Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.
Microsoft Defender para punto de conexión para clientes de la Administración de EE. UU., desarrollado en el entorno Azure Government de EE. UU., usa las mismas tecnologías subyacentes que Defender para punto de conexión en Azure Commercial.
Esta oferta está disponible para los clientes de GCC, GCC High y DoD y se basa en la misma prevención, detección, investigación y corrección que la versión comercial. Sin embargo, hay algunas diferencias en la disponibilidad de las funcionalidades de esta oferta.
Nota:
Si es cliente de GCC y usa Defender for Endpoint en el entorno Comercial, consulte la documentación de Defender for Endpoint.
Requisitos de licencias
Microsoft Defender para punto de conexión para clientes del Gobierno de EE. UU. requiere uno de los programas de licencias por volumen de Microsoft enumerados en este artículo para la concesión de licencias de equipos de escritorio y servidores.
Licencias de escritorio
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft 365 GCC G5 | Microsoft 365 E5 para GCC High | Microsoft 365 G5 para DOD |
| Seguridad de Microsoft 365 G5 GCC | Seguridad de Microsoft 365 G5 para GCC High | Seguridad de Microsoft 365 G5 para DOD |
| Microsoft Defender para punto de conexión - GCC | Microsoft Defender para punto de conexión para GCC High | Microsoft Defender para punto de conexión para el DoD |
| Windows 10 Enterprise E5 GCC | Windows 10 Enterprise E5 para GCC High | Windows 10 Enterprise E5 para DOD |
- *G3 incluye Microsoft Defender para punto de conexión Plan 1
Licencias de servidor
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft Defender para servidor de punto de conexión GCC | Microsoft Defender para puntos de conexión para servidor para GCC High | Microsoft Defender para punto de conexión para servidores de DoD |
| Microsoft Defender para servidores | Microsoft Defender para servidores: Administración pública | Microsoft Defender para servidores: Administración pública |
Direcciones URL del portal
A continuación se muestran las direcciones URL del portal de Microsoft Defender para punto de conexión para los clientes del gobierno de EE. UU.:
| Tipo de cliente | URL del portal |
|---|---|
| GCC | https://security.microsoft.com |
| GCC High | https://security.microsoft.us |
| DoD | https://security.apps.mil |
Nota:
Si es un cliente de GCC y está en proceso de migrar de Microsoft Defender para punto de conexión comercial a GCC, use https://transition.security.microsoft.com para acceder a los datos de la versión comercial de Microsoft Defender para punto de conexión.
Versiones de endpoint
Versiones independientes del sistema operativo
Se admiten las siguientes versiones del sistema operativo:
| Versión del sistema operativo | GCC | GCC High | DoD |
|---|---|---|---|
| Windows 11 | |||
| Windows 10, versión 21H1 y posteriores | |||
| Windows 10, versión 20H2 (con KB4586853) Consulte la nota 1 que sigue a esta tabla. |
|||
| Windows 10, versión 2004 (con KB4586853) Consulte la nota 1 que sigue a esta tabla. |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
| Windows 10, versión 1909 (con KB4586819) Consulte la nota 1 que sigue a esta tabla. |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
| Windows 10, versión 1903 (con KB4586819) Consulte la nota 1 que sigue a esta tabla. |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
| Windows 10, versión 1809 (con KB4586839) Consulte la nota 1 que sigue a esta tabla. |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
| Windows 10, versión 1803 (con KB4598245) Consulte la nota 1 que sigue a esta tabla. |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
En desuso; actualizar ahora |
| Windows 10, versión 1709 | No soportado |
Consulte la nota 1 que sigue a esta tabla. En desuso; actualizar ahora |
No admitido |
| Windows 10, versión 1703 y anteriores | No se admite |
No se admite |
No soportado |
| Windows Server 2022 y versiones posteriores | |||
| Windows Server 2019 (con KB4586839) Consulte la nota 1 que sigue a esta tabla. |
|||
| Windows Server 2016 (moderno) Consulte la nota 2 que sigue a esta tabla. |
|||
| Windows Server 2012 R2 (moderno) Consulte la nota 2 que sigue a esta tabla. |
|||
| Windows Server 2016 (versión heredada) Consulte la nota 3 que sigue a esta tabla. |
|||
| Windows Server 2012 R2 (heredado) Consulte la nota 3 que sigue a esta tabla. |
|||
| Windows Server 2008 R2 SP1 (heredado) Consulte la nota 3 que sigue a esta tabla. |
|||
| Windows 8.1 Enterprise (heredado) Consulte la nota 3 que sigue a esta tabla. |
|||
| Windows 8 Pro (versión heredada) Consulte la nota 3 que sigue a esta tabla. |
|||
| Windows 7 SP1 Enterprise (heredado) Consulte la nota 3 que sigue a esta tabla. |
|||
| Windows 7 SP1 Pro (heredado) Consulte la nota 3 que sigue a esta tabla. |
|||
| Linux | |||
| macOS | |||
| Android | |||
| iOS |
Nota:
- El parche debe implementarse antes de la incorporación de dispositivos para configurar Defender for Endpoint en el entorno correcto.
- Obtenga información sobre la solución moderna unificada para Windows 2016 y 2012 R2. Si anteriormente incorporó los servidores mediante MMA, siga las instrucciones que se proporcionan en Migración del servidor para migrar a la nueva solución.
- Al usar Microsoft Monitoring Agent, asegúrese de elegir
Azure US Governmenten Azure Cloud si usa el asistente de instalación. Si usa una línea de comandos o un script, establezca elOPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPEparámetro en1. La versión mínima compatible con MMA es10.20.18029(marzo de 2020).
Versiones del sistema operativo al usar Microsoft Defender para servidores
Se admiten las siguientes versiones del sistema operativo al usar Microsoft Defender para servidores:
| Versión del sistema operativo | GCC | GCC High | DoD |
|---|---|---|---|
| Windows Server 2022 y versiones posteriores | |||
| Windows Server 2019 | |||
| Windows Server 2016 | |||
| Windows Server 2012 R2 | |||
| Windows Server 2008 R2 SP1 |
Configuración de conectividad necesaria
Si un servidor proxy o firewall bloquea todo el tráfico de forma predeterminada y permite únicamente el acceso a dominios específicos, agregue los dominios que aparecen en la hoja descargable a la lista de dominios permitidos.
Nota:
Puede usar la característica de conectividad simplificada para incorporar nuevos dispositivos gubernamentales a Defender para punto de conexión, mediante un conjunto de direcciones URL reducido o intervalos IP estáticos. Un grupo de puntos de conexión dedicado admite conectividad simplificada en entornos gubernamentales y consolida varias dependencias de servicio en un conjunto más pequeño de direcciones URL.
Las siguientes listas de direcciones URL incluyen los servicios y sus direcciones URL asociadas a las que la red debe poder conectarse. Compruebe que no hay reglas de filtrado de red o de firewall que denieguen el acceso a estas direcciones URL, o cree una regla de permiso específicamente para ellas.
| Lista de direcciones URL | Descripción |
|---|---|
| Microsoft Defender para punto de conexión: lista optimizada de direcciones URL de conectividad para Gov/GCC/DoD (versión preliminar) | Lista de direcciones URL consolidadas para ubicaciones de servicio, ubicaciones geográficas y sistema operativo para clientes de Gov/GCC/DoD. Consulte la lista completa. |
| Lista estándar de direcciones URL de conectividad de Microsoft Defender para endpoint para Gov/GCC/DoD | Lista de registros DNS específicos para ubicaciones de servicio, ubicaciones geográficas y sistema operativo para clientes de Gov/GCC/DoD. Ver la lista completa |
Para obtener más información, consulte Configuración del proxy de dispositivo y la conectividad a Internet.
API
En lugar de los URI públicos que aparecen en la documentación de la API, debe usar los siguientes URI:
| Tipo de punto de conexión | GCC | GCC High y el Departamento de Defensa |
|---|---|---|
| Iniciar sesión | https://login.microsoftonline.com |
https://login.microsoftonline.us |
| API de Defender para punto de conexión | https://api-gcc.securitycenter.microsoft.us |
https://api-gov.securitycenter.microsoft.us |
Paridad funcional con soluciones comerciales
Defender for Endpoint para clientes del Gobierno de EE. UU. no ofrece una paridad completa con la oferta comercial. Aunque nuestro objetivo es ofrecer todas las características y funcionalidades comerciales a nuestros clientes del Gobierno de EE. UU., todavía no hay algunas funcionalidades disponibles que queremos resaltar.
Estas son las brechas conocidas:
| Nombre de la característica | GCC | GCC High | DoD |
|---|---|---|---|
| Puntuación de seguridad de Microsoft | Consulte la nota que sigue a esta tabla. |
||
| Expertos en amenazas de Microsoft | |||
| Administración de la configuración de seguridad de Microsoft Defender para Endpoint | |||
| Microsoft Defender para la seguridad IoT empresarial |
Nota:
Aunque la Puntuación de seguridad de Microsoft está disponible para los clientes de GCC, GCC High y DoD, hay algunas recomendaciones de seguridad que no están disponibles.
Estas son las características y las brechas conocidas de Mobile Threat Defense (Microsoft Defender para punto de conexión en Android & iOS):
| Nombre de la característica | GCC | GCC High | DoD |
|---|---|---|---|
| Informes: Filtrado de contenido web | |||
| Informes: Estado del dispositivo | |||
| Protección web (Anti-Phishing e indicadores personalizados) | |||
| Protección contra malware (solo Android) | |||
| Detección de jailbreak (solo iOS) | |||
| Acceso condicional/inicio condicional | |||
| Compatibilidad con MAM | |||
| Controles de privacidad | |||
| Funcionalidades principales de Administración de vulnerabilidades de Microsoft Defender (incluido en Defender for Endpoint Plan 2) Consulte la nota que sigue a esta tabla. |
|||
| Funcionalidades premium de Administración de vulnerabilidades de Microsoft Defender Consulte la nota que sigue a esta tabla. |
Nota:
La siguiente funcionalidad de Administración de vulnerabilidades de Defender no está disponible para los clientes de GCC, GCC High y DoD:
- Imprecisión del informe
- Solicitar soporte de CVE