安全解决方案集成(旧版)

重要

注意:根据世纪互联发布的公告,Azure 中国区将于2026年10月1日正式停止提供所有 Microsoft Defender for Cloud 功能。

本文提供有关与 Microsoft Defender for Cloud 集成的安全解决方案的信息。

Defender for Cloud 与Microsoft服务和合作伙伴解决方案集成。 这些集成可帮助你:

  • 简化部署:Defender for Cloud 提供对集成式合作伙伴解决方案的简化预配。 对于反恶意软件和漏洞评估等解决方案,Defender for Cloud 可以在虚拟机上预配代理。 对于防火墙设备,Defender for Cloud 可以处理大部分所需的网络配置。

  • 集成检测:自动收集、聚合合作伙伴解决方案中的安全事件,并将其作为 Defender for Cloud 警报和事件的一部分进行显示。 这些事件还与来自其他来源的检测融合在一起,以提供高级威胁检测功能。

  • 统一监视和管理:Defender for Cloud 中的集成事件可帮助一目了然地监视合作伙伴解决方案。 可通过使用合作伙伴解决方案轻松地访问高级设置,进行基本管理。

  • 扩展功能:一些集成扩展 Defender for Cloud 功能。

集成

集成解决方案显示在 Azure 门户、Defender for Cloud ->管理 ->安全解决方案中。

从 Defender for Cloud 部署的 Azure 安全解决方案是自动连接的。 还可以连接其他安全数据源,包括在本地或其他云中运行的计算机。

显示“安全解决方案”页的屏幕截图。

互联解决方案

“已连接解决方案”部分包含当前已连接到 Defender for Cloud 的安全解决方案。

屏幕截图显示可用、可连接的解决方案。

安全解决方案的状态可能为:

  • 正常(绿色):没有运行状况问题。
  • 不健康(红色):存在需要立即处理的健康问题。 如果没有运行状况数据可用且在过去 14 天内没有收到警报,则 Defender for Cloud 会指出解决方案不正常或未在报告。
  • 停止上报(橙色):该解决方案已停止上报健康状态。
  • 未报告(灰色):没有可用的运行状况数据。 解决方案尚未报告任何运行状况数据。 如果解决方案是最近连接的且仍在部署,则其状态可能为“未报告”。

如果无法获取健康状态,Defender for Cloud 会显示上次收到事件的日期和时间,以表明该解决方案是否仍在上报数据。

您可以深入查看每个解决方案并对其进行管理。

已发现解决方案

Defender for Cloud 自动发现在 Azure 中运行但未连接到 Defender for Cloud 的安全解决方案,并在发现的解决方案部分显示它们。 可以根据需要连接解决方案,将其与 Defender for Cloud 集成。

添加数据源

“添加数据源”部分包括其他可以连接的可用数据源。 要了解如何从这些来源中的任一来源添加数据,请选择 ADD

屏幕截图显示其他可用的数据源。

连续导出 Defender for Cloud 数据