الخطوة 1: تكوين بيئة الشبكة للاتصال Defender لخدمة نقطة النهاية

هام

تتعلق بعض المعلومات الواردة في هذه المقالة بالناتج الذي تم إصداره مسبقًا والذي قد يتم تعديله بشكل كبير قبل إصداره تجاريًا. لا تقدم Microsoft أي ضمانات، يتم التعبير عنها أو تضمينها، فيما يتعلق بالمعلومات المقدمة هنا.

قبل إلحاق الأجهزة Defender لنقطة النهاية، تأكد من تكوين شبكتك للاتصال بالخدمة عن طريق السماح بالاتصالات الصادرة وتجاوز فحص HTTPS لعناوين URL للخدمة. تتضمن الخطوة الأولى من عملية إلحاق الجهاز إضافة عناوين URL إلى قائمة المجالات المسموح بها إذا كان الخادم الوكيل أو قواعد جدار الحماية تمنع الوصول إلى Defender لنقطة النهاية. تتضمن هذه المقالة أيضا معلومات حول متطلبات الوكيل وجدار الحماية للإصدارات القديمة من عميل Windows Windows Server.

للاتصال المبسط، استبعد حركة المرور *.endpoint.security.microsoft.com من فحص SSL/TLS، واعتراض HTTPS، ووكيل man-in-the-middle (MITM). إذا قمت بتمكين فحص SSL، فقد يفشل Defender لأجهزة استشعار نقطة النهاية في الاتصال بخدمات الواجهة الخلفية، ما يؤدي إلى فشل في الإعداد أو الاتصال.

ملاحظة

  • بعد 8 مايو 2024، لديك خيار الاحتفاظ بالاتصال المبسط (مجموعة موحدة من عناوين URL) كطريقة إلحاق افتراضية، أو الرجوع إلى إصدار أقدم إلى الاتصال القياسي من خلال (الإعدادات > نقاط > النهاية الميزات المتقدمة). للإلحاق من خلال Intune أو Microsoft Defender for Cloud، تحتاج إلى تنشيط الخيار ذي الصلة. لا يتم إعادة إلحاق الأجهزة التي تم إلحاقها بالفعل تلقائيا. في مثل هذه الحالات، قم بإنشاء نهج جديد في Intune، حيث يوصى أولا بتعيين النهج لمجموعة من أجهزة الاختبار للتحقق من نجاح الاتصال، ثم توسيع الجمهور. يمكن إعادة إلحاق الأجهزة في Defender for Cloud باستخدام البرنامج النصي للإلحاق ذي الصلة، بينما تتلقى الأجهزة المضمنة حديثا إلحاقا مبسطا تلقائيا.
  • يجب أن يكون المجال الموحد الجديد *.endpoint.security.microsoft.com قابلا للوصول إلى جميع الأجهزة، للوظائف الحالية والمستقبلية، بغض النظر عما إذا كنت تستمر في استخدام الاتصال Standard.
  • المناطق الجديدة الافتراضية للاتصال المبسط ولا يمكن الرجوع إلى إصدار أقدم إلى Standard. اقرأ المزيد في إلحاق الأجهزة باستخدام الاتصال المبسط Microsoft Defender لنقطة النهاية.

تمكين الوصول إلى عناوين URL للخدمة Microsoft Defender لنقطة النهاية في الخادم الوكيل

تحدد قوائم URL في الجدول التالي الخدمات وعناوين URL المقترنة بها التي يجب أن تكون الأجهزة في شبكتك قادرة على الاتصال بها. تأكد من عدم وجود جدار حماية أو قواعد تصفية شبكة لرفض الوصول إلى عناوين URL هذه. اختياريا، قد تحتاج إلى إنشاء قاعدة السماح لهم خصيصا.

قائمة المجالات الوصف
Microsoft Defender لنقطة النهاية قائمة URL الموحدة (مبسطة) جدول بيانات عناوين URL الموحدة.
عناوين URL مبسطة للاتصال للعملاء التجاريين.

نظام التشغيل القابل للتطبيق:
للحصول على قائمة كاملة، راجع الاتصال المبسط.
- Windows 10 1809+
- Windows 11
- Windows Server 2022 أو أحدث
- Windows Server 2019
- Windows Server 2012 R2، Windows Server 2016 تشغيل Defender للحل الموحد الحديث لنقطة النهاية (يتطلب التثبيت من خلال MSI).
- إصدارات macOS المدعومة التي تعمل 101.23102.* +
- Linux الإصدارات المدعومة التي تعمل 101.23102.* +

الحد الأدنى لإصدارات المكونات:
- عميل مكافحة البرامج الضارة: 4.18.2211.5
- المحرك: 1.1.19900.2
- التحليل الذكي الأمني: 1.391.345.0
- إصدار Xplat: 101.23102.* +
- إصدار Sensor/ KB: >10.8040.*/ 8 مارس 2022+

إذا كنت تنقل الأجهزة التي تم إلحاقها مسبقا إلى النهج المبسط، فشاهد ترحيل اتصال الجهاز

يتم دعم Windows 10 الإصدارات 1607 و1703 و1709 و1803 (RS1-RS4) من خلال حزمة الإعداد المبسطة ولكنها تتطلب قائمة عناوين URL أطول (راجع ورقة URL المحدثة). لا تدعم هذه الإصدارات إعادة الإلحاق (يجب إلغاء إلحاقها بالكامل أولا).

يجب أن تستمر الأجهزة التي تعمل على Windows 7، Windows 8.1، Windows Server 2008 R2 MMA، الخوادم التي لم تتم ترقيتها إلى العامل الموحد (MMA) في استخدام أسلوب إلحاق MMA.
Microsoft Defender لنقطة النهاية قائمة عناوين URL الموحدة ل Gov/GCC/DoD (مبسط) - معاينة قائمة عناوين URL الموحدة لمواقع الخدمة والمواقع الجغرافية ونظام التشغيل لعملاء Gov/GCC/DoD
عناوين URL مبسطة للاتصال لعملاء Gov/GCC/DoD.

نظام التشغيل القابل للتطبيق:
للحصول على قائمة كاملة، راجع [الاتصال المبسط]. (تكوين-device-connectivity.md#prerequisites).
- Windows 10 1809+
- Windows 11
- Windows Server 2022 أو أحدث
- Windows Server 2019
- Windows Server 2012 R2، Windows Server 2016 تشغيل Defender للحل الموحد الحديث لنقطة النهاية (يتطلب التثبيت من خلال MSI).
- إصدارات macOS المدعومة التي تعمل 101.23102.* +
- Linux الإصدارات المدعومة التي تعمل 101.23102.* +

الحد الأدنى لإصدارات المكونات:
- عميل مكافحة البرامج الضارة: 4.18.2211.5
- المحرك: 1.1.19900.2
- التحليل الذكي الأمني: 1.391.345.0
- إصدار Xplat: 101.23102.* +
- إصدار Sensor/ KB: >10.8040.*/ 8 مارس 2022+

إذا كنت تنقل الأجهزة التي تم إلحاقها مسبقا إلى النهج المبسط، فشاهد ترحيل اتصال الجهاز

يتم دعم Windows 10 الإصدارات 1607 و1703 و1709 و1803 (RS1-RS4) من خلال حزمة الإعداد المبسطة ولكنها تتطلب قائمة عناوين URL أطول (راجع ورقة URL المحدثة). لا تدعم هذه الإصدارات إعادة الإلحاق (يجب إلغاء إلحاقها بالكامل أولا).

يجب أن تستمر الأجهزة التي تعمل على Windows 7، Windows 8.1، Windows Server 2008 R2 MMA، الخوادم التي لم تتم ترقيتها إلى العامل الموحد (MMA) في استخدام أسلوب إلحاق MMA.
قائمة عناوين URL Microsoft Defender لنقطة النهاية للعملاء التجاريين (Standard) جدول بيانات لسجلات DNS محددة لمواقع الخدمة والمواقع الجغرافية ونظام التشغيل للعملاء التجاريين.

عناوين URL للاتصال القياسية للعملاء التجاريين

تشترك Microsoft Defender لنقطة النهاية الخطة 1 والخطة 2 في نفس عناوين URL لخدمة الوكيل. في جدار الحماية الخاص بك، افتح جميع عناوين URL حيث يكون العمود الجغرافي WW. بالنسبة للصفوف التي لا يكون فيها العمود الجغرافي WW، افتح عناوين URL إلى موقع البيانات المحدد. للتحقق من إعداد موقع البيانات، راجع التحقق من موقع تخزين البيانات وتحديث إعدادات استبقاء البيانات Microsoft Defender لنقطة النهاية. لا تستبعد عنوان URL *.blob.core.windows.net من أي نوع من فحص الشبكة. بدلا من ذلك، استبعد فقط عناوين URL للكائنات الثنائية كبيرة الحجم الخاصة MDE والمدرجة في جدول بيانات قائمة المجالات.

Microsoft Defender لنقطة النهاية قائمة URL ل Gov/GCC/DoD (Standard) جدول بيانات لسجلات DNS محددة لمواقع الخدمة والمواقع الجغرافية ونظام التشغيل لعملاء Gov/GCC/DoD.
عناوين URL للاتصال القياسية لعملاء Gov/GCC/DoD

هام

  • يتم إجراء الاتصالات من سياق نظام التشغيل أو خدمات العميل Defender، لذلك لا يجب أن يتطلب الوكلاء مصادقة لهذه الوجهات. للاتصال المبسط، قم بتكوين نهج أمان الوكيل والشبكة لتجاوز الفحص لحركة *.endpoint.security.microsoft.com المرور. لا تقم بفحص (فحص HTTPS / فحص SSL) أو التقاطع أو وكيل حركة المرور هذه في الوسط (MITM).
  • لا توفر Microsoft خادم وكيل. يمكن الوصول إلى عناوين URL هذه عبر الخادم الوكيل الذي تقوم بتكوينه.
  • وفقا لمعايير أمان وتوافق Defender لنقطة النهاية، تتم معالجة بياناتك وفقا للموقع الفعلي للمستأجر الخاص بك. استنادا إلى موقع العميل، قد تتدفق نسبة استخدام الشبكة عبر أي من مناطق IP المقترنة (والتي تتوافق مع مناطق مركز البيانات Azure). لمزيد من المعلومات، راجع تخزين البيانات والخصوصية.

Microsoft Monitoring Agent (MMA) - متطلبات إضافية للوكيل وجدار الحماية للإصدارات القديمة من عميل Windows أو Windows Server

الوجهات التالية مطلوبة للسماح لاتصالات Defender لنقطة النهاية من خلال عامل Log Analytics (يشار إليه غالبا باسم عامل مراقبة Microsoft) على Windows 7 SP1 Windows 8.1 Windows Server 2008 R2.

مورد العامل المنافذ الاتجاه تجاوز فحص HTTPS
*.ods.opinsights.azure.com المنفذ 443 الصادره نعم
*.oms.opinsights.azure.com المنفذ 443 الصادره نعم
*.blob.core.windows.net المنفذ 443 الصادره نعم
*.azure-automation.net المنفذ 443 الصادره نعم

لتحديد الوجهات الدقيقة المستخدمة لاشتراكك ضمن مجالات عامل Log Analytics في الجدول السابق، راجع اتصالات عنوان URL لخدمة عامل مراقبة Microsoft (MMA).

ملاحظة

الخدمات التي تستخدم الحلول المستندة إلى MMA غير قادرة على استخدام حل الاتصال المبسط الجديد (عنوان URL الموحد وخيار استخدام عناوين IP الثابتة). بالنسبة إلى Windows Server 2016 Windows Server 2012 R2، ستحتاج إلى التحديث إلى الحل الموحد الجديد. توجد إرشادات إلحاق أنظمة التشغيل هذه بالحل الموحد الجديد في خوادم Windows المإلحاقة، أو ترحيل الأجهزة المإلحاقة بالفعل إلى الحل الموحد الجديد في سيناريوهات ترحيل الخادم في Microsoft Defender لنقطة النهاية.

للأجهزة التي لا تتوفر لها إمكانية الوصول إلى الإنترنت / بدون وكيل

بالنسبة للأجهزة التي لا يوجد بها اتصال مباشر بالإنترنت، فإن استخدام حل الوكيل هو النهج الموصى به. بالنسبة للشبكات التي تسمح فقط بقوائم السماح المستندة إلى IP بدلا من القواعد المستندة إلى المجال، يمكنك استخدام أجهزة جدار الحماية أو البوابة التي تسمح بالوصول إلى نطاقات IP. لمزيد من المعلومات، راجع: اتصال الجهاز المبسط.

هام

  • Microsoft Defender لنقطة النهاية هو حل أمان السحابة. يعني "إلحاق الأجهزة بدون الوصول إلى الإنترنت" أنه يجب تكوين الوصول إلى الإنترنت لنقاط النهاية من خلال وكيل أو جهاز شبكة آخر، ودقة DNS مطلوبة دائما. لا يدعم Microsoft Defender لنقطة النهاية نقاط النهاية دون اتصال مباشر أو مدعم بخدمات Defender السحابية. يوصى بتكوين وكيل على مستوى النظام.
  • يجب أن يكون Windows أو Windows Server في البيئات غير المتصلة قادرا على تحديث قوائم ثقة الشهادات دون اتصال عبر ملف داخلي أو خادم ويب.
  • لمزيد من المعلومات حول تحديث CTLs دون اتصال، راجع تكوين ملف أو خادم ويب لتنزيل ملفات CTL.

الخطوات التالية

قم بتكوين أجهزتك للاتصال بخدمة Defender for Endpoint باستخدام وكيل.