Canonical 与 Microsoft 合作,加强企业级 Linux 防护
by Canonical on 23 June 2026
Canonical 正与 Microsoft Defender 合作,提升企业关键业务 Linux 工作负载的安全性
2026 年 3 月 18 日 Ubuntu 发行商 Canonical 宣布与 Microsoft Defender 推出全新安全合作项目,旨在结合 Canonical 安全维护服务 Ubuntu Pro,进一步强化安全防护能力。Microsoft Defender 客户现已可使用 Ubuntu Pro 安全维护服务,企业能够将高级威胁防护、检测与调查能力扩展至 Ubuntu Pro 环境,确保在所有主流 Linux 环境中实现统一、高效的安全防护。此次合作使安全与运维团队能够采用可靠工具实现标准化管理,简化管理工作,并提升安全基准。
Linux 是当今众多企业的基础设施支柱,也是数据库、交易系统、云-原生应用等无数关键业务系统的基础。Ubuntu Pro 通过扩展安全维护服务(ESM)保障长期稳定,借助热补丁技术实现无需重启的内核更新,并符合 FIPS 等严格标准,以此夯实这一基础。
“安全是我们共同的责任,我们与 Microsoft 的合作确保 Ubuntu Pro 用户拥有最佳的安全管理工具。”Canonical 公共云联盟总监 Jehudi Castro 表示。“通过此次合作,使用 Ubuntu 的企业能够充分利用 Microsoft Defender 与 Ubuntu Pro 的双重能力,实现安全运营统一化、规模化管理开源资产,并从双方合作提供的安全保障及全天候安全更新中获益。”
运行 Ubuntu Pro 的组织现在可整合跨平台(含多云与混合环境)安全运营,降低部署复杂度,缩短事件响应时间,同时保持合规服务所需的稳定性与性能。
Ubuntu Pro 与 Microsoft Defender 如何强化 Linux 安全:
- 新增对 Ubuntu 原生安全维护的访问权限 — Microsoft Defender 用户可依托 Canonical 全天候安全技术升级,保障其 Ubuntu 及开源资产的安全维护、稳定运行与可靠使用
- 跨 Linux 环境统一防护 — 实时威胁防护与检测集成至 Microsoft 安全平台,实现混合环境下的一致防护。
- AI 驱动的检测与响应 — Microsoft 依托每日超 100 万亿级安全数据信号构建全球威胁情报,结合 AI、机器学习与行为分析技术,实现主动式检测与响应,减少安全事件数量并提升响应时间。
- 简化部署与运维 — Microsoft Defender 通过 Defender 门户集中展示安全警报,并将其归类到相关安全事件中,帮助安全团队高效评估和优先处理威胁。持续暴露面管理与集成式威胁情报可帮助团队提前防范新兴风险。同时简化部署与集中策略管理可确保大规模管理效率。通过与 Ansible、Puppet 等主流配置管理工具集成,可在大规模 Linux 环境中实现快速部署与统一策略执行。
入门
- 了解如何通过 Ubuntu Pro 实现安全补丁更新与合规管理。
- 免费开始使用 Microsoft Defender 端点安全防护。
- 了解更多关于 Microsoft Defender 如何保护 Linux 工作负载的信息。
- 在 Ubuntu Pro 上进行大规模部署。访问Microsoft Learn,获取有关 Ansible、Puppet 和 Chef 的指导。
关于 Canonical
Canonical 是 Ubuntu 发行商,致力于提供开源安全软件、支持与服务。我们的产品组合涵盖从最小规模的设备到最大规模的云,从内核到容器,从数据库到 AI 等各种关键系统元素。我们的客户包括顶尖的技术品牌、新兴的初创企业、政府以及家庭用户,Canonical 致力于为每一位用户提供值得信赖的开源解决方案。 欲了解更多,请访问 https://canonical.com/
订阅博客文章
查看更多内容
现代化 Linux 身份管理:让 Ubuntu 从本地认证迈向云端
现代企业在混合环境中运营,本地基础设施与云服务并存,安全威胁也在不断演变。IT 管理员肩负着一项艰难的平衡工作:在维护传统本地工作流程的同时,还需应对不可避免的云原生架构转型。身份已成为新的安全边界,取代了传统的基于网络的防御体系。 在 Canonical,我们开发了一套全面框架,用以提升 Ubuntu 服务器与桌面端部署的身份管理安全性,弥合传统 Active Directory 环境与现代云身份提供商之间的差距。 在这篇博客中,我们将探讨 Canonical 的框架如何通过弥合传统 Active Directory 环境与现代云身份提供商之间的差距,增强认证与访问管理控制的安全性。 基础:本地认证及其局限性 传统上,Linux 认证机制依赖于存储在本地 /etc/p […]
Ubuntu Pro 部署 Nutanix 裸机 Kubernetes
Nutanix 与 Canonical 扩大合作,为容器化工作负载提供更多选择 企业级 Kubernetes® 正逐步发展为高度灵活的多架构模型。随着 AI/ML 及数据密集型工作负载对硬件吞吐量的要求不断提升,企业在追求裸机性能的同时,也希望兼顾云平台的运维一致性。 为满足这一需求,Nutanix 与 Canonical 已将 Ubuntu Pro 服务拓展至裸机环境下运行的 Nutanix Kubernetes 平台 (NKP) 实例,涵盖最新发布的 NKP Metal 解决方案。本次功能拓展基于双方 2025 年达成的合作,彼时搭载安全补丁的 Ubuntu 操作系统可支持虚拟机环境下运行的 NKP 实例。安全补丁服务隶属于 Ubuntu Pro,是 Canonica […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]