Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.
Klient usługi Defender for Endpoint może wymagać użycia połączeń proxy z odpowiednimi usługami w chmurze. W tym artykule opisano usprawnioną metodę łączności urządzeń, wymagania wstępne oraz dodatkowe informacje dotyczące weryfikowania łączności przy użyciu nowych lokalizacji docelowych.
Aby uprościć konfigurację sieci i zarządzanie nią, możesz teraz dołączać nowe urządzenia do usługi Defender for Endpoint przy użyciu ograniczonego zestawu adresów URL lub statycznych zakresów adresów IP. Aby uzyskać więcej informacji, zobacz Migrowanie urządzeń do usprawnionej łączności.
Poznaj uproszczoną domenę rozpoznawaną przez usługę Microsoft Defender for Endpoint
Uproszczona domena *.endpoint.security.microsoft.com rozpoznawana przez usługę Defender for Endpoint (dla urządzeń komercyjnych) lub *.endpoint.security.microsoft.us (dla urządzeń rządowych USA — wersja zapoznawcza) konsoliduje łączność z następującymi podstawowymi usługami Defender for Endpoint:
- Ochrona dostarczana przez chmurę
- Magazyn zgłoszeń próbek złośliwego oprogramowania
- Przechowywanie próbek Auto-IR
- Sterowanie i kontrola usługi Defender for Endpoint
- Dane cybernetyczne i diagnostyczne usługi Defender for Endpoint
Aby uzyskać więcej informacji na temat przygotowywania środowiska i zaktualizowanej listy miejsc docelowych, zobacz KROK 1: Konfigurowanie środowiska sieciowego w celu zapewnienia łączności z usługą Defender for Endpoint.
Aby obsługiwać urządzenia sieciowe bez obsługi rozpoznawania nazw hostów lub obsługi symboli wieloznacznych, można również skonfigurować łączność przy użyciu dedykowanych zakresów statycznych adresów IP usługi Defender for Endpoint. Aby uzyskać więcej informacji, zobacz Konfigurowanie łączności przy użyciu statycznych zakresów adresów IP.
Uwaga
- Usprawniona metoda łączności nie zmienia funkcjonalności usługi Defender for Endpoint ani środowiska użytkownika końcowego. Tylko adresy URL lub adresy IP używane do łączności z usługą uległy zmianie.
- Nie ma planów wycofania starych adresów URL usługi. Urządzenia dołączone do standardowej łączności nadal działają. Zapewnij ciągłą łączność z
*.endpoint.security.microsoft.com(w przypadku urządzeń komercyjnych) lub*.endpoint.security.microsoft.us(w przypadku urządzeń rządu USA — wersja zapoznawcza) na potrzeby przyszłych usług. - Połączenia usługi używają przypinania certyfikatów i protokołu TLS. Inspekcja ruchu nie jest obsługiwana. Połączenia są inicjowane przez urządzenie, a nie inicjowane przez użytkownika. Wymuszanie uwierzytelniania serwera proxy (użytkownika) powoduje przerwanie łączności.
Wymagania wstępne
Urządzenia muszą spełniać określone wymagania wstępne, aby korzystać z uproszczonej metody łączności dla usługi Defender for Endpoint. Przed przystąpieniem do procesu wdrożenia upewnij się, że spełniono wymagania wstępne.
Minimalna aktualizacja KB (Windows)
- Wersja SENSE: 10.8040.*/ 8 marca 2022 r. lub nowsza (patrz tabela)
Microsoft Defender wersje programu antywirusowego (Windows)
-
Klient ochrony przed złośliwym kodem:
4.18.2211.5 -
Silnika:
1.1.19900.2 -
Program antywirusowy (analiza zabezpieczeń):
1.391.345.0
Obsługiwane systemy operacyjne
Następujące systemy operacyjne obsługują usprawnione połączenia:
- Windows 10 wersji 1809 lub nowszej.
- Windows 10 w wersjach 1607, 1703, 1709 i 1803 są obsługiwane przez pakiet uproszczonego wdrażania, ale wymagają innej listy adresów URL; zobacz Ochrona punktu końcowego w usłudze Microsoft Defender — uproszczone adresy URL łączności — wersja komercyjna
- Windows 11
- Windows Server 2019 r. i nowsze
- Windows Server 2012 R2 lub Windows Server 2016, w pełni zaktualizowany, z uruchomionym nowoczesnym, ujednoliconym rozwiązaniem Defender for Endpoint (instalacja za pośrednictwem MSI).
- Obsługiwane wersje systemu macOS z produktem MDE w wersji 101.24022.*+
- Obsługiwane wersje systemu Linux dla produktu MDE w wersji 101.24022.*+
- Azure Stack HCI OS, wersja 23H2 i nowsze.
Ważna
- Urządzenia z agentem MMA nie są obsługiwane w ramach uproszczonej metody łączności i będą musiały nadal korzystać ze standardowego zestawu adresów URL (system Windows 7, Windows 8.1, Windows Server 2008 R2 MMA, Serwer 2012 & 2016 nie został uaktualniony do nowoczesnego ujednoliconego agenta).
- Windows Server 2012 R2 i Server 2016 będą musiały zostać uaktualnione do ujednoliconego agenta w celu wykorzystania nowej metody.
- Windows 10 1607, 1703, 1709 i 1803 mogą korzystać z nowej opcji wdrażania, ale będą korzystać z dłuższej listy. Aby uzyskać więcej informacji, zobacz Microsoft Defender dla punktu końcowego — adresy URL uproszczonej łączności — wersja komercyjna
| System operacyjny Windows | Wymagane minimalne KB (8 marca 2022 r.) |
|---|---|
| Windows 11 | KB5011493 (8 marca 2022 r.) |
| Windows 10 1809, Windows Server 2019 | KB5011503 (8 marca 2022 r.) |
| Windows 10 19H2 (1909) | KB5011485 (8 marca 2022 r.) |
| Windows 10 20H2, 21H2 | KB5011487 (8 marca 2022 r.) |
| Windows 10 22H2 | KB5020953 (28 października 2022 r.) |
| Windows 10 1803* | < koniec usługi > |
| Windows 10 1709* | < koniec usługi > |
| Windows Server 2022 | KB5011497 (8 marca 2022 r.) |
| Windows Server 2012 R2, 2016* | Ujednolicony agent |
Usprawniony proces łączności
Na poniższej ilustracji przedstawiono usprawniony proces łączności i odpowiednie etapy:
Etap 1. Konfigurowanie środowiska sieciowego pod kątem łączności w chmurze
Po potwierdzeniu spełnienia wymagań wstępnych upewnij się, że środowisko sieciowe jest prawidłowo skonfigurowane do obsługi uproszczonej metody łączności. Wykonaj kroki opisane w artykule Konfigurowanie środowiska sieciowego, aby zapewnić łączność z usługą Defender for Endpoint.
Defender dla adresów URL usługi punktu końcowego skonsolidowanych w uproszczonej domenie (*.endpoint.security.microsoft.comlub *.endpoint.security.microsoft.us) nie powinno być już wymagane do łączności. Jednak niektóre Defender dla adresów URL usługi punktu końcowego nie są uwzględnione w uproszczonej konsolidacji domen.
Usprawniona łączność umożliwia skonfigurowanie łączności w chmurze przy użyciu następującej opcji:
Opcja 1. Konfigurowanie łączności przy użyciu domeny uproszczonej
Skonfiguruj środowisko tak, aby zezwalało na połączenia z uproszczoną domeną usługi Defender for Endpoint:
- W przypadku urządzeń komercyjnych:
*.endpoint.security.microsoft.com - Dla urządzeń administracji USA (wersja zapoznawcza):
*.endpoint.security.microsoft.us
Aby uzyskać więcej informacji, zobacz Konfigurowanie środowiska sieciowego w celu zapewnienia łączności z usługą Defender for Endpoint.
Musisz utrzymywać łączność z pozostałymi wymaganymi usługami wymienionymi w dokumencie Microsoft Defender dla punktu końcowego — standardowe adresy URL łączności — środowisko komercyjne lub Microsoft Defender dla punktu końcowego — standardowe adresy URL łączności — administracja USA. Na przykład lista odwołania certyfikatów, Windows Update, usługi SmartScreen mogą również wymagać dostępności w zależności od bieżącej infrastruktury sieciowej i podejścia do stosowania poprawek.
Opcja 2. Konfigurowanie łączności przy użyciu statycznych zakresów adresów IP
Dzięki usprawnionej łączności rozwiązania oparte na adresach IP mogą być używane jako alternatywa dla adresów URL. Te adresy IP obejmują następujące usługi:
- usługa Microsoft Active Protection (MAPS)
- Magazyn przesłanych próbek złośliwego oprogramowania
- Przechowywanie próbek Auto-IR
- Defender dla poleceń i kontroli punktu końcowego
Ważna
Usługa danych EDR Cyber (OneDsCollector) musi być skonfigurowana oddzielnie, jeśli używasz metody IP (usługa danych EDR Cyber jest konsolidowana tylko na poziomie adresu URL). Należy również zachować łączność z innymi wymaganymi usługami, takimi jak SmartScreen, CRL, Windows Update i inne usługi.
Aby być na bieżąco z zakresami adresów IP, zaleca się odwoływać do następujących tagów usług platformy Azure dla usługi Microsoft Defender dla punktu końcowego. Najnowsze zakresy adresów IP znajdują się w tagu usługi. Aby uzyskać więcej informacji, zobacz Zakresy adresów IP platformy Azure.
| Nazwa tagu usługi | Uwzględniono usługę Defender for Endpoint |
|---|---|
MicrosoftDefenderForEndpoint |
Ochrona dostarczana z chmury, magazyn przesłanych próbek złośliwego oprogramowania, magazyn próbek Auto-IR, sterowanie i kontrola w usłudze Defender for Endpoint. |
OneDsCollector |
Dane cybernetyczne i diagnostyczne usługi Defender for Endpoint Uwaga: ruch w ramach tego tagu usługi nie jest ograniczony do usługi Defender for Endpoint i może obejmować ruch danych diagnostycznych dla innych usług firmy Microsoft. |
Aby uzyskać najnowszą listę tagów usługi Azure, w tym Defender dla tagów związanych z punktem końcowym wymienionych w poprzedniej tabeli, zapoznaj się z dokumentacją Azure tagów usługi.
Ważna
Zgodnie ze standardami usługi Defender for Endpoint w zakresie zabezpieczeń i zgodności Twoje dane będą przetwarzane i przechowywane zgodnie z fizyczną lokalizacją Twojej dzierżawy. Na podstawie lokalizacji klienta ruch może przepływać przez dowolny z tych regionów adresów IP (które odpowiadają Azure regionom centrum danych). Aby uzyskać więcej informacji, zobacz Przechowywanie danych i prywatność.
Etap 2. Konfigurowanie urządzeń w celu nawiązywania połączenia z usługą Defender for Endpoint
Skonfiguruj urządzenia do komunikacji za pośrednictwem infrastruktury łączności. Upewnij się, że urządzenia spełniają wymagania wstępne i mają zaktualizowane wersje czujników i oprogramowania antywirusowego Microsoft Defender. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień serwera proxy urządzenia i połączenia z Internetem .
Etap 3. Zweryfikuj połączenie klienta przed wdrożeniem
Aby uzyskać więcej informacji, zobacz Weryfikowanie łączności klienta.
Następujące kontrole przed wdrożeniem można uruchomić zarówno w analizatorze klienta MDE dla systemu Windows, jak i w analizatorze klienta Xplat MDE: Pobierz analizator klienta usługi Ochrona punktu końcowego w usłudze Microsoft Defender.
Aby przetestować usprawnioną łączność dla urządzeń, które nie zostały jeszcze dołączone do usługi Defender for Endpoint, możesz użyć analizatora klienta dla systemu Windows przy użyciu następujących poleceń:
Uruchom polecenie
mdeclientanalyzer.cmd -o <path to cmd file>z poziomu folderu MDEClientAnalyzer. Polecenie używa parametrów z uproszczonego pakietu wdrożeniowego usługi Microsoft Defender dla punktu końcowego w celu przetestowania łączności.Uruchom
mdeclientanalyzer.cmd -g <GW_US, GW_UK, GW_EU>, gdzie parametr przyjmuje jedną z wartości: GW_US, GW_EU, GW_UK. Gw odnosi się do uproszczonej opcji. Uruchom z odpowiednim regionem geograficznym dzierżawy.
W ramach dodatkowego sprawdzania można również użyć analizatora klienta, aby sprawdzić, czy urządzenie spełnia wymagania wstępne: Pobierz podgląd analizatora klienta Ochrona punktu końcowego w usłudze Microsoft Defender.
Uwaga
W przypadku urządzeń, które nie zostały jeszcze dołączone do usługi Defender for Endpoint, analizator klienta przetestuje standardowy zestaw adresów URL. Aby przetestować usprawnione podejście, należy uruchomić program z przełącznikiem -o (aby użyć parametrów pakietu wdrożeniowego) lub przełącznika -g (aby określić region geograficzny dzierżawy, na przykład GW_US, GW_EU lub GW_UK).
Etap 4. Zastosuj nowy pakiet wdrożeniowy wymagany do usprawnienia łączności
Po skonfigurowaniu sieci do komunikowania się z pełną listą usług można rozpocząć dołączanie urządzeń przy użyciu uproszczonej metody.
Przed kontynuowaniem upewnij się, że urządzenia spełniają uproszczone wymagania wstępne dotyczące łączności i zaktualizowały czujniki i Microsoft Defender wersje programu antywirusowego.
Aby uzyskać nowy pakiet, w usłudze Microsoft Defender XDR wybierz pozycję Ustawienia > Punkty końcowe > Zarządzanie urządzeniami> Dołączanie.
Wybierz odpowiedni system operacyjny i wybierz pozycję "Usprawnione" z menu rozwijanego Typ łączności.
W przypadku nowych urządzeń (które nie zostały jeszcze wdrożone w usłudze Microsoft Defender for Endpoint) obsługiwanych tą metodą postępuj zgodnie z artykułami dotyczącymi wdrażania, do których linki znajdują się poniżej, używając zaktualizowanego pakietu wdrożeniowego za pomocą preferowanej metody wdrażania:
- Wdrażanie rozwiązania Microsoft Defender dla punktu końcowego
- Dołączanie urządzeń klienckich z systemem Windows lub macOS
- Dołącz serwery za pomocą środowiska wdrażania w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender
- Uruchom test wykrywania na urządzeniu, aby sprawdzić, czy zostało prawidłowo wdrożone w usłudze Microsoft Defender dla Punktu Końcowego
Wyklucz urządzenia ze wszelkich istniejących zasad rejestrowania, które używają standardowego pakietu rejestrowania.
Aby przeprowadzić migrację urządzeń już dołączonych do usługi Defender for Endpoint, zobacz Migrowanie urządzeń do uproszczonej łączności. Musisz ponownie uruchomić urządzenie i postępować zgodnie z konkretnymi wskazówkami zawartymi w tym artykule dotyczącym migracji.