中的 AI 模型
- 掃描受支援的模型成品,檢查是否含有惡意軟體和不安全的運算子
- 檢視安全發現並修復 適用於雲端的 Defender 中浮現的問題
- 執行基於 CLI 的掃描以進行 CI/CD 整合
了解更多關於 AI 模型安全的資訊。
AWS 與 GCP 的多雲覆蓋範圍擴展(預覽版)
2026年3月29日
適用於雲端的 Microsoft Defender 擴展多雲態勢管理,提供更廣泛的原生覆蓋範圍,支援 AWS 與 GCP。 此更新新增了針對計算、資料庫、儲存、分析、網路、身份、秘密、DevOps 及 AI/ML 服務等額外資源類型的發現與態勢評估功能。
資產盤點:新支援的 AWS 與 GCP 資源現已在資產盤點體驗中被發現並可見。
安全建議:約有 150 項新建議協助識別新支援資源中的錯誤配置與態勢缺口。
Important
- 隨著新建議的評估,合規結果可能會有所變動。 這反映出覆蓋範圍擴大,而非安全態勢的退步。
- 安全分數不會受到預覽中的建議影響。
- 在 Azure 入口網站中,只有偵測到安全問題的資產才會被反映出來。
- 在 Defender 入口網站中,所有在客戶環境中發現的資源都會被反映出來,即使這些資源並未偵測到安全問題。
了解更多 關於安全建議的資訊。
檔案完整性監控需要 MDE 代理程式版本 10.8799+ 以供舊版 Windows 使用。
由於 適用於端點的 Microsoft Defender(MDE)的流程變更,檔案完整性監控現在要求 Defender for Servers Windows 用戶端(適用於端點的 Microsoft Defender agent)版本 10.8799 或以上 ,才能在舊有 Windows 機器(低階用戶端)上正常運作。
重點細節:
- 受影響系統:舊有 Windows 機器(Windows Server 2016、Windows Server 2012 R2 及其他低階用戶端)
- 必需版本:Defender for Servers Windows 客戶端(MDE 代理程式)10.8799 或更新版本
- 影響:FIM 監控在低於最低需求版本時無法正常運作
了解更多關於 檔案完整性監控 以及如何 啟用檔案完整性監控。
Kubernetes 對 AKS Automatic 的閘控部署支援 (正式發行)
2026年3月12日
Kubernetes 門控部署現已普遍適用於 AKS 自動叢集。
使用此功能時,請在 kube-system 命名空間中使用 Helm 安裝 Defender for Containers 感知器。 若感測器目前是透過 AKS 附加元件安裝,Helm 安裝腳本會停用該附加元件,並使用 Helm 重新部署感測器。
Helm 安裝腳本已更新,以支援在 kube-system AKS Automatic 叢集的命名空間部署感測器。
針對「未評估」建議依嚴重性指派風險
2026年3月11日
先前顯示 為未評估 的建議,現在將根據建議嚴重程度獲得風險等級。 因此,這些建議將依據其被分配的風險等級,在建議清單中被優先排序。
此變更可能影響整體推薦狀態,也會影響 Secure Score,因為先前未被評估的建議現已納入風險計算。
對於未啟用Defender CSPM的客戶,此更新移除了未評估風險狀態,改為基於嚴重性的風險。
若要享有完整的情境化、環境感知風險評估,訂閱時必須啟用 Defender CSPM。
欲了解更多資訊,請參閱 安全建議。
建議的程式碼到執行階段擴充 (預覽版)
2026年3月10日
適用於雲端的 Microsoft Defender 現提供程式碼到執行時功能,實現軟體開發生命週期(SDLC)的端到端可視化。 此功能幫助安全團隊追蹤執行時安全問題至原始碼來源,並了解漏洞的完整爆炸範圍。
主要功能:
- SDLC 鏈條可視性:追蹤從原始碼到管線、登錄檔到執行環境的安全問題
- 爆炸半徑分析:了解單一程式碼變更會影響多少資產
- 執行時到來源追蹤:從執行時建議回溯,找出安全問題的原始來源
- 可行的修復:從源頭修正問題,防止反覆回歸,而非僅處理執行時症狀
了解有關將映像從程式碼映射到執行時的前置要求的更多資訊。 深入了解建議的程式碼到執行階段擴充。
Microsoft Defender for Storage (預覽版)中 Azure 檔案的隨需惡意軟體掃描
2026年3月10日
Microsoft Defender for Storage 中針對 Azure 檔案儲存體 的隨需惡意軟體掃描現已進入預覽階段。 這個預覽版擴展了現有的按需惡意軟體掃描功能,讓你能掃描包含 blob 和檔案的整個 Azure 儲存體 帳號。
你可以在 Azure 入口網站的介面或 Representational State Transfer(REST)應用程式介面(API)中啟動掃描。 你也可以用 Azure Logic Apps、Azure 自動化 Playbook 和 PowerShell 腳本來自動化掃描。
此功能使用 Microsoft Defender 防毒軟體,並對每次掃描套用最新的惡意軟體定義。 在您開始掃描前,系統也會在 Azure 入口網站顯示一個預先的成本估算。
如需詳細資訊,請參閱 隨選惡意代碼掃描。
容器及容器映像漏洞建議預覽功能的淘汰
2026年3月4日
作為轉向個別建議的一部分,適用於雲端的 Microsoft Defender 正在棄用現有的群組容器漏洞建議。 此變更使容器安全發現能更細緻地顯示、優先排序及治理。
過去,分組建議會將多個發現彙整於單一建議。 這些發現現在會以個別建議的形式呈現,依軟體更新、漏洞、秘密或問題類型建立。
在過渡期間,可能會將分組及個別建議並列出現。 分組建議正走向淘汰,將分階段移除。
以下群組的容器漏洞建議將於2026年4月13日被淘汰:
容器建議
- [預告] 在 Azure 中執行的容器應該已經解決了漏洞問題。
- [預覽] 在 AWS 中執行的容器應解決已發現的弱點
- [預覽] 在 GCP 中執行的容器應該已解決所發現的弱點
容器映像建議
- [預告] Azure 註冊表中的容器映像應該已解決所有已發現的漏洞。
- [預覽] AWS 註冊表中的容器映像檔應已解決安全漏洞問題
- [預覽版] GCP 登錄中的容器映像應已解決漏洞問題
客戶應更新任何依賴群組推薦金鑰的查詢、自動化、治理規則或工作流程,改用個別推薦與安全類別。
在查詢個別推薦時,透過調整 Source 數值,同樣的邏輯也適用於其他雲端供應商。
範例:容器漏洞建議
以下查詢讓客戶能辨識 Azure 中運行容器的新個別容器漏洞建議。 要鎖定在 AWS 或 GCP 中執行的容器,請將值改 Source 為 "AWS" 或 "GCP"。
securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == "K8s-container"
| where properties.resourceDetails.Source == "Azure"
範例:容器映像漏洞建議
以下查詢允許客戶識別 Azure 容器登錄檔中新的個別容器映像漏洞建議。 若要鎖定 AWS 或 GCP 登錄,請據以更新 Source 值。
securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == ".containerimage"
| where properties.resourceDetails.Source == "Azure"
您可以在 安全建議 和 Azure 入口網站(預覽)中的 新個人建議格式 瞭解更多信息。
Azure 入口網站(預覽)中的新個人化建議格式
2026年3月4日
適用於雲端的 Microsoft Defender 正在 Azure 入口網站中將分組的建議轉換成個別的建議。 此變更反映出將相關發現歸類於單一建議,轉向分別列出各項建議。
改變的是什麼
你可能會看到比以前更長的推薦清單。 合併的發現 (如漏洞、外洩秘密或錯誤設定) 現在會顯示為個別的建議,而不再作為父級建議的子項。
分組建議目前仍會與新格式並列顯示,但幾個月後會被棄用。
新的個別推薦會標示 為預覽, 並附加 新版本 標籤。 這些標籤表示推薦仍處於早期階段,尚未影響 Secure Score,並允許您依此篩選推薦。
你現在可以系統化管理豁免,不必再逐一處理每條建議的豁免。
福利
聰明且準確的優先排序
每個發現(例如漏洞、揭露的秘密或錯誤設定)現在都會被逐一評分並優先排序,讓你能專注於真正最快降低風險的項目。
根據發現結果之可執行上下文
每項建議都提供清晰的風險背景與補救指引,使人們更容易理解問題所在、為何重要,以及如何解決。
更好的治理與追蹤
你要針對性地申請豁免,並準確衡量安全進展。
Note
目前這些群組建議仍與新格式並列顯示,但幾個月後會被淘汰。
Important
為了支持轉換,請進一步了解從 分組轉為個別建議的最佳實務。
了解更多關於 審查安全建議的資訊。
2026年2月
| Date | 類別 | Update |
|---|---|---|
| 2026年2月22日 | Preview | 容器執行時反惡意軟體偵測與阻擋(預覽版) |
| 2026年2月22日 | 更新 - 預覽 | 二進位漂移現支援阻擋(預覽) |
| 2026年2月10日 | Preview | SQL 漏洞評估發現的資料庫層級建議經驗(預覽版) |
| 2026年2月10日 | GA | Minimus 與 Photon OS 容器映像的掃描支援 |
| 2026年2月9日 | GA | 模擬機器上的 SQL 伺服器警報 |
| 2026年2月3日 | Preview | AI 代理的威脅防護(預覽) |
| 2026 年 2 月 2 日 | GA | 更新的 CIEM 建議邏輯 |
| 2026 年 2 月 2 日 | Preview | AI 代理的威脅防護(預覽) |
容器執行時反惡意軟體偵測與阻擋(預覽版)
2026年2月22日
適用於雲端的 Microsoft Defender 宣布預覽版中具備容器執行時的反惡意偵測與預防功能。 此功能提供在 Azure Kubernetes Service (AKS)、Amazon Elastic Kubernetes Service(EKS)及 Google Kubernetes Engine (GKE) 環境中,容器化工作負載中即時偵測與防範惡意軟體。 透過這次釋出,你可以建立反惡意軟體規則,定義觸發警報與阻擋惡意軟體的條件,幫助你保護叢集免受威脅,同時減少誤報。
了解更多關於 反惡意軟體偵測與阻擋的資訊。
二進位漂移現支援阻擋(預覽)
2026年2月22日
Binary Drift 現已在預覽中支援封鎖功能。 透過這次更新,你可以設定二進位漂移政策,不僅能偵測,還能在執行時阻擋容器映像檔的未經授權變更。 此強化有助於防止潛在的安全漏洞,阻止容器內被竄改或包含意外修改的二進位檔執行,為容器化工作負載提供額外保護層。
了解更多關於 二元漂移偵測與阻擋的資訊。
SQL 漏洞評估(預覽版)資料庫層級的建議經驗
2026年2月10日
Microsoft Defender for SQL 正在預覽中推出資料庫層級的 SQL 漏洞評估建議體驗。
此更新適用於所有支援資料庫類型上的 SQL VA(PaaS 與 IaaS),包括 Express 與 Classic 組態,並可在下列入口網站體驗中使用:
在此經驗中,每個 SQL 漏洞評估規則會為每個受影響的資料庫產生獨立的評估。 評估會以建議的形式顯示,並在 適用於雲端的 Defender 推薦頁面上管理。
在先前的模型中,發現會在伺服器或實例層級彙整,並依以下建議呈現:
- SQL 資料庫應已解決發現的弱點
- 機器上的 SQL Server 應已解決發現的弱點
資料庫層級的經驗保留相同的安全能力,不影響 SQL VA 掃描邏輯、規則、查詢、掃描排程、API 或定價。 它只是提供了另一種與所有 適用於雲端的 Defender 建議一致的處理和管理發現的方式。
預覽期間,新的資料庫層級評量不會影響 Azure 入口網站的安全分數,但會貢獻到 Defender 入口網站的安全分數。
SQL 漏洞評估規則參考 已更新,包含新的資料庫層級建議名稱與評估識別碼。
現有的伺服器層級(聚合)體驗在預覽期間仍可使用。
Minimus 與 Photon OS 容器映像的掃描支援
2026年2月10日
適用於雲端的 Microsoft Defender 的漏洞掃描器,由 Microsoft Defender 弱點管理 提供支援,將掃描範圍擴展至 Minimus 與 Photon OS 容器映像,以協助驗證它們所提供的最安全建置。 隨著掃描更多影像類型,您的帳單可能會增加。 如需所有支援的散發套件,請參閱弱點評估的登錄和映像支援。
模擬機器上的 SQL 伺服器警報
2026年2月9日
適用於雲端的 Microsoft Defender 的 SQL 模擬警報現已正式推出。 模擬警示讓安全團隊能安全地驗證 SQL 保護、偵測及自動回應工作流程,且不會帶來真正的風險。
模擬警示能在 Azure 虛擬機或連接 Arc 的機器上產生具完整 SQL 與機器上下文的真實警示,實現對 Playbook 與 SOC 準備度的端對端測試。 所有警報皆透過安全腳本擴充在本地產生,且不需外部有效載荷或對生產資源造成影響。
學習如何在機器上 模擬 SQL 伺服器的警示。
更新的 CIEM 建議邏輯
2026 年 2 月 2 日
雲端基礎設施權利管理(CIEM)建議現已作為原生功能,可在 適用於雲端的 Microsoft Defender 中跨越 Azure、Amazon Web Services(AWS)及 Google Cloud Platform(GCP)提供。
此更新改變了評估非活躍身份與過度授權角色的方式,並提升推薦的準確性。 這可能會影響現有的推薦結果。
主要變更
- 非活躍身份偵測現在評估的是未使用的角色分配,而非登入活動。
- 不活躍回顧窗口延長至 90 天(先前為 45 天)。
- 過去 90 天內建立的身份不會被評估為非活躍。
- 權限蠕變指數(PCI)這個指標已經被棄用,因此不再出現在建議中。
- CIEM 的導入不再需要高風險權限。
雲端專屬考量
| 雲 | 詳細資料 |
|---|---|
| Azure | 非使用中身份識別建議包含讀取層級權限的評估。 |
| AWS | CIEM 會評估可以可靠地評估其權限的 AWS 使用者與角色。 SAML 與 SSO 身份需要在 Defender CSPM 計畫中啟用 AWS CloudTrail Logs(預覽版)。 無伺服器與計算身份識別不包含在 CIEM 的非使用中評估,這可能會影響推薦計數。 |
| GCP | CIEM 評估需要在 Defender CSPM 計畫中啟用雲端日誌擷取(預覽)。 |
了解更多關於 適用於雲端的 Defender 權限管理的資訊。
AI 代理的威脅防護(預覽)
2026 年 2 月 2 日
適用於雲端的 Microsoft Defender 現已包含針對使用 Foundry 建置的 AI 代理的威脅防護,作為 適用於 AI 服務的 Defender 計畫的預覽版。 這項新能力從開發到執行階段提供先進的安全防護,針對高影響力且可操作的威脅,與 OWASP 對大型語言模型(LLM)及代理型 AI 系統的指引相符。
此版本進一步擴大 Defender 的 AI 威脅防護範圍,協助組織保障更廣泛的 AI 平台安全。
了解更多關於適用於雲端的 Microsoft Defender 的 AI 代理威脅防護。
2026年1月
| Date | 類別 | Update |
|---|---|---|
| 2026年1月8日 | Preview | Microsoft 安全性 Private Link(預覽版) |
Microsoft 安全性 Private Link(預覽版)
2026年1月8日
適用於雲端的 Microsoft Defender 宣布 Microsoft 安全性 Private Link 進入預覽階段。
Microsoft 安全性 Private Link 允許 適用於雲端的 Defender 與您的工作負載之間進行私密連接。 連線是透過在虛擬網路中建立私有端點來建立的,讓 適用於雲端的 Defender 的流量能留在 Microsoft 骨幹網路上,避免暴露於公共網際網路。
目前 Defender for Containers 計畫支援私有端點。
了解更多關於適用於雲端的 Microsoft Defender中的Microsoft 安全性 Private Link。