Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Bu makaledeki bazı bilgiler önceden yayımlanmış bir ürünle ilgilidir ve ticari olarak piyasaya sürülmeden önce önemli ölçüde değiştirilmiş olabilir. Microsoft, burada sağlanan bilgilerle ilgili olarak açık veya zımni hiçbir garanti vermez.
Cihazları Uç Nokta için Microsoft Defender'e aktarmadan önce, gerekli servis URL'lerine güvenlik duvarı veya proxy erişimini yapılandırın. Çıkış bağlantılarına izin verin ve akıcı bağlantı için HTTPS denetimini atlayın. Bu makale, kullanılacak URL listelerini tanımlar ve Microsoft Monitoring Agent (MMA) kullanan eski Windows cihazları için proxy ve güvenlik duvarı gereksinimlerini içerir.
Daha sorunsuz bağlantı için, *.endpoint.security.microsoft.com adresine yönelik trafiği SSL/TLS denetimi, HTTPS trafiğinin yakalanması ve araya giren adam (MITM) proxy işlemlerinin dışında tutun. SSL incelemesini etkinleştirirseniz Uç nokta algılayıcıları için Defender arka uç hizmetleriyle iletişim kuramayabilir ve bu da ekleme veya bağlantı hatalarına neden olabilir.
Not
8 Mayıs 2024'ten itibaren, sade bağlantı varsayılan işe alım yöntemi olmuştur. Microsoft Defender portalında https://security.microsoft.com/securitysettings/endpoints/integration, İsteğe bağlı özellikler sayfasındaki Defender portalında cihazlar eklenirken varsayılan olarak kolaylaştırılmış bağlantıyı kullan ayarını kullanarak, cihaz ekleme işleminin kolaylaştırılmış mı yoksa standart bağlantıyı mı kullanacağını seçin. Microsoft Intune veya Microsoft Defender for Cloud üzerinden onboarding için, Intune ve Defender for Cloud tarafından yönetilen cihazlara kolaylaştırılmış bağlantı ayarlarını uygula ayarını
On olarak ayarlayın.
Bu ayar yeni entegre edilen cihazlar için geçerlidir. Mevcut cihazlar otomatik olarak yeniden sisteme dahil edilmez.
Mevcut cihazları geçirmek için Cihazları basitleştirilmiş bağlantı yöntemini kullanacak şekilde geçirme bölümüne bakın.Mevcut ve gelecekteki işlevsellik için, cihazların standart bağlantı kullansalar bile bulut ortamları için konsolide alanına ulaşabilmeleri gerekir:
-
*.endpoint.security.microsoft.comticari ortamlar için. -
*.endpoint.security.microsoft.usABD Hükümet ortamları için (Önizleme).
-
Yeni bölgeler varsayılan olarak sadeleştirilmiş bağlantı kullanır ve standart bağlantıya düşürülemez. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender’da basitleştirilmiş bağlantı kullanarak cihazları ekleme.
Proxy sunucusunda Uç Nokta için Microsoft Defender hizmet URL'lerine erişimi etkinleştirin
Aşağıdaki bölümler, ağınızdaki cihazların bağlanması gereken hizmetleri ve ilgili URL'leri belirtir. Bu URL'lere erişimi engelleyen hiçbir güvenlik duvarı veya ağ filtreleme kuralı olmadığından emin olun. Onlar için özel bir izin kuralı oluşturmanız gerekebilir.
Kolaylaştırılmış bağlantı, temel Defender for Endpoint hizmet trafiğini birleştirir, ancak destekleyen hizmet bağımlılıklarını yerine koymaz. Geçerli sade URL listesinde işletim sistemi, güncelleme, sertifika doğrulaması ve senaryoya özgü uç noktalar dahil yaygın uç noktaları gözden geçirin. Örneğin, Linux için Defender dağıtım aracı ayrı bir indirme uç noktası gerektirir.
Kolaylaştırılmış bağlantı URL listeleri
- Ticari müşteriler için kolaylaştırılmış bağlantı: Ticari müşteriler için sadeleştirilmiş bağlantı URL'lerini kullanın.
- ABD Hükümeti, GCC ve DoD müşterileri için kolaylaştırılmış bağlantı (Önizleme):Devlet müşterileri için sadeleştirilmiş bağlantı URL'lerini kullanın.
Kolaylaştırılmış bağlantı için işletim sistemi gereksinimlerinin tam listesi için bkz. Kolaylaştırılmış bağlantı ön koşulları. Aşağıdaki işletim sistemleri ve sürümleri desteklenmektedir:
- Windows 11.
- Windows 10, sürüm 1809 (Ekim 2018) veya daha sonra.
- Windows Server 2019 veya üzeri.
- Windows Server 2016 ve Windows Server 2012 R2, MSI paketi üzerinden kurulum gerektiren Defender for Endpoint modern birleşik çözümünü çalıştırıyor.
- Defender for Endpoint'in
101.24022.*(Mart 2024 tarihli) veya sonraki sürümünü çalıştıran desteklenen macOS sürümleri. - Defender for Endpoint sürümünü
101.24022.*(Mart 2024) veya daha sonrasını çalıştıran Linux sürümlerini destekliyor. - Azure Stack HCI OS, sürüm 23H2 veya daha sonrası.
Kolaylaştırılmış bağlantı için aşağıdaki minimum bileşen sürümleri gereklidir:
- Antimalware istemcisi:
4.18.2211.5(Kasım 2022) veya daha sonra. - Motor:
1.1.19900.2(Kasım 2022) veya daha sonra. - Güvenlik istihbaratı:
1.391.345.0(Haziran 2023) veya daha sonra. - Platformlar arası istemci:
101.24022.*(Mart 2024) veya daha sonra. - Defender for Endpoint sensörü (SENSE):
10.8040.*(Mart 2022) veya sonrası.
Daha önce entegre edilmiş cihazları daha sade bağlantıya taşııyorsanız, Cihaz bağlantısını Taşıma sayfasına bakınız.
Windows 10 sürümleri 1607 (Ağustos 2016) ile 1803 (Nisan 2018), sade bir onboarding paketi aracılığıyla desteklenir ancak ilgili makaledeki daha uzun URL listesini gerektirir. Bu sürümler yeniden işe almayı desteklemiyor. Önce onların çıkış işlemlerini tamamen tamamlamalısınız.
Windows 7, Windows 8.1, Windows Server 2008 R2 ile Microsoft Monitoring Agent (MMA) çalıştıran cihazlar veya birleşik çözüme yükseltilmemiş sunucular MMA onboarding yöntemini kullanmaya devam etmelidir.
Standart bağlantı URL listeleri
-
Ticari müşteriler için standart bağlantı: Ticari müşteriler için standart bağlantı URL'lerini kullanın. Defender for Endpoint Plan 1 ve Plan 2 aynı proxy servis URL'lerini kullanır. Güvenlik duvarınızda, coğrafya sütununun bulunduğu
WWtüm URL'leri açın. Diğer satırlar için, özel veri konumunuzun URL'lerini açın. Veri konumunuzu doğrulamak için, Uç Nokta için Microsoft Defender için veri depolama konumunu doğrula' ve veri tutma ayarlarını güncelleme bölümünü inceleyebilirsiniz.*.blob.core.windows.netöğesini ağ denetiminin dışında tutmayın. URL listesinde listelenen Defender for Endpoint blob URL'lerini hariç tutun. - ABD Hükümeti, GCC ve DoD müşterileri için standart bağlantı: Devlet müşterileri için standart bağlantı URL'lerini kullanın.
Önemli
- Bağlantılar işletim sisteminden veya Defender istemci hizmetlerinden gelir, bu yüzden proxy'ler bu hedefler için kimlik doğrulama gerektirmemelidir. Kolaylaştırılmış bağlantı için, proxy ve ağ güvenlik politikalarınızı trafik denetimini
*.endpoint.security.microsoft.com*.endpoint.security.microsoft.usatlayacak şekilde yapılandırın. Bu trafik için tarama, inceleme, araya girme yapmayın veya aradaki adam (MITM) proxy’si kullanmayın. - Microsoft bir proxy sunucusu sağlamaz. Bu URL'lere yapılandırdığınız proxy sunucusu üzerinden erişilebilir.
- Defender for Endpoint, kiracınızın sağlandığı zaman belirlenen coğrafi konuma göre verileri işler. İstemci konumuna bağlı olarak, trafik herhangi bir ilişkili IP bölgesinden akabilir; bu bölge Azure veri merkezi bölgesine karşılık gelir. Daha fazla bilgi için bkz. Veri depolama ve gizlilik.
Ticari MMA cihazları için proxy ve güvenlik duvarı gereksinimlerini yapılandırma
Ticari ortamlarda, Defender for Endpoint’in Windows 7 SP1, Windows 8.1 ve Windows Server 2008 R2’de MMA aracılığıyla iletişim kurabilmesi için aşağıdaki hedeflere izin verin. ABD Hükümeti ortamları için, ABD Hükümeti için Uç Nokta için Microsoft Defender standart bağlantı URL'lerindeki MMA hedeflerini kullanın.
| Ajan hedefi | Port | Yön | HTTPS incelemesini atlatma |
|---|---|---|---|
*.ods.opinsights.azure.com |
443 | Giden | Evet |
*.oms.opinsights.azure.com |
443 | Giden | Evet |
*.blob.core.windows.net |
443 | Giden | Evet |
*.agentsvc.azure-automation.net |
443 | Giden | Evet |
Önceki tabloda yer alan Log Analytics aracısı etki alanlarında aboneliğiniz için tam olarak kullanılan hedefleri belirlemek için bkz. Microsoft İzleme Aracısı (MMA) Hizmeti URL bağlantıları.
Not
MMA tabanlı çözümler, konsolide URL'ler veya statik IP adresleri üzerinden kolaylaştırılmış bağlantıyı desteklemez. Windows Server 2016 ve Windows Server 2012 R2 için birleşik çözüme yükseltin. Bu işletim sistemlerini birleşik çözümle entegre etmek için bkz. Onboard Windows sunucuları. MMA üzerinden zaten entegre edilmiş cihazları taşımak için Uç Nokta için Microsoft Defender'teki Server göç senaryolarına bakınız.
Doğrudan internet erişimi olmayan cihazları bağla
Doğrudan internet bağlantısı olmayan cihazlar için bir proxy kullanın. Ağınız alan tabanlı kurallar yerine sadece IP tabanlı kurallara izin veriyorsa, güvenlik duvarı veya geçit cihazlarını gerekli IP aralıklarına izin verecek şekilde yapılandırın. Daha fazla bilgi için bkz. Kolaylaştırılmış cihaz bağlantısı.
Önemli
- Uç Nokta için Microsoft Defender, bir bulut güvenlik çözümüdür. Cihazlar doğrudan veya bir proxy veya başka bir ağ cihazı aracılığıyla Defender bulut hizmetlerine bağlanmalıdır ve Alan Adı Sistemi (DNS) çözümlemesi her zaman gereklidir. Sistem genelinde bir proxy yapılandırması önerilir.
- Windows istemcileri ve bağlantısı kopmuş ortamlardaki Windows Server cihazları, sertifika güven listelerini (CTL'leri) çevrimdışı bir dosya veya web sunucusu aracılığıyla güncelleyebilmelidir.
- Talimatlar için, CTL dosyalarını indirmek için bir dosya veya web sunucusu yapılandır bkz.
Sonraki adım
Cihazlarınızı ara sunucu kullanarak Uç Nokta için Defender hizmetine bağlanacak şekilde yapılandırın.