面向美国政府客户的Microsoft Defender for Endpoint

重要

本文中的某些信息与预发行的产品有关,该产品在商业发布之前可能有重大修改。 Microsoft 对此处所提供的信息不作任何明示或默示的保证。

为美国政府客户提供的 Microsoft Defender for Endpoint 构建于 Azure 美国政府环境中,其底层技术与 Azure 商业环境中的 Defender for Endpoint 相同。

此产品/服务适用于 GCC、GCC High 和 DoD 客户,并且基于与商业版相同的预防、检测、调查和修正。 但是,此产品/服务的功能可用性存在一些差异。

注意

如果你是使用 Defender for Endpoint 商业版的 GCC 客户,请参阅 Defender for Endpoint 文档。

许可要求

面向美国政府客户的 Microsoft Defender for Endpoint 需要采用本文列出的 Microsoft 批量许可产品/服务之一,用于桌面和服务器许可。

桌面版许可

GCC GCC High DoD
Microsoft 365 GCC G5 Microsoft 365 E5 for GCC High Microsoft 365 G5(适用于美国国防部)
Microsoft 365 G5 安全 GCC 适用于 GCC High 的 Microsoft 365 G5 安全 Microsoft 365 G5 Security for DOD
Microsoft Defender for Endpoint - GCC 适用于 GCC High 的 Microsoft Defender for Endpoint 适用于 DOD 的 Microsoft Defender for Endpoint
Windows 10 企业版 E5 GCC 适用于 GCC High 的 Windows 10 企业版 E5 Windows 10 企业版 E5(适用于国防部)
  • *G3 包括 Microsoft Defender for Endpoint 计划 1

服务器许可

GCC GCC High DoD
Microsoft Defender for Endpoint 服务器 GCC 适用于 GCC High 的 Microsoft Defender for Endpoint Server 用于 DOD 的 Microsoft Defender for Endpoint 服务器
适用于服务器的 Microsoft Defender 适用于服务器的 Microsoft Defender - 政府版 适用于服务器的 Microsoft Defender - 政府版

门户网站 URL

以下是美国政府客户使用的 Microsoft Defender for Endpoint 门户 URL:

客户类型 门户 URL
GCC https://security.microsoft.com
GCC High https://security.microsoft.us
DoD https://security.apps.mil

注意

如果你是 GCC 客户,并且正在从Microsoft Defender for Endpoint商业版迁移到 GCC,请使用 https://transition.security.microsoft.com 访问Microsoft Defender for Endpoint商业数据。

端点版本

独立 OS 版本

支持以下 OS 版本:

OS 版本 GCC GCC High DoD
Windows 11
Windows 10版本 21H1 及更高版本
Windows 10,版本 20H2(包含 KB4586853)
请参阅此表后面的注释 1
Windows 10 版本 2004(含 KB4586853)
请参阅此表后面的注释 1

已弃用;立即升级

已弃用;立即升级

已弃用;立即升级
Windows 10,版本 1909(含 KB4586819)
请参阅此表后面的注释 1

已弃用;立即升级

已弃用;立即升级

已弃用;立即升级
Windows 10 版本 1903(含 KB4586819)
请参阅此表后面的注释 1

已弃用;立即升级

已弃用;立即升级

已弃用;立即升级
Windows 10,版本 1809(含 KB4586839)
请参阅此表后面的注释 1

已弃用;立即升级

已弃用;立即升级

已弃用;立即升级
Windows 10,版本 1803(含 KB4598245)
请参阅此表后面的注释 1

已弃用;立即升级

已弃用;立即升级

已弃用;立即升级
Windows 10版本 1709
不支持
使用 KB4499147
请参阅此表后面的注释 1
已弃用;立即升级

不支持
Windows 10版本 1703 及更低版本
不支持

不支持

不支持
Windows Server 2022 及更高版本
Windows Server 2019 (KB4586839 )
请参阅此表后面的注释 1
Windows Server 2016 (现代)
请参阅此表后面的注释 2
Windows Server 2012 R2 (新式)
请参阅此表后面的注释 2
Windows Server 2016 (旧版)
请参阅此表后面的注释 3
Windows Server 2012 R2 (旧版)
请参阅此表后面的注释 3
Windows Server 2008 R2 SP1(旧版)
请参阅此表后面的注释 3
Windows 8.1 企业版 (旧版)
请参阅此表后面的注释 3
Windows 8 专业版 (旧版)
请参阅此表后面的注释 3
Windows 7 SP1 企业版(旧版)
请参阅此表后面的注释 3
Windows 7 SP1 专业版 (旧版)
请参阅此表后面的注释 3
Linux
macOS
Android


iOS


注意

为服务器使用 Microsoft Defender 时的 OS 版本

将 Microsoft Defender 用于服务器时,支持以下 OS 版本:

OS 版本 GCC GCC High DoD
Windows Server 2022 及更高版本
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2 SP1

所需的连接设置

如果代理或防火墙在默认情况下阻止所有通信,并且只允许特定域通过,请将可下载工作表中列出的域添加到允许的域列表中。

注意

可以使用 简化的连接功能 ,使用减少的 URL 集或静态 IP 范围将新的政府设备载入 Defender for Endpoint。 专用终结点组支持在政府环境中简化连接,并将多个服务依赖项合并到一组较小的 URL 中。

以下 URL 列表包括网络必须能够连接到的服务及其关联的 URL。 验证是否存在会拒绝访问这些 URL 的防火墙或网络筛选规则,或者专门为这些 URL 创建 允许 规则。

URL 列表 说明
Microsoft Defender for Endpoint 面向 Gov/GCC/DoD 的精简连接 URL 列表(预览版) 适用于 Gov/GCC/DoD 客户的服务位置、地理位置和 OS 的合并 URL 列表。

请参阅完整列表。
Microsoft Defender for Endpoint 适用于 Gov/GCC/DoD 的标准连接 URL 列表 适用于 Gov/GCC/DoD 客户的服务位置、地理位置和 OS 的特定 DNS 记录列表。

查看完整列表

有关详细信息,请参阅 配置设备代理和 Internet 连接设置。

API

需要使用以下 URI,而不是 API 文档中列出的公共 URI:

终结点类型 GCC GCC High 和 DoD
登录 https://login.microsoftonline.com https://login.microsoftonline.us
Defender for Endpoint API https://api-gcc.securitycenter.microsoft.us https://api-gov.securitycenter.microsoft.us

与商业版功能对等

面向美国政府客户的 Defender for Endpoint 与商业版产品并不完全一致。 虽然我们的目标是向美国政府客户提供所有商业特性和功能,但有些功能尚未提供,我们希望重点介绍。

以下是已知的差距:

功能名称 GCC GCC High DoD
Microsoft 安全功能分数
请参阅此表后面的说明
Microsoft 威胁专家
Microsoft Defender for Endpoint 安全配置管理
Microsoft Defender for IoT 企业物联网安全

注意

虽然 Microsoft 安全功能分数 可供 GCC、GCC High 和 DoD 客户使用,但部分安全建议不可用。

以下是 移动威胁防御(Android 和 iOS 上的 Microsoft Defender for Endpoint)的功能和已知不足:

功能名称 GCC GCC High DoD
报表:Web 内容筛选
报告:设备运行状况
Web 防护 (防钓鱼和自定义指示器)
恶意软件防护 (仅限 Android)
越狱检测(仅限 iOS)
条件访问/条件启动
对 MAM 的支持
隐私控件
Microsoft Defender 漏洞管理核心功能
(包含在 Defender for Endpoint 计划 2 中)
请参阅此表后面的说明
Microsoft Defender 漏洞管理高级功能
请参阅此表后面的说明

注意

以下Defender 漏洞管理功能不适用于 GCC、GCC High 和 DoD 客户:

  • 报表不准确
  • 请求 CVE 支持

升级XDR安全门户体验

如果您的组织拥有 Microsoft 365 商业高级版 许可证和 Microsoft Defender 套件,您可以通过提交支持请求将 XDR 安全门户体验升级为 Plan 2(P2)。