Matriz de suporte à proteção de cargas de trabalho multicloud para Microsoft Defender para a Cloud

Importante

Todas as funcionalidades do Microsoft Defender para a Cloud serão oficialmente retiradas da região Azure na China a 1 de outubro de 2026. Devido a esta próxima desativação, os clientes do Azure na China já não podem integrar novas subscrições ao serviço. Uma nova assinatura é qualquer assinatura que ainda não tenha sido integrada ao serviço Microsoft Defender para a Cloud antes de 18 de agosto de 2025, data do anúncio de desativação. Para mais informações sobre a descontinuação, consulte Anúncio de Depreciação do Microsoft Defender para a Cloud no Microsoft Azure Operado pela 21Vianet.

Os clientes devem trabalhar com seus representantes de conta para o Microsoft Azure operado pela 21Vianet para avaliar o impacto dessa aposentadoria em suas próprias operações.

Compare o plano e suporte de funcionalidades do Microsoft Defender para a Cloud para Azure, Amazon Web Services (AWS) e Google Cloud Platform (GCP). Use as matrizes para rever a cobertura de proteção de carga de trabalho sem verificar cada plano separadamente.

Note

Algumas funcionalidades estão em pré-visualização. Os Termos Suplementares de Pré-visualização do Azure incluem outros termos legais que se aplicam a funcionalidades do Azure que estão em beta, em pré-visualização ou que ainda não foram lançadas em disponibilidade geral.

Cobertura de planos em resumo para AWS e GCP

Use a tabela seguinte para verificar a cobertura do plano Defender para a Cloud em ambientes multicloud e rever as principais capacidades de cada plano. A disponibilidade geral (GA) indica que um plano é lançado para uso em produção. A tabela utiliza as abreviaturas cloud security posture management (CSPM), deteção e resposta de endpoint (EDR) e integração contínua e entrega contínua (CI/CD).

Plano do Microsoft Defender para a Cloud AWS GCP Características principais do plano Detalhes
Defender para Servidores (Plano 1 e Plano 2) disponibilidade geral disponibilidade geral Integração com EDR, análise de vulnerabilidades, análise de malware e análise de segredos Matriz de suporte do Defender for Servers
Defender para contentores disponibilidade geral disponibilidade geral Deteção de ameaças Kubernetes, avaliação da vulnerabilidade dos contentores, endurecimento do plano de controlo Matriz de suporte de contentores
GPSC do Defender disponibilidade geral disponibilidade geral Avaliação da postura sem agentes, análise do caminho de ataque, governação e priorização de risco Visão geral do GPSC do Defender
Defender para SQL Servers em Computadores disponibilidade geral disponibilidade geral Deteção de ameaças SQL e avaliação de vulnerabilidades em máquinas multicloud Visão geral do Defender for SQL Servers em Máquinas
Defender para Bases de Dados Relacionais de Código Aberto Preview Não suportado Deteção de ameaças para PostgreSQL, MySQL e MariaDB em ambientes suportados Visão geral da Defender para Open-Source Bases de Dados Relacionais
Proteção para Bases de Dados SQL do Azure Não suportado Não suportado Deteção de ameaças e avaliação de vulnerabilidades para serviços SQL do Azure Visão geral do Defender para SQL
Defender para o Azure Cosmos DB Não suportado Não suportado Proteção contra ameaças para cargas de trabalho do Azure Cosmos DB Defender para o Azure Cosmos DB
Defender para DevOps disponibilidade geral disponibilidade geral Postura de segurança CI/CD, insights code-to-cloud, anotações de pull requests Defender para DevOps visão geral
Defender para Armazenamento Não suportado Não suportado Análise de malware e deteção de ameaças para Armazenamento do Azure Visão geral do Defender for Storage
Defender para Key Vault Não suportado Não suportado Deteção de ameaças para padrões suspeitos de chave e acesso secreto Visão geral do Defender for Key Vault
Defender para Gestor de Recursos Não suportado Não suportado Detection of suspicious Azure Resource Manager operations Visão geral do Defender for Resource Manager
Defender para DNS Não suportado Não suportado Deteção de ameaças na camada DNS para recursos do Azure Visão geral do Defender para DNS
Defender para App Service Não suportado Não suportado Deteção de ameaças para aplicações web e APIs a correr em App Service Visão geral do Defender for App Service
Defender para APIs Não suportado Não suportado Postura de segurança API e deteção de ameaças no API Management do Azure Visão geral do Defender para APIs
Defensor para Serviços de IA Não suportado Não suportado Proteção contra ameaças para serviços e aplicações de IA generativa Proteção contra ameaças de IA

Note

O Defender para DevOps protege plataformas CI/CD (Azure DevOps, GitHub, GitLab) em vez de ambientes cloud específicos. O suporte não é específico da cloud.

Disponibilidade de planos por cloud

A tabela seguinte apresenta uma visão geral da disponibilidade dos planos Defender para a Cloud para Azure, AWS e GCP.

Plano Azure AWS GCP
Defender para Servidores (Plano 1 e Plano 2) disponibilidade geral disponibilidade geral disponibilidade geral
Defender para Contentores disponibilidade geral disponibilidade geral disponibilidade geral
GPSC do Defender disponibilidade geral disponibilidade geral disponibilidade geral
Defender para servidores SQL em máquinas disponibilidade geral disponibilidade geral disponibilidade geral
Defender para bancos de dados relacionais de código aberto disponibilidade geral Preview Não suportado
Defender for SQL do Azure Databases disponibilidade geral Não suportado Não suportado
Defender para o Azure Cosmos DB disponibilidade geral Não suportado Não suportado
Defender para DevOps disponibilidade geral disponibilidade geral disponibilidade geral
Defender para Armazenamento disponibilidade geral Não suportado Não suportado
Defender para Key Vault disponibilidade geral Não suportado Não suportado
Defender para Resource Manager disponibilidade geral Não suportado Não suportado
Defender para DNS disponibilidade geral Não suportado Não suportado
Defender App Service disponibilidade geral Não suportado Não suportado
Defender para APIs disponibilidade geral Não suportado Não suportado
Defender para Serviços de IA disponibilidade geral Não suportado Não suportado

Defender para Servidores

O Defender for Servers fornece deteção de ameaças e defesas avançadas para as suas máquinas em Azure, AWS e GCP. Para mais informações, consulte Defender for Servers.

Note

As máquinas AWS e GCP requerem Azure Arc para integração. Algumas funcionalidades, como a monitorização da integridade de ficheiros, dependem do Azure Monitor Agent (AMA) implementado através do Arc.

Funcionalidades partilhadas (Plano 1 e Plano 2)

Feature Azure AWS GCP
Integração automática no Defender for Endpoint Suportado Suportado Suportado
Defender para Endpoint EDR Suportado Suportado Suportado
Alertas e incidentes integrados Suportado Suportado Suportado
Avaliação da conformidade regulamentar Suportado Suportado Suportado
Descoberta de inventário de software Suportado Suportado Suportado
Análise de vulnerabilidades (baseada em agente) Suportado Suportado Suportado

Características do Plano 2

Feature Azure AWS GCP
Análise de vulnerabilidades (sem agente) Suportado Suportado Suportado
Verificação de malware sem agente Suportado Suportado Suportado
Varredura de segredos de máquina sem agente Suportado Suportado Suportado
Defender for DNS Alerts Suportado Suportado Suportado
Defender para Gestão de Vulnerabilidades premium Suportado Suportado Suportado
Monitorização da integridade dos ficheiros Suportado Suportado com Azure Arc Suportado com Azure Arc
Ingestão gratuita de dados (500 MB) Suportado Suportado Suportado
Acesso à máquina virtual just-in-time Suportado Suportado Não suportado
Mapa de rede Suportado Não suportado Não suportado
Atualizações do sistema operacional Suportado Suportado com Azure Arc Suportado com Azure Arc
Deteção de ameaças (camada de rede do Azure) Suportado Não suportado Não suportado

Para suporte detalhado ao sistema operativo, tipo de máquina e funcionalidades, consulte a matriz de suporte Defender for Servers.

Defender para contentores

O Defender for Containers protege clusters e cargas de trabalho de containers Kubernetes. Suporta Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) e Google Kubernetes Engine (GKE). Saiba mais sobre Defender for Containers.

Feature Azure (AKS) AWS (EKS) GCP (GKE)
Avaliação da vulnerabilidade do registo de contentores disponibilidade geral disponibilidade geral disponibilidade geral
Avaliação da vulnerabilidade dos contentores em tempo de execução (baseada em varredura de registos) disponibilidade geral disponibilidade geral disponibilidade geral
Deteção de ameaças no plano de controlo disponibilidade geral disponibilidade geral disponibilidade geral
Deteção de ameaças de carga de trabalho disponibilidade geral disponibilidade geral disponibilidade geral
Deteção de desvio binário disponibilidade geral disponibilidade geral disponibilidade geral
Bloqueio da deriva binária Preview Preview Preview
Antimalware disponibilidade geral disponibilidade geral disponibilidade geral
Descoberta sem agentes para Kubernetes disponibilidade geral disponibilidade geral disponibilidade geral
Análise de trajetória de ataque disponibilidade geral disponibilidade geral disponibilidade geral
Endurecimento do plano de controlo disponibilidade geral disponibilidade geral disponibilidade geral
Endurecimento da carga de trabalho disponibilidade geral disponibilidade geral disponibilidade geral

Note

O reforço da carga de trabalho no AWS e GCP requer a extensão Azure Policy para o Kubernetes com Azure Arc.

Note

A avaliação de vulnerabilidades do registo de contentores suporta o Azure Container Registry (ACR), Amazon Elastic Container Registry (ECR), Google Artifact Registry (GAR), Google Container Registry (GCR), Docker Hub e JFrog Artifactory em todas as clouds.

Para informações detalhadas de suporte, consulte Matriz de suporte de contentores.

GPSC do Defender

O GPSC do Defender oferece capacidades de gestão de postura de segurança na cloud. O CSPM fundamental está disponível gratuitamente em todas as clouds suportadas. O plano pago GPSC do Defender oferece funcionalidades avançadas. Para mais informações, consulte GPSC do Defender.

Funcionalidades fundamentais do CSPM (gratuito)

Feature Azure AWS GCP Mais disponibilidade
Inventário de ativos Suportado Suportado Suportado On-premises, Docker Hub, JFrog Artifactory
Exportação de dados Suportado Suportado Suportado On-premises
Visualização de dados e relatórios com Pastas de Trabalho do Azure Suportado Suportado Suportado On-premises
Benchmark de segurança na nuvem da Microsoft Suportado Suportado Suportado Não aplicável
Classificação de segurança Suportado Suportado Suportado On-premises, Docker Hub, JFrog Artifactory
Recomendações de segurança Suportado Suportado Suportado On-premises, Docker Hub, JFrog Artifactory
Ferramentas para remediação Suportado Suportado Suportado On-premises, Docker Hub, JFrog Artifactory
Automação do fluxo de trabalho Suportado Suportado Suportado On-premises
Feature Azure AWS GCP Mais disponibilidade
Avaliação de vulnerabilidade de contêineres de código para nuvem sem agente Suportado Suportado Suportado Não aplicável
Descoberta sem agente para Kubernetes Suportado Suportado Suportado Não aplicável
Verificação de segredos de VM sem agente Suportado Suportado Suportado Não aplicável
Análise de vulnerabilidades de VM sem agente Suportado Suportado Suportado Não aplicável
Gestão da postura de segurança da IA Suportado Suportado Não suportado Não aplicável
Gerenciamento de postura de segurança da API Suportado Não suportado Não suportado Não aplicável
Análise de trajetória de ataque Suportado Suportado Suportado Docker Hub, Artefacto JFrog
Painel de segurança do Serviço Kubernetes do Azure (Visualização) Suportado Não suportado Não suportado Não aplicável
Mapeamento de código para nuvem para contêineres Não suportado Não suportado Não suportado GitHub, Azure DevOps, Docker Hub, JFrog Artifactory
Mapeamento code-to-cloud para infraestrutura como código (IaC) Não suportado Não suportado Não suportado Azure DevOps, Docker Hub, JFrog Artifactory
Proteção de ativos críticos Suportado Suportado Suportado Não aplicável
Recomendações personalizadas Suportado Suportado Suportado Não aplicável
Gestão da postura de segurança de dados (DSPM) Suportado Suportado Suportado Não aplicável
Gestão da superfície de ataque externo Suportado Suportado Suportado Não aplicável
Governação para impulsionar remediações em larga escala Suportado Suportado Suportado Não aplicável
Análise da exposição na Internet Suportado Suportado Suportado Não aplicável
Anotações de solicitação pull Não suportado Não suportado Não suportado GitHub, Azure DevOps
Avaliações de conformidade regulatória Suportado Suportado Suportado Não aplicável
Caça ao risco com o Security Explorer Suportado Suportado Suportado Docker Hub, Artefacto JFrog
Priorização de riscos Suportado Suportado Suportado Docker Hub, Artefacto JFrog
Proteção sem servidor Suportado Suportado Não suportado Não aplicável
Integração com o ServiceNow Suportado Suportado Suportado Não aplicável

Para informações detalhadas de suporte, consulte o suporte GPSC do Defender.

Defender para Bases de Dados

O Defender for Databases fornece deteção de ameaças para serviços de base de dados. A cobertura multicloud varia consoante o tipo de base de dados. Para mais informações, consulte Defender para Bases de Dados.

Sub-plano Azure AWS GCP
Proteção para Bases de Dados SQL do Azure disponibilidade geral Não suportado Não suportado
Defender para SQL Servers em Computadores disponibilidade geral disponibilidade geral disponibilidade geral
Defender para Bases de Dados Relacionais de Código Aberto disponibilidade geral Preview Não suportado
Defender para o Azure Cosmos DB disponibilidade geral Não suportado Não suportado

Note

O Defender for SQL Servers em Máquinas protege instâncias do SQL Server a correr em VMs Azure, instâncias AWS EC2 (via Arc) e instâncias do GCP Compute Engine (via Arc).

Para informações detalhadas de suporte, consulte a visão geral do Defender for SQL.

Defender para DevOps

O Defender para DevOps liga-se às suas plataformas de integração contínua e entrega contínua (CI/CD) e fornece informações de segurança para os seus pipelines de desenvolvimento. Para mais informações, consulte Defender para DevOps.

  • Azure DevOps: GA.
  • GitHub: GA.
  • GitLab: GA.

Defender para APIs

O Defender for APIs protege APIs publicadas no API Management do Azure. Fornece informações sobre a deteção de ameaças e a postura de segurança. Para mais informações, consulte Defender para APIs.

Note

O Defender para APIs está disponível apenas no Azure. Ambientes AWS e GCP não são suportados.

Feature Azure AWS GCP
Classificação de dados API Suportado Não suportado Não suportado
Integração com API Management do Azure Suportado Não suportado Não suportado
Integração com DefenderCSPM 2 Suportado Não suportado Não suportado
Inventory Suportado Não suportado Não suportado
Conclusões de segurança Suportado Não suportado Não suportado
Postura de segurança Suportado Não suportado Não suportado
Integrações de informação de segurança e gestão de eventos (SIEM) Suportado Não suportado Não suportado
Deteção de ameaças (baseada em aprendizagem automática) Suportado Não suportado Não suportado

2 Requer o plano GPSC do Defender e dá acesso ao gráfico de segurança na cloud.

Para informações detalhadas de suporte, consulte o Defender para uma visão geral das APIs.

Planos apenas Azure

Os seguintes planos Defender para a Cloud estão disponíveis apenas no Azure e atualmente não suportam cargas de trabalho AWS ou GCP.

Plano Azure AWS GCP
Defender para Armazenamento disponibilidade geral Não suportado Não suportado
Defender para Key Vault disponibilidade geral Não suportado Não suportado
Defender para Resource Manager disponibilidade geral Não suportado Não suportado
Defender para DNS disponibilidade geral Não suportado Não suportado
Defender App Service disponibilidade geral Não suportado Não suportado
Defender para APIs disponibilidade geral Não suportado Não suportado
Defender para Serviços de IA disponibilidade geral Não suportado Não suportado