Wat is er nieuw in Defender voor Cloud functies

Dit artikel bevat een overzicht van wat er nieuw is in Microsoft Defender voor Cloud. Het bevat informatie over nieuwe functies in preview of algemene beschikbaarheid (GA), functie-updates, toekomstige functieplannen en afgeschafte functionaliteit.

  • Deze pagina wordt regelmatig bijgewerkt met de meest recente updates in Defender voor Cloud.

  • Zoek de meest recente informatie over beveiligingsaanbevelingen en -waarschuwingen in 'Nieuw in aanbevelingen en waarschuwingen'.

  • Als u items zoekt die ouder zijn dan zes maanden, kunt u deze vinden in het archief Wat is er nieuw.

Tip

Ontvang een melding wanneer deze pagina wordt bijgewerkt door de volgende URL naar uw feedlezer te kopiëren en te plakken:

https://aka.ms/mdc/rss

Juli 2026

Datum Categorie Update
31 juli 2026 Afwaardering Beëindiging voltooid: Legacy gegroepeerde aanbevelingen verwijderd uit het Azure-portaal
30 juli 2026 Toekomstige wijzigingen Fundamentele CSPM verhuist naar opt-in model voor nieuwe Azure-abonnementen
26 juli 2026 GA Aanbevelingen op databaseniveau voor EVALUATIE van SQL-beveiligingsproblemen (GA)
5 juli 2026 Afwaardering API voor planinschakeling blokkeert nu registratie voor vijf verouderde Defender-plannen
1 juli 2026 GA Nieuwe beveiligingsmogelijkheden voor containers zijn nu algemeen beschikbaar
1 juli 2026 GA Afdwingen van onjuiste configuratie van Kubernetes in Defender voor containers is nu algemeen beschikbaar
1 juli 2026 GA Detectie en beveiligingsstatus voor serverless containerworkloads zijn nu algemeen beschikbaar

Beëindiging voltooid: Legacy gegroepeerde aanbevelingen verwijderd uit het Azure-portaal

31 juli 2026

De afronding van legacy gegroepeerde aanbevelingen (sub-assessments) is begonnen. Klanten kunnen de verouderde data niet langer via de API benaderen. Het Azure-portaal en Azure Resource Graph kunnen een paar dagen nodig hebben om de verandering weer te geven. Individuele aanbevelingen vervangen de oude gegroepeerde aanbevelingen, zoals aangekondigd in mei 2026. Klanten die eerder vertrouwden op gegroepeerde aanbevelingen, moeten bestaande automatisering, rapportage, governance-workflows en queries valideren en eventuele resterende deactiveringsregels migreren naar uitzonderingen. Voor meer informatie, zie Overgang van gegroepeerde naar individuele aanbevelingen

Fundamentele CSPM verhuist naar opt-in model voor nieuwe Azure-abonnementen

30 juli 2026

Vanaf 27 oktober 2026 zal Foundational CSPM overstappen op een opt-in model en zal het niet langer standaard ingeschakeld zijn voor nieuwe Azure-abonnementen. Deze verandering geeft je meer controle over hoe security posture management wordt geconfigureerd voor elk nieuw Azure-abonnement en maakt deel uit van de overgang van cloud security posture management naar het Microsoft Defender-portaal.

Fundamentele CSPM blijft gratis beschikbaar en kan op elk moment worden ingeschakeld op basis van de behoeften van uw organisatie.

Deze wijziging geldt alleen voor nieuwe Azure-abonnementen. Bestaande Azure-abonnementen behouden hun huidige configuratie, en AWS- en GCP-omgevingen worden niet beïnvloed.

Voor meer informatie, zie Opt-in to Foundational CSPM.

Aanbevelingen op databaseniveau voor EVALUATIE van SQL-beveiligingsproblemen (GA)

26 juli 2026

De aanbevelingen voor evaluatie van SQL-beveiligingsproblemen die zijn gemaakt als onderdeel van de overgang van gegroepeerde naar afzonderlijke aanbevelingen, zijn nu algemeen beschikbaar. Elke sql-regel voor evaluatie van beveiligingsproblemen wordt weergegeven als een eigen aanbeveling, die rechtstreeks wordt gerapporteerd op de betrokken SQL-databaseresource. Zie Overgang van gegroepeerde naar afzonderlijke aanbevelingen voor een uitgebreidere uitleg van deze wijziging. Voor de koppeling tussen de SQL VA-regel-ID en de GUID van de nieuwe aanbevelingen raadpleegt u de koppeling tussen SQL-regels voor evaluatie van beveiligingsproblemen en aanbevelingen.

Deze aanbevelingen zijn van invloed op de cloudscore op basis van risico's. Ze hebben geen invloed op de klassieke secure score.

Als u niet bekend bent met de evaluatie van SQL-beveiligingsproblemen, worden uw databases gescand op basis van Microsoft aanbevolen beveiligingsprocedures en algemene wettelijke vereisten. Vervolgens wordt elke controle gerapporteerd als een aanbeveling voor de gescande database. Een ongunstig resultaat duidt op een afwijking van een best practice, wat kan wijzen op een onbedoelde misconfiguratie of op een configuratie die opzettelijk en acceptabel is voor uw omgeving. Beoordeel daarom elke bevinding in de juiste context voordat u actie onderneemt. U hebt drie manieren om een bevinding te verhelpen:

  • Corrik de onjuiste configuratie: pas de herstelstappen toe of voer het opgegeven herstelscript uit om de resource terug te brengen naar de aanbevolen configuratie.
  • Als basislijn goedkeuren: als de huidige toestand zo bedoeld is, voeg het resultaat toe aan de basislijn. Baselines worden per regel en per resource ingesteld, waardoor de bevinding vervolgens als geslaagd wordt gerapporteerd totdat bij een toekomstige scan een afwijking wordt gedetecteerd.
  • Sluit de aanbeveling uit: als de controle niet relevant is voor uw organisatie, maakt u een uitzondering op abonnements- of beheergroepniveau, zodat deze niet langer van invloed is op uw score of naleving voor dat bereik.

Zie Manieren om een oplossing te vinden voor het volledige overzicht.

API voor het inschakelen van abonnementen blokkeert nu registratie voor vijf verouderde Defender-abonnementen

5 juli 2026

Met onmiddellijke ingang is de ingebruikname via de API voor het inschakelen van abonnementen geblokkeerd voor vijf afgeschafte Microsoft Defender voor Cloud-tariefplannen. Deze update is afgestemd op Microsoft afschaffingsbeleid en komt overeen met bestaand portalgedrag, waarbij deze plannen al zijn geblokkeerd in de gebruikersinterface.

Deze update is alleen van toepassing op nieuwe activering. Bestaande abonnementen met deze formules behouden toegang tot het product, de bijbehorende voordelen en facturering, zonder dat er op korte termijn iets verandert aan hun huidige gebruikservaring.

Important

Als u bestaande scripts of automatiseringen hebt die de API voor plan-enablement aanroepen voor deze afgeschafte plannen, moet u deze werkstromen bijwerken om ondersteunde plannen te gebruiken voordat de afdwinging uw omgeving bereikt. Aanroepen die proberen afgeschafte abonnementen in te schakelen, kunnen mislukken nadat het blok van kracht is.

Verouderd plan Migratiepad
Microsoft Defender voor Azure Kubernetes Service Defender voor containers
Microsoft Defender voor Azure Container Registry Defender voor containers
Microsoft Defender voor Key Vault Vast prijsmodel
Microsoft Defender voor DNS Defender voor Servers
Microsoft Defender voor Azure Resource Manager Vast prijsmodel

Er is geen officiële buitengebruikstellingsdatum aangekondigd voor deze plannen. Klanten worden aangemoedigd om te migreren naar de aanbevolen plannen.

Nieuwe beveiligingsmogelijkheden voor containers zijn nu algemeen beschikbaar

1 juli 2026

De volgende beveiligingsmogelijkheden voor containers in Microsoft Defender voor Cloud zijn nu algemeen beschikbaar:

  • Aanbevelingen voor onjuiste configuratie op containerniveau voor Kubernetes: KSPM-aanbevelingen op containerniveau zonder agent in Defender CSPM die afzonderlijke containers beoordelen in plaats van volledige clusters. De volgende aanbevelingen op clusterniveau zijn nu afgeschaft: Beperkingen voor koppelen van HostPath-volumes, afdwingen van toegestane poorten, beperkingen voor hostnetwerken/poorten, CAP_SYS_ADMIN mogelijkheidsbeperkingen en AppArmor-profielbeperkingen. Meer informatie over aanbevelingen voor containerbeveiliging.
  • Aanbeveling voor upgrade van Azure Kubernetes Service-versie: Concrete aanbeveling om kwetsbaarheden in door AKS beheerde systeempods te verhelpen door de minimaal vereiste upgrade van de AKS-versie te bepalen. Meer informatie over het controleren en herstellen van beveiligingsproblemen met Kubernetes-knooppunten en beveiligingsaanbevelingen voor containers.
  • Evaluatie van beveiligingsproblemen voor door runtime gedetecteerde containerinstallatiekopieën op EKS en GKE: breidt de evaluatie van beveiligingsproblemen uit naar door runtime gedetecteerde installatiekopieën op Amazon EKS en Google GKE, en biedt uniforme dekking voor Azure, AWS en GCP. Meer informatie over evaluatie van beveiligingsproblemen voor containers.
  • Evaluatie van beveiligingsproblemen van Kubernetes-knooppunten voor EKS en GKE: breidt De evaluatie van beveiligingsproblemen van Kubernetes-knooppunten (host) uit naar EKS en GKE, waardoor pariteit met de bestaande AKS-functie wordt toegevoegd. Meer informatie over evaluatie van beveiligingsproblemen in Kubernetes-knooppunten.
  • Scanondersteuning voor Docker Hardened-containerimages: Breidt de dekking van kwetsbaarheidsscans uit naar Docker Hardened-containerimages. Zie voor alle ondersteunde distributies Registries en installatiekopieën ondersteuning voor kwetsbaarheidsbeoordeling.

Afdwingen van onjuiste configuratie van Kubernetes in Defender voor containers is nu algemeen beschikbaar

1 juli 2026

Het afdwingen van onjuiste configuratie van Kubernetes in Microsoft Defender voor containers is nu algemeen beschikbaar. Deze functie evalueert Kubernetes-resourceconfiguraties op het moment van toegang en kan implementaties controleren of blokkeren die niet voldoen aan Microsoft best practice-regels voor beveiliging.

Met deze release is het afdwingen van onjuiste configuratie van Kubernetes beschikbaar via automatische inrichting.

  • Kubernetes met AKS en Azure Arc ingeschakeld: schakel Defender in voor containers met Kubernetes API-toegang.
  • AWS en GCP: schakel Defender in voor containers met bescherming tegen bedreigingen zonder agent.

Handmatige implementatie met Helm wordt nog steeds ondersteund.

Meer informatie over het afdwingen van onjuiste configuratie van Kubernetes.

Detectie en beveiligingsstatus voor serverless-containerworkloads zijn nu algemeen beschikbaar

1 juli 2026

Detectie en status voor serverless containerworkloads is nu algemeen beschikbaar in Microsoft Defender voor Cloud.

Deze mogelijkheid biedt zichtbaarheid van inventaris, beveiligingsaanvelingen voor onjuiste configuraties en bevindingen van evaluatie van beveiligingsproblemen, en analyse van aanvalspaden voor Azure Container Apps, Azure Container Instances en ECS (Amazon Elastic Container Service) op AWS Fargate.

Meer informatie over detectie en beveiligingsstatus voor serverloze containerworkloads.

Juni 2026

Datum Categorie Update
30 juni 2026 Update Ondersteuning voor extra Azure regio's in de geografie van de VAE voor Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM
30 juni 2026 GA Algemene beschikbaarheid van Defender voor Key Vault in Azure Government cloud
30 juni 2026 GA Uitgebreide beveiligingsdekking voor meerdere clouds is nu algemeen beschikbaar
30 juni 2026 GA Cloudbeveiligingsrapportage is nu algemeen beschikbaar
18 juni 2026 GA API-beveiligingspostuurbeheer voor Function Apps en Logic Apps is nu algemeen beschikbaar
17 juni 2026 Update Verbeterde ondersteuning voor containers in cloudomgevingen
9 juni 2026 Voorbeeld Nieuwe beveiligingsaanbeveling voor meerdere clouds nu in openbare preview
8 juni 2026 GA SQL Vulnerability Assessment Express Configuration is nu algemeen beschikbaar voor Azure SQL Managed Instance en Azure Synapse Analytics werkruimten
dinsdag 4 juni 2026 Voorbeeld Detectie en beveiligingsstatus voor serverless containerworkloads (Preview)
3 juni 2026 Voorbeeld Kubernetes-afdwinging van onjuiste configuratie in Defender for Containers (preview)
2 juni 2026 Voorbeeld Beoordeling van kwetsbaarheden uitgebreid naar tijdens runtime ontdekte containerimages op EKS en GKE (Preview)
2 juni 2026 Voorbeeld Evaluatie van beveiligingsproblemen van Kubernetes-knooppunten uitgebreid naar EKS en GKE (preview)
1 juni 2026 GA Generale beschikbaarheid van Microsoft Defender voor Open-Source Relationele databases op AWS RDS
1 juni 2026 Voorbeeld Aanbevelingen voor onjuiste configuratie op containerniveau voor Kubernetes (preview)
1 juni 2026 Voorbeeld Nieuwe concrete aanbeveling om AKS te upgraden voor kwetsbaarheden in systeempods (Preview)
1 juni 2026 GA Serverloze beveiliging voor Azure en AWS is nu algemeen beschikbaar

Ondersteuning voor extra Azure regio's in de geografie van de VAE voor Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM

30 juni 2026

Microsoft Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM is uitgebreid om de mogelijkheden ervan te bieden in de volgende Azure-regio's:

  • UAE North
  • UAE Central

Klanten met Azure API Management-services in deze regio's kunnen nu gebruikmaken van de mogelijkheden die worden geboden door Microsoft Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM. De mogelijkheden voor API-detectie en beveiligingspostuur in Defender CSPM voor Azure Function Apps en Azure Logic Apps zijn ook uitgebreid naar deze regio's.

Meer informatie over Microsoft Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM.

Algemene beschikbaarheid van Defender voor Key Vault in Azure Government cloud

30 juni 2026

Met deze algemene beschikbaarheidsaankondiging is de Defender voor Key Vault plan in Azure Government cloud nu afgestemd op het aanbod van de commerciële cloud in functiedekking en runtimebeveiligingsmogelijkheden.

Zie Overzicht van Microsoft Defender voor Key Vault voor meer informatie over Microsoft Defender voor Key Vault.

Zie ondersteuningsmatrix voor Defender voor Cloud voor meer informatie over functie- en cloud beschikbaarheid.

Uitgebreide beveiligingsdekking voor meerdere clouds is nu algemeen beschikbaar

30 juni 2026

Microsoft Defender voor Cloud uitgebreide beveiligingsdekking voor meerdere clouds is nu algemeen beschikbaar. In deze release wordt de houdingsevaluatie voor AWS- en GCP-omgevingen aanzienlijk uitgebreid, waarbij ondersteuning wordt toegevoegd voor ongeveer 90 nieuwe resourcetypen en meer dan 200 nieuwe beveiligingsaan aanbevelingen voor gegevens, identiteit en toegang, netwerken, berekening en containercategorieën.

Wat is opgenomen in deze release:

  • Meer dan 200 nieuwe beveiligingsaanvelingen voor AWS- en GCP-resources zijn nu algemeen beschikbaar en dragen bij aan uw cloudbeveiligingsscore.
  • Ondersteuning voor ongeveer 90 extra AWS- en GCP-resourcetypen, waaronder services zoals Amazon EMR, Amazon Neptune, AWS DMS, AWS DataSync, Amazon FSx, Amazon Kendra, Amazon Keyspaces, Amazon Kinesis, Amazon MQ, Amazon QuickSight, AWS AppFlow, AWS AppSync, AWS CodeBuild, AWS Cognito, AWS Comprehend en meer.

Impact van cloudbeveiligingsscore:

Met algemene beschikbaarheid zijn deze aanbevelingen nu van invloed op uw beveiligingsscore voor de cloud. Als u scorewijzigingen ziet, weerspiegelen ze het bredere bereik van uw geëvalueerde AWS- en GCP-omgeving, niet een verslechtering van de beveiliging van uw omgeving. Naarmate er meer resources worden beoordeeld, krijgt u meer volledige zichtbaarheid en betere prioriteitstelling van herstelwerkzaamheden.

Om u te helpen begrijpen wat er is gewijzigd en waarom, bevat de portal:

  • Tag Nieuw: aanbevelingen die in de afgelopen 30 dagen zijn geïntroduceerd, worden gemarkeerd met een nieuwe tag in de lijst met aanbevelingen, zodat u snel onlangs toegevoegde bevindingen kunt identificeren.
  • Wijzigingslogboek: selecteer Updates weergeven op de beveiligingsscorekaart van de cloud om een wijzigingslogboekvermelding te openen waarin wordt uitgelegd welke nieuwe aanbevelingen zijn toegevoegd en hoe deze van invloed zijn op uw score.
  • Banner in het portaal: Een banner op de pagina voor de Secure Score voor cloud benadrukt scorewijzigingen die het gevolg zijn van de uitbreiding en bevat een koppeling naar het wijzigingslogboek voor context.

Zie Wat is er nieuw in aanbevelingen en waarschuwingen voor een volledige lijst met nieuwe en bijgewerkte aanbevelingen.

Als u de volledige catalogus met aanbevelingen voor meerdere clouds wilt bekijken, raadpleegt u de aanbevelingenreferentie per categorie:

Zie Beveiligingsscore in Defender voor Cloud om te begrijpen hoe de beveiligingsscore van de cloud wordt berekend en wat dit beïnvloedt.

Cloudbeveiligingsrapportage is nu algemeen beschikbaar

30 juni 2026

Cloudbeveiligingsrapportage in Microsoft Defender portal is nu algemeen beschikbaar. U kunt cloudbeveiligingsinzichten maken, aanpassen en delen in uw organisatie met behulp van ingebouwde en aangepaste rapporten.

Met deze release kunt u ook kaarten aanpassen bij het maken van aangepaste rapporten, zodat u de gegevens die elke kaart weergeeft, kunt aanpassen aan uw specifieke rapportagebehoeften.

Meer informatie over cloudbeveiligingsrapportage.

API-beveiligingspostuurbeheer voor Function Apps en Logic Apps is nu algemeen beschikbaar

18 juni 2026

API-detectie- en beveiligingspostuurbeheer in het Defender plan voor cloudbeveiligingspostuurbeheer (Defender CSPM) voor API's die worden gehost in Azure Functie-apps en Azure Logic Apps is nu algemeen beschikbaar. Deze mogelijkheid breidt het beheer van api-beveiligingspostuur uit in Microsoft Defender voor Cloud buiten Azure API Management naar uw serverloze api's en werkstroom-API's.

Met deze release kunt u het volgende doen:

  • Ontdek API's die worden gehost in Function Apps en Logic Apps, naast API's die worden beheerd in Azure API Management, met geautomatiseerde onboarding in Defender voor Cloud.
  • Evalueer aanbevelingen voor API-beveiliging met risicofactoren, waaronder niet-geverifieerde API's, API's die worden blootgesteld aan internet, inactieve of inactieve API's en API's die niet-versleuteld verkeer toestaan.
  • Onderzoek API-risico's en aanvalspaden in uw omgeving met behulp van Cloud Security Explorer en analyse van aanvalspaden.

Meer informatie over api-beveiligingspostuurbeheer en het inschakelen van API-beveiligingspostuur met Defender CSPM.

Uitgebreide containerondersteuning voor cloudomgevingen

17 juni 2026

Microsoft Defender voor Cloud heeft de ondersteunde omgevingsprimitief voor cloudbereiken uitgebreid met extra containergerelateerde resources. Cloudbereiken ondersteunen nu de volgende nieuwe omgevingstypen:

  • K8s-namespace: Organiseer resources per Kubernetes-namespace voor fijnmazige toegangscontrole
  • K8s-cluster: Hele Kubernetes-clusters groeperen voor uitgebreid beveiligingsbeheer
  • Register (meerdere clouds):containerregisters van meerdere cloudproviders opnemen
  • Opslagplaats (meerdere clouds):artefactopslagplaatsen beheren op verschillende cloudplatforms

Deze toevoegingen bieden meer flexibiliteit bij het groeperen van container- en Kubernetes-resources, zodat u cloudbereiken beter kunt afstemmen op operationele grenzen en beveiligingsvereisten voor omgevingen met meerdere clouds.

Meer informatie over cloudbereiken.

Nieuwe beveiligingsaanbeveling voor meerdere clouds nu in openbare preview

9 juni 2026

Er zijn nu meer dan 60 beveiligingsaanbeveling voor meerdere clouds beschikbaar in openbare preview. Deze aanbevelingen voegen dekking toe voor AWS-services, waaronder AppFlow, AppStream, AppSync, Athene, Automatisch schalen, CodeBuild, Cognito, Begrip, DMS, DataSync, FSx, Kendra, Keyspaces, Kinesis, MQ, Neptune en QuickSight.

De nieuwe aanbevelingen omvatten gegevensbeveiliging, identiteit en toegang, netwerken, berekening en containercategorieën, waarmee u versleuteling, toegangsbeheer, logboekregistratie, netwerkblootstelling, back-up en workloadbeveiligingsscenario's in uw multicloudomgeving kunt evalueren.

Er zijn aanvullende preview-aanbevelingen toegevoegd voor Amazon MSK en OpenSearch Service (met betrekking tot TLS-afdwinging, openbare toegang, niet-geverifieerde toegang, versleuteling, auditlogboekregistratie, fijnmazig toegangsbeheer, VPC-toegang, door de klant beheerde sleutels en service-update hygiëne), samen met GCP-netwerkaanbevelingen voor verlopen van SSL-certificaten van App Engine en DNS-autorisatie op door Google beheerde certificaten.

Zie Beveiligingsaankopen voor een volledige lijst met beschikbare aanbevelingen.

Snelconfiguratie voor SQL-kwetsbaarheidsbeoordeling is nu algemeen beschikbaar voor Azure SQL Managed Instance en Azure Synapse Analytics-werkruimten

8 juni 2026

Defender voor SQL Vulnerability Assessment (SQL VA) Express Configuration is nu algemeen beschikbaar voor Azure SQL Managed Instance en Azure Synapse Analytics werkruimten. Express-configuratie is al algemeen beschikbaar voor Azure SQL Database en is nu beschikbaar voor ondersteunde Azure PaaS SQL-resourcetypen zonder extra kosten.

Met Express Configuration kunt u SQL VA inschakelen zonder een door de klant beheerd opslagaccount in te richten of te beheren. Express Configuration is de aanbevolen inschakelingsmodus en biedt dezelfde beveiligingswaarde als klassieke configuratie, waaronder de volledige set SQL VA-regels, wekelijkse automatische scans, scans op aanvraag en basislijnbeheer.

Een nieuwe geïntegreerde SQL VA REST API biedt een consistent beheeroppervlak voor Azure SQL Database, Azure SQL Managed Instance, Azure Synapse Analytics werkruimten en SQL Server op machines, waaronder SQL Server aan Azure VM's en Azure Arc ingeschakelde SQL Server.

Geplande automatische activering op abonnementsniveau:

De komende maand begint Defender voor Cloud met het automatisch inschakelen van SQL VA Express-configuratie op abonnementsniveau voor abonnementen waarvoor Defender voor Azure SQL Databases is ingeschakeld. SQL VA Express-configuratie wordt ingeschakeld voor Azure SQL beheerde exemplaren en Azure Synapse Analytics werkruimten die geen bestaande SQL VA-configuratie hebben. Resources die al zijn geconfigureerd met klassieke configuratie of Express-configuratie, worden niet beïnvloed en bestaande basislijnen en scanresultaten blijven behouden.

Meer informatie over de evaluatie van SQL-beveiligingsproblemen en het inschakelen van evaluatie van beveiligingsproblemen.

Detectie en beveiligingsstatus voor serverless containerworkloads (Preview)

dinsdag 4 juni 2026

Microsoft Defender voor Cloud bevat nu detectie- en postuurdekking voor ondersteunde serverloze containerworkloads in preview.

Met deze mogelijkheid worden inventariszichtbaarheid, beveiligingsaanvelingen voor onjuiste configuraties en evaluatie van beveiligingsproblemen en analyse van aanvalspaden toegevoegd voor Azure Container Apps en Azure Container Instances.

Meer informatie over detectie en beveiligingsstatus voor serverless containerworkloads (Preview).

Afdwingen van kubernetes-onjuiste configuratie in Defender voor containers (preview)

3 juni 2026

Het afdwingen van Kubernetes-misconfiguraties is nu beschikbaar in openbare previewversie in Microsoft Defender for Containers. Deze functie breidt de Beveiliging van Kubernetes uit van controle naar de controle- of blokmodus tijdens de implementatie, waardoor riskante Kubernetes-implementaties worden voorkomen voordat ze productie bereiken.

Afdwinging van Kubernetes-misconfiguraties evalueert configuraties van Kubernetes-resources tijdens toelating en dwingt beveiligingsregels volgens best practices van Microsoft Defender af, als aanvulling op bestaande bewaking na implementatie door middel van proactieve afdwinging. Nadat u de functie hebt ingeschakeld, wordt automatisch een standaardbeveiligingsregel gemaakt in de controlemodus. U kunt regels configureren om de blokmodus te gebruiken om niet-compatibele implementaties actief te voorkomen.

Deze functie is alleen beschikbaar in commerciële clouds. Het is niet beschikbaar in nationale of onafhankelijke clouds, waaronder de Amerikaanse overheid, de Chinese overheid en andere soevereine regio's.

Zie voor meer informatie Gated deployment inschakelen in Defender for Containers.

Beoordeling van kwetsbaarheden uitgebreid naar tijdens runtime gedetecteerde containerimages op EKS en GKE (Preview)

dinsdag 4 juni 2026

Defender voor Cloud breidt de evaluatie van beveiligingsproblemen nu uit naar door runtime gedetecteerde containerinstallatiekopieën op Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine (GKE). Voorheen omvatte de kwetsbaarheidsbeoordeling images uit registers. Met deze update worden images die pas tijdens uitvoering worden ontdekt en die niet eerder vanuit een register zijn gescand, nu ook beoordeeld, wat extra bevindingen oplevert en de zichtbaarheid van actieve workloads vergroot.

Deze mogelijkheid biedt een uniforme ervaring voor evaluatie van beveiligingsproblemen in Azure, AWS en GCP, met behulp van hetzelfde aanbevelingsmodel en dezelfde werkstromen. Als u deze functie wilt gebruiken, moet AWS of GCP zijn toegevoegd aan Defender voor Cloud. Naarmate er extra afbeeldingstypen worden gescand, kan uw factuur toenemen.

Meer informatie over evaluatie van beveiligingsproblemen voor containers.

Evaluatie van beveiligingsproblemen van Kubernetes-knooppunten uitgebreid naar EKS en GKE (preview)

2 juni 2026

Defender voor Cloud breidt nu de evaluatie van beveiligingsproblemen van Kubernetes-knooppunten (host) uit naar Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine (GKE), waardoor pariteit wordt gebracht met de bestaande Azure Kubernetes Service (AKS) mogelijkheid.

Met deze functie worden beveiligingsproblemen op besturingssysteemniveau gedetecteerd in vm's van Kubernetes-knooppunten in EKS- en GKE-omgevingen. Wanneer beveiligingsproblemen worden gedetecteerd, wordt Defender voor Cloud een aanbeveling 'Kubernetes-knooppunten upgraden' weergegeven waarmee betrokken knooppuntgroepen worden geïdentificeerd en wordt u begeleid bij het upgraden naar een gepatchte Kubernetes- of knooppuntversie. Naarmate er extra afbeeldingstypen worden gescand, kan uw factuur toenemen.

Belangrijke details:

  • Behandelt Kubernetes-hostknooppunten (OS-/infrastructuurlaag), niet containerworkloads.
  • Biedt consistente zichtbaarheid en geïntegreerde herstelrichtlijnen voor Azure, AWS en GCP.

Vereist dat AWS of GCP is geïntegreerd met Defender voor Cloud, waarbij agentloze scanning is ingeschakeld.

Meer informatie over evaluatie van beveiligingsproblemen in Kubernetes-knooppunten.

Algemene beschikbaarheid van Microsoft Defender voor Open-Source relationele databases op AWS RDS

1 juni 2026

Microsoft Defender for Open-Source Relational Databases is nu algemeen beschikbaar voor instanties van Amazon Web Services Relational Database Service (AWS RDS).

Vanaf 1 juni 2026 worden via het plan kosten in rekening gebracht voor AWS RDS-instances die eerder waren opgenomen in de previewversie van de functie. Het gebruik wordt weergegeven op uw factuur van juli 2026.

U blijft bescherming tegen databasebedreigingen en gevoelige gegevensdetectie ontvangen voor ondersteunde opensource-relationele databases, waaronder Aurora PostgreSQL, Aurora MySQL, PostgreSQL, MySQL en MariaDB op AWS RDS.

Er is geen actie vereist om de bescherming te behouden als u tijdens de preview relationele opensourcedatabases op AWS RDS hebt toegevoegd. De functie is automatisch overgezet naar algemene beschikbaarheid.

Als u zich wilt afmelden en toekomstige kosten wilt voorkomen, schakelt u Open-Source Relationele databases uit op het relevante AWS-account.

Meer informatie over Microsoft Defender voor Open-Source Relationele databases en het beheer van databasebeveiligingsplannen.

Aanbevelingen voor onjuiste configuratie op containerniveau voor Kubernetes (preview)

1 juni 2026

Defender voor Cloud introduceert nu aanbevelingen voor onjuiste configuratie van Kubernetes Security Posture Management (KSPM) zonder agent, waarbij de vorige bevindingen op clusterniveau worden vervangen door gedetailleerdere, bruikbare inzichten die zijn geïntegreerd in Defender CSPM.

De nieuwe aanbevelingen beoordelen afzonderlijke containers in plaats van volledige clusters, met betrekking tot gebieden zoals CPU/geheugenlimieten, vertrouwde registers, escalatie van bevoegdheden, gevoelige hostnaamruimten, alleen-lezen hoofdbestandssysteem, HTTPS-toegang, automatisch koppelen van API-referenties, Linux-mogelijkheden, bevoegde containers en uitvoeren als root.

Belangrijke details:

  • Aanbevelingen op container- en clusterniveau kunnen tijdelijk naast elkaar bestaan tijdens de overgangsperiode. Aanbevelingen op clusterniveau zullen bij algemene beschikbaarheid (GA) worden afgeschaft.
  • De volgende aanbevelingen op clusterniveau zijn ingesteld voor afschaffing: Beperkingen voor koppelen van HostPath-volumes, afdwingen van toegestane poorten, beperkingen voor hostnetwerken/poorten, CAP_SYS_ADMIN mogelijkheidsbeperkingen en AppArmor-profielbeperkingen.
  • Er is geen runtimeagent vereist: maakt gebruik van architectuur zonder agent.
  • Omvat schaalbesturingselementen voor omgevingen met een hoog volume.

Meer informatie over aanbevelingen voor containerbeveiliging.

Nieuwe uitvoerbare aanbeveling om AKS te upgraden voor kwetsbaarheden in systeempods (Preview)

01 juni 2026

Defender voor Cloud biedt nu een nieuwe, bruikbare aanbeveling, Upgrade Azure Kubernetes Service Version (preview) waarmee u beveiligingsproblemen in door AKS beheerde systeempods kunt herstellen.

Hiermee vervangt u de vorige aanbeveling die niet kan worden uitgevoerd door een oplossingsbaar herstelpad, zodat teams zich kunnen concentreren op beveiligingsproblemen die ze rechtstreeks kunnen herstellen, terwijl ze duidelijke zichtbaarheid in de blootstelling van clusters behouden.

Meer informatie over het controleren en herstellen van beveiligingsproblemen met Kubernetes-knooppunten en beveiligingsaanbevelingen voor containers.

Serverloze beveiliging voor Azure en AWS is nu algemeen beschikbaar

1 juni 2026

Serverloze beveiliging voor Azure en Amazon Web Services (AWS) is nu algemeen beschikbaar in Defender voor Cloud.

Met deze mogelijkheid kunt u serverloze resources detecteren en deze beoordelen op onjuiste configuraties, beveiligingsproblemen en onveilige afhankelijkheden tussen Azure Web Apps, Azure Functions en AWS Lambda.

Meer informatie over wat is serverloze beveiliging?, aanbevelingen voor serverloze beveiliging en beschikbaarheid van cloudondersteuning.

Mei 2026

Datum Categorie Update
31 mei 2026 Voorbeeld Beveiliging van privéclusters voor gated-implementatie, detectie van binaire driften en detectie van malware
31 mei 2026 Voorbeeld Malwaredetectie voor EKS- en GKE-knooppunten
26 mei 2026 GA Algemene beschikbaarheid van malwarescans op aanvraag voor Azure Files in Microsoft Defender voor Storage
24 mei 2026 Aankomend Microsoft Defender voor Open-Source relationele databases op AWS RDS algemeen beschikbaar
20 mei 2026 Voorbeeld Cloud-beveiligingsrapportage in Microsoft Defender-portal (preview)
19 mei 2026 Voorbeeld Ondersteuning voor het scannen van Docker Hardened-containerinstallatiekopieën (preview)
18 mei 2026 GA Microsoft Defender Experts for Servers als een beheerde XDR-optie
17 mei 2026 Voorbeeld SQL Vulnerability Assessment Express Configuration nu beschikbaar voor Azure SQL Managed Instance en Synapse (preview)
6 mei 2026 GA Bijgewerkte Helm-installatie voor de Defender voor Containers-sensor
5 mei 2026 GA Generale beschikbaarheid van afzonderlijke aanbevelingen voor Defender voor Cloud in Azure portal en afschaffing van verouderde gegroepeerde aanbevelingen
5 mei 2026 GA Verbetering van de dagelijkse scoreberekening voor cloudbeveiligingsscore op basis van risico's
5 mei 2026 GA Algemene beschikbaarheid van integratie van Defender voor Cloud in de Defender-portal
3 mei 2026 GA Algemene beschikbaarheid van Microsoft Defender voor Cloud en GitHub Advanced Security-integratie

Bescherming van privéclusters voor afgeschermde implementatie, detectie van binaire afwijkingen en detectie van malware (Preview)

31 mei 2026

Privéclusters ondersteunen nu de Defender-sensor voor gecontroleerde implementatie, binaire driftdetectie en malwaredetectie als preview.

Deze update breidt Defender voor containers uit naar privéclusterscenario's waarin u de sensorfuncties voor containerbeveiliging gebruikt.

Zie Defender for Containers implementeren in privéclusters (preview) voor installatie-instructies voor privéclusters in het previewtraject.

Zie toegangspatronen en ondersteuning voor privéclusters voor functies van Defender for Containers voor details over ondersteuning op functieniveau.

Malwaredetectie voor EKS- en GKE-knooppunten (preview)

31 mei 2026

Detectie van malware is nu beschikbaar als preview voor knooppunten van Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine (GKE).

Deze update breidt de malwaredekking van Kubernetes-knooppunten uit buiten Azure Kubernetes Service (AKS), zodat u malware in meer omgevingen met meerdere clouds kunt detecteren.

Zie het overzicht van Kubernetes-knooppunten en controleer en herstel malwarewaarschuwingen voor Kubernetes-knooppunten voor meer informatie.

Algemene beschikbaarheid van malwarescans op aanvraag van Azure Files in Microsoft Defender voor Storage

26 mei 2026

Scannen op malware op aanvraag van Azure Files in Microsoft Defender voor Opslag is nu algemeen beschikbaar.

Deze functie breidt het scannen van malware op aanvraag uit, zodat u Azure Storage accounts kunt scannen die blobs en bestanden bevatten.

U kunt scans starten in de Azure-portal of met behulp van de REST API. U kunt scans ook automatiseren met behulp van Azure Logic Apps, Azure Automation runbooks en PowerShell-scripts.

Meer informatie over malwarescans op aanvraag.

Microsoft Defender voor Open-Source relationele databases op AWS RDS wordt algemeen beschikbaar

24 mei 2026

Microsoft Defender voor open-source relationele databases zal op 1 juni 2026 algemeen beschikbaar zijn voor Amazon Web Services Relational Database Service (AWS RDS)-exemplaren.

Vanaf 1 juni 2026 begint het plan met facturering voor AWS RDS-exemplaren die al zijn toegevoegd aan de preview van de functie. Het gebruik wordt weergegeven op uw factuur van juli 2026. U blijft bescherming tegen databasebedreigingen en gevoelige gegevensdetectie ontvangen voor ondersteunde opensource relationele databases, waaronder Aurora PostgreSQL/MySQL, PostgreSQL, MySQL en MariaDB op AWS RDS.

U hoeft geen actie te ondernemen om de bescherming te behouden als u open-source relationele databases op AWS RDS in de previewfase hebt toegevoegd, omdat deze automatisch overgaan naar de GA-status.

Als u zich wilt afmelden en toekomstige kosten wilt voorkomen, schakelt u Open-Source Relationele databases uit op het relevante AWS-account vóór 1 juni 2026.

Meer informatie over Microsoft Defender voor Open-Source Relationele databases en het beheer van databasebeveiligingsplannen.

Cloudbeveiligingsrapportage in Microsoft Defender-portal (preview)

20 mei 2026

Microsoft Defender portal bevat nu geïntegreerde cloudbeveiligingsrapportagemogelijkheden, zodat u beveiligingsinzichten in uw organisatie kunt maken, aanpassen en delen.

Met cloudbeveiligingsrapportage kunt u het volgende doen:

  • Ingebouwde rapporten weergeven, zoals CNAPP Executive Summary en Cloud Posture die vooraf gedefinieerde weergaven van cloudbeveiligingsgegevens bieden
  • Bestaande rapporten aanpassen door secties, kaarten en lay-out te dupliceren en te wijzigen zodat deze aan uw specifieke behoeften voldoen
  • Aangepaste rapporten helemaal zelf maken door secties te definiëren en relevante kaarten te selecteren
  • Rapporten exporteren naar PDF voor delen met belanghebbenden en leiderschap
  • Toegang tot rapporten beheren met behulp van zichtbaarheidsinstellingen (privétoegang, toegang op tenantniveau of openbaar)
  • Rapporten filteren en organiseren op type en zichtbaarheid

Het CNAPP Executive Summary-rapport biedt een geconsolideerde weergave van cloudeigen platformsignalen voor toepassingsbeveiliging, waaronder detectie van bedreigingen, beveiligingsscoretrends, beveiligingsaanbeveling, onderzoeks- en reactieactiviteit en nalevingsstatus van regelgeving.

Het rapport Cloudpostuur biedt een gecentraliseerde weergave van uw algehele cloudbeveiligingspostuur, helpt u bij het beoordelen van beveiligingsrisico's, het bijhouden van de voortgang in de loop van de tijd en prioriteit aan herstelinspanningen in omgevingen en workloads.

Als u toegang wilt krijgen tot cloudbeveiligingsrapporten, gaat u naar de pagina Reporting in de Microsoft Defender-portal en selecteert u het tabblad Cloud.

Meer informatie over Cloud-beveiligingsrapportage vindt u in Microsoft Defender portal.

Ondersteuning voor het scannen van Docker Hardened-containerinstallatiekopieën (preview)

19 mei 2026

Microsoft Defender voor Cloud's scanner voor beveiligingsproblemen, mogelijk gemaakt door Microsoft Defender Vulnerability Management, breidt de scandekking uit naar Docker-containerinstallatiekopieën en identificeert beveiligingsproblemen in Docker-installatiekopieën om te controleren of ze de veiligste builds verzenden. Naarmate er extra afbeeldingstypen worden gescand, kan uw factuur toenemen. De implementatie van deze wijziging vindt geleidelijk plaats gedurende enkele weken en vereist geen actie van de gebruiker.

Zie voor alle ondersteunde distributies Registries en installatiekopieën ondersteuning voor kwetsbaarheidsbeoordeling.

Microsoft Defender Experts for Servers als een beheerde XDR-optie

18 mei 2026

Defender voor Cloud is nu gekoppeld aan Microsoft Defender Experts, als een beheerde XDR-service (Extended Detection and Response) voor serverworkloads.

Microsoft analisten en automatisering samenwerken om bedreigingen te detecteren, te prioriteren en erop te reageren op bedreigingen op machines die worden beveiligd door Defender voor Servers Plan 1 of Plan 2 in Azure, Amazon Web Services (AWS), Google Cloud Platform (GCP) en on-premises omgevingen. Defender Experts for Servers wordt afzonderlijk verkocht en omvat Defender-experts voor opsporing en Ask Defender Experts.

Meer informatie over Microsoft Defender Experts for Servers.

Configuratie van SQL Vulnerability Assessment Express is nu beschikbaar voor Azure SQL Managed Instance en Synapse (preview)

17 mei 2026

Express-configuratie van SQL Vulnerability Assessment (VA) is nu beschikbaar als preview-versie voor Azure SQL Managed Instance en Azure Synapse Analytics Werkruimten. Dit Microsoft-beheerde opslagprogramma voor basislijnen voor beveiligingsproblemen en scanresultaten breidt dezelfde ervaring uit die al beschikbaar is voor Azure SQL Database zonder extra kosten.

Met deze release kunnen klanten die gebruikmaken van Azure SQL Managed Instance of Synapse-werkruimtes nu SQL Vulnerability Assessment inschakelen zonder een door de klant beheerd opslagaccount te configureren. Express Configuration is de aanbevolen inschakelingsmodus en biedt dezelfde beveiligingswaarde als klassieke configuratie (door de klant beheerde opslag), met een vereenvoudigde installatie-ervaring.

Een nieuwe geïntegreerde REST API biedt een consistent beheeroppervlak voor SQL VA in Azure SQL Database, Azure SQL Managed Instance, Synapse-werkruimten en SQL op machines (Azure VM en SQL met Arc).

Meer informatie over sql-evaluatie van beveiligingsproblemen en het inschakelen van evaluatie van beveiligingsproblemen.

Bijgewerkte installatie van de Helm voor de sensor van Defender voor Containers

6 mei 2026

Defender voor Containers sensor-installatie met behulp van Helm gebruikt nu rechtstreekse deployments van Helm-charts in plaats van installatiescripts. De bijgewerkte stroom bevat omgevingsspecifieke Helm-opdrachten voor Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine-clusters (GKE).

Meer informatie over het installeren van de sensor Defender voor containers met behulp van Helm.

Algemene beschikbaarheid van afzonderlijke aanbevelingen voor Defender voor Cloud in Azure portal en afschaffing van verouderde gegroepeerde aanbevelingen

5 mei 2026

Afzonderlijke aanbevelingen voor Defender voor Cloud die eerder zijn weergegeven als gegroepeerde aanbevelingen, zijn nu algemeen beschikbaar in de Azure-portal.

Gedrag van secure score in Azure portal:

De klassieke beveiligingsscore in de Azure-portal wordt ook beïnvloed door deze afzonderlijke aanbevelingen. U mag echter geen materiële wijziging in de algehele score verwachten, omdat de afzonderlijke aanbevelingen hun eerder gegroepeerde equivalenten vervangen en zijn ontworpen om de score functioneel stabiel te houden.

Afschaffingswaarschuwing: Verouderde gegroepeerde aanbevelingen

Gegroepeerde aanbevelingstypen worden afgeschaft uit de Azure-portal en worden verwijderd op 31 juli 2026. Deze aanbevelingen worden momenteel gemarkeerd als klaar voor afschaffing.

Zie beveiligingsaanaanveling en overstappen van gegroepeerd naar afzonderlijke aanbevelingen voor meer informatie.

Verbetering van de dagelijkse scoreberekening voor cloudbeveiligingsscore op basis van risico's

5 mei 2026

We hebben verbeterd hoe de dagelijkse beveiligingsscorewaarden van de cloud worden berekend om uw houding en de impact van de acties die gedurende de dag worden uitgevoerd nauwkeuriger weer te geven.

Dagelijkse scores vertegenwoordigen momentopnamen van het einde van de dag in plaats van gemiddelde waarden gedurende de loop van de dag, waardoor de score op elk moment consistenter en nauwkeuriger wordt weergegeven. Dit helpt u beter inzicht te krijgen in scorewijzigingen en deze te correleren met wijzigingen die overdag zijn geïntroduceerd.

Historische waarden zijn herberekend om aan deze definitie te voldoen, zodat u mogelijk kleine verschillen ziet bij het vergelijken van trends in deze periode.

Zie De beveiligingsscore van de cloud voor meer informatie.

Algemene beschikbaarheid van Defender voor Cloud-integratie in de Defender-portal

5 mei 2026

Microsoft Defender voor Cloud is nu geïntegreerd in de Microsoft Defender-portal, waarbij cloudbeveiligingspostuurbeheer en bedreigingsbeveiliging in één ervaring worden samengevoegd. Deze integratie biedt een gecentraliseerde weergave in hybride en multicloudomgevingen, waaronder Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP).

Belangrijkste mogelijkheden:

  • Een geïntegreerd dashboard voor cloudbeveiliging met houdingsinzichten, prioriteitstelling op basis van risico's en voortgangstracering
  • Een gecentraliseerde inventaris van cloudassets met verrijkte risico-, status- en dekkingsgegevens
  • Geïntegreerd postuurbeheer via Microsoft Beveiliging Exposure Management (MSEM), inclusief beveiligingsscore, aanbevelingen, aanvalspaden en beveiligingsproblemen
  • Een cloudbeveiligingsscore op basis van risico's voor een nauwkeurigere evaluatie en prioriteitstelling, inclusief verbeterde dagelijkse beveiligingsscoreberekeningen. Alleen beschikbaar in de Defender-portal
  • Een nieuw aanbevelingsmodel met afzonderlijke bevindingen voor verbeterde prioriteitstelling en governance (deze afzonderlijke aanbevelingen kunnen van invloed zijn op op risico gebaseerde cloudbeveiligingsscoreberekeningen, omdat ze nu bijdragen aan de score op basis van hun gedetailleerde, contextbewuste bevindingen, in plaats van als onderdeel van een gegroepeerde aanbeveling)

Note

Cloudbereiken zijn nog in preview.

Dankzij deze integratie kunnen beveiligingsteams vanaf één locatie risico's bewaken, prioriteren en erop reageren.

Zie Defender voor Cloud in de Defender portal voor meer informatie

Algemene beschikbaarheid van integratie van Microsoft Defender voor Cloud en GitHub Advanced Security

3 mei 2026

De systeemeigen integratie tussen Microsoft Defender voor Cloud en GitHub Advanced Security (GHAS) is nu algemeen beschikbaar. Deze integratie verbindt runtimebeveiligingssignalen van Defender voor Cloud met beveiligingsbeheer op codeniveau in GHAS, waardoor ontwikkelaars en beveiligingsteams prioriteit kunnen geven aan beveiligingsproblemen en deze kunnen herstellen op basis van het werkelijke productierisico.

Belangrijkste mogelijkheden:

  • Runtime context in GitHub: GHAS-waarschuwingen worden verrijkt met runtimerisicofactoren van Defender voor Cloud, waaronder blootstelling aan internet, gevoelige gegevenstoegang en laterale verplaatsingsmogelijkheden.
  • AI-aangedreven herstel: GitHub Copilot Autofix biedt gevalideerde, kant-en-klare beveiligingsoplossingen met bundeling met meerdere oplossingen voor efficiëntie.
  • Beveiligingscampagnes: Beveiligingsteams kunnen gerichte GitHub beveiligingscampagnes activeren van Defender voor Cloud om ontwikkelaarsteams te mobiliseren op beveiligingsproblemen met prioriteit.
  • Bidirectionele synchronisatie: GitHub probleemstatus en wijzigingen in eigendom worden binnen enkele minuten gesynchroniseerd met Defender voor Cloud.

Voorwaarden:

  • Defender DCSPM-plan (Cloud Security Posture Management)
  • GitHub-account met geconfigureerde connector in Defender voor Cloud
  • GitHub Advanced Security-licentie voor verbonden opslagplaatsen

Meer informatie over GitHub Advanced Security Integration en het implementeren van de integratie.

April 2026

Datum Categorie Update
30 april 2026 GA Defender voor Containers uitvoeringsbescherming op EKS Bottlerocket is nu in het algemeen beschikbaar
30 april 2026 GA Detectie en blokkering van antimalware is nu algemeen beschikbaar
30 april 2026 GA DNS-detectie voor Kubernetes is nu algemeen beschikbaar
20 april 2026 GA Generale beschikbaarheid van Defender voor opslagintegratie in Azure Portal Storage Center
1 april 2026 GA Algemene beschikbaarheid van containerbeveiligingsmogelijkheden in de Azure Government-cloud
1 april 2026 Update Update van plan voor Defender voor SQL-servers op machines voor Fairfax-klanten

Defender for Containers Runtime Bescherming op EKS Bottlerocket is nu algemeen beschikbaar

30 april 2026

Defender for Containers Runtime Protection ondersteunt nu AWS Bottlerocket-besturingssystemen op Amazon Elastic Kubernetes Service (EKS) in algemene beschikbaarheid.

Meer informatie over Defender for Containers Runtime Protection.

Detectie en blokkering van antimalware is nu algemeen beschikbaar

30 april 2026

Container runtime antimalwaredetectie en -blokkering is nu algemeen beschikbaar in Defender voor containers voor Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine (GKE).

Antimalwaredetectie en -blokkering detecteert en blokkeert malware wanneer een container een uitvoerbaar bestand uitvoert dat het systeem identificeert als schadelijke software. U kunt antimalwarebeleid definiëren dat voorwaarden instelt voor waarschuwingen en blokkeren om legitieme activiteiten te onderscheiden van mogelijke bedreigingen.

Meer informatie over detectie en blokkering van antimalware.

DNS-detectie voor Kubernetes is nu algemeen beschikbaar

30 april 2026

DNS-detectie voor Kubernetes is nu algemeen beschikbaar in Defender voor containers voor Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine (GKE).

DNS-detectie bewaakt DNS-query's van in containers geplaatste workloads om verdachte activiteiten te detecteren, zoals communicatie met schadelijke domeinen en DNS-tunneling. Voor de functie is de Defender sensor vereist die via Helm is geïmplementeerd.

Meer informatie over de beschikbaarheid van DNS-detectie in Defender voor containers.

Algemene beschikbaarheid van Defender voor opslagintegratie in Azure portal Storage Center

20 april 2026

Deze integratie brengt Defender voor Storage-inzichten rechtstreeks in de systeemeigen opslagbeheerervaring. Deze aanpak maakt het voor klanten gemakkelijker om hun opslagbeveiligingspostuur op schaal te begrijpen en te verbeteren.

Klanten kunnen nu Defender voor bescherming tegen bedreigingen en beveiligingspostuur rechtstreeks in Storage Center bekijken, naast hun opslagbronnen.

Storage Center biedt een gecentraliseerde, systeemeigen weergave van Defender voor de beveiligingsstatus van opslag. Deze weergave helpt klanten snel inzicht te hebben in:

  1. Welke opslagaccounts zijn beveiligd, gedeeltelijk beveiligd of niet beveiligd
  2. Waar malwarescans, activiteitenbewaking en detectie van gevoelige gegevens zijn ingeschakeld
  3. Waar beveiligingsproblemen bestaan in Azure Blob Storage en Azure Files-opslag

Meer informatie over Azure storage.

Algemene beschikbaarheid van containerbeveiligingsmogelijkheden in de Azure Government-cloud

1 april 2026

De service helpt Amerikaanse federale en overheidsinstellingen, waaronder het Ministerie van Defensie (DoD) en civiele instanties, Kubernetes-workloads te beveiligen door cloudbeveiligingspostuurbeheer, evaluatie van beveiligingsproblemen en runtimebedreigingen te bieden voor in containers geplaatste omgevingen.

Het Defender for Containers-plan in de Azure Government-cloud is nu afgestemd op het commerciële cloudaanbod in functiedekking, waaronder kubernetes-detectie zonder agent, uitgebreide inventarisatie, analyse van aanvalspaden, verbeterde opsporing van risico's, evaluatie van beveiligingsproblemen, naleving en runtimebeveiligingsmogelijkheden.

Zie Overview of Microsoft Defender for Containers voor meer informatie over Microsoft Defender voor containers.

Zie Containers-ondersteuningsmatrix in Defender voor Cloud voor meer informatie over functie- en cloud-beschikbaarheid.

Update van Defender voor SQL-servers op het machines plan voor Fairfax-klanten

1 april 2026

Het Defender-plan voor SQL Server op machines in Microsoft Defender voor Cloud beveiligt SQL Server-instanties die worden gehost op Azure-, AWS-, GCP- en on-premises machines.

Om onboarding te vereenvoudigen en de beschermingsdekking te verbeteren, brengen we eind april een verbeterde agentoplossing uit voor Fairfax-klanten. De nieuwe oplossing maakt gebruik van de bestaande SQL-infrastructuur, dus u hoeft de Azure Monitor Agent (AMA) niet meer te implementeren.

Vereiste klantacties:

Maart 2026

Datum Categorie Update
dinsdag 31 maart 2026 GA Geautomatiseerd herstel van malware in Defender for Storage
dinsdag 31 maart 2026 Update Ondersteuning voor extra Azure-regio's voor Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM
30 maart 2026 Voorbeeld Beveiliging van AI-modellen voor Azure Machine Learning (preview)
29 maart 2026 Voorbeeld Uitgebreide multiclouddekking voor AWS en GCP (preview)
22 maart 2026 Update Bewaking van bestandsintegriteit vereist MDE-agentversie 10.8799+ voor oudere Windows-machines
12 maart 2026 GA Ondersteuning voor Kubernetes gated deployment voor AKS Automatic (GA)
11 maart 2026 GA Risicotoewijzing op basis van ernst voor aanbevelingen die niet zijn geëvalueerd
10 maart 2026 Voorbeeld Code naar runtime-verrijking voor aanbevelingen
10 maart 2026 Voorbeeld Malwarescans op aanvraag van Azure Files in Microsoft Defender voor Opslag
04 maart 2026 Afwaardering Veroudering van de preview van aanbevelingen voor kwetsbaarheden in containers en containerafbeeldingen
04 maart 2026 Voorbeeld Nieuwe indeling voor afzonderlijke aanbevelingen in Azure portal (preview)

Geautomatiseerde malwareherstel in Defender voor Storage

dinsdag 31 maart 2026

Geautomatiseerde malwareherstel in Defender voor Opslag is nu algemeen beschikbaar.

Defender voor Cloud stelt u nu in staat om schadelijke blobs die tijdens het uploaden of bij on-demand malwarescans worden gedetecteerd, automatisch soft te verwijderen. Voorlopig verwijderde blobs worden in quarantaine geplaatst en kunnen worden hersteld voor verder onderzoek.

U kunt geautomatiseerde malwareherstel in- of uitschakelen op abonnements- of opslagaccountniveau in Microsoft Defender voor Cloud in de Azure-portal of via de API.

Leer hoe je ingebouwde geautomatiseerde malware-remediatie voor schadelijke blobs kunt gebruiken.

Ondersteuning voor extra Azure-regio's voor Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM

dinsdag 31 maart 2026

Microsoft Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM is uitgebreid om de mogelijkheden ervan te bieden in de volgende Azure-regio's:

  • Sweden Central
  • Zweden Zuid
  • Duitsland West Centraal
  • Germany North
  • Italy North
  • Frankrijk - centraal
  • Frankrijk - zuid
  • Noorwegen - oost
  • Noorwegen - west
  • Switzerland North
  • Switzerland West
  • Korea Central
  • Zuid-Korea
  • Zuid-Afrika - noord
  • Zuid-Afrika West

Klanten met Azure API Management-services in deze regio's kunnen nu gebruikmaken van de mogelijkheden die worden geboden door Microsoft Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM. De mogelijkheden voor API-detectie en beveiligingspostuur in Defender CSPM voor Azure Function Apps en Azure Logic Apps zijn ook uitgebreid naar deze regio's. Deze functie is nog in preview.

Meer informatie over Microsoft Defender voor API's en API-beveiligingspostuurbeheer met Defender CSPM.

Beveiliging van AI-modellen voor Azure Machine Learning (preview)

30 maart 2026

Microsoft Defender voor Cloud biedt nu ai-modelbeveiliging in preview voor Azure Machine Learning-registers en -werkruimten. Met ai-modelbeveiliging kunnen beveiligingsteams aangepaste AI-modellen detecteren en scannen op risico's voordat ze worden geïmplementeerd en de bevindingen in Defender voor Cloud bekijken.

Door ai-modelbeveiliging te gebruiken, kunt u het volgende doen:

  • AI-modellen ontdekken in Azure Machine Learning registers en werkruimten
  • Ondersteunde modelartefacten scannen op malware en onveilige operators
  • Controleer beveiligingsbevindingen en los gevonden problemen op in Defender voor Cloud
  • OP CLI gebaseerde scans uitvoeren voor CI/CD-integraties

Meer informatie over beveiliging van AI-modellen.

Uitgebreide multiclouddekking voor AWS en GCP (preview)

29 maart 2026

Microsoft Defender voor Cloud breidt het beheer van de multicloudpostuur uit met een bredere systeemeigen dekking voor AWS en GCP. Met deze update wordt detectie- en houdingsevaluatie toegevoegd voor aanvullende resourcetypen voor berekeningen, databases, opslag, analyse, netwerken, identiteit, geheimen, DevOps en AI/ML-services.

Assetinventaris: nieuw ondersteunde AWS- en GCP-resources worden nu gedetecteerd en zichtbaar in de assetinventaris-ervaring.

Aanbevelingen voor beveiliging: Ongeveer 150 nieuwe aanbevelingen helpen bij het identificeren van onjuiste configuraties en postuurproblemen in de nieuw ondersteunde resources.

Important

  • Nalevingsresultaten kunnen veranderen wanneer nieuwe aanbevelingen worden geëvalueerd. Dit weerspiegelt een uitgebreide dekking, geen regressie in de beveiligingspostuur.
  • Beveiligingsscore wordt niet beïnvloed door aanbevelingen in preview.
  • In de Azure-portal worden alleen assets waarvoor beveiligingsproblemen zijn gedetecteerd, weerspiegeld.
  • In de Defender-portal worden alle gedetecteerde resources in de omgevingen van klanten weerspiegeld, zelfs als er geen beveiligingsproblemen zijn gedetecteerd.

Meer informatie over beveiligingsaanbeveling.

Bewaking van bestandsintegriteit vereist MDE-agentversie 10.8799+ voor oudere Windows-machines

Als gevolg van een pijplijnwijziging in Microsoft Defender voor Eindpunt (MDE) vereist de bewaking van bestandsintegriteit nu de Defender voor Servers Windows-client (Microsoft Defender voor Eindpunt-agent) versie 10.8799 of hoger voor de juiste functionaliteit op oudere Windows-machines (downlevel clients).

Belangrijke details:

  • Betrokken systemen: Oudere Windows-machines (Windows Server 2016, Windows Server 2012 R2 en andere downlevel clients)
  • Vereiste versie: Defender voor Servers Windows-client (MDE-agent) 10.8799 of hoger
  • Impact: FIM-bewaking werkt niet goed op versies onder de minimale vereiste

Meer informatie over bewaking van bestandsintegriteit en het inschakelen van bewaking van bestandsintegriteit.

Kubernetes-ondersteuning voor gecontroleerde deployment voor AKS Automatisch (GA)

12 maart 2026

De implementatie van Kubernetes gated is nu algemeen beschikbaar voor automatische AKS-clusters.

Als u deze mogelijkheid wilt gebruiken, installeert u de Defender for Containers-sensor met behulp van Helm in de kube-system naamruimte. Als de sensor momenteel is geïnstalleerd via de AKS-invoegtoepassing, schakelt het Helm-installatiescript de invoegtoepassing uit en implementeert de sensor opnieuw met behulp van Helm.

De Helm-installatiescripts zijn bijgewerkt ter ondersteuning van het implementeren van de sensor in de kube-system naamruimte op automatische AKS-clusters.

Risicotoewijzing op basis van ernst voor aanbevelingen die niet zijn geëvalueerd

11 maart 2026

Aanbevelingen die eerder werden weergegeven als Niet geëvalueerd , ontvangen nu een risiconiveau dat is afgeleid van de ernst van de aanbeveling. Als gevolg hiervan krijgen deze aanbevelingen nu prioriteit in de lijst met aanbevelingen op basis van hun toegewezen risiconiveau.

Deze wijziging kan van invloed zijn op de algehele status van aanbevelingen en heeft ook invloed op De beveiligingsscore, omdat eerder niet-geëvalueerde aanbevelingen nu worden opgenomen in risicoberekeningen.

Voor klanten waarvoor Defender CSPM niet is ingeschakeld, verwijdert deze update de risicostatus Niet geëvalueerd en vervangt deze door risico op basis van ernst.

Als u gebruik wilt maken van een volledige contextuele, omgevingsbewuste risicoanalyse, moet Defender CSPM zijn ingeschakeld voor het abonnement.

Zie Beveiligingsaanaanveling voor meer informatie.

Code voor runtime-verrijking voor aanbevelingen (Preview)

10 maart 2026

Microsoft Defender voor Cloud biedt nu Code to Runtime-mogelijkheden, waardoor end-to-end zichtbaarheid mogelijk is in de levenscyclus van softwareontwikkeling (SDLC). Deze functie helpt beveiligingsteams runtime-beveiligingsproblemen terug te traceren naar de oorsprong van de broncode en inzicht te hebben in de volledige straal van beveiligingsproblemen.

Belangrijkste mogelijkheden:

  • Zichtbaarheid van SDLC-keten: beveiligingsproblemen van broncode bijhouden via pijplijnen, registers en runtime-omgevingen
  • Blast Radius-analyse: inzicht krijgen in het aantal assets dat wordt beïnvloed door één codewijziging
  • Runtime-naar-brontracering: navigeer terug van runtime-aanbevelingen om de oorspronkelijke bron van beveiligingsproblemen te identificeren
  • Herstelbaar herstel: los problemen bij de bron op om terugkerende regressies te voorkomen in plaats van alleen runtimesymptomen aan te pakken

Meer informatie over de map-containerafbeeldingen van code naar runtimevereisten. Meer informatie over code voor runtime-verrijking voor aanbevelingen.

Malwarescanning op aanvraag van Azure Files in Microsoft Defender voor Opslag (preview)

10 maart 2026

Malware scannen op aanvraag voor Azure Files in Microsoft Defender voor Storage is nu als preview beschikbaar. Met deze preview wordt de bestaande functie voor malwarescans op aanvraag uitgebreid en kunt u volledige Azure Storage-accounts scannen die blobs en bestanden bevatten.

U kunt scans starten in de gebruikersinterface van de Azure portal of met de Representational State Transfer (REST) API. U kunt scans ook automatiseren met Azure Logic Apps, Azure Automation-playbooks en PowerShell-scripts.

Deze functie maakt gebruik van Microsoft Defender Antivirus en past de nieuwste malwaredefinities toe voor elke scan. Er wordt ook een vooraf gemaakte kostenraming weergegeven in Azure Portal voordat u een scan start.

Zie Scannen op malware op aanvraag voor meer informatie.

Stopzetting van de preview-versie van aanbevelingen voor kwetsbaarheidsproblemen bij containers en containerafbeeldingen

04 maart 2026

Als onderdeel van de overgang naar individuele aanbevelingen, faseert Microsoft Defender voor Cloud de bestaande gegroepeerde aanbevelingen voor kwetsbaarheden van containers uit. Deze wijziging maakt een gedetailleerdere zichtbaarheid, prioriteitstelling en governance van beveiligingsresultaten van containers mogelijk.

Gegroepeerde aanbevelingen hebben eerder meerdere bevindingen samengevoegd onder één aanbeveling. Deze bevindingen worden nu weergegeven als afzonderlijke aanbevelingen, gemaakt per software-update, beveiligingsprobleem, geheim of probleemtype.

Tijdens de overgangsperiode kunnen gegroepeerde en afzonderlijke aanbevelingen naast elkaar worden weergegeven. Gegroepeerde aanbevelingen bevinden zich op een afschaffingspad en worden in fasen verwijderd.

De volgende aanbevelingen voor beveiligingsproblemen in containers worden op 13 april 2026 afgeschaft:

Aanbevelingen voor containers

  • [Preview] Containers die worden uitgevoerd in Azure moeten gevonden beveiligingsproblemen hebben opgelost
  • [Preview] Containers die worden uitgevoerd in AWS, moeten gevonden beveiligingsproblemen hebben opgelost
  • [Preview] Voor containers die in GCP draaien, moeten kwetsbaarheden worden opgelost

Aanbevelingen voor containerbeelden

  • [Preview] Containerafbeeldingen in Azure-register moeten opgeloste kwetsbaarheden bevatten
  • [Preview] Containerafbeeldingen in het AWS-register moeten opgeloste kwetsbaarheidsbevindingen hebben
  • [Preview] Containerafbeeldingen in het GCP-register moeten opgeloste kwetsbaarheden bevatten

Klanten moeten query's, automatisering, governanceregels of werkstromen bijwerken die afhankelijk zijn van gegroepeerde aanbevelingssleutels om in plaats daarvan afzonderlijke aanbevelingen en beveiligingscategorieën te gebruiken.

Bij het uitvoeren van query's op afzonderlijke aanbevelingen kan dezelfde logica worden toegepast op cloudproviders door de Source waarde aan te passen.

Voorbeeld: Aanbevelingen voor beveiligingsproblemen in containers

Met de volgende query kunnen klanten de nieuwe aanbevelingen voor beveiligingsproblemen in afzonderlijke containers identificeren die worden uitgevoerd in Azure. Als u containers wilt toepassen die worden uitgevoerd in AWS of GCP, wijzigt u de Source waarde in "AWS" of "GCP".

securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == "K8s-container"
| where properties.resourceDetails.Source == "Azure"

Voorbeeld: Aanbevelingen voor kwetsbaarheden in containerafbeeldingen

Met de volgende query kunnen klanten de aanbevelingen voor beveiligingsproblemen van afzonderlijke containerinstallatiekopieën in Azure containerregisters identificeren. Werk de Source waarde dienovereenkomstig bij om AWS- of GCP-registers te targeten.

securityresources
| where type == "microsoft.security/assessments"
| where properties.metadata.recommendationCategory == "SoftwareUpdate"
| where properties.resourceDetails.ResourceType == ".containerimage"
| where properties.resourceDetails.Source == "Azure"

Meer informatie over beveiligingsaanbevelingen en Nieuw format voor individuele aanbevelingen in de Azure portal (voorbeeldweergave).

Nieuwe indeling voor afzonderlijke aanbevelingen in Azure-portal (preview)

04 maart 2026

Microsoft Defender voor Cloud gegroepeerde aanbevelingen converteert naar afzonderlijke aanbevelingen in de Azure-portal. Deze wijziging weerspiegelt een verschuiving van het groeperen van gerelateerde bevindingen onder één aanbeveling tot het afzonderlijk weergeven van elke aanbeveling.

Wat verandert er?

Mogelijk ziet u een langere lijst met aanbevelingen dan voorheen. Gecombineerde bevindingen (zoals beveiligingsproblemen, blootgestelde geheimen of onjuiste configuraties) worden nu weergegeven als afzonderlijke aanbevelingen in plaats van genest onder een bovenliggende aanbeveling.

De gegroepeerde aanbevelingen worden voorlopig nog steeds naast de nieuwe indeling weergegeven, maar worden in enkele maanden afgeschaft.

De nieuwe afzonderlijke aanbevelingen worden gemarkeerd als Preview met extra nieuwe versietag . Deze tags geven aan dat de aanbeveling in een vroege staat staat en nog geen invloed heeft op Secure Score, en dat u de aanbevelingen erop kunt filteren.

U kunt nu uitzonderingen op schaal beheren in plaats van voor elke aanbeveling.

Voordelen

  1. Slimme en nauwkeurige prioriteitstelling

    Elke vaststelling (zoals beveiligingsproblemen, blootgestelde geheimen of onjuiste configuraties) wordt nu afzonderlijk beoordeeld en geprioriteerd, zodat u zich kunt richten op wat het risico het snelst vermindert.

  2. Bruikbare context per bevinding

    Elke aanbeveling biedt duidelijke risicocontext en herstelrichtlijnen, waardoor het gemakkelijker is om te begrijpen wat er mis is, waarom het belangrijk is en hoe u dit kunt oplossen.

  3. Betere governance en monitoring

    U past gerichte uitzonderingen toe en meet de voortgang van de beveiliging nauwkeurig.

Note

De gegroepeerde aanbevelingen worden voorlopig nog steeds naast de nieuwe indeling weergegeven, maar ze worden over enkele maanden afgeschaft.

Important

Ter ondersteuning van de overgang vindt u meer informatie over aanbevolen procedures voor het overstappen van gegroepeerde naar afzonderlijke aanbevelingen.

Meer informatie over het beoordelen van beveiligingsaanbevelingen.

Februari 2026

Datum Categorie Update
22 februari 2026 Voorbeeld Antimalwaredetectie en -blokkering van containerruntime (preview)
22 februari 2026 Update - Voorvertoning Binaire drift ondersteunt nu blokkeren (Preview)
10 februari 2026 Voorbeeld Aanbevelingen op databaseniveau voor bevindingen van de SQL-kwetsbaarheidsbeoordeling (voorbeeld)
10 februari 2026 GA Scannenondersteuning voor containerafbeeldingen van Minimus en Photon OS
9 februari 2026 GA Waarschuwingen simuleren voor SQL-servers op computers
3 februari 2026 Voorbeeld Bedreigingsbeveiliging voor AI-agents (preview)
2 februari 2026 GA CiEM-aanbevelingslogica bijgewerkt
2 februari 2026 Voorbeeld Bedreigingsbeveiliging voor AI-agents (preview)

Antimalwaredetectie en -blokkering van containerruntime (preview)

22 februari 2026

Microsoft Defender voor Cloud kondigt containerruntime antimalwaredetectie en -preventie aan in preview. Deze functie biedt realtime detectie en preventie van malware in in containers geplaatste workloads in Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS) en Google Kubernetes Engine-omgevingen (GKE). Met deze release kunt u antimalwareregels maken om voorwaarden te definiëren voor het genereren van waarschuwingen en het blokkeren van malware, zodat u uw clusters kunt beschermen tegen bedreigingen terwijl fout-positieven worden geminimaliseerd.

Meer informatie over detectie en blokkering van antimalware.

Binaire drift ondersteunt nu blokkeren (Preview)

22 februari 2026

Binaire drift ondersteunt nu het blokkeren in de preview. Met deze update kunt u binair driftbeleid configureren om niet alleen te detecteren, maar ook niet-geautoriseerde wijzigingen in containerinstallatiekopieën tijdens runtime te blokkeren. Deze verbetering helpt potentiële beveiligingsschendingen te voorkomen door de uitvoering van binaire bestanden binnen de containers die zijn geknoeid of onverwachte wijzigingen bevatten, te blokkeren. Dit biedt een extra beveiligingslaag voor uw containergebaseerde workloads.

Meer informatie over detectie en blokkering van binaire driften.

Aanbevelingen op databaseniveau voor evaluatie van SQL-beveiligingsproblemen (preview)

10 februari 2026

Microsoft Defender voor SQL introduceert een ervaring met aanbevelingen op database-niveau voor SQL-kwetsbaarheidsbeoordeling in preview.

Deze update is van toepassing op SQL VA voor alle ondersteunde databasetypen (PaaS en IaaS), inclusief express- en klassieke configuraties, en is beschikbaar in de volgende portalervaringen:

In deze ervaring genereert elke SQL Vulnerability Assessment-regel een afzonderlijke evaluatie voor elke betrokken database. Evaluaties worden weergegeven en beheerd als aanbevelingen op de pagina Defender voor Cloud Aanbevelingen.

In het vorige model werden bevindingen samengevoegd op server- of instantieniveau en weergegeven onder de volgende aanbevelingen:

  • Kwetsbaarheden in SQL-databases moeten worden opgelost.
  • SQL-servers op computers moeten resultaten van beveiligingsproblemen hebben opgelost

De ervaring op databaseniveau behoudt dezelfde beveiligingsmogelijkheden en heeft geen invloed op scanlogica, regels, query's, scanschema's, API's of prijzen van SQL VA. Het biedt alleen een andere manier om bevindingen te gebruiken en te beheren die consistent zijn met alle aanbevelingen van Defender voor Cloud.

Tijdens de preview hebben de nieuwe evaluaties op databaseniveau geen invloed op Secure Score in de Azure-portal, maar dragen ze wel bij aan Secure Score in de Defender-portal.

De referentie voor sql-beveiligingsevaluatieregels is bijgewerkt om de nieuwe aanbevelingsnamen en evaluatie-id's op databaseniveau op te nemen.

De bestaande ervaring op serverniveau (geaggregeerd) blijft beschikbaar tijdens de preview-versie.

Scannenondersteuning voor containerafbeeldingen van Minimus en Photon OS

10 februari 2026

Microsoft Defender voor Cloud's scanner voor beveiligingsproblemen, mogelijk gemaakt door Microsoft Defender Vulnerability Management, breidt de scandekking uit naar Minimus- en Photon OS-containerinstallatiekopieën om te controleren of ze de veiligste builds verzenden. Als er extra afbeeldingstypen worden gescand, kan uw factuur toenemen. Zie voor alle ondersteunde distributies Registries en installatiekopieën ondersteuning voor kwetsbaarheidsbeoordeling.

Waarschuwingen simuleren voor SQL-servers op computers

9 februari 2026

de gesimuleerde SQL-waarschuwingen van Microsoft Defender voor Cloud zijn nu algemeen beschikbaar. Met gesimuleerde waarschuwingen kunnen beveiligingsteams SQL-beveiliging, detecties en geautomatiseerde responswerkstromen veilig valideren zonder echt risico te introduceren.

Gesimuleerde waarschuwingen genereren realistische waarschuwingen met volledige SQL- en machinecontext op Azure VM's of met Arc verbonden machines, waardoor end-to-end-tests van playbooks en SOC-gereedheid mogelijk zijn. Alle waarschuwingen worden lokaal geproduceerd met behulp van een veilige scriptextensie, zonder externe nettoladingen of gevolgen voor productiebronnen.

Meer informatie over het simuleren van waarschuwingen voor SQL-servers op computers.

CiEM-aanbevelingslogica bijgewerkt

2 februari 2026

CiEM-aanbevelingen (Cloud Infrastructure Entitlement Management) zijn nu beschikbaar als systeemeigen mogelijkheid in Microsoft Defender voor Cloud in Azure, Amazon Web Services (AWS) en Google Cloud Platform (GCP).

Deze update wijzigt hoe inactieve identiteiten en overmachtigde rollen worden geëvalueerd en verbetert de nauwkeurigheid van aanbevelingen. Dit kan van invloed zijn op bestaande aanbevelingsresultaten.

Belangrijke wijzigingen

  • Inactieve identiteitsdetectie evalueert nu ongebruikte roltoewijzingen in plaats van aanmeldingsactiviteit.
  • Het terugzoekvenster voor inactiviteit wordt uitgebreid tot 90 dagen (eerder 45 dagen).
  • Identiteiten die in de afgelopen 90 dagen zijn gemaakt, worden niet geëvalueerd als inactief.
  • De Permissions Creep Index (PCI) meetsysteem is afgeschaft en verschijnt niet meer in aanbevelingen.
  • CiEM-onboarding vereist geen verhoogde machtigingen voor hoog risico meer.

Cloudspecifieke overwegingen

Wolk Details
Azure Aanbevelingen voor inactieve identiteiten omvatten evaluatie van toegangsrechten op leesniveau.
AWS CIEM evalueert AWS-gebruikers en -rollen waarvan de machtigingen betrouwbaar kunnen worden beoordeeld. Voor SAML- en SSO-identiteiten moet AWS CloudTrail Logs (preview) worden ingeschakeld in het Defender CSPM-abonnement. Serverloze identiteiten en rekenidentiteiten worden uitgesloten van CIEM-evaluatie van inactiviteit, wat van invloed kan zijn op het aantal aanbevelingen.
GCP Voor CIEM-evaluatie moet Cloud Logging ingestion (Preview) worden ingeschakeld in het Defender CSPM-abonnement.

Meer informatie over machtigingenbeheer in Defender voor Cloud.

Bedreigingsbeveiliging voor AI-agents (preview)

2 februari 2026

Microsoft Defender voor Cloud bevat nu beveiliging tegen bedreigingen voor AI-agents die zijn gebouwd met Foundry, die beschikbaar zijn in preview als onderdeel van het Defender voor AI Services-plan. Deze nieuwe functionaliteit biedt geavanceerde beveiliging van ontwikkeling tot uitvoering, waarbij bedreigingen met hoge impact worden aangepakt volgens de OWASP-richtlijnen voor LLM- en agent-gebaseerde AI-systemen.

Deze release breidt de dekking voor AI-bedreigingsbeveiliging van Defender verder uit, waardoor organisaties een breder scala aan AI-platforms kunnen beveiligen.

Lees meer over Bedreigingsbescherming voor AI-agenten met Microsoft Defender voor Cloud.  

Januari 2026

Datum Categorie Update
8 januari 2026 Voorbeeld Microsoft Beveiliging Private Link (preview)

8 januari 2026

Microsoft Defender voor Cloud kondigt Microsoft Beveiliging Private Link aan in de preview-versie.

Microsoft Beveiliging Private Link maakt privéconnectiviteit mogelijk tussen Defender voor Cloud en uw workloads. De verbinding wordt tot stand gebracht door privé-eindpunten in uw virtuele netwerk te maken, zodat Defender voor Cloud-verkeer op het Microsoft backbone-netwerk kan blijven en blootstelling aan het openbare internet kan voorkomen.

Privé-eindpunten worden momenteel ondersteund voor het Defender for Containers-abonnement.

Meer informatie over Microsoft Beveiliging Private Link voor Microsoft Defender voor Cloud.

Volgende stappen 

Controleer wat er nieuw is in beveiligingsaanbevelingen en waarschuwingen.