Microsoft Defender для конечных точек для государственных заказчиков США

Важно!

Некоторые сведения относятся к предварительно выпущенному продукту, который может быть существенно изменен перед выпуском. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.

Microsoft Defender для конечных точек для государственных заказчиков США, созданный в среде Azure US Government, использует те же базовые технологии, что и Defender для конечных точек в Azure Commercial.

Это предложение доступно для клиентов GCC, GCC High и DoD и основано на той же профилактике, обнаружении, исследовании и исправлении, что и в коммерческой версии. Однако существуют некоторые различия в доступности возможностей для этого предложения.

Примечание.

Если вы являетесь клиентом GCC, использующим Defender для конечной точки в коммерческой среде, см. документацию по Defender для конечной точки.

Требования к лицензированию

Для Microsoft Defender для конечной точки для государственных заказчиков США требуется одна из программ корпоративного лицензирования Microsoft, перечисленных в этой статье, для лицензирования настольных компьютеров и серверов.

Лицензирование для настольных компьютеров

GCC GCC High DoD
Microsoft 365 GCC G5 Microsoft 365 E5 для GCC High Microsoft 365 G5 для DOD
Microsoft 365 G5 Security GCC Microsoft 365 G5 Security для GCC High Безопасность Microsoft 365 G5 для DOD
Microsoft Defender для конечных точек — GCC Microsoft Defender для конечной точки для GCC High Microsoft Defender для конечной точки для DOD
Windows 10 Корпоративная E5 GCC Windows 10 Корпоративная E5 для GCC High Windows 10 Корпоративная E5 для DOD
  • *G3 включает Microsoft Defender для конечных точек плана 1

Лицензирование сервера

GCC GCC High DoD
Microsoft Defender для конечной точки Server GCC сервер Microsoft Defender для конечной точки для GCC High сервер Microsoft Defender для конечной точки для DOD
Microsoft Defender для серверов Microsoft Defender для серверов — для государственных организаций Microsoft Defender для серверов — для государственных организаций

URL-адреса портала

Ниже приведены URL-адреса портала Microsoft Defender для конечной точки для клиентов из государственных организаций США.

Тип клиента URL-адрес портала
GCC https://security.microsoft.com
GCC High https://security.microsoft.us
DoD https://security.apps.mil

Примечание.

Если вы клиент GCC и переходите с коммерческой версии Microsoft Defender для конечных точек на GCC, используйте https://transition.security.microsoft.com для доступа к данным коммерческой версии Microsoft Defender для конечных точек.

Версии конечных точек

Автономные версии ОС

Поддерживаются следующие версии ОС:

Версия ОС GCC GCC High DoD
Windows 11
Windows 10 версии 21H1 и более поздних
Windows 10, версия 20H2 (с KB4586853)
См. примечание 1 после этой таблицы.
Windows 10, версия 2004 (с KB4586853)
См. примечание 1 после этой таблицы.

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас
Windows 10, версия 1909 (с KB4586819)
См. примечание 1 после этой таблицы.

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас
Windows 10, версия 1903 (с KB4586819)
См. примечание 1 после этой таблицы.

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас
Windows 10, версия 1809 (с KB4586839)
См. примечание 1 после этой таблицы.

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас
Windows 10, версия 1803 (с KB4598245)
См. примечание 1 после этой таблицы.

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас

Не рекомендуется; обновить сейчас
Windows 10, версия 1709
Не поддерживается
С KB4499147
См. примечание 1 после этой таблицы.
Не рекомендуется; обновить сейчас

Не поддерживается
Windows 10 версии 1703 и более ранних версий
Не поддерживается

Не поддерживается

Не поддерживается
Windows Server 2022 г. и более поздних версий
Windows Server 2019 (с KB4586839)
См. примечание 1 после этой таблицы.
Windows Server 2016 (современный)
См. примечание 2 после этой таблицы.
Windows Server 2012 R2 (современный)
См. примечание 2 после этой таблицы.
Windows Server 2016 (прежняя версия)
См. примечание 3 после этой таблицы
Windows Server 2012 R2 (прежняя версия)
См. примечание 3 после этой таблицы
Windows Server 2008 R2 с пакетом обновления 1 (SP1) (устаревшая версия)
См. примечание 3 после этой таблицы
Windows 8.1 Корпоративная (унаследованная версия)
См. примечание 3 после этой таблицы
Windows 8 Pro (классическая версия)
См. примечание 3 после этой таблицы
Windows 7 SP1 Корпоративная (устаревшая версия)
См. примечание 3 после этой таблицы
Windows 7 SP1 Pro (устаревшая версия)
См. примечание 3 после этой таблицы
Linux
macOS
Android


iOS


Примечание.

  • Патч необходимо развернуть до подключения устройства, чтобы настроить Defender for Endpoint для правильной среды.
  • Узнайте о едином современном решении для Windows 2016 и 2012 R2. Если вы ранее подключали серверы с помощью MMA, следуйте указаниям, приведенным в разделе Миграция сервера , чтобы перейти на новое решение.
  • При использовании Microsoft Monitoring Agent обязательно выберите Azure US Governmentв разделе Azure Облако, если используется мастер установки. Если вы используете командную строку или скрипт, задайте для OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE параметра значение 1. Минимальная поддерживаемая версия MMA — 10.20.18029 (март 2020 г.).

Версии ОС при использовании Microsoft Defender для серверов

При использовании Microsoft Defender для серверов поддерживаются следующие версии ОС:

Версия ОС GCC GCC High DoD
Windows Server 2022 г. и более поздних версий
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2 с пакетом обновления 1 (SP1)

Обязательные параметры подключения

Если прокси-сервер или брандмауэр блокирует весь трафик по умолчанию и пропускает только определенные домены, добавьте домены, перечисленные в загружаемой электронной таблице, в список разрешенных доменов.

Примечание.

Вы можете использовать оптимизированную функцию подключения для подключения новых устройств государственных организаций к Defender для конечной точки, используя сокращенный набор URL-адресов или статические диапазоны IP-адресов. Выделенная группа конечных точек поддерживает упрощенное подключение в средах для государственных организаций и объединяет несколько зависимостей служб в меньший набор URL-адресов.

В следующих списках URL-адресов содержатся службы и связанные с ними URL-адреса, к которых должна быть возможность подключения сети. Убедитесь, что нет правил брандмауэра или фильтрации сети, которые запрещают доступ к этим URL-адресам, или создайте правило разрешения специально для них.

Список URL-адресов Описание
Список URL-адресов оптимизированного подключения Microsoft Defender для конечной точки для Gov/GCC/DoD (предварительная версия) Список консолидированных URL-адресов для расположений сервисов, географических расположений и ОС для клиентов Gov/GCC/DoD.

См. полный список.
Microsoft Defender для конечных точек: список URL-адресов для стандартного подключения для Gov/GCC/DoD Список конкретных записей DNS для расположений сервисов, географических местоположений и ОС для клиентов Gov/GCC/DoD.

Просмотреть полный список

Дополнительные сведения см. в разделе Настройка параметров прокси-сервера устройства и подключения к Интернету.

API

Вместо общедоступных URI, перечисленных в документации по API, необходимо использовать следующие URI:

Тип конечной точки GCC GCC High и DoD
Вход https://login.microsoftonline.com https://login.microsoftonline.us
API Microsoft Defender for Endpoint https://api-gcc.securitycenter.microsoft.us https://api-gov.securitycenter.microsoft.us

Функциональное соответствие коммерческим версиям

Microsoft Defender для конечной точки для государственных заказчиков США не обеспечивает полного соответствия коммерческой версии. Хотя наша цель — предоставить нашим клиентам из государственных учреждений США все коммерческие возможности и функции, мы хотели бы отметить, что некоторые из них пока недоступны.

Ниже перечислены известные пробелы:

Название функции GCC GCC High DoD
Оценка безопасности (Майкрософт)
См. примечание после этой таблицы
Эксперты Майкрософт по угрозам
Управление конфигурацией безопасности в Microsoft Defender для конечных точек
Microsoft Defender для безопасности корпоративного Интернета вещей

Примечание.

Хотя оценка безопасности Майкрософт доступна для клиентов GCC, GCC High и DoD, существуют некоторые рекомендации по безопасности, которые недоступны.

Ниже приведены функции и известные ограничения для Mobile Threat Defense (Microsoft Defender для конечной точки на Android и iOS):

Название функции GCC GCC High DoD
Отчеты: фильтрация веб-содержимого
Отчеты: работоспособность устройства
Веб-защита (защита от фишинга и настраиваемые индикаторы)
Защита от вредоносных программ (только Android)
Обнаружение джейлбрейка (только для iOS)
Условный доступ и условный запуск
Поддержка MAM
Элементы управления конфиденциальностью
Основные возможности Управление уязвимостями Microsoft Defender
(входит в план 2 Microsoft Defender for Endpoint)
См. примечание после этой таблицы
Расширенные возможности управления уязвимостями в Microsoft Defender
См. примечание после этой таблицы

Примечание.

Следующие функции Управление уязвимостями Defender недоступны для клиентов GCC, GCC High и DoD:

  • Сообщить об неточности
  • Запросить поддержку CVE

Обновите опыт использования портала безопасности XDR

Если у вашей организации есть лицензия Microsoft 365 бизнес премиум и Microsoft Defender Suite, вы можете обновить опыт использования портала безопасности XDR до Plan 2 (P2), открыв запрос в поддержку.