Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.
Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów rządowych Stanów Zjednoczonych, utworzony w środowisku Azure US Government, opiera się na tych samych technologiach bazowych co Defender for Endpoint w środowisku Azure Commercial.
Ta oferta jest dostępna dla klientów GCC, GCC High i DoD i jest oparta na tej samej profilaktyce, wykrywaniu, badaniu i korygowaniu co wersja komercyjna. Istnieją jednak pewne różnice w dostępności możliwości tej oferty.
Uwaga
Jeśli jesteś klientem GCC korzystającym z usługi Defender for Endpoint w wersji komercyjnej, zapoznaj się z dokumentacją usługi Defender for Endpoint.
Wymagania dotyczące licencjonowania
Usługa Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów rządowych w Stanach Zjednoczonych wymaga jednej z ofert licencjonowania zbiorowego firmy Microsoft wymienionych w tym artykule na potrzeby licencjonowania komputerów stacjonarnych i serwerów.
Licencjonowanie pulpitu
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft 365 GCC G5 | Microsoft 365 E5 dla GCC High | Microsoft 365 G5 dla DOD |
| Microsoft 365 G5 Security GCC | Zabezpieczenia platformy Microsoft 365 G5 dla GCC High | Microsoft 365 G5 Security dla DOD |
| Ochrona punktu końcowego w usłudze Microsoft Defender — GCC | Ochrona punktu końcowego w usłudze Microsoft Defender dla GCC High | Microsoft Defender dla punktu końcowego dla DOD |
| Windows 10 Enterprise E5 GCC | Windows 10 Enterprise E5 dla GCC High | Windows 10 Enterprise E5 dla DOD |
- *G3 obejmuje plan 1 usługi Microsoft Defender dla punktów końcowych
Licencjonowanie serwera
| GCC | GCC High | DoD |
|---|---|---|
| Ochrona punktu końcowego w usłudze Microsoft Defender Server GCC | Ochrona punktu końcowego w usłudze Microsoft Defender Server for GCC High | Ochrona punktu końcowego w usłudze Microsoft Defender Server for DOD |
| Microsoft Defender dla serwerów | Microsoft Defender dla serwerów — instytucje rządowe | Microsoft Defender dla serwerów — instytucje rządowe |
Adresy URL portalu
Poniżej przedstawiono adresy URL portalu Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów instytucji rządowych USA:
| Typ klienta | Adres URL portalu |
|---|---|
| GCC | https://security.microsoft.com |
| GCC High | https://security.microsoft.us |
| DoD | https://security.apps.mil |
Uwaga
Jeśli jesteś klientem GCC i jesteś w trakcie przechodzenia z komercyjnej wersji Microsoft Defender dla punktu końcowego do GCC, użyj https://transition.security.microsoft.com, aby uzyskać dostęp do danych komercyjnej wersji Microsoft Defender dla punktu końcowego.
Wersje punktu końcowego
Autonomiczne wersje systemu operacyjnego
Obsługiwane są następujące wersje systemu operacyjnego:
| Wersja systemu operacyjnego | GCC | GCC High | DoD |
|---|---|---|---|
| Windows 11 | |||
| Windows 10, wersja 21H1 i nowsze | |||
| Windows 10, wersja 20H2 (z KB4586853) Zobacz notatkę 1 poniżej tej tabeli |
|||
| Windows 10, wersja 2004 (z KB4586853) Zobacz notatkę 1 poniżej tej tabeli |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
| Windows 10, wersja 1909 (z KB4586819) Zobacz notatkę 1 poniżej tej tabeli |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
| Windows 10, wersja 1903 (z KB4586819) Zobacz notatkę 1 poniżej tej tabeli |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
| Windows 10, wersja 1809 (z KB4586839) Zobacz notatkę 1 poniżej tej tabeli |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
| Windows 10, wersja 1803 (z KB4598245) Zobacz notatkę 1 poniżej tej tabeli |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
Przestarzałe; uaktualnij teraz |
| Windows 10, wersja 1709 | Nieobsługiwany |
Zobacz notatkę 1 poniżej tej tabeli Przestarzałe; uaktualnij teraz |
Nieobsługiwany |
| Windows 10, wersja 1703 lub starsza | Nieobsługiwane |
Nieobsługiwane |
Nieobsługiwany |
| Windows Server 2022 r. i nowsze | |||
| Windows Server 2019 (z KB4586839) Zobacz notatkę 1 poniżej tej tabeli |
|||
| Windows Server 2016 (nowoczesne) Zobacz notatkę 2 poniżej tej tabeli |
|||
| Windows Server 2012 R2 (nowoczesne) Zobacz notatkę 2 poniżej tej tabeli |
|||
| Windows Server 2016 (starsza wersja) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Windows Server 2012 R2 (starszy) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Windows Server 2008 R2 SP1 (starsza wersja) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Windows 8.1 Enterprise (starsza) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Windows 8 Pro (starszy typ) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Windows 7 Enterprise z dodatkiem Service Pack 1 (starsza wersja) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Windows 7 z dodatkiem SP1 Pro (starsza wersja) Zobacz notatkę 3 poniżej tej tabeli |
|||
| Linux | |||
| macOS | |||
| Android | |||
| iOS |
Uwaga
- Poprawka musi zostać wdrożona przed dołączeniem urządzenia, aby skonfigurować usługę Defender dla punktu końcowego w odpowiednim środowisku.
- Dowiedz się więcej o ujednoliconym nowoczesnym rozwiązaniu dla systemów Windows 2016 i 2012 R2. Jeśli serwery zostały wcześniej dołączone przy użyciu programu MMA, postępuj zgodnie ze wskazówkami podanymi w temacie Migracja serwera , aby przeprowadzić migrację do nowego rozwiązania.
- W przypadku korzystania z programu Microsoft Monitoring Agent należy wybrać opcję
Azure US Governmentw obszarze Azure Cloud, jeśli używasz kreatora konfiguracji. Jeśli korzystasz z wiersza polecenia lub skryptu, ustaw parametrOPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPEna1. Minimalna obsługiwana wersja programu MMA to10.20.18029(marzec 2020 r.).
Wersje systemu operacyjnego podczas korzystania z Microsoft Defender dla serwerów
Następujące wersje systemu operacyjnego są obsługiwane podczas korzystania z Microsoft Defender dla serwerów:
| Wersja systemu operacyjnego | GCC | GCC High | DoD |
|---|---|---|---|
| Windows Server 2022 r. i nowsze | |||
| Windows Server 2019 | |||
| Windows Server 2016 | |||
| Windows Server 2012 R2 | |||
| Windows Server 2008 R2 SP1 |
Wymagane ustawienia łączności
Jeśli serwer proxy lub zapora domyślnie blokują cały ruch i zezwalają tylko na określone domeny, dodaj domeny wymienione w arkuszu do pobrania do listy dozwolonych domen.
Uwaga
Za pomocą usprawnionej funkcji łączności można dołączyć nowe urządzenia rządowe do usługi Defender for Endpoint przy użyciu ograniczonego zestawu adresów URL lub statycznych zakresów adresów IP. Dedykowana grupa punktów końcowych obsługuje usprawnioną łączność w środowiskach rządowych i konsoliduje kilka zależności usług w mniejszy zestaw adresów URL.
Poniższe listy adresów URL obejmują usługi i skojarzone z nimi adresy URL, z którymi sieć musi mieć możliwość nawiązywania połączenia. Sprawdź, czy nie ma reguł filtrowania zapory ani sieci, które odmawiałyby dostępu do tych adresów URL, lub utwórz regułę zezwalania specjalnie dla nich.
| Lista adresów URL | Opis |
|---|---|
| Microsoft Defender dla punktów końcowych — uproszczona lista adresów URL łączności dla Gov/GCC/DoD (wersja zapoznawcza) | Lista skonsolidowanych adresów URL dla lokalizacji usług, lokalizacji geograficznych i systemu operacyjnego dla klientów Gov/GCC/DoD. Zobacz pełną listę. |
| Standardowa lista adresów URL łączności dla Ochrona punktu końcowego w usłudze Microsoft Defender dla Gov/GCC/DoD | Lista określonych rekordów DNS dla lokalizacji usług, lokalizacji geograficznych i systemu operacyjnego dla klientów Gov/GCC/DoD. Zobacz pełną listę |
Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień serwera proxy urządzeń i łączności z Internetem.
API
Zamiast publicznych identyfikatorów URI wymienionych w naszej dokumentacji interfejsu API należy użyć następujących identyfikatorów URI:
| Typ punktu końcowego | GCC | GCC High i DoD |
|---|---|---|
| Logowanie się | https://login.microsoftonline.com |
https://login.microsoftonline.us |
| Defender dla interfejsu API punktu końcowego | https://api-gcc.securitycenter.microsoft.us |
https://api-gov.securitycenter.microsoft.us |
Równoważność funkcji z wersją komercyjną
Usługa Defender for Endpoint dla klientów rządowych USA nie ma pełnej równoważności z ofertą komercyjną. Chociaż naszym celem jest dostarczenie wszystkich komercyjnych funkcji i funkcji naszym klientom rządowym w Stanach Zjednoczonych, istnieją pewne możliwości, które nie są jeszcze dostępne, które chcemy podkreślić.
Są to znane luki:
| Nazwa funkcji | GCC | GCC High | DoD |
|---|---|---|---|
| Wskaźnik bezpieczeństwa Microsoft | Zobacz notatkę poniżej tej tabeli |
||
| Eksperci ds. zagrożeń firmy Microsoft | |||
| Zarządzanie konfiguracją zabezpieczeń w Microsoft Defender dla Punktów Końcowych | |||
| Microsoft Defender dla IoT — zabezpieczenia korporacyjnego IoT |
Uwaga
Chociaż usługa Wskaźnik bezpieczeństwa Microsoft jest dostępna dla klientów GCC, GCC High i DoD, istnieją pewne zalecenia dotyczące zabezpieczeń, które nie są dostępne.
Oto funkcje i znane ograniczenia usługi Mobile Threat Defense (Ochrona punktu końcowego w usłudze Microsoft Defender na platformach Android i iOS):
| Nazwa funkcji | GCC | GCC High | DoD |
|---|---|---|---|
| Raporty: filtrowanie zawartości sieci Web | |||
| Raporty: Kondycja urządzenia | |||
| Ochrona w internecie (wskaźniki anty-phishingowe i niestandardowe) | |||
| Ochrona przed złośliwym oprogramowaniem (tylko dla systemu Android) | |||
| Wykrywanie jailbreaka (tylko system iOS) | |||
| Dostęp warunkowy/uruchamianie warunkowe | |||
| Obsługa MAM | |||
| Mechanizmy kontroli prywatności | |||
| Podstawowe funkcje rozwiązania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender (zawarte w usłudze Defender for Endpoint Plan 2) Zobacz notatkę poniżej tej tabeli |
|||
| Funkcje premium rozwiązania Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender Zobacz notatkę poniżej tej tabeli |
Uwaga
Następujące funkcje usługi Zarządzanie lukami w zabezpieczeniach w usłudze Defender nie są dostępne dla klientów GCC, GCC High i DoD:
- Niedokładność raportu
- Wniosek o wsparcie CVE