Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Некоторые сведения относятся к предварительно выпущенному продукту, который может быть существенно изменен перед выпуском. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.
Microsoft Defender для конечных точек для государственных заказчиков США, созданный в среде Azure US Government, использует те же базовые технологии, что и Defender для конечных точек в Azure Commercial.
Это предложение доступно для клиентов GCC, GCC High и DoD и основано на той же профилактике, обнаружении, исследовании и исправлении, что и в коммерческой версии. Однако существуют некоторые различия в доступности возможностей для этого предложения.
Примечание.
Если вы являетесь клиентом GCC, использующим Defender для конечной точки в коммерческой среде, см. документацию по Defender для конечной точки.
Требования к лицензированию
Для Microsoft Defender для конечной точки для государственных заказчиков США требуется одна из программ корпоративного лицензирования Microsoft, перечисленных в этой статье, для лицензирования настольных компьютеров и серверов.
Лицензирование для настольных компьютеров
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft 365 GCC G5 | Microsoft 365 E5 для GCC High | Microsoft 365 G5 для DOD |
| Microsoft 365 G5 Security GCC | Microsoft 365 G5 Security для GCC High | Безопасность Microsoft 365 G5 для DOD |
| Microsoft Defender для конечных точек — GCC | Microsoft Defender для конечной точки для GCC High | Microsoft Defender для конечной точки для DOD |
| Windows 10 Корпоративная E5 GCC | Windows 10 Корпоративная E5 для GCC High | Windows 10 Корпоративная E5 для DOD |
- *G3 включает Microsoft Defender для конечных точек плана 1
Лицензирование сервера
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft Defender для конечной точки Server GCC | сервер Microsoft Defender для конечной точки для GCC High | сервер Microsoft Defender для конечной точки для DOD |
| Microsoft Defender для серверов | Microsoft Defender для серверов — для государственных организаций | Microsoft Defender для серверов — для государственных организаций |
URL-адреса портала
Ниже приведены URL-адреса портала Microsoft Defender для конечной точки для клиентов из государственных организаций США.
| Тип клиента | URL-адрес портала |
|---|---|
| GCC | https://security.microsoft.com |
| GCC High | https://security.microsoft.us |
| DoD | https://security.apps.mil |
Примечание.
Если вы клиент GCC и переходите с коммерческой версии Microsoft Defender для конечных точек на GCC, используйте https://transition.security.microsoft.com для доступа к данным коммерческой версии Microsoft Defender для конечных точек.
Версии конечных точек
Автономные версии ОС
Поддерживаются следующие версии ОС:
| Версия ОС | GCC | GCC High | DoD |
|---|---|---|---|
| Windows 11 | |||
| Windows 10 версии 21H1 и более поздних | |||
| Windows 10, версия 20H2 (с KB4586853) См. примечание 1 после этой таблицы. |
|||
| Windows 10, версия 2004 (с KB4586853) См. примечание 1 после этой таблицы. |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
| Windows 10, версия 1909 (с KB4586819) См. примечание 1 после этой таблицы. |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
| Windows 10, версия 1903 (с KB4586819) См. примечание 1 после этой таблицы. |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
| Windows 10, версия 1809 (с KB4586839) См. примечание 1 после этой таблицы. |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
| Windows 10, версия 1803 (с KB4598245) См. примечание 1 после этой таблицы. |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
Не рекомендуется; обновить сейчас |
| Windows 10, версия 1709 | Не поддерживается |
См. примечание 1 после этой таблицы. Не рекомендуется; обновить сейчас |
Не поддерживается |
| Windows 10 версии 1703 и более ранних версий | Не поддерживается |
Не поддерживается |
Не поддерживается |
| Windows Server 2022 г. и более поздних версий | |||
| Windows Server 2019 (с KB4586839) См. примечание 1 после этой таблицы. |
|||
| Windows Server 2016 (современный) См. примечание 2 после этой таблицы. |
|||
| Windows Server 2012 R2 (современный) См. примечание 2 после этой таблицы. |
|||
| Windows Server 2016 (прежняя версия) См. примечание 3 после этой таблицы |
|||
| Windows Server 2012 R2 (прежняя версия) См. примечание 3 после этой таблицы |
|||
| Windows Server 2008 R2 с пакетом обновления 1 (SP1) (устаревшая версия) См. примечание 3 после этой таблицы |
|||
| Windows 8.1 Корпоративная (унаследованная версия) См. примечание 3 после этой таблицы |
|||
| Windows 8 Pro (классическая версия) См. примечание 3 после этой таблицы |
|||
| Windows 7 SP1 Корпоративная (устаревшая версия) См. примечание 3 после этой таблицы |
|||
| Windows 7 SP1 Pro (устаревшая версия) См. примечание 3 после этой таблицы |
|||
| Linux | |||
| macOS | |||
| Android | |||
| iOS |
Примечание.
- Патч необходимо развернуть до подключения устройства, чтобы настроить Defender for Endpoint для правильной среды.
- Узнайте о едином современном решении для Windows 2016 и 2012 R2. Если вы ранее подключали серверы с помощью MMA, следуйте указаниям, приведенным в разделе Миграция сервера , чтобы перейти на новое решение.
- При использовании Microsoft Monitoring Agent обязательно выберите
Azure US Governmentв разделе Azure Облако, если используется мастер установки. Если вы используете командную строку или скрипт, задайте дляOPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPEпараметра значение1. Минимальная поддерживаемая версия MMA —10.20.18029(март 2020 г.).
Версии ОС при использовании Microsoft Defender для серверов
При использовании Microsoft Defender для серверов поддерживаются следующие версии ОС:
| Версия ОС | GCC | GCC High | DoD |
|---|---|---|---|
| Windows Server 2022 г. и более поздних версий | |||
| Windows Server 2019 | |||
| Windows Server 2016 | |||
| Windows Server 2012 R2 | |||
| Windows Server 2008 R2 с пакетом обновления 1 (SP1) |
Обязательные параметры подключения
Если прокси-сервер или брандмауэр блокирует весь трафик по умолчанию и пропускает только определенные домены, добавьте домены, перечисленные в загружаемой электронной таблице, в список разрешенных доменов.
Примечание.
Вы можете использовать оптимизированную функцию подключения для подключения новых устройств государственных организаций к Defender для конечной точки, используя сокращенный набор URL-адресов или статические диапазоны IP-адресов. Выделенная группа конечных точек поддерживает упрощенное подключение в средах для государственных организаций и объединяет несколько зависимостей служб в меньший набор URL-адресов.
В следующих списках URL-адресов содержатся службы и связанные с ними URL-адреса, к которых должна быть возможность подключения сети. Убедитесь, что нет правил брандмауэра или фильтрации сети, которые запрещают доступ к этим URL-адресам, или создайте правило разрешения специально для них.
| Список URL-адресов | Описание |
|---|---|
| Список URL-адресов оптимизированного подключения Microsoft Defender для конечной точки для Gov/GCC/DoD (предварительная версия) | Список консолидированных URL-адресов для расположений сервисов, географических расположений и ОС для клиентов Gov/GCC/DoD. См. полный список. |
| Microsoft Defender для конечных точек: список URL-адресов для стандартного подключения для Gov/GCC/DoD | Список конкретных записей DNS для расположений сервисов, географических местоположений и ОС для клиентов Gov/GCC/DoD. Просмотреть полный список |
Дополнительные сведения см. в разделе Настройка параметров прокси-сервера устройства и подключения к Интернету.
API
Вместо общедоступных URI, перечисленных в документации по API, необходимо использовать следующие URI:
| Тип конечной точки | GCC | GCC High и DoD |
|---|---|---|
| Вход | https://login.microsoftonline.com |
https://login.microsoftonline.us |
| API Microsoft Defender for Endpoint | https://api-gcc.securitycenter.microsoft.us |
https://api-gov.securitycenter.microsoft.us |
Функциональное соответствие коммерческим версиям
Microsoft Defender для конечной точки для государственных заказчиков США не обеспечивает полного соответствия коммерческой версии. Хотя наша цель — предоставить нашим клиентам из государственных учреждений США все коммерческие возможности и функции, мы хотели бы отметить, что некоторые из них пока недоступны.
Ниже перечислены известные пробелы:
| Название функции | GCC | GCC High | DoD |
|---|---|---|---|
| Оценка безопасности (Майкрософт) | См. примечание после этой таблицы |
||
| Эксперты Майкрософт по угрозам | |||
| Управление конфигурацией безопасности в Microsoft Defender для конечных точек | |||
| Microsoft Defender для безопасности корпоративного Интернета вещей |
Примечание.
Хотя оценка безопасности Майкрософт доступна для клиентов GCC, GCC High и DoD, существуют некоторые рекомендации по безопасности, которые недоступны.
Ниже приведены функции и известные ограничения для Mobile Threat Defense (Microsoft Defender для конечной точки на Android и iOS):
| Название функции | GCC | GCC High | DoD |
|---|---|---|---|
| Отчеты: фильтрация веб-содержимого | |||
| Отчеты: работоспособность устройства | |||
| Веб-защита (защита от фишинга и настраиваемые индикаторы) | |||
| Защита от вредоносных программ (только Android) | |||
| Обнаружение джейлбрейка (только для iOS) | |||
| Условный доступ и условный запуск | |||
| Поддержка MAM | |||
| Элементы управления конфиденциальностью | |||
| Основные возможности Управление уязвимостями Microsoft Defender (входит в план 2 Microsoft Defender for Endpoint) См. примечание после этой таблицы |
|||
| Расширенные возможности управления уязвимостями в Microsoft Defender См. примечание после этой таблицы |
Примечание.
Следующие функции Управление уязвимостями Defender недоступны для клиентов GCC, GCC High и DoD:
- Сообщить об неточности
- Запросить поддержку CVE
Обновите опыт использования портала безопасности XDR
Если у вашей организации есть лицензия Microsoft 365 бизнес премиум и Microsoft Defender Suite, вы можете обновить опыт использования портала безопасности XDR до Plan 2 (P2), открыв запрос в поддержку.