الخطوة 1: تكوين الاتصال الشبكي ب Microsoft Defender لنقطة النهاية

هام

تتعلق بعض المعلومات الواردة في هذه المقالة بالناتج الذي تم إصداره مسبقًا والذي قد يتم تعديله بشكل كبير قبل إصداره تجاريًا. لا تقدم Microsoft أي ضمانات، يتم التعبير عنها أو تضمينها، فيما يتعلق بالمعلومات المقدمة هنا.

قبل أن تقوم بتركيب الأجهزة إلى Microsoft Defender لنقطة النهاية، قم بتكوين جدار الحماية أو الوصول إلى ملفات URL الخاصة بالخدمات المطلوبة. السماح بالاتصالات الصادرة، وتجاوز فحص HTTPS لتسهيل الاتصال. تحدد هذه المقالة قوائم عناوين URL المستخدمة وتشمل متطلبات البروكسي وجدار الحماية لأجهزة Windows القديمة التي تستخدم Microsoft Monitoring Agent (MMA).

للاتصال المبسط، استبعد حركة المرور *.endpoint.security.microsoft.com من فحص SSL/TLS، واعتراض HTTPS، ووكيل man-in-the-middle (MITM). إذا قمت بتمكين فحص SSL، فقد يفشل Defender لأجهزة استشعار نقطة النهاية في الاتصال بخدمات الواجهة الخلفية، ما يؤدي إلى فشل في الإعداد أو الاتصال.

ملاحظة

  • ابتداء من 8 مايو 2024، أصبح الاتصال المبسط هو الطريقة الافتراضية للانضمام. في صفحة الميزات الاختيارية في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/integration، استخدم الإعداد الافتراضي لتبسيط الاتصال عند إدخال الأجهزة في إعداد بوابة Defender لاختيار ما إذا كان الانضمام يستخدم اتصالا مبسطا أو عاديا. للانضمام عبر Microsoft Intune أو Microsoft Defender for Cloud، قم بتعيين إعدادات الاتصال المبسط Apply للأجهزة التي يديرها Intune وإعداد Defender for Cloud على تفعيل. ينطبق هذا الإعداد على الأجهزة التي تم إدخالها حديثا. الأجهزة الحالية لا تعاد تشغيلها تلقائيا. لترحيل الأجهزة الحالية، انظر ترحيل الأجهزة لاستخدام طريقة الاتصال المبسطة.

  • بالنسبة للوظائف الحالية والمستقبلية، يجب أن تكون الأجهزة قادرة على الوصول إلى النطاق الموحد لبيئة السحابة الخاصة بها، حتى لو استخدمت الاتصال القياسي:

    • *.endpoint.security.microsoft.com للبيئات التجارية.
    • *.endpoint.security.microsoft.us لبيئات الحكومة الأمريكية (معاينة).
  • المناطق الجديدة تعتمد افتراضيا على اتصال مبسط ولا يمكن التراجع إلى الاتصال القياسي. لمزيد من المعلومات، راجع إلحاق الأجهزة باستخدام اتصال مبسط Microsoft Defender لنقطة النهاية.

تمكين الوصول إلى عناوين URL للخدمة Microsoft Defender لنقطة النهاية في الخادم الوكيل

تحدد الأقسام التالية الخدمات وعناوين URL المرتبطة التي يجب أن تكون الأجهزة في شبكتك قادرة على الاتصال بها. تأكد من عدم وجود قواعد جدار حماية أو تصفية الشبكة تمنع الوصول إلى هذه الروابط. قد تحتاج إلى إنشاء قاعدة السماح خصيصا لهم.

الاتصال المبسط يجمع حركة Defender for Endpoint الأساسية لخدمات الاتصال، لكنه لا يحل محل اعتماديات الخدمة الداعمة. راجع نقاط النهاية الشائعة في قائمة الروابط المبسطة ذات الصلة، بما في ذلك نظام التشغيل، والتحديث، والتحقق من صحة الشهادات، والنقاط النهائية الخاصة بالسيناريوهات. على سبيل المثال، أداة نشر Defender على لينكس تتطلب نقطة نهاية تحميل منفصلة.

قوائم URL المبسطة للاتصال

للحصول على القائمة الكاملة لمتطلبات نظام التشغيل للاتصال المبسط، انظر متطلبات الاتصال المبسط. أنظمة التشغيل والإصدارات التالية مدعومة:

  • Windows 11.
  • Windows 10، الإصدار 1809 (أكتوبر 2018) أو أحدث.
  • Windows Server 2019 أو أحدث.
  • يعمل Windows Server 2016 و Windows Server 2012 R2 بحل Defender for Endpoint الموحد الحديث، والذي يتطلب تثبيته من خلال حزمة MSI.
  • نسخ macOS المدعومة التي تعمل بإصدار Defender for Endpoint 101.24022.* (مارس 2024) أو بعده.
  • دعم إصدارات لينكس التي تعمل بنظام Defender for Endpoint (101.24022.*مارس 2024) أو بعده.
  • Azure Stack HCI OS، الإصدار 23H2 أو أحدث.

يتطلب الاتصال المبسط الإصدارات الأدنى التالية من المكونات:

  • عميل مكافحة البرمجيات الخبيثة: 4.18.2211.5 (نوفمبر 2022) أو لاحقا.
  • المحرك: 1.1.19900.2 (نوفمبر 2022) أو لاحقا.
  • استخبارات الأمن: 1.391.345.0 (يونيو 2023) أو لاحقا.
  • عميل متعدد المنصات: 101.24022.* (مارس 2024) أو لاحقا.
  • Defender for Endpoint Sensor (SENSE): 10.8040.* (مارس 2022) أو لاحقا.

إذا كنت تنقل الأجهزة التي تم إدراجها مسبقا إلى اتصال مبسط، راجع ترحيل الاتصال بالأجهزة.

تدعم إصدارات Windows 10 من 1607 (أغسطس 2016) إلى 1803 (أبريل 2018) من خلال حزمة الانضمام المبسطة، لكنها تتطلب قائمة الروابط الأطول في المقال المناسب. هذه النسخ لا تدعم إعادة التشغيل. يجب عليك إخراجها بالكامل أولا.

يجب على الأجهزة التي تعمل بنظام Windows 7 وWindows 8.1 وWindows Server 2008 R2 مع Microsoft Monitoring Agent (MMA)، أو الخوادم التي لم تتم ترقيتها إلى الحل الموحد الاستمرار في استخدام طريقة الانضمام إلى MMA.

قوائم URL القياسية للاتصال

هام

  • تنشأ الاتصالات من نظام التشغيل أو خدمات عملاء Defender، لذا لا ينبغي أن تتطلب البروكسيات مصادقة لهذه الوجهات. للحصول على اتصال مبسط، قم بتكوين سياسات أمن الوكيل والشبكة لتجاوز الفحص أو *.endpoint.security.microsoft.com*.endpoint.security.microsoft.us حركة المرور. لا تمسح أو تفتش أو تعترض أو تستخدم وكيل الرجل في الوسط (MITM) لهذه المرور.
  • لا توفر Microsoft خادم وكيل. يمكن الوصول إلى عناوين URL هذه عبر الخادم الوكيل الذي تقوم بتكوينه.
  • يعالج Defender for Endpoint البيانات وفقا للموقع الجغرافي الذي يتم تحديده عند تعيين المستأجر الخاص بك. استنادا إلى موقع العميل، قد تتدفق حركة المرور عبر أي منطقة IP مرتبطة، والتي تتوافق مع منطقة مركز بيانات Azure. لمزيد من المعلومات، راجع تخزين البيانات والخصوصية.

تكوين متطلبات البروكسي وجدار الحماية لأجهزة MMA التجارية

في البيئات التجارية، يسمح بالوجهات التالية حتى يتمكن Defender for Endpoint من التواصل عبر MMA على Windows 7 SP1 و Windows 8.1 و Windows Server 2008 R2. بالنسبة لبيئات الحكومة الأمريكية، استخدم وجهات MMA في Microsoft Defender لنقطة النهاية لعناوين الاتصال القياسية للحكومة الأمريكية.

وجهة الوكيل ميناء الاتجاه تجاوز فحص HTTPS
*.ods.opinsights.azure.com 443 الصادره نعم
*.oms.opinsights.azure.com 443 الصادره نعم
*.blob.core.windows.net 443 الصادره نعم
*.agentsvc.azure-automation.net 443 الصادره نعم

لتحديد الوجهات الدقيقة المستخدمة لاشتراكك ضمن مجالات عامل Log Analytics في الجدول السابق، راجع اتصالات عنوان URL لخدمة عامل مراقبة Microsoft (MMA).

ملاحظة

الحلول المعتمدة على MMA لا تدعم الاتصال المبسط عبر عناوين URL الموحدة أو عناوين IP ثابتة. بالنسبة ل Windows Server 2016 و Windows Server 2012 R2، قم بالترقية إلى الحل الموحد. لدمج هذه الأنظمة بالحل الموحد، انظر خوادم Windows المدمجة. لترحيل الأجهزة التي تم إدراجها بالفعل عبر MMA، راجع سيناريوهات ترحيل الخوادم في Microsoft Defender لنقطة النهاية.

ربط الأجهزة التي لا تملك اتصالا مباشرا بالإنترنت

للأجهزة التي لا تحتوي على اتصال مباشر بالإنترنت، استخدم بروكسي. إذا كانت شبكتك تسمح فقط بقواعد IP بدلا من قواعد النطاق المعتمد على النطاق، قم بتكوين أجهزة جدار الحماية أو البوابة للسماح بنطاقات IP المطلوبة. لمزيد من المعلومات، راجع الاتصال المبسط للجهاز.

هام

  • Microsoft Defender لنقطة النهاية هو حل أمني سحابي. يجب أن تتصل الأجهزة مباشرة أو عبر بروكسي أو جهاز شبكة آخر بخدمات سحابة Defender، ودائما ما يكون حل نظام أسماء النطاقات (DNS) مطلوبا. يوصى بتكوين وكيل على مستوى النظام.
  • يجب أن تكون أجهزة Windows وأجهزة Windows Server في البيئات غير المتصلة قادرة على تحديث قوائم الثقة بالشهادات (CTLs) دون اتصال من خلال ملف داخلي أو خادم ويب.
  • للتعليمات، راجع إعداد ملف أو خادم ويب لتحميل ملفات CTL.

الخطوة التالية

قم بتكوين أجهزتك للاتصال بخدمة Defender for Endpoint باستخدام وكيل.