Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Important
Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.
Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS, yang dibangun dalam lingkungan Azure US Government, menggunakan teknologi dasar yang sama seperti Defender for Endpoint di Azure Commercial.
Penawaran ini tersedia untuk pelanggan GCC, GCC High, dan DoD dan didasarkan pada pencegahan, deteksi, investigasi, dan remediasi yang sama dengan versi komersial. Namun, ada beberapa perbedaan dalam ketersediaan kemampuan untuk penawaran ini.
Note
Jika Anda adalah pelanggan GCC yang menggunakan Defender for Endpoint dalam lingkungan Komersial, lihat dokumentasi Defender for Endpoint.
Persyaratan lisensi
Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS memerlukan salah satu penawaran lisensi volume Microsoft yang tercantum dalam artikel ini untuk lisensi desktop dan server.
Lisensi desktop
| GCC | GCC High | Departemen Pertahanan |
|---|---|---|
| Microsoft 365 GCC G5 | Microsoft 365 E5 untuk GCC High | Microsoft 365 G5 untuk DOD |
| Microsoft 365 G5 Security GCC | Keamanan G5 Microsoft 365 untuk GCC Tinggi | Microsoft 365 G5 Keamanan untuk DOD |
| Microsoft Defender untuk Titik Akhir - GCC | Microsoft Defender untuk Titik Akhir untuk GCC High | Microsoft Defender untuk Titik Akhir untuk DOD |
| Windows 10 Enterprise E5 GCC | Windows 10 Enterprise E5 untuk GCC High | Windows 10 Enterprise E5 untuk DOD |
- *G3 mencakup Microsoft Defender untuk Titik Akhir Paket 1
Lisensi server
| GCC | GCC High | Departemen Pertahanan |
|---|---|---|
| Microsoft Defender untuk Titik Akhir Server GCC | Server Microsoft Defender untuk Titik Akhir untuk GCC Tinggi | Server Microsoft Defender untuk Titik Akhir untuk DOD |
| Microsoft Defender untuk server | Microsoft Defender untuk server - Pemerintah | Microsoft Defender untuk server - Pemerintah |
URL Portal
Berikut ini adalah URL portal Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS:
| Jenis pelanggan | Portal Alamat Web |
|---|---|
| GCC | https://security.microsoft.com |
| GCC High | https://security.microsoft.us |
| Departemen Pertahanan | https://security.apps.mil |
Note
Jika Anda adalah pelanggan GCC dan dalam proses pemindahan dari Microsoft Defender untuk Titik Akhir komersial ke GCC, gunakan https://transition.security.microsoft.com untuk mengakses data komersial Microsoft Defender untuk Titik Akhir Anda.
Versi titik akhir
Versi OS mandiri
Versi OS berikut didukung:
| Versi OS | GCC | GCC High | Departemen Pertahanan |
|---|---|---|---|
| Windows 11 | |||
| Windows 10, versi 21H1 dan yang lebih baru | |||
| Windows 10, versi 20H2 (dengan KB4586853) Lihat catatan 1 mengikuti tabel ini |
|||
| Windows 10, versi 2004 (dengan KB4586853) Lihat catatan 1 mengikuti tabel ini |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
| Windows 10, versi 1909 (dengan KB4586819) Lihat catatan 1 mengikuti tabel ini |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
| Windows 10, versi 1903 (dengan KB4586819) Lihat catatan 1 mengikuti tabel ini |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
| Windows 10, versi 1809 (dengan KB4586839) Lihat catatan 1 mengikuti tabel ini |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
| Windows 10, versi 1803 (dengan KB4598245) Lihat catatan 1 mengikuti tabel ini |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
Tidak digunakan lagi; tingkatkan sekarang |
| Windows 10, versi 1709 | Tidak didukung |
Lihat catatan 1 mengikuti tabel ini Tidak digunakan lagi; tingkatkan sekarang |
Tidak didukung |
| Windows 10, versi 1703 dan yang lebih lama | Tidak didukung |
Tidak didukung |
Tidak didukung |
| Windows Server 2022 dan yang lebih baru | |||
| Server Windows 2019 (dengan KB4586839) Lihat catatan 1 mengikuti tabel ini |
|||
| Server Windows 2016 (Modern) Lihat catatan 2 mengikuti tabel ini |
|||
| Windows Server 2012 R2 (Modern) Lihat catatan 2 mengikuti tabel ini |
|||
| Server Windows 2016 (Legacy) Lihat catatan 3 mengikuti tabel ini |
|||
| Windows Server 2012 R2 (Legacy) Lihat catatan 3 mengikuti tabel ini |
|||
| Windows Server 2008 R2 SP1 (Legacy) Lihat catatan 3 mengikuti tabel ini |
|||
| Windows 8.1 Enterprise (Legacy) Lihat catatan 3 mengikuti tabel ini |
|||
| Windows 8 Pro (Legacy) Lihat catatan 3 mengikuti tabel ini |
|||
| Windows 7 SP1 Enterprise (Legacy) Lihat catatan 3 mengikuti tabel ini |
|||
| Windows 7 SP1 Pro (Lama) Lihat catatan 3 mengikuti tabel ini |
|||
| Linux | |||
| macOS | |||
| Android | |||
| iOS |
Note
- Patch harus diterapkan sebelum proses onboarding perangkat agar Defender for Endpoint dikonfigurasi ke lingkungan yang benar.
- Pelajari tentang solusi modern terpadu untuk Windows 2016 dan 2012 R2. Jika sebelumnya Anda melakukan onboarding server menggunakan MMA, ikuti panduan yang disediakan di Migrasi server untuk bermigrasi ke solusi baru.
- Saat menggunakan Microsoft Monitoring Agent, pastikan untuk memilih
Azure US Governmentdi bawah Azure Cloud jika menggunakan wizard penyiapan. Jika Anda menggunakan baris perintah atau skrip, atur parameter keOPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE1. Versi minimum yang didukung MMA adalah10.20.18029(Maret 2020).
Versi OS saat menggunakan Microsoft Defender untuk server
Versi OS berikut didukung saat menggunakan Microsoft Defender untuk server:
| Versi OS | GCC | GCC High | Departemen Pertahanan |
|---|---|---|---|
| Windows Server 2022 dan yang lebih baru | |||
| Server Windows 2019 | |||
| Server Windows 2016 | |||
| Windows Server 2012 R2 | |||
| Windows Server 2008 R2 SP1 |
Pengaturan konektivitas yang diperlukan
Jika proksi atau firewall memblokir semua lalu lintas secara default dan hanya mengizinkan domain tertentu, tambahkan domain yang tercantum dalam lembar yang dapat diunduh ke daftar domain yang diizinkan.
Note
Anda dapat menggunakan fitur konektivitas yang disederhanakan untuk menyetor perangkat pemerintah baru ke Defender untuk Titik Akhir, menggunakan kumpulan URL yang dikurangi atau rentang IP statis. Grup titik akhir khusus mendukung konektivitas yang disederhanakan di lingkungan pemerintah, dan mengonsolidasikan beberapa dependensi layanan ke dalam serangkaian URL yang lebih kecil.
Daftar URL berikut mencakup layanan dan URL terkait yang dapat disambungkan oleh jaringan Anda. Pastikan tidak ada aturan firewall atau pemfilteran jaringan yang akan menolak akses ke URL ini, atau membuat aturan izinkan khusus untuk mereka.
| Daftar URL | Deskripsi |
|---|---|
| Microsoft Defender untuk Titik Akhir daftar URL konektivitas yang disederhanakan untuk Gov/GCC/DoD (Pratinjau) | Daftar URL terkonsolidasi untuk lokasi layanan, lokasi geografis, dan OS untuk pelanggan Gov/GCC/DoD. Lihat daftar lengkapnya. |
| Daftar URL Konektivitas Standar Microsoft Defender untuk Titik Akhir untuk Gov/GCC/DoD | Daftar catatan DNS tertentu untuk lokasi layanan, lokasi geografis, dan OS untuk pelanggan Gov/GCC/DoD. Lihat daftar lengkapnya |
Untuk informasi selengkapnya, lihat Mengonfigurasi proksi perangkat dan pengaturan konektivitas Internet.
API
Alih-alih URI publik yang tercantum dalam dokumentasi API kami, Anda perlu menggunakan URI berikut:
| Jenis titik akhir | GCC | GCC High dan DoD |
|---|---|---|
| Masuk akun | https://login.microsoftonline.com |
https://login.microsoftonline.us |
| Defender untuk Endpoint API | https://api-gcc.securitycenter.microsoft.us |
https://api-gov.securitycenter.microsoft.us |
Kesetaraan fitur dengan versi komersial
Defender for Endpoint untuk pelanggan Pemerintah AS tidak memiliki kesetaraan penuh dengan versi komersial. Meskipun tujuan kami adalah untuk memberikan semua fitur dan fungsionalitas komersial kepada pelanggan Pemerintah AS kami, ada beberapa kemampuan yang belum tersedia yang ingin kami sorot.
Ini adalah celah yang diketahui:
| Nama fitur | GCC | GCC High | Departemen Pertahanan |
|---|---|---|---|
| Microsoft Secure Score (Skor Keamanan Microsoft) | Lihat catatan setelah tabel ini |
||
| Ahli Ancaman Microsoft | |||
| Microsoft Defender untuk Titik Akhir untuk Manajemen Konfigurasi Keamanan | |||
| Microsoft Defender for IoT keamanan IoT perusahaan |
Note
Meskipun Microsoft Secure Score tersedia untuk pelanggan GCC, GCC High, dan DoD, ada beberapa rekomendasi keamanan yang tidak tersedia.
Berikut adalah fitur dan kesenjangan yang diketahui untuk Mobile Threat Defense (Microsoft Defender untuk Titik Akhir di Android & iOS):
| Nama fitur | GCC | GCC High | Departemen Pertahanan |
|---|---|---|---|
| Laporan: Pemfilteran konten web | |||
| Laporan: Kesehatan perangkat | |||
| Perlindungan Web (Anti-Phishing dan indikator kustom) | |||
| Perlindungan Malware (khusus Android) | |||
| Deteksi Jailbreak (Khusus iOS) | |||
| Akses Bersyarat/Peluncuran Bersyarat | |||
| Dukungan untuk MAM | |||
| Kontrol Privasi | |||
| kemampuan inti Pengelolaan Kerentanan Microsoft Defender (termasuk dalam Defender for Endpoint Plan 2) Lihat catatan setelah tabel ini |
|||
| kemampuan premium Pengelolaan Kerentanan Microsoft Defender Lihat catatan setelah tabel ini |
Note
Fungsionalitas Pengelolaan Kerentanan Defender berikut tidak tersedia untuk pelanggan GCC, GCC High, dan DoD:
- Melaporkan ketidakakuratan
- Meminta dukungan CVE