谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

Canonical 与 Microsoft 合作,加强企业级 Linux 防护

by Canonical on 23 June 2026

Canonical 正与 Microsoft Defender 合作,提升企业关键业务 Linux 工作负载的安全性 

2026 年 3 月 18 日 Ubuntu 发行商 Canonical 宣布与 Microsoft Defender 推出全新安全合作项目,旨在结合 Canonical 安全维护服务 Ubuntu Pro,进一步强化安全防护能力。Microsoft Defender 客户现已可使用 Ubuntu Pro 安全维护服务,企业能够将高级威胁防护、检测与调查能力扩展至 Ubuntu Pro 环境,确保在所有主流 Linux 环境中实现统一、高效的安全防护。此次合作使安全与运维团队能够采用可靠工具实现标准化管理,简化管理工作,并提升安全基准。

Linux 是当今众多企业的基础设施支柱,也是数据库、交易系统、云-原生应用等无数关键业务系统的基础。Ubuntu Pro 通过扩展安全维护服务(ESM)保障长期稳定,借助热补丁技术实现无需重启的内核更新,并符合 FIPS 等严格标准,以此夯实这一基础。 

“安全是我们共同的责任,我们与 Microsoft 的合作确保 Ubuntu Pro 用户拥有最佳的安全管理工具。”Canonical 公共云联盟总监 Jehudi Castro 表示。“通过此次合作,使用 Ubuntu 的企业能够充分利用 Microsoft Defender 与 Ubuntu Pro 的双重能力,实现安全运营统一化、规模化管理开源资产,并从双方合作提供的安全保障及全天候安全更新中获益。”

运行 Ubuntu Pro 的组织现在可整合跨平台(含多云与混合环境)安全运营,降低部署复杂度,缩短事件响应时间,同时保持合规服务所需的稳定性与性能。

Ubuntu Pro 与 Microsoft Defender 如何强化 Linux 安全:

  • 新增对 Ubuntu 原生安全维护的访问权限 — Microsoft Defender 用户可依托 Canonical 全天候安全技术升级,保障其 Ubuntu 及开源资产的安全维护、稳定运行与可靠使用 
  • 跨 Linux 环境统一防护 — 实时威胁防护与检测集成至 Microsoft 安全平台,实现混合环境下的一致防护。
  • AI 驱动的检测与响应 — Microsoft 依托每日超 100 万亿级安全数据信号构建全球威胁情报,结合 AI、机器学习与行为分析技术,实现主动式检测与响应,减少安全事件数量并提升响应时间。
  • 简化部署与运维 — Microsoft Defender 通过 Defender 门户集中展示安全警报,并将其归类到相关安全事件中,帮助安全团队高效评估和优先处理威胁。持续暴露面管理与集成式威胁情报可帮助团队提前防范新兴风险。同时简化部署与集中策略管理可确保大规模管理效率。通过与 Ansible、Puppet 等主流配置管理工具集成,可在大规模 Linux 环境中实现快速部署与统一策略执行。

入门

  • 了解如何通过 Ubuntu Pro 实现安全补丁更新与合规管理。
  • 免费开始使用 Microsoft Defender 端点安全防护。
  • 了解更多关于 Microsoft Defender 如何保护 Linux 工作负载的信息。
  • 在 Ubuntu Pro 上进行大规模部署。访问Microsoft Learn,获取有关 Ansible、Puppet 和 Chef 的指导。

关于 Canonical 

Canonical 是 Ubuntu 发行商,致力于提供开源安全软件、支持与服务。我们的产品组合涵盖从最小规模的设备到最大规模的云,从内核到容器,从数据库到 AI 等各种关键系统元素。我们的客户包括顶尖的技术品牌、新兴的初创企业、政府以及家庭用户,Canonical 致力于为每一位用户提供值得信赖的开源解决方案。 欲了解更多,请访问 https://canonical.com/

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

Ubuntu Pro 部署 Nutanix 裸机 Kubernetes

Nutanix 与 Canonical 扩大合作,为容器化工作负载提供更多选择 企业级 Kubernetes® 正逐步发展为高度灵活的多架构模型。随着 AI/ML 及数据密集型工作负载对硬件吞吐量的要求不断提升,企业在追求裸机性能的同时,也希望兼顾云平台的运维一致性。 为满足这一需求,Nutanix 与 Canonical 已将 Ubuntu Pro 服务拓展至裸机环境下运行的 Nutanix Kubernetes 平台 (NKP) 实例,涵盖最新发布的 NKP Metal 解决方案。本次功能拓展基于双方 2025 年达成的合作,彼时搭载安全补丁的 Ubuntu 操作系统可支持虚拟机环境下运行的 NKP 实例。安全补丁服务隶属于 Ubuntu Pro,是 Canonica […]

主权云:通过机密计算增强数据安全

企业愈发希望提升对数据的掌控力、实现数字主权,乃至构建 “自主可控” 的主权云(sovereign cloud)。然而,这意味着不能只考虑数据存储位置,还要关注整个数据生命周期。  在这篇博客中,我们将探讨数据驻留与数据主权的区别、机密计算如何增强数据安全性,以及如何助力您实现数字主权。  数据驻留不等于数据主权 许多人将知晓数据存储位置(数据驻留)与实现数据主权混为一谈。然而,仅知晓数据存储位置且数据在存储时受到保护,并不代表您拥有数据主权。换言之,这并不意味着您对数据拥有完全的掌控权。 存储只是数据的一种状态。实现真正的系统主权,意味着要考虑明文存在的所有场景:计算时的内存中、执行时的寄存器中、推理时的 GPU 内存中,以及训练过程中的中间缓冲区。如果这些状态对主机( […]

Canonical 宣布将在 Ubuntu 中分发 NVIDIA DOCA-OFED

继此前宣布分发 NVIDIA CUDA 工具包之后,Ubuntu 发行商 Canonical 将把NVIDIA DOCA-OFED网络驱动程序集成至 Ubuntu 并进行分发,进一步加快 NVIDIA 平台的落地应用。 NVIDIA DOCA-OFED 是一套被广泛采用的高性能网络协议栈,常用于大规模 AI 工厂和 HPC 集群。通过开放 RDMA(远程直接内存访问)和 NVIDIA GPUDirect等高级功能,NVIDIA DOCA-OFED 可对 CPU 负载卸载,降低并稳定尾部延迟,同时在负载下保持持续吞吐量。实现超低延迟、高吞吐量的数据传输,这对于训练大语言模型(LLM)和运行复杂分布式仿真至关重要。DOCA-OFED 以 DOCA-Host 网络驱动栈的形式提 […]