Partilhar via


Configurações e experimentação do serviço Microsoft Defender Core

Este artigo descreve a interação entre o Serviço Microsoft Defender Core e o Serviço de Experimentação e Configuração (ECS). O Serviço Microsoft Defender Core faz parte do Antivírus do Microsoft Defender e comunica com o ECS para pedir e receber diferentes tipos de payloads. Estes payloads incluem configurações, implementações de funcionalidades e experimentações.

Atenção

Se desativar as comunicações com o serviço, isto afetará a capacidade da Microsoft de responder a um erro grave em tempo útil.

Importante

Certifique-se de que os clientes podem aceder aos seguintes URLs para que os payloads possam ser recebidos:

Os clientes empresariais devem permitir os seguintes URLs:

  • *.events.data.microsoft.com
  • *.endpoint.security.microsoft.com
  • *.ecs.office.com

Os clientes do Enterprise U.S. Government devem permitir os seguintes URLs:

  • *.events.data.microsoft.com
  • *.endpoint.security.microsoft.us (GCC-H & DoD)
  • *.gccmod.ecs.office.com (GCC-M)
  • *.config.ecs.gov.teams.microsoft.us (GCC-H)
  • *.config.ecs.dod.teams.microsoft.us (DoD)

Nota

As informações neste artigo aplicam-se à versão 4.18.24030 ou posterior da atualização da plataforma antivírus do Microsoft Defender.

Configurações

As configurações são o payload destinado a garantir o estado de funcionamento, a segurança e a conformidade de privacidade do produto e destinam-se a ter o mesmo valor para todos os utilizadores (com base em plataformas e canais).) Isto pode ser para ativar um sinalizador de funcionalidade para uma ação de domínio e também pode ser utilizado para desativar um sinalizador de funcionalidade em caso de erro.

Implementação de funcionalidades controlada

A implementação controlada de funcionalidades (CFR) é um procedimento para aumentar lentamente o tamanho do grupo de utilizadores que recebe uma funcionalidade. Ao distribuir uma nova funcionalidade para um subconjunto selecionado aleatoriamente da população do utilizador, é possível comparar o feedback dos utilizadores com um grupo de controlo de tamanho igual sem a funcionalidade para medir o impacto da funcionalidade.

Experimentações

Atualmente, o serviço Microsoft Defender Core não faz nenhum teste experimental. O desenvolvimento é realizado através do processo de Implementação Gradual. Se esta ação for alterada, será publicado um anúncio no Centro de Mensagens.

Consulte também