1. Adım: Uç Nokta hizmeti için Defender bağlantı için ağ ortamınızı yapılandırma

Önemli

Bu makaledeki bazı bilgiler önceden yayımlanmış bir ürünle ilgilidir ve ticari olarak piyasaya sürülmeden önce önemli ölçüde değiştirilmiş olabilir. Microsoft, burada sağlanan bilgilerle ilgili olarak açık veya zımni hiçbir garanti vermez.

Uç Nokta için Defender cihazları eklemeden önce, giden bağlantılara izin vererek ve hizmet URL'leri için HTTPS incelemesini atlayarak ağınızın hizmete bağlanacak şekilde yapılandırıldığından emin olun. Ara sunucunuz veya güvenlik duvarı kurallarınız Uç Nokta için Defender erişimini engelliyorsa, cihaz ekleme işleminin ilk adımı izin verilen etki alanları listesine URL'ler eklemeyi içerir. Bu makale, Windows istemcisinin ve Windows Server eski sürümleri için ara sunucu ve güvenlik duvarı gereksinimleri hakkında da bilgi içerir.

Daha sorunsuz bağlantı için, *.endpoint.security.microsoft.com adresine yönelik trafiği SSL/TLS denetimi, HTTPS trafiğinin yakalanması ve araya giren adam (MITM) proxy işlemlerinin dışında tutun. SSL incelemesini etkinleştirirseniz Uç nokta algılayıcıları için Defender arka uç hizmetleriyle iletişim kuramayabilir ve bu da ekleme veya bağlantı hatalarına neden olabilir.

Not

  • 8 Mayıs 2024'ün ardından, kolaylaştırılmış bağlantıyı (birleştirilmiş URL kümesi) varsayılan ekleme yöntemi olarak tutma veya (Ayarlar > Uç Noktaları > Gelişmiş Özellikler) aracılığıyla standart bağlantıya düşürme seçeneğiniz vardır. Bulut için Intune veya Microsoft Defender aracılığıyla ekleme yapmak için ilgili seçeneği etkinleştirmeniz gerekir. Zaten eklenen cihazlar otomatik olarak yeniden eklenmez. Bu gibi durumlarda, Intune'de yeni bir ilke oluşturun; burada bağlantının başarılı olduğunu doğrulamak için ilkeyi bir dizi test cihazına atamanız ve ardından hedef kitleyi genişletmesi önerilir. Microsoft Defender for Cloud’daki cihazların yeniden katılımı, ilgili katılım betiği kullanılarak sağlanabilirken yeni katılan cihazlara otomatik olarak kolaylaştırılmış katılım uygulanır.
  • Standart bağlantıyı kullanmaya devam edip etmediğinize bakılmaksızın geçerli ve gelecekteki işlevler için yeni *.endpoint.security.microsoft.com birleştirilmiş etki alanına tüm cihazlar için erişilebilir olmalıdır.
  • Yeni bölgeler varsayılan olarak basitleştirilmiş bağlantı kullanır ve Standart'a geçirilemez. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender için basitleştirilmiş bağlantı kullanarak cihazları ekleme.

Proxy sunucusunda Uç Nokta için Microsoft Defender hizmet URL'lerine erişimi etkinleştirin

Aşağıdaki tabloda yer alan URL listeleri, ağınızdaki cihazların bağlanabilmesi gereken hizmetleri ve bunların ilişkili URL'lerini belirtir. Bu URL'lere erişimi reddedecek güvenlik duvarı veya ağ filtreleme kuralı olmadığından emin olun. İsteğe bağlı olarak, bunlar için özel olarak bir izin verme kuralı oluşturmanız gerekebilir.

Etki alanları listesi Açıklama
Uç Nokta için Microsoft Defender birleştirilmiş URL listesi (Kolaylaştırılmış) Birleştirilmiş URL'lerin elektronik tablosu.
Ticari müşteriler için kolaylaştırılmış bağlantı URL'leri.

Geçerli işletim sistemi:
Tam liste için bkz. basitleştirilmiş bağlantı.
- Windows 10 1809+
- Windows 11
- Windows Server 2022 veya üzeri
- Windows Server 2019
- Defender for Endpoint modern birleşik çözümünü çalıştıran Windows Server 2012 R2, Windows Server 2016 (MSI aracılığıyla yüklenmesini gerektirir).
- 101.23102.* + sürümünü çalıştıran desteklenen macOS sürümleri
- 101.23102.* + sürümünü çalıştıran desteklenen Linux sürümleri

En düşük bileşen sürümleri:
- Kötü amaçlı yazılımdan koruma istemcisi: 4.18.2211.5
- Motor: 1.1.19900.2
- Güvenlik bilgileri: 1.391.345.0
- Xplat sürümü: 101.23102.* +
- Algılayıcı/ KB sürümü: >10.8040.*/ 8 Mart 2022+

Daha önce eklenen cihazları kolaylaştırılmış yaklaşıma taşıyorsanız bkz. Cihaz bağlantısını geçirme

Windows 10 sürüm 1607, 1703, 1709, 1803 (RS1-RS4) kolaylaştırılmış ekleme paketi aracılığıyla desteklenir ancak daha uzun bir URL listesi gerektirir (güncelleştirilmiş URL sayfasına bakın). Bu sürümler yeniden katılımı desteklemez (önce tamamen sistemden çıkarılmaları gerekir).

Windows 7, Windows 8.1 ve Windows Server 2008 R2 MMA çalıştıran cihazlar ile Birleşik Aracıya (MMA) yükseltilmemiş sunucular, MMA kaydetme yöntemini kullanmaya devam etmelidir.
Gov/GCC/DoD için Uç Nokta için Microsoft Defender birleştirilmiş URL listesi (Sadeleştirilmiş) - Önizleme Gov/GCC/DoD müşterileri için hizmet konumları, coğrafi konumlar ve işletim sistemi için birleştirilmiş URL'lerin listesi
Gov/GCC/DoD müşterileri için kolaylaştırılmış bağlantı URL'leri.

Geçerli işletim sistemi:
Listenin tamamı için bkz. [basitleştirilmiş bağlantı](configure-device-connectivity.md#prerequisites).
- Windows 10 1809+
- Windows 11
- Windows Server 2022 veya üzeri
- Windows Server 2019
- Defender for Endpoint modern birleşik çözümünü çalıştıran Windows Server 2012 R2, Windows Server 2016 (MSI aracılığıyla yüklenmesini gerektirir).
- 101.23102.* + sürümünü çalıştıran desteklenen macOS sürümleri
- 101.23102.* + sürümünü çalıştıran desteklenen Linux sürümleri

En düşük bileşen sürümleri:
- Kötü amaçlı yazılımdan koruma istemcisi: 4.18.2211.5
- Motor: 1.1.19900.2
- Güvenlik bilgileri: 1.391.345.0
- Xplat sürümü: 101.23102.* +
- Algılayıcı/ KB sürümü: >10.8040.*/ 8 Mart 2022+

Daha önce eklenen cihazları kolaylaştırılmış yaklaşıma taşıyorsanız bkz. Cihaz bağlantısını geçirme

Windows 10 sürüm 1607, 1703, 1709, 1803 (RS1-RS4) kolaylaştırılmış ekleme paketi aracılığıyla desteklenir ancak daha uzun bir URL listesi gerektirir (güncelleştirilmiş URL sayfasına bakın). Bu sürümler yeniden katılımı desteklemez (önce tamamen sistemden çıkarılmaları gerekir).

Windows 7, Windows 8.1 ve Windows Server 2008 R2 MMA çalıştıran cihazlar ile Birleşik Aracıya (MMA) yükseltilmemiş sunucular, MMA kaydetme yöntemini kullanmaya devam etmelidir.
Ticari müşteriler için Uç Nokta için Microsoft Defender URL listesi (Standart) Ticari müşteriler için hizmet konumları, coğrafi konumlar ve işletim sistemi için belirli DNS kayıtlarının elektronik tablosu.

Ticari müşteriler için standart bağlantı URL'leri

Uç Nokta için Microsoft Defender Plan 1 ve Plan 2 aynı ara sunucu hizmeti URL'lerini paylaşır. Güvenlik duvarınızda coğrafya sütununun WW olduğu tüm URL'leri açın. Coğrafya sütununun WW olmadığı satırlar için, belirli veri konumunuzun URL'lerini açın. Veri konumu ayarınızı doğrulamak için bkz. Veri depolama konumunu doğrulama ve Uç Nokta için Microsoft Defender için veri saklama ayarlarını güncelleştirme. URL'yi *.blob.core.windows.net herhangi bir ağ incelemesinin dışında tutmayın. Bunun yerine, yalnızca MDE özgü olan ve etki alanları listesinde listelenen blob URL'lerini hariç tutun.

Gov/GCC/DoD için Uç Nokta için Microsoft Defender URL listesi (Standart) Gov/GCC/DoD müşterileri için hizmet konumları, coğrafi konumlar ve işletim sistemi için belirli DNS kayıtlarının elektronik tablosu.
Gov/GCC/DoD müşterileri için standart bağlantı URL'leri

Önemli

  • Bağlantılar işletim sistemi veya Defender istemci hizmetleri bağlamından yapılır, bu nedenle proxy'ler bu hedefler için kimlik doğrulaması gerektirmemelidir. Kolaylaştırılmış bağlantı için ara sunucu ve ağ güvenlik ilkelerinizi trafik denetimini *.endpoint.security.microsoft.com atlayacak şekilde yapılandırın. Bu trafiği incelemeyin (HTTPS taraması / SSL incelemesi), trafiğe müdahale etmeyin veya bu trafik için araya giren (MITM) proxy kullanmayın.
  • Microsoft bir proxy sunucusu sağlamaz. Bu URL'lere yapılandırdığınız proxy sunucusu üzerinden erişilebilir.
  • Uç Nokta için Defender güvenlik ve uyumluluk standartlarına uygun olarak, verileriniz kiracınızın fiziksel konumuna uygun olarak işlenir. İstemci konumuna bağlı olarak, trafik ilişkili IP bölgelerinden herhangi birinde (Azure veri merkezi bölgelerine karşılık gelir) akabilir. Daha fazla bilgi için bkz. Veri depolama ve gizlilik.

Microsoft Monitoring Agent (MMA) - Windows istemcisinin veya Windows Server eski sürümleri için ek ara sunucu ve güvenlik duvarı gereksinimleri

Windows 7 SP1, Windows 8.1 ve Windows Server 2008 R2’de, Defender for Endpoint iletişiminin Log Analytics aracısı (genellikle Microsoft Monitoring Agent olarak adlandırılır) üzerinden gerçekleştirilmesine izin vermek için aşağıdaki hedefler gereklidir.

Temsilci Kaynağı Bağlantı Noktaları Yön HTTPS incelemesini atlatma
*.ods.opinsights.azure.com 443 numaralı bağlantı noktası Giden Evet
*.oms.opinsights.azure.com 443 numaralı bağlantı noktası Giden Evet
*.blob.core.windows.net 443 numaralı bağlantı noktası Giden Evet
*.azure-automation.net 443 numaralı bağlantı noktası Giden Evet

Önceki tabloda yer alan Log Analytics aracısı etki alanlarında aboneliğiniz için tam olarak kullanılan hedefleri belirlemek için bkz. Microsoft İzleme Aracısı (MMA) Hizmeti URL bağlantıları.

Not

MMA tabanlı çözümler kullanan hizmetler, yeni kolaylaştırılmış bağlantı çözümünü (birleştirilmiş URL ve statik IP'leri kullanma seçeneği) kullanamaz. Windows Server 2016 ve Windows Server 2012 R2 için yeni birleşik çözüme güncelleştirmeniz gerekir. Bu işletim sistemlerini yeni birleştirilmiş çözümle ekleme yönergeleri Windows sunucularında bulunur veya Uç Nokta için Microsoft Defender'daki Sunucu geçiş senaryolarında zaten eklenen cihazları yeni birleşik çözüme geçirir.

İnternet erişimi olmayan / ara sunucusu olmayan cihazlar için

Doğrudan İnternet bağlantısı olmayan cihazlar için önerilen yaklaşım ara sunucu çözümünün kullanılmasıdır. Etki alanı tabanlı kurallar yerine yalnızca IP tabanlı izin verilenler listesine izin veren ağlar için, IP aralıklarına erişime izin veren güvenlik duvarı veya ağ geçidi cihazları kullanabilirsiniz. Daha fazla bilgi için bkz. Kolaylaştırılmış cihaz bağlantısı.

Önemli

  • Uç Nokta için Microsoft Defender bir Bulut güvenlik çözümüdür. "İnternet erişimi olmayan cihazları ekleme", uç noktalar için İnternet erişiminin bir ara sunucu veya başka bir ağ cihazı aracılığıyla yapılandırılması gerektiği ve DNS çözümlemesinin her zaman gerekli olduğu anlamına gelir. Uç Nokta için Microsoft Defender, Defender bulut hizmetlerine doğrudan veya proksi bağlantısı olmayan uç noktaları desteklemez. Sistem genelinde proxy yapılandırması önerilir.
  • Bağlantısı kesilmiş ortamlardaki Windows veya Windows Server, sertifika güven listelerini bir iç dosya veya web sunucusu aracılığıyla çevrimdışı güncelleştirebilmelidir.
  • CTL'leri çevrimdışı güncelleştirme hakkında daha fazla bilgi için bkz. CTL dosyalarını indirmek için dosya veya web sunucusu yapılandırma.

Sonraki Adımlar

Cihazlarınızı ara sunucu kullanarak Uç Nokta için Defender hizmetine bağlanacak şekilde yapılandırın.