Cobertura de características para las máquinas

Nota

Azure Security Center y Azure Defender ahora se denominan Microsoft Defender for Cloud. También hemos cambiado el nombre de los planes de Azure Defender a planes de Microsoft Defender. Por ejemplo, Azure Defender para Storage ahora es Microsoft Defender para Storage.

Obtenga más información sobre el cambio de nombre reciente de los servicios de seguridad de Microsoft.

En las dos pestañas siguientes, se muestran las características de Microsoft Defender for Cloud disponibles para máquinas virtuales Windows y Linux.

Características admitidas para máquinas virtuales y servidores

Característica Azure Virtual Machines Azure Virtual Machine Scale Sets Máquinas habilitadas para Azure Arc Características de seguridad mejoradas requeridas
Integración de Microsoft Defender for Endpoint
✔ (en versiones admitidas)

✔ (en versiones admitidas)
Análisis del comportamiento de máquinas virtuales (y alertas de seguridad)
Alertas de seguridad sin archivos
Alertas de seguridad basadas en la red -
Acceso de máquina virtual Just-In-Time - -
Detector de vulnerabilidades integrado de Qualys -
Supervisión de la integridad de los archivos
Controles de aplicación adaptables -
Mapa de red -
Protección de red adaptable - -
Panel e informes de cumplimiento normativo
Protección de hosts de Docker - - -
Evaluación de revisiones de SO que faltan Azure: No

Habilitado para Azure Arc: Sí
Evaluación de configuraciones de seguridad incorrectas Azure: No

Habilitado para Azure Arc: Sí
Evaluación de EndPoint Protection Azure: No

Habilitado para Azure Arc: Sí
Evaluación de Disk Encryption
(para escenarios admitidos)
- No
Evaluación de vulnerabilidades de terceros - No
Evaluación de la seguridad de red - No

Sugerencia

Para experimentar con características que solo están disponibles con características de seguridad mejoradas habilitadas, puede inscribirse en una prueba de 30 días. Consulte la página de preciospara obtener más información.

Soluciones de protección de punto de conexión compatibles

En la tabla siguiente se proporciona una matriz de soluciones admitidas de Endpoint Protection y si puede usar Microsoft Defender for Cloud para instalar cada solución automáticamente.

Para más información sobre cuándo se generan recomendaciones para cada una de estas soluciones, vea Evaluación y recomendaciones de Endpoint Protection.

Solución Plataformas compatibles Instalación de Defender for Cloud
Antivirus de Microsoft Defender Windows Server 2016 o posterior No (integrado en el sistema operativo)
System Center Endpoint Protection (Microsoft Antimalware) Windows Server 2012 R2 Mediante extensión
Trend Micro: Deep Security Windows Server (todos) No
Symantec v12.1.1100+ Windows Server (todos) No
McAfee v10 o posterior Windows Server (todos) No
McAfee v10 o posterior Linux (versión preliminar) No
Microsoft Defender para punto de conexión para Linux1 Linux (versión preliminar) Mediante extensión
Sophos V9+ Linux (versión preliminar) No

1 No basta con tener Microsoft Defender para punto de conexión en la máquina Linux: la máquina solo aparecerá como en buen estado si la característica de examen Always On (también conocida como protección en tiempo real [RTP]) está activa. De manera predeterminada, la característica de RTP está deshabilitada para evitar conflictos con otro software de AV.

Compatibilidad de características en las nubes gubernamentales y nacionales

Característica o servicio Azure Azure Government Azure China 21Vianet
Características gratuitas de Defender for Cloud
- Exportación continua GA GA GA
- Automatización de flujos de trabajo GA GA GA
- Reglas de exención de recomendaciones Vista previa pública No disponible No disponible
- Reglas de eliminación de alertas GA GA GA
- Notificaciones de correo electrónico para alertas de seguridad GA GA GA
- Aprovisionamiento automático de agentes y extensiones GA GA GA
- Inventario de recursos GA GA GA
- Informes de Libros de Azure Monitor en la galería de libros de Defender for Cloud GA GA GA
Planes y extensiones de Microsoft Defender
- Microsoft Defender para servidores GA GA GA
- Microsoft Defender para App Service GA No disponible No disponible
- Microsoft Defender para DNS GA GA GA
- Microsoft Defender para registros de contenedor 1 Disponibilidad general GA 2 GA 2
- Microsoft Defender para registros de contenedor que examinan imágenes en flujos de trabajo de CI/CD 3 Vista previa pública No disponible No disponible
- Microsoft Defender para Kubernetes 4 GA GA GA
- Extensión de Defender para clústeres de Kubernetes habilitados para Azure Arc 5 Vista previa pública No disponible No disponible
- Microsoft Defender para servidores de Azure SQL Database GA GA GA 9
- Microsoft Defender para servidores SQL Server en máquinas GA GA No disponible
- Microsoft Defender para bases de datos relacionales de código abierto GA No disponible No disponible
- Microsoft Defender para Key Vault GA No disponible No disponible
- Microsoft Defender para Resource Manager GA GA GA
- Microsoft Defender para Storage 6 GA GA No disponible
- Protección contra amenazas para Cosmos DB Vista previa pública No disponible No disponible
- Protección de cargas de trabajo de Kubernetes GA GA GA
- Sincronización de alertas bidireccional con Sentinel Vista previa pública No disponible No disponible
Características de Microsoft Defender para servidores 7
- Acceso de máquina virtual Just-In-Time GA GA GA
- Supervisión de la integridad de los archivos GA GA GA
- Controles de aplicaciones adaptables GA GA GA
- Protección de red adaptable GA No disponible No disponible
- Protección de hosts de Docker GA GA GA
- Detector de vulnerabilidades integrado de Qualys GA No disponible No disponible
- Panel e informes de cumplimiento normativo 8 GA GA GA
- Implementación de Microsoft Defender para punto de conexión y licencia integrada GA GA No disponible
- Conexión de cuentas de AWS GA No disponible No disponible
- Conexión de cuentas de GCP GA No disponible No disponible

1 Parcialmente en disponibilidad general: la capacidad de deshabilitar los resultados específicos de los exámenes de vulnerabilidades está en versión preliminar pública.

2 Los exámenes de vulnerabilidades de los registros de contenedor en Azure Government Cloud solo se pueden realizar con la característica de examen en inserción.

3 Requiere Microsoft Defender para registros de contenedor.

4 Parcialmente en disponibilidad general: la compatibilidad con clústeres habilitados para Azure Arc está en versión preliminar pública y no está disponible en Azure Government.

5 Requiere Microsoft Defender para Kubernetes.

6 Parcialmente en disponibilidad general: algunas de las alertas de protección contra amenazas de Microsoft Defender para Storage están en versión preliminar pública.

7 Todas estas características requieren Microsoft Defender para servidores.

8 Puede haber diferencias en los estándares ofrecidos por cada tipo de nube.

9 Parcialmente en disponibilidad general: subconjunto de alertas y evaluación de vulnerabilidades en servidores SQL. No están disponibles las protecciones contra amenazas de comportamiento.

Pasos siguientes