Důležité nadcházející změny v programu Microsoft Defender pro Cloud

Poznámka

Azure Security Center a Azure Defender se teď označují jako Microsoft Defender pro Cloud. Také jsme plány Azure Defender přejmenovaly na plány Microsoft Defenderu . například Azure defender pro Storage je nyní Microsoft Defender pro Storage.

Přečtěte si další informace o nedávných přejmenování služeb zabezpečení společnosti Microsoft.

Důležité

Informace na této stránce se vztahují k předběžným produktům nebo funkcím, které mohou být podstatně změněny předtím, než budou komerčně vydány. Společnost Microsoft neposkytuje žádné závazky ani záruky výslovně uvedené ani předpokládané, a to v souvislosti s informacemi, které jsou zde uvedeny.

Na této stránce se dozvíte o změnách, které jsou plánovány pro Defender pro Cloud. Popisuje plánované změny produktu, které by mohly mít vliv na vaše zabezpečené skóre nebo pracovní postupy.

Pokud hledáte nejnovější poznámky k verzi, najdete je v části co je nového v programu Microsoft Defender pro Cloud.

Plánované změny

Plánovaná změna Odhadované datum změny
Zastaralá se upozornění verze Preview: ARM. MCAS_ActivityFromAnonymousIPAddresses Listopadu 2021
Starší verze implementace ISO 27001 se nahrazuje novou normou ISO 27001:2013 Listopadu 2021
Změny výstrahy zabezpečení z programu Microsoft Defender pro Storage Listopadu 2021
Funkce zabezpečení kontejnerů, které se mají seskupit do programu Defender pro kontejnery Prosince 2021
Více změn v doporučeních identity Prosince 2021
vylepšení doporučení pro klasifikaci citlivých dat v SQLch databázích Q1 2022
Změny doporučení pro správu řešení Endpoint Protection Březen 2022

Zastaralá se upozornění verze Preview: ARM. MCAS_ActivityFromAnonymousIPAddresses

Odhadované datum změny: Listopadu 2021

Tato výstraha ve verzi Preview se zamítá:

Název upozornění Popis
Náhled – aktivita z rizikové IP adresy
ARM. MCAS_ActivityFromAnonymousIPAddresses)
Byla zjištěna aktivita uživatelů z IP adresy, která byla identifikována jako IP adresa anonymního proxy serveru.
Tyto proxy servery používají lidé, kteří chtějí skrýt IP adresu svého zařízení a můžou se používat pro škodlivý záměr. Tato detekce používá algoritmus strojového učení, který zkracuje falešně pozitivní informace, například IP adresy nesprávného označení, které uživatelé v organizaci používají často.
Vyžaduje aktivní licenci Microsoft Defender pro Cloud Apps.

Vytvořili jsme nové výstrahy, které poskytují tyto informace a přidají se do ní. Kromě toho novější výstrahy (ARM_OperationFromSuspiciousIP, ARM_OperationFromSuspiciousProxyIP) nevyžadují licenci pro Microsoft Defender pro cloudové aplikace (dřív označované jako Microsoft Cloud App Security).

Starší verze implementace ISO 27001 se nahrazuje novou normou ISO 27001:2013

Odhadované datum změny: Listopadu 2021

Starší implementace ISO 27001 bude odebrána z programu Defender pro řídicí panel dodržování předpisů cloudu. Pokud sledujete soulad s normou ISO 27001 s Defenderem pro Cloud, připojíte nový standard ISO 27001:2013 pro všechny příslušné skupiny nebo odběry pro správu a stávající starší verze ISO 27001 budou brzy odebrány z řídicího panelu.

Defender pro řídicí panel dodržování předpisů cloudu zobrazuje zprávu o odebrání starší verze implementace ISO 27001.

Změny výstrahy zabezpečení z programu Microsoft Defender pro Storage

Odhadované datum změny: Listopadu 2021

jedna z výstrah verze preview, kterou poskytuje Microsoft Defender pro Storage, je rozdělená na dvě nová doporučení, která zajišťují větší jasnost na zjištěných podezřelých událostech. tato výstraha je relevantní jenom pro Azure Blob Storage.

Typ výstrahy se také mění.

  • Před změnou byla výstraha:
    Preview – anonymní kontrola kontejnerů veřejného úložiště
    (Storage. Blob_ContainerAnonymousScan)

  • Tato změna bude mít dvě doporučení:

    • "Otevřené kontejnery úložiště zjištěné externím skenovacím nástrojem nebo skriptem"
      (Storage. Blob_OpenContainersScanning. FailedAttempt)
    • "Úspěšné zjištění otevřených kontejnerů úložiště externím skenovacím skriptem nebo nástrojem"
      (Storage. Blob_OpenContainersScanning. SuccessfulDiscovery)

Další podrobnosti o těchto výstrahách budou publikovány při vydání změny.

Více změn v doporučeních identity

Odhadované datum změny: Prosince 2021

Defender pro Cloud zahrnuje více doporučení pro zlepšení správy uživatelů a účtů. V prosinci provedeme změny uvedené níže.

Funkce zabezpečení kontejnerů, které se mají seskupit do programu Defender pro kontejnery

Odhadované datum změny: Prosince 2021

Microsoft Defender pro funkce zabezpečení kontejnerů cloudu je teď k dispozici prostřednictvím dvou plánů programu Microsoft Defender: Microsoft Defender pro Kubernetes a Microsoft Defender pro Registry kontejnerů.

Tato změna:

  • Tyto dva plány budou zastaralé.
  • Tato dvě existující doporučení pro povolení aktuálních plánů budou taky zastaralá: Azure Defender pro Kubernetes by měl být povolený a musí být povolený Azure Defender pro Registry kontejnerů.
  • Nový, kombinovaný plán, Microsoft Defender pro kontejnery, bude obsahovat všechny jeho funkce a efektivnější prostředí s bohatou funkcí, které vám pomůže chránit vaše řešení kontejneru.

Neexistují žádné změny předplatných, které již mají Defender pro Kubernetes nebo Defender pro Registry kontejnerů povoleny. Budete mít možnost upgradovat stávající předplatná na Microsoft Defender pro kontejnery.

Když vydáváme pro obecné dostupnosti Microsoft Defender pro kontejnery, nové předplatné nebude mít možnost používat zastaralé plány.

Přečtěte si další informace o zabezpečení kontejneru v programu Microsoft Defender pro Cloud.

vylepšení doporučení pro klasifikaci citlivých dat v SQLch databázích

Odhadované datum změny: Q1 2022

doporučení citlivá data ve vašich SQL databázích by se měla klasifikovat v části použití ovládacího prvku zabezpečení klasifikace dat se nahradí novou verzí, která je lépe zarovnaná s strategií klasifikace dat společnosti Microsoft. V důsledku toho se změní i ID doporučení (aktuálně se jedná o b0df6f56-862d-4730-8597-38c0fd4ebd59).

Změny doporučení pro správu řešení Endpoint Protection

Odhadované datum změny: Březen 2022

V srpnu 2021 jsme přidali dvě nová doporučení pro verzi Preview pro nasazení a údržbu řešení ochrany koncových bodů na vašich počítačích. Úplné podrobnosti najdete v poznámce k verzi.

Až se doporučení dostanou do všeobecné dostupnosti, nahradí tato existující doporučení:

Další informace:

Další kroky

Všechny nedávné změny v programu Defender pro Cloud najdete v tématu co je nového v programu Microsoft Defender pro Cloud?