Microsoft Defender Principais configurações de serviço e experimentação
Este artigo descreve a interação entre Microsoft Defender Serviço Principal e o ECS (Serviço de Experimentação e Configuração). Microsoft Defender Serviço Principal faz parte do Microsoft Defender Antivírus e se comunica com o ECS para solicitar e receber diferentes tipos de cargas. Essas cargas incluem configurações, distribuições de recursos e experimentos.
Importante
Verifique se os clientes podem acessar as seguintes URLs para que as cargas possam ser recebidas:
Os clientes corporativos devem permitir as seguintes URLs:
*.events.data.microsoft.com
*.endpoint.security.microsoft.com
*.ecs.office.com
Os clientes corporativos do governo dos EUA devem permitir as seguintes URLs:
*.events.data.microsoft.com
*.endpoint.security.microsoft.us (GCC-H & DoD)
*.gccmod.ecs.office.com (GCC-M) *.config.ecs.gov.teams.microsoft.us (GCC-H)
*.config.ecs.dod.teams.microsoft.us (DoD)
Observação
Isso se aplica a Microsoft Defender atualização da plataforma Antivírus versão 4.18.24030 ou posterior.
Configurações
As configurações são o conteúdo destinado a garantir a integridade do produto, a segurança e a conformidade de privacidade e destinam-se a ter o mesmo valor para todos os usuários (com base em plataformas e canais). Isso pode ser para habilitar um sinalizador de recurso para uma ação de domínio e também pode ser usado para desabilitar um sinalizador de recurso no caso de um bug.
Distribuição de recursos controlados
A CFR (Distribuição de Recursos Controlados) é um procedimento para aumentar lentamente o tamanho do grupo de usuários que recebe um recurso. Ao distribuir um novo recurso para um subconjunto selecionado aleatoriamente da população de usuários, é possível comparar os comentários do usuário com um grupo de controle igualmente dimensionado sem o recurso para medir o impacto do recurso.
Experiências
Microsoft Defender builds do Serviço Principal têm recursos e funcionalidades que ainda estão em desenvolvimento ou são experimentais. Os experimentos são como CFR, mas o tamanho do grupo de usuários é muito menor para testar o novo conceito. Esses recursos ficam ocultos por padrão até que o recurso seja implantado ou o experimento seja concluído. Os sinalizadores de experimento são usados para habilitar e desabilitar esses recursos.
Cuidado
Se você desabilitar as comunicações com o serviço, isso afetará a capacidade da Microsoft de responder a um bug grave em tempo hábil.
Confira também
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de