Uç Nokta için Microsoft Defender için akıcı bağlantı kullanan yerleşik cihazlar

Önemli

Bu makaledeki bazı bilgiler önceden yayımlanmış bir ürünle ilgilidir ve ticari olarak piyasaya sürülmeden önce önemli ölçüde değiştirilmiş olabilir. Microsoft, burada sağlanan bilgilerle ilgili olarak açık veya zımni hiçbir garanti vermez.

Uç Nokta için Microsoft Defender’e cihazları birleştirilmiş bir etki alanı veya statik IP aralıkları aracılığıyla sisteme dahil etmek için kolaylaştırılmış cihaz bağlantısını kullanabilirsiniz. Kolaylaştırılmış bağlantı, temel Defender for Endpoint hizmetleri için gerekli ağ hedeflerinin sayısını azaltır. Cihazlar işletim sistemi hizmetleri, güncellemeler ve dağıtım araçları için hâlâ destekleyici uç noktalara ihtiyaç duyabilir. Başlamadan önce, Ön Koşullar'da bileşen ve işletim sistemi gereksinimlerini doğrulayın.

Bu makale, yeni cihazların işe alınması için gereken gereksinimleri ve süreci açıklar. Zaten yerleşik olan cihazları güncellemek için bkz. Cihazları akıcı bağlantıya aktar.

Defender for Endpoint tarafından tanınan basitleştirilmiş etki alanını anlayın

Defender for Endpoint, kolaylaştırılmış bağlantı için aşağıdaki konsolide alan alanlarını kullanır:

  • Ticari ortamlar: *.endpoint.security.microsoft.com
  • ABD Hükümeti Ortamları (Önizleme):*.endpoint.security.microsoft.us

Geçerli alan adı, aşağıdaki temel Defender for Endpoint hizmetlerine bağlantıları birleştirir:

  • Bulut tabanlı koruma
  • Kötü amaçlı yazılım örneği gönderme depolama alanı
  • Otomatik araştırma ve düzeltme örneği depolama
  • Defender for Endpoint komuta ve kontrol
  • Defender for Endpoint siber güvenlik ve tanılama verileri

Tam ağ yapılandırma süreci ve güncel hedef listeleri için bkz. Configure network connectivity to Uç Nokta için Microsoft Defender.

Wildcard tabanlı kuralları desteklemeyen ağ cihazları için, bunun yerine Defender for Endpoint'e ayrılmış statik IP aralıklarını yapılandırabilirsiniz. Daha fazla bilgi için bkz. Statik IP aralıklarını kullanarak bağlantıyı yapılandırma.

Not

  • Kolaylaştırılmış bağlantı, Defender for Endpoint işlevselliğini veya kullanıcı deneyimini değiştirmez. Yalnızca cihazların hizmete bağlanmak için kullandığı URL'leri veya IP adreslerini değiştirir.
  • Standart hizmet URL'lerinin kullanımdan kaldırılması planı yok. Standart bağlantı ile eklenen cihazlar çalışmaya devam ediyor. İleride sunulacak hizmetler için, ticari ortamlar için *.endpoint.security.microsoft.us veya ABD Hükümeti ortamları için *.endpoint.security.microsoft.com erişimini sürdürün (Önizleme).
  • Hizmet bağlantıları sertifika sabitleme ve TLS kullanır. Trafik denetimi desteklenmez. Bağlantılar cihaz tarafından başlatılır, kullanıcı tarafından başlatılmaz. Proxy (kullanıcı) kimlik doğrulamasının zorunlu tutması bağlantıyı keser.

Önkoşullar

Kolaylaştırılmış bağlantıyı kullanmadan önce, cihazların aşağıdaki bileşen ve işletim sistemi gereksinimlerini karşıladığını doğrulayın.

Minimum bileşen versiyonları

  • Defender for Endpoint sensörü (SENSE): 10.8040.* (Mart 2022) veya sonrası. İlgili Windows güncellemeleri için bu bölümdeki minimum güncelleme tablosuna bakınız.
  • Microsoft Defender Antivirüs Antimalware istemcisi: 4.18.2211.5 (Kasım 2022) veya daha sonra.
  • Microsoft Defender Antivirüs Motoru: 1.1.19900.2 (Kasım 2022) veya daha sonra.
  • Microsoft Defender Antivirüs güvenlik bilgileri: 1.391.345.0 (Haziran 2023) veya sonrası.
  • macOS ve Linux’ta Defender for Endpoint: 101.24022.* (Mart 2024) veya sonrası.

Desteklenen işletim sistemleri

Aşağıdaki işletim sistemleri kolaylaştırılmış bağlantıyı destekler:

  • Windows 11.
  • Windows 10, sürüm 1809 (Ekim 2018) veya daha sonra.
  • Windows 10, sürümler 1607 (Ağustos 2016) ile 1803 (Nisan 2018). Bu sürümler, sade onboarding paketini destekler ancak ticari ortamlar için Uç Nokta için Microsoft Defender sade bağlantı URL'leri için daha uzun URL listesini gerektirir.
  • Windows Server 2019 (Kasım 2018) ve sonrası.
  • Windows Server 2016 ve Windows Server 2012 R2, tam güncellendiğinde ve Windows Installer (.msi) paketi aracılığıyla kurulan Defender for Endpoint modern birleşik çözümünü çalıştırır.
  • Defender for Endpoint sürümü 101.24022.* (Mart 2024) veya daha sonrasını çalıştıran macOS sürümlerini destekliyor.
  • Defender for Endpoint sürümünü 101.24022.* (Mart 2024) veya daha sonrasını çalıştıran Linux sürümlerini destekliyor.
  • Azure Stack HCI OS, sürüm 23H2 (Şubat 2024) veya daha sonra.

Önemli

  • Microsoft Monitoring Agent (MMA) kullanan cihazlar sade bağlantıyı desteklemez ve standart bağlantıyı kullanmaya devam etmek zorundadır. Bu cihazlar arasında Windows 7, Windows 8.1, Windows Server 2008 R2 ve MMA ile birlikte, modern birleşik çözüme yükseltilmemiş Windows Server 2012 R2 (Ekim 2013) veya Windows Server 2016 (Ekim 2016) bulunmaktadır.
  • Windows Server 2012 R2 ve Windows Server 2016'yı modern birleşik çözüme yükseltin ve sonra sade bağlantı kullanın.
Windows işletim sistemi Minimum güncelleme veya gereklilik
Windows 11 (Ekim 2021) KB5011493 (8 Mart 2022)
Windows 10, sürüm 1809 (Ekim 2018); Windows Server 2019 (Kasım 2018) KB5011503 (8 Mart 2022)
Windows 10, sürüm 1909 (Kasım 2019) KB5011485 (8 Mart 2022)
Windows 10, sürümler 20H2 (Ekim 2020) ve 21H2 (Kasım 2021) KB5011487 (8 Mart 2022)
Windows 10, sürüm 22H2 (Ekim 2022) KB5020953 (28 Ekim 2022)
Windows 10, sürüm 1803 (Nisan 2018) Servis sonu
Windows 10, sürüm 1709 (Ekim 2017) Servis sonu
Windows Server 2022 (Ağustos 2021) KB5011497 (8 Mart 2022)
Windows Server 2012 R2 (Ekim 2013) ve Windows Server 2016 (Ekim 2016) Modern birleşik çözüm

Kolaylaştırılmış bağlantı işlemi

Aşağıdaki illüstrasyon, kolaylaştırılmış bağlantının yapılandırılması ve kullanılması için aşamaları göstermektedir:

Ağ yapılandırmasından cihaz işe alınmaya kadar dört aşamalı kolaylaştırılmış bağlantı sürecinin diyagramı.

1. aşama. Ağ ortamınızı bulut bağlantısı için yapılandırma

Cihazların ön koşulları karşıladığını doğruladıktan sonra, Ağ bağlantısını Uç Nokta için Microsoft Defender'e dönüştür seçeneğini takip edin. Bulut ortamınız için sade URL listesini kullanın ve işletim sistemi, güncelleme yöntemi, dağıtım yöntemi ve etkinleştirilmiş özellikler için gereken tüm destek uç noktalarını koruyun.

Birleşik alan adı (*.endpoint.security.microsoft.com veya *.endpoint.security.microsoft.us), yalnızca daha önce listelenen çekirdek Defender for Endpoint hizmetleri için standart URL'lerin yerini alır. Güncelleme, sertifika doğrulama, işletim sistemi ve senaryoya özgü bağımlılıklar için kolaylaştırılmış bağlantı URL listesini gözden geçirin. Örneğin, Defender dağıtım aracını kullanan Linux cihazları ayrıca dağıtım aracı indirme uç noktasına da ihtiyaç duyar.

Çekirdek Defender for Endpoint hizmetlerine bağlantıları yapılandırmak için aşağıdaki seçeneklerden birini seçin:

1. Seçenek: Basitleştirilmiş etki alanını kullanarak bağlantıyı yapılandırma

Ortamınızı birleştirilmiş Defender for Endpoint alanına bağlantı sağlayacak şekilde yapılandırın:

  • Ticari cihazlar için: *.endpoint.security.microsoft.com
  • ABD kamu cihazları için (Önizleme): *.endpoint.security.microsoft.us

Yapılandırma talimatları için bkz: Uç Nokta için Microsoft Defender’e ağ bağlantısını yapılandırma.

Ticari ortamlar için Uç Nokta için Microsoft Defender sade bağlantı URL'lerinde veya devlet ortamları için Uç Nokta için Microsoft Defender sade bağlantı URL'lerinde listelenen destekleyici hizmetlerle bağlantıyı sürdürmek. İşletim sistemi, özellikler, dağıtım yöntemi ve güncelleme yöntemine bağlı olarak, bu hizmetler sertifika iptal listeleri, Windows Update, SmartScreen, Linux ürün depoları ve senaryoya özel indirme uç noktalarını içerebilir.

2. Seçenek: Statik IP aralıklarını kullanarak bağlantıyı yapılandırma

Ağ cihazlarınız joker tabanlı kuralları desteklemiyorsa, konsolide alan adına alternatif olarak özel statik IP aralıklarını kullanın. Hizmet MicrosoftDefenderForEndpoint etiketi aşağıdaki hizmetleri kapsar:

  • Microsoft Etkin Koruma Hizmeti (MAPS)
  • Kötü Amaçlı Yazılım Örneği Gönderim Depolama Alanı
  • Otomatik inceleme ve düzeltme için örnek depolama
  • Defender for Endpoint komuta ve kontrol

Önemli

Statik IP aralıkları kullanıyorsanız, Defender for Endpoint siber ve tanı verileri için de servis etiketine izin vermelisinizOneDsCollector. Hizmet MicrosoftDefenderForEndpoint etiketi bu trafiği içermiyor. SmartScreen, sertifika iptal listeleri, Windows Update ve geçerli destekleyici uç noktalar dahil olmak üzere diğer tüm gerekli hizmetlere erişimi sürdürmek.

IP aralıklarını güncel tutmak için aşağıdaki Azure servis etiketlerini kullanın. En güncel aralıklar için bkz. Azure IP aralıkları.

Hizmet etiketi adı Defender for Endpoint hizmetleri dahildir
MicrosoftDefenderForEndpoint Bulut üzerinden sağlanan koruma, kötü amaçlı yazılım örneği gönderimi için depolama, otomatik inceleme ve düzeltme için örnek depolama ve Defender for Endpoint komuta ve denetimi.
OneDsCollector Defender for Endpoint siber ve tanılama verileri. Bu hizmet etiketi altındaki trafik sadece Defender for Endpoint ile sınırlı değildir ve diğer Microsoft hizmetleri için tanı verilerini içerebilir.

Azure hizmet etiketlerinin en güncel listesi için, önceki tabloda listelenen Defender for Endpoint ile ilgili etiketler de dahil olmak üzere, Azure hizmet etiketleri belgesine bakın.

Önemli

Defender for Endpoint, kuruluşunuz sağlandığında belirlenen coğrafi konuma göre verileri işler ve depolar. Cihaz konumuna bağlı olarak, trafik herhangi bir ilişkili IP bölgesinden akabilir; bu bölge Azure veri merkezi bölgesine karşılık gelir. Daha fazla bilgi için bkz. Veri depolama ve gizlilik.

Aşama 2. Uç Nokta için Defender hizmetine bağlanmak için cihazlarınızı yapılandırma

Cihazları proxy veya diğer bağlantı altyapınızı kullanacak şekilde yapılandırın. İşletim sistemine özgü proxy yapılandırma yöntemleri için bkz. Cihaz proxy ve internet bağlantı ayarlarını yapılandırın.

Aşama 3. Onboarding öncesi istemci bağlantısını doğrulayın

Ekleme işleminden önce bağlantıyı doğrulamak için Uç Nokta için Microsoft Defender Client Analyzer'ı kullanın. Tam prosedür için bkz. İstemci bağlantısını doğrula.

Windows'ta, analizörü klasörden MDEClientAnalyzer aşağıdaki yöntemlerden birini kullanarak çalıştırın:

  • mdeclientanalyzer.cmd -o <path to onboarding cmd file>'i çalıştırın. Analizör, kolaylaştırılmış işe alım betiğinden coğrafi parametreleri okur ve geçerli hedefleri test eder.
  • Karşılama betiği olmadan belirtilen bölgeyi test etmek için mdeclientanalyzer.cmd -g EU, mdeclientanalyzer.cmd -g UK veya mdeclientanalyzer.cmd -g US çalıştırın.

Ek bir kontrol olarak, Uç Nokta için Microsoft Defender Client Analyzer önizlemesini kullanarak bir cihazın ön koşulları karşılayıp karşılamadığını test edebilirsiniz.

Not

Entegre olmayan cihazlarda, İstemci Analizcisi varsayılan olarak belirlenen standart URL'yi test eder. Basitleştirilmiş bağlantıyı test etmek için, ekleme betiğiyle US anahtarını veya -g anahtarını EU, UK ya da -o bölge değeriyle kullanın.

4. aşama. Sorunsuz bağlantı için gereken yeni ilk kurulum paketini uygulayın

Gerekli bağlantıları yapılandırıp doğruladıktan sonra, sade bir onboarding paketi indirin:

  1. Microsoft Defender portalındaki Onboarding sayfasındahttps://security.microsoft.com/securitysettings/endpoints/onboarding, cihazların sade bağlantı koşullarını karşıladığını doğrulayın.

  2. Adım 1: Dağıtımı başlatmak için bir işletim sistemi seçin, cihazlar için işletim sistemi sürüm grubunu seçin. Windows'u seçmeyin, bu ayrı Defender dağıtım aracı iş akışını başlatır.

  3. Bağlantı türü için Streamline seçin.

  4. Dağıtım yöntemini seçin ve onboarding paketini indirin.

  5. Geçerli işe alım makalesini takip edin:

  6. Standart onboarding paketini kullanan mevcut onboarding politikalarından cihazları hariç tutun.

Zaten yerleşik olan cihazları güncellemek için bkz. Cihazları akıcı bağlantıya aktar. Kolaylaştırılmış paketi uyguladıktan sonra o makaledeki işletim sistemine özgü yeniden başlatma rehberini takip edin.