Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów instytucji rządowych USA

Ważna

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów rządowych Stanów Zjednoczonych, utworzony w środowisku Azure US Government, opiera się na tych samych technologiach bazowych co Defender for Endpoint w środowisku Azure Commercial.

Ta oferta jest dostępna dla klientów GCC, GCC High i DoD i jest oparta na tej samej profilaktyce, wykrywaniu, badaniu i korygowaniu co wersja komercyjna. Istnieją jednak pewne różnice w dostępności możliwości tej oferty.

Uwaga

Jeśli jesteś klientem GCC korzystającym z usługi Defender for Endpoint w wersji komercyjnej, zapoznaj się z dokumentacją usługi Defender for Endpoint.

Wymagania dotyczące licencjonowania

Usługa Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów rządowych w Stanach Zjednoczonych wymaga jednej z ofert licencjonowania zbiorowego firmy Microsoft wymienionych w tym artykule na potrzeby licencjonowania komputerów stacjonarnych i serwerów.

Licencjonowanie pulpitu

GCC GCC High DoD
Microsoft 365 GCC G5 Microsoft 365 E5 dla GCC High Microsoft 365 G5 dla DOD
Microsoft 365 G5 Security GCC Zabezpieczenia platformy Microsoft 365 G5 dla GCC High Microsoft 365 G5 Security dla DOD
Ochrona punktu końcowego w usłudze Microsoft Defender — GCC Ochrona punktu końcowego w usłudze Microsoft Defender dla GCC High Microsoft Defender dla punktu końcowego dla DOD
Windows 10 Enterprise E5 GCC Windows 10 Enterprise E5 dla GCC High Windows 10 Enterprise E5 dla DOD
  • *G3 obejmuje plan 1 usługi Microsoft Defender dla punktów końcowych

Licencjonowanie serwera

GCC GCC High DoD
Ochrona punktu końcowego w usłudze Microsoft Defender Server GCC Ochrona punktu końcowego w usłudze Microsoft Defender Server for GCC High Ochrona punktu końcowego w usłudze Microsoft Defender Server for DOD
Microsoft Defender dla serwerów Microsoft Defender dla serwerów — instytucje rządowe Microsoft Defender dla serwerów — instytucje rządowe

Adresy URL portalu

Poniżej przedstawiono adresy URL portalu Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów instytucji rządowych USA:

Typ klienta Adres URL portalu
GCC https://security.microsoft.com
GCC High https://security.microsoft.us
DoD https://security.apps.mil

Uwaga

Jeśli jesteś klientem GCC i jesteś w trakcie przechodzenia z komercyjnej wersji Microsoft Defender dla punktu końcowego do GCC, użyj https://transition.security.microsoft.com, aby uzyskać dostęp do danych komercyjnej wersji Microsoft Defender dla punktu końcowego.

Wersje punktu końcowego

Autonomiczne wersje systemu operacyjnego

Obsługiwane są następujące wersje systemu operacyjnego:

Wersja systemu operacyjnego GCC GCC High DoD
Windows 11
Windows 10, wersja 21H1 i nowsze
Windows 10, wersja 20H2 (z KB4586853)
Zobacz notatkę 1 poniżej tej tabeli
Windows 10, wersja 2004 (z KB4586853)
Zobacz notatkę 1 poniżej tej tabeli

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz
Windows 10, wersja 1909 (z KB4586819)
Zobacz notatkę 1 poniżej tej tabeli

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz
Windows 10, wersja 1903 (z KB4586819)
Zobacz notatkę 1 poniżej tej tabeli

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz
Windows 10, wersja 1809 (z KB4586839)
Zobacz notatkę 1 poniżej tej tabeli

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz
Windows 10, wersja 1803 (z KB4598245)
Zobacz notatkę 1 poniżej tej tabeli

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz

Przestarzałe; uaktualnij teraz
Windows 10, wersja 1709
Nieobsługiwany
Z KB4499147
Zobacz notatkę 1 poniżej tej tabeli
Przestarzałe; uaktualnij teraz

Nieobsługiwany
Windows 10, wersja 1703 lub starsza
Nieobsługiwane

Nieobsługiwane

Nieobsługiwany
Windows Server 2022 r. i nowsze
Windows Server 2019 (z KB4586839)
Zobacz notatkę 1 poniżej tej tabeli
Windows Server 2016 (nowoczesne)
Zobacz notatkę 2 poniżej tej tabeli
Windows Server 2012 R2 (nowoczesne)
Zobacz notatkę 2 poniżej tej tabeli
Windows Server 2016 (starsza wersja)
Zobacz notatkę 3 poniżej tej tabeli
Windows Server 2012 R2 (starszy)
Zobacz notatkę 3 poniżej tej tabeli
Windows Server 2008 R2 SP1 (starsza wersja)
Zobacz notatkę 3 poniżej tej tabeli
Windows 8.1 Enterprise (starsza)
Zobacz notatkę 3 poniżej tej tabeli
Windows 8 Pro (starszy typ)
Zobacz notatkę 3 poniżej tej tabeli
Windows 7 Enterprise z dodatkiem Service Pack 1 (starsza wersja)
Zobacz notatkę 3 poniżej tej tabeli
Windows 7 z dodatkiem SP1 Pro (starsza wersja)
Zobacz notatkę 3 poniżej tej tabeli
Linux
macOS
Android


iOS


Uwaga

Wersje systemu operacyjnego podczas korzystania z Microsoft Defender dla serwerów

Następujące wersje systemu operacyjnego są obsługiwane podczas korzystania z Microsoft Defender dla serwerów:

Wersja systemu operacyjnego GCC GCC High DoD
Windows Server 2022 r. i nowsze
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2 SP1

Wymagane ustawienia łączności

Jeśli serwer proxy lub zapora domyślnie blokują cały ruch i zezwalają tylko na określone domeny, dodaj domeny wymienione w arkuszu do pobrania do listy dozwolonych domen.

Uwaga

Za pomocą usprawnionej funkcji łączności można dołączyć nowe urządzenia rządowe do usługi Defender for Endpoint przy użyciu ograniczonego zestawu adresów URL lub statycznych zakresów adresów IP. Dedykowana grupa punktów końcowych obsługuje usprawnioną łączność w środowiskach rządowych i konsoliduje kilka zależności usług w mniejszy zestaw adresów URL.

Poniższe listy adresów URL obejmują usługi i skojarzone z nimi adresy URL, z którymi sieć musi mieć możliwość nawiązywania połączenia. Sprawdź, czy nie ma reguł filtrowania zapory ani sieci, które odmawiałyby dostępu do tych adresów URL, lub utwórz regułę zezwalania specjalnie dla nich.

Lista adresów URL Opis
Microsoft Defender dla punktów końcowych — uproszczona lista adresów URL łączności dla Gov/GCC/DoD (wersja zapoznawcza) Lista skonsolidowanych adresów URL dla lokalizacji usług, lokalizacji geograficznych i systemu operacyjnego dla klientów Gov/GCC/DoD.

Zobacz pełną listę.
Standardowa lista adresów URL łączności dla Ochrona punktu końcowego w usłudze Microsoft Defender dla Gov/GCC/DoD Lista określonych rekordów DNS dla lokalizacji usług, lokalizacji geograficznych i systemu operacyjnego dla klientów Gov/GCC/DoD.

Zobacz pełną listę

Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień serwera proxy urządzeń i łączności z Internetem.

API

Zamiast publicznych identyfikatorów URI wymienionych w naszej dokumentacji interfejsu API należy użyć następujących identyfikatorów URI:

Typ punktu końcowego GCC GCC High i DoD
Logowanie się https://login.microsoftonline.com https://login.microsoftonline.us
Defender dla interfejsu API punktu końcowego https://api-gcc.securitycenter.microsoft.us https://api-gov.securitycenter.microsoft.us

Równoważność funkcji z wersją komercyjną

Usługa Defender for Endpoint dla klientów rządowych USA nie ma pełnej równoważności z ofertą komercyjną. Chociaż naszym celem jest dostarczenie wszystkich komercyjnych funkcji i funkcji naszym klientom rządowym w Stanach Zjednoczonych, istnieją pewne możliwości, które nie są jeszcze dostępne, które chcemy podkreślić.

Są to znane luki:

Nazwa funkcji GCC GCC High DoD
Wskaźnik bezpieczeństwa Microsoft
Zobacz notatkę poniżej tej tabeli
Eksperci ds. zagrożeń firmy Microsoft
Zarządzanie konfiguracją zabezpieczeń w Microsoft Defender dla Punktów Końcowych
Microsoft Defender dla IoT — zabezpieczenia korporacyjnego IoT

Uwaga

Chociaż usługa Wskaźnik bezpieczeństwa Microsoft jest dostępna dla klientów GCC, GCC High i DoD, istnieją pewne zalecenia dotyczące zabezpieczeń, które nie są dostępne.

Oto funkcje i znane ograniczenia usługi Mobile Threat Defense (Ochrona punktu końcowego w usłudze Microsoft Defender na platformach Android i iOS):

Nazwa funkcji GCC GCC High DoD
Raporty: filtrowanie zawartości sieci Web
Raporty: Kondycja urządzenia
Ochrona w internecie (wskaźniki anty-phishingowe i niestandardowe)
Ochrona przed złośliwym oprogramowaniem (tylko dla systemu Android)
Wykrywanie jailbreaka (tylko system iOS)
Dostęp warunkowy/uruchamianie warunkowe
Obsługa MAM
Mechanizmy kontroli prywatności
Podstawowe funkcje rozwiązania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender
(zawarte w usłudze Defender for Endpoint Plan 2)
Zobacz notatkę poniżej tej tabeli
Funkcje premium rozwiązania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender
Zobacz notatkę poniżej tej tabeli

Uwaga

Następujące funkcje usługi Zarządzanie lukami w zabezpieczeniach w usłudze Defender nie są dostępne dla klientów GCC, GCC High i DoD:

  • Niedokładność raportu
  • Wniosek o wsparcie CVE