Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS

Important

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS, yang dibangun dalam lingkungan Azure US Government, menggunakan teknologi dasar yang sama seperti Defender for Endpoint di Azure Commercial.

Penawaran ini tersedia untuk pelanggan GCC, GCC High, dan DoD dan didasarkan pada pencegahan, deteksi, investigasi, dan remediasi yang sama dengan versi komersial. Namun, ada beberapa perbedaan dalam ketersediaan kemampuan untuk penawaran ini.

Note

Jika Anda adalah pelanggan GCC yang menggunakan Defender for Endpoint dalam lingkungan Komersial, lihat dokumentasi Defender for Endpoint.

Persyaratan lisensi

Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS memerlukan salah satu penawaran lisensi volume Microsoft yang tercantum dalam artikel ini untuk lisensi desktop dan server.

Lisensi desktop

GCC GCC High Departemen Pertahanan
Microsoft 365 GCC G5 Microsoft 365 E5 untuk GCC High Microsoft 365 G5 untuk DOD
Microsoft 365 G5 Security GCC Keamanan G5 Microsoft 365 untuk GCC Tinggi Microsoft 365 G5 Keamanan untuk DOD
Microsoft Defender untuk Titik Akhir - GCC Microsoft Defender untuk Titik Akhir untuk GCC High Microsoft Defender untuk Titik Akhir untuk DOD
Windows 10 Enterprise E5 GCC Windows 10 Enterprise E5 untuk GCC High Windows 10 Enterprise E5 untuk DOD
  • *G3 mencakup Microsoft Defender untuk Titik Akhir Paket 1

Lisensi server

GCC GCC High Departemen Pertahanan
Microsoft Defender untuk Titik Akhir Server GCC Server Microsoft Defender untuk Titik Akhir untuk GCC Tinggi Server Microsoft Defender untuk Titik Akhir untuk DOD
Microsoft Defender untuk server Microsoft Defender untuk server - Pemerintah Microsoft Defender untuk server - Pemerintah

URL Portal

Berikut ini adalah URL portal Microsoft Defender untuk Titik Akhir untuk pelanggan Pemerintah AS:

Jenis pelanggan Portal Alamat Web
GCC https://security.microsoft.com
GCC High https://security.microsoft.us
Departemen Pertahanan https://security.apps.mil

Note

Jika Anda adalah pelanggan GCC dan dalam proses pemindahan dari Microsoft Defender untuk Titik Akhir komersial ke GCC, gunakan https://transition.security.microsoft.com untuk mengakses data komersial Microsoft Defender untuk Titik Akhir Anda.

Versi titik akhir

Versi OS mandiri

Versi OS berikut didukung:

Versi OS GCC GCC High Departemen Pertahanan
Windows 11
Windows 10, versi 21H1 dan yang lebih baru
Windows 10, versi 20H2 (dengan KB4586853)
Lihat catatan 1 mengikuti tabel ini
Windows 10, versi 2004 (dengan KB4586853)
Lihat catatan 1 mengikuti tabel ini

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang
Windows 10, versi 1909 (dengan KB4586819)
Lihat catatan 1 mengikuti tabel ini

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang
Windows 10, versi 1903 (dengan KB4586819)
Lihat catatan 1 mengikuti tabel ini

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang
Windows 10, versi 1809 (dengan KB4586839)
Lihat catatan 1 mengikuti tabel ini

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang
Windows 10, versi 1803 (dengan KB4598245)
Lihat catatan 1 mengikuti tabel ini

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang

Tidak digunakan lagi; tingkatkan sekarang
Windows 10, versi 1709
Tidak didukung
Dengan KB4499147
Lihat catatan 1 mengikuti tabel ini
Tidak digunakan lagi; tingkatkan sekarang

Tidak didukung
Windows 10, versi 1703 dan yang lebih lama
Tidak didukung

Tidak didukung

Tidak didukung
Windows Server 2022 dan yang lebih baru
Server Windows 2019 (dengan KB4586839)
Lihat catatan 1 mengikuti tabel ini
Server Windows 2016 (Modern)
Lihat catatan 2 mengikuti tabel ini
Windows Server 2012 R2 (Modern)
Lihat catatan 2 mengikuti tabel ini
Server Windows 2016 (Legacy)
Lihat catatan 3 mengikuti tabel ini
Windows Server 2012 R2 (Legacy)
Lihat catatan 3 mengikuti tabel ini
Windows Server 2008 R2 SP1 (Legacy)
Lihat catatan 3 mengikuti tabel ini
Windows 8.1 Enterprise (Legacy)
Lihat catatan 3 mengikuti tabel ini
Windows 8 Pro (Legacy)
Lihat catatan 3 mengikuti tabel ini
Windows 7 SP1 Enterprise (Legacy)
Lihat catatan 3 mengikuti tabel ini
Windows 7 SP1 Pro (Lama)
Lihat catatan 3 mengikuti tabel ini
Linux
macOS
Android


iOS


Note

  • Patch harus diterapkan sebelum proses onboarding perangkat agar Defender for Endpoint dikonfigurasi ke lingkungan yang benar.
  • Pelajari tentang solusi modern terpadu untuk Windows 2016 dan 2012 R2. Jika sebelumnya Anda melakukan onboarding server menggunakan MMA, ikuti panduan yang disediakan di Migrasi server untuk bermigrasi ke solusi baru.
  • Saat menggunakan Microsoft Monitoring Agent, pastikan untuk memilih Azure US Government di bawah Azure Cloud jika menggunakan wizard penyiapan. Jika Anda menggunakan baris perintah atau skrip, atur parameter ke OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE1. Versi minimum yang didukung MMA adalah 10.20.18029 (Maret 2020).

Versi OS saat menggunakan Microsoft Defender untuk server

Versi OS berikut didukung saat menggunakan Microsoft Defender untuk server:

Versi OS GCC GCC High Departemen Pertahanan
Windows Server 2022 dan yang lebih baru
Server Windows 2019
Server Windows 2016
Windows Server 2012 R2
Windows Server 2008 R2 SP1

Pengaturan konektivitas yang diperlukan

Jika proksi atau firewall memblokir semua lalu lintas secara default dan hanya mengizinkan domain tertentu, tambahkan domain yang tercantum dalam lembar yang dapat diunduh ke daftar domain yang diizinkan.

Note

Anda dapat menggunakan fitur konektivitas yang disederhanakan untuk menyetor perangkat pemerintah baru ke Defender untuk Titik Akhir, menggunakan kumpulan URL yang dikurangi atau rentang IP statis. Grup titik akhir khusus mendukung konektivitas yang disederhanakan di lingkungan pemerintah, dan mengonsolidasikan beberapa dependensi layanan ke dalam serangkaian URL yang lebih kecil.

Daftar URL berikut mencakup layanan dan URL terkait yang dapat disambungkan oleh jaringan Anda. Pastikan tidak ada aturan firewall atau pemfilteran jaringan yang akan menolak akses ke URL ini, atau membuat aturan izinkan khusus untuk mereka.

Daftar URL Deskripsi
Microsoft Defender untuk Titik Akhir daftar URL konektivitas yang disederhanakan untuk Gov/GCC/DoD (Pratinjau) Daftar URL terkonsolidasi untuk lokasi layanan, lokasi geografis, dan OS untuk pelanggan Gov/GCC/DoD.

Lihat daftar lengkapnya.
Daftar URL Konektivitas Standar Microsoft Defender untuk Titik Akhir untuk Gov/GCC/DoD Daftar catatan DNS tertentu untuk lokasi layanan, lokasi geografis, dan OS untuk pelanggan Gov/GCC/DoD.

Lihat daftar lengkapnya

Untuk informasi selengkapnya, lihat Mengonfigurasi proksi perangkat dan pengaturan konektivitas Internet.

API

Alih-alih URI publik yang tercantum dalam dokumentasi API kami, Anda perlu menggunakan URI berikut:

Jenis titik akhir GCC GCC High dan DoD
Masuk akun https://login.microsoftonline.com https://login.microsoftonline.us
Defender untuk Endpoint API https://api-gcc.securitycenter.microsoft.us https://api-gov.securitycenter.microsoft.us

Kesetaraan fitur dengan versi komersial

Defender for Endpoint untuk pelanggan Pemerintah AS tidak memiliki kesetaraan penuh dengan versi komersial. Meskipun tujuan kami adalah untuk memberikan semua fitur dan fungsionalitas komersial kepada pelanggan Pemerintah AS kami, ada beberapa kemampuan yang belum tersedia yang ingin kami sorot.

Ini adalah celah yang diketahui:

Nama fitur GCC GCC High Departemen Pertahanan
Microsoft Secure Score (Skor Keamanan Microsoft)
Lihat catatan setelah tabel ini
Ahli Ancaman Microsoft
Microsoft Defender untuk Titik Akhir untuk Manajemen Konfigurasi Keamanan
Microsoft Defender for IoT keamanan IoT perusahaan

Note

Meskipun Microsoft Secure Score tersedia untuk pelanggan GCC, GCC High, dan DoD, ada beberapa rekomendasi keamanan yang tidak tersedia.

Berikut adalah fitur dan kesenjangan yang diketahui untuk Mobile Threat Defense (Microsoft Defender untuk Titik Akhir di Android & iOS):

Nama fitur GCC GCC High Departemen Pertahanan
Laporan: Pemfilteran konten web
Laporan: Kesehatan perangkat
Perlindungan Web (Anti-Phishing dan indikator kustom)
Perlindungan Malware (khusus Android)
Deteksi Jailbreak (Khusus iOS)
Akses Bersyarat/Peluncuran Bersyarat
Dukungan untuk MAM
Kontrol Privasi
kemampuan inti Pengelolaan Kerentanan Microsoft Defender
(termasuk dalam Defender for Endpoint Plan 2)
Lihat catatan setelah tabel ini
kemampuan premium Pengelolaan Kerentanan Microsoft Defender
Lihat catatan setelah tabel ini

Note

Fungsionalitas Pengelolaan Kerentanan Defender berikut tidak tersedia untuk pelanggan GCC, GCC High, dan DoD:

  • Melaporkan ketidakakuratan
  • Meminta dukungan CVE