Krok 1: Nastavte síťové připojení k Microsoft Defender for Endpoint

Důležité

Některé informace v tomto článku se týkají předvydaného produktu, který může být před komerčním vydáním podstatně změněn. Společnost Microsoft neposkytuje na zde uvedené informace žádné záruky, vyjádřené ani předpokládané.

Než zařízení připojíte do Microsoft Defender for Endpoint, nakonfigurujte firewall nebo proxy přístup k požadovaným URL službám. Povolit odchozí spojení a obejít HTTPS inspekci pro efektivní konektivitu. Tento článek identifikuje seznam URL pro použití a zahrnuje požadavky na proxy a firewall pro starší zařízení Windows, která používají Microsoft Monitoring Agent (MMA).

Pro zajištění bezproblémového připojení vylučte provoz do *.endpoint.security.microsoft.com z kontroly SSL/TLS, zachytávání HTTPS a proxy serverů typu man-in-the-middle (MITM). Pokud povolíte kontrolu SSL, Defender pro senzory koncových bodů nemusí komunikovat s back-endovými službami, což vede k selhání onboardingu nebo připojení.

Poznámka

  • Od 8. května 2024 je výchozí metodou zavedení zjednodušené připojení. Na stránce Volitelné funkce v portálu Microsoft Defender na , https://security.microsoft.com/securitysettings/endpoints/integrationpoužijte výchozí nastavení pro zjednodušené připojení při onboardingu zařízení v nastavení portálu Defender a zvolte, zda onboarding používá zjednodušené nebo standardní připojení. Pro onboarding přes Microsoft Intune nebo Microsoft Defender for Cloud nastavte nastavení zjednodušené konektivity pro zařízení spravovaná Intune a Defender for Cloud na Zapnuto. Toto nastavení platí pro nově přidaná zařízení. Stávající zařízení nejsou automaticky znovu zařazována. Pro migraci existujících zařízení viz Migrovat zařízení pro použití metody zjednodušené konektivity.

  • Pro současnou i budoucí funkčnost musí zařízení být schopna dosáhnout konsolidované domény svého cloudového prostředí, i když používají standardní konektivitu:

    • *.endpoint.security.microsoft.com pro komerční prostředí.
    • *.endpoint.security.microsoft.us pro prostředí vlády USA (Náhled).
  • Nové regiony automaticky přecházejí na zjednodušenou konektivitu a nelze ji převést na standardní konektivitu. Další informace najdete v tématu Onboarding zařízení s využitím zjednodušeného připojení pro Microsoft Defender for Endpoint.

Povolení přístupu k adresám URL služby Microsoft Defender for Endpoint na proxy serveru

Následující sekce specifikují služby a související URL, ke kterým se musí zařízení ve vaší síti připojit. Ujistěte se, že žádná firewallová nebo síťová filtrační pravidla neodmítají přístup k těmto URL. Možná budete muset vytvořit pravidlo povolení přímo pro ně.

Zjednodušená konektivita konsoliduje provoz základních služeb Defender for Endpoint, ale nenahrazuje podpůrné závislosti služeb. Projděte si běžné koncové body v příslušném seznamu zjednodušených adres URL, včetně koncových bodů pro operační systém, aktualizace, ověřování certifikátů a bodů specifických pro daný scénář. Například nástroj Defender pro nasazení pro Linux vyžaduje samostatný endpoint pro stahování.

Seznamy adres URL pro zjednodušené připojení

Pro kompletní seznam požadavků operačního systému pro zjednodušenou konektivitu viz Předpoklady pro zjednodušenou konektivitu. Podporovány jsou následující operační systémy a verze:

  • Windows 11.
  • Windows 10, verze 1809 (říjen 2018) nebo novší.
  • Windows Server 2019 nebo novější.
  • Windows Server 2016 a Windows Server 2012 R2 běží na moderním sjednoceném řešení Defender for Endpoint, které vyžaduje instalaci přes balíček MSI.
  • Podporované verze systému macOS se spuštěným programem Defender for Endpoint ve verzi 101.24022.* (březen 2024) nebo novější.
  • Podporované linuxové verze běžící na Defender for Endpoint (101.24022.*březen 2024) nebo novější.
  • Azure Stack HCI OS, verze 23H2 nebo novější.

Zjednodušená konektivita vyžaduje následující minimální verze komponent:

  • Klient antimalwaru: 4.18.2211.5 (z listopadu 2022) nebo novější verze.
  • Motor: 1.1.19900.2 (listopad 2022) nebo později.
  • Bezpečnostní zpravodajství: 1.391.345.0 (červen 2023) nebo později.
  • Klient pro více platforem: 101.24022.* (březen 2024) nebo novější.
  • Defender pro senzor koncových zařízení (SENSE): 10.8040.* (březen 2022) nebo déle.

Pokud přesouváte dříve zprovozněná zařízení na zjednodušené připojení, viz Migrace připojení zařízení.

Verze Windows 10 1607 (srpen 2016) až 1803 (duben 2018) jsou podporovány prostřednictvím zjednodušeného onboardingového balíčku, ale vyžadují delší seznam URL uvedených v příslušném článku. Tyto verze nepodporují opakované připojení. Nejprve je musíte úplně odložit.

Zařízení běžící na Windows 7, Windows 8.1, Windows Server 2008 R2 s Microsoft Monitoring Agent (MMA) nebo servery, které nebyly upgradovány na sjednocené řešení, musí nadále používat metodu MMA onboarding.

Standardní seznamy URL konektivity

Důležité

  • Připojení pocházejí z operačního systému nebo klientských služeb Defender, takže proxy by pro tyto cíle neměly vyžadovat autentizaci. Pro bezproblémové připojení nakonfigurujte proxy a zásady zabezpečení sítě tak, aby obcházely kontrolu provozu *.endpoint.security.microsoft.com nebo *.endpoint.security.microsoft.us. Neprovádějte u tohoto provozu skenování, inspekci ani zachytávání a nepoužívejte proxy server man-in-the-middle (MITM).
  • Microsoft neposkytuje proxy server. Tyto adresy URL jsou přístupné prostřednictvím proxy serveru, který nakonfigurujete.
  • Defender for Endpoint zpracovává data podle geografické polohy identifikované při nastavení vašeho tenanta. Na základě polohy klienta může provoz procházet jakoukoli přidruženou IP oblastí, která odpovídá regionu datového centra Azure. Další informace najdete v tématu Ukládání dat a ochrana osobních údajů.

Konfigurace požadavků na proxy a firewall pro komerční MMA zařízení

V komerčních prostředích povolte následující koncové body, aby Defender for Endpoint mohl komunikovat prostřednictvím MMA ve Windows 7 SP1, Windows 8.1 a Windows Serveru 2008 R2. Pro prostředí vlády USA použijte cílové adresy MMA uvedené v dokumentu standardní adresy URL připojení služby Microsoft Defender for Endpoint pro vládu USA.

Cílové umístění agenta Port Směr Obcházení inspekce HTTPS
*.ods.opinsights.azure.com 443 Odchozí Ano
*.oms.opinsights.azure.com 443 Odchozí Ano
*.blob.core.windows.net 443 Odchozí Ano
*.agentsvc.azure-automation.net 443 Odchozí Ano

Chcete-li určit přesné koncové body používané ve vašem předplatném v doménách agenta Log Analytics uvedených v předchozí tabulce, viz Připojení k adresám URL služby Microsoft Monitoring Agent (MMA).

Poznámka

Řešení založená na MMA nepodporují zjednodušenou konektivitu prostřednictvím konsolidovaných URL nebo statických IP adres. Pro Windows Server 2016 a Windows Server 2012 R2 přejděte na sjednocené řešení. Pro připojení těchto operačních systémů do sjednoceného řešení viz Onboard Windows servery. Pro migraci zařízení, která již byla přijata přes MMA, viz scénáře migrace serveru v Microsoft Defender for Endpoint.

Připojte zařízení bez přímého přístupu k internetu

Pro zařízení bez přímého připojení k internetu použijte proxy. Pokud vaše síť povoluje pouze pravidla založená na IP místo doménových pravidel, nastavte firewall nebo bránu tak, aby povolovala požadované IP rozsahy. Pro více informací viz Zjednodušená konektivita zařízení.

Důležité

  • Microsoft Defender for Endpoint je cloudové bezpečnostní řešení. Zařízení se musí připojit přímo nebo přes proxy či jiné síťové zařízení ke službám Defender cloudu a vždy je vyžadováno rozlišení DNS systému. Doporučuje se konfigurace proxy pro celý systém.
  • Klienti Windows a zařízení Windows Server v odpojených prostředích musí být schopni aktualizovat seznamy důvěry certifikátů (CTL) offline prostřednictvím interního souboru nebo webového serveru.
  • Pokyny naleznete v článku Konfigurujte soubor nebo webový server pro stažení CTL souborů.

Další krok

Nakonfigurujte zařízení tak, aby se připojila ke službě Defender for Endpoint pomocí proxy serveru.