Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Tutte le Microsoft Defender per il cloud funzionalità verranno ritirati ufficialmente nel Azure nella regione Cina il 1° ottobre 2026. A causa di questo prossimo ritiro, i clienti di Azure in Cina non sono più in grado di eseguire l'onboarding di nuove sottoscrizioni al servizio. Una nuova sottoscrizione è una sottoscrizione che non era ancora stata integrata nel servizio Microsoft Defender per Cloud prima del 18 agosto 2025, data dell'annuncio del ritiro. Per altre informazioni sul ritiro, vedere Annuncio relativo alla deprecazione di Microsoft Defender per il cloud in Microsoft Azure gestito da 21Vianet.
I clienti devono collaborare con i rappresentanti dell'account per Microsoft Azure gestito da 21Vianet per valutare l'impatto di questo ritiro sulle proprie operazioni.
Questo articolo riepiloga le informazioni di supporto per il piano Defender per server in Microsoft Defender per il cloud.
Note
Questo articolo fa riferimento a CentOS, una distribuzione Linux che raggiunge la fine del supporto il 30 giugno 2024. Vedere Linee guida per la fine del supporto.
Requisiti di rete
Verificare che gli endpoint seguenti siano configurati per l'accesso in uscita in modo che l'estensione Azure Arc possa connettersi a Microsoft Defender per il cloud per inviare dati ed eventi di sicurezza:
Per le distribuzioni multicloud di Defender per server, assicurarsi che gli indirizzi e le porte richiesti da Azure Arc siano aperti.
Per le distribuzioni con connettori GCP (Google Cloud Platform), aprire la porta 443 agli URL seguenti:
osconfig.googleapis.comcompute.googleapis.comcontaineranalysis.googleapis.comagentonboarding.defenderforservers.security.azure.comgbl.his.arc.azure.com
Per le distribuzioni con i connettori Amazon Web Services (AWS), aprire la porta 443 agli URL seguenti:
ssm.<region>.amazonaws.comssmmessages.<region>.amazonaws.comec2messages.<region>.amazonaws.comgbl.his.arc.azure.com
Supporto cloud di Azure
Questa tabella riepiloga il supporto cloud di Azure per le funzionalità di Defender per server.
| Funzionalità/piano | Azure | Azure per enti pubblici |
Microsoft Azure gestito da 21Vianet 21Vianet |
|---|---|---|---|
| Integrazione di Microsoft Defender per endpoint | GA | Disponibilità generale 1 | GA |
|
Standard di conformità Gli standard di conformità possono variare a seconda del tipo di cloud. |
GA | GA | GA |
| Configurazione errata del sistema operativo del computer | GA | GA | GA |
| Scansione delle vulnerabilità delle macchine virtuali (VM) senza agente | GA | GA | GA |
| Analisi delle vulnerabilità delle VM - Sensore di Microsoft Defender per endpoint | GA | GA | GA |
| Accesso just-in-time alle macchine virtuali | GA | GA | GA |
| Monitoraggio dell'integrità dei file | GA | GA | GA |
| Protezione avanzata dell'host Docker | GA | GA | GA |
| Analisi dei segreti senza agente | GA | GA | GA |
| Analisi dei malware senza agente | GA | GA | GA |
| Controlli di valutazione senza agente per le soluzioni di rilevamento e risposta degli endpoint | GA | GA | GA |
| Patch e aggiornamenti di sistema | GA | GA | GA |
| Protezione dei nodi Kubernetes | GA | GA | GA |
1: Negli ambienti del Government Community Cloud - Moderato (GCC-M) nel cloud pubblico di Azure, le seguenti integrazioni di Microsoft Defender per endpoint non sono supportate: integrazione diretta, raccomandazioni per la valutazione delle vulnerabilità e Monitoraggio dell'Integrità dei File (FIM).
Supporto del computer Windows
La tabella seguente illustra il supporto delle funzionalità per i computer Windows in Azure, Azure Arc e altri cloud.
| Feature |
Macchine virtuali di Azure Set di scalabilità di macchine virtuali (orchestrazione flessibile)1 |
Server abilitati per Azure Arc (inclusa la soluzione Azure VMware) | Defender per server necessario |
|---|---|---|---|
| Integrazione di Microsoft Defender per endpoint | ✔ Disponibile in: Windows Server 2025, 2022, 2019, 2016, 2012 R2, 2008 R2 SP1 |
✔ | Yes |
| Analisi comportamentale delle macchine virtuali (e avvisi di sicurezza) | ✔ | ✔ | Yes |
| Avvisi di sicurezza senza file | ✔ | ✔ | Yes |
| Avvisi di sicurezza basati sulla rete | ✔ | - | Yes |
| Accesso just-in-time alle macchine virtuali | ✔ | - | Yes |
| Monitoraggio dell'integrità dei file | ✔ | ✔ | Yes |
| Dashboard e report di conformità alle normative | ✔ | ✔ | Yes |
| Protezione avanzata dell'host Docker | - | - | Yes |
| Valutazione delle patch di sistema operativo mancanti | ✔ | ✔ | Azure: Sì Abilitato per Azure Arc: sì |
| Valutazione degli errori di configurazione della sicurezza | ✔ | ✔ | Azure: No Abilitato per Azure Arc: sì |
| Valutazione della protezione endpoint | ✔ | ✔ | Azure: No Abilitato per Azure Arc: sì |
| Valutazione della crittografia dischi | ✔ scenari supportati |
- | No |
| Valutazione delle vulnerabilità non Microsoft Bring Your Own License (BYOL) | ✔ | - | No |
| Valutazione della sicurezza di rete | ✔ | - | No |
| Patch e aggiornamenti di sistema | ✔ | ✔ | Sì (Piano 2) |
1: Attualmente, i set di scalabilità di macchine virtuali con orchestrazione uniforme hanno una copertura parziale delle funzionalità. Le principali funzionalità supportate includono rilevamenti senza agente, ad esempio avvisi del livello di rete, avvisi DNS (Domain Name System) e avvisi del piano di controllo.
Supporto di computer Linux
La tabella seguente illustra il supporto delle funzionalità per i computer Linux in Azure, Azure Arc e altri cloud.
1: Attualmente, i set di scalabilità di macchine virtuali con orchestrazione uniforme hanno una copertura parziale delle funzionalità. Le principali funzionalità supportate includono rilevamenti senza agente, ad esempio avvisi a livello di rete, avvisi DNS e avvisi del piano di controllo.
Computer multi-cloud
La tabella seguente illustra il supporto delle funzionalità per i computer AWS e GCP.
Passaggi successivi
Iniziare a pianificare la distribuzione di Defender per server.