Udostępnij za pośrednictwem


Konfiguracje i eksperymenty usługi Microsoft Defender Core

W tym artykule opisano interakcję między usługą Microsoft Defender Core a usługą Experimentation and Configuration Service (ECS). Usługa Microsoft Defender Core jest częścią programu antywirusowego Microsoft Defender i komunikuje się z usługą ECS w celu żądania i odbierania różnych rodzajów ładunków. Te ładunki obejmują konfiguracje, wdrożenia funkcji i eksperymenty.

Uwaga

Jeśli wyłączysz komunikację z usługą, wpłynie to na zdolność firmy Microsoft do reagowania na poważne usterki w odpowiednim czasie.

Ważna

Upewnij się, że klienci mogą uzyskiwać dostęp do następujących adresów URL, aby można było odbierać ładunki:

Klienci korporacyjni powinni zezwalać na następujące adresy URL:

  • *.events.data.microsoft.com
  • *.endpoint.security.microsoft.com
  • *.ecs.office.com

Klienci korporacyjni dla instytucji rządowych USA powinni zezwalać na następujące adresy URL:

  • *.events.data.microsoft.com
  • *.endpoint.security.microsoft.us (GCC-H & DoD)
  • *.gccmod.ecs.office.com (GCC-M)
  • *.config.ecs.gov.teams.microsoft.us (GCC-H)
  • *.config.ecs.dod.teams.microsoft.us (DoD)

Uwaga

Informacje zawarte w tym artykule dotyczą aktualizacji platformy antywirusowej Microsoft Defender w wersji 4.18.24030 lub nowszej.

Konfiguracji

Konfiguracje to ładunek mający na celu zapewnienie zgodności kondycji produktu, zabezpieczeń i prywatności i mają taką samą wartość dla wszystkich użytkowników (w oparciu o platformy i kanały). Może to być włączenie flagi funkcji dla akcji domeny, a także może służyć do wyłączania flagi funkcji w przypadku usterki.

Kontrolowane wdrażanie funkcji

Kontrolowane wdrażanie funkcji (CFR) to procedura umożliwiająca powolne zwiększanie rozmiaru grupy użytkowników, która otrzymuje funkcję. Dystrybuując nową funkcję do losowo wybranego podzestawu populacji użytkowników, można porównać opinie użytkowników z grupą kontrolek o jednakowym rozmiarze bez funkcji do mierzenia wpływu funkcji.

Eksperymenty

Obecnie usługa Microsoft Defender Core nie wykonuje żadnych testów eksperymentalnych. Programowanie odbywa się za pośrednictwem procesu stopniowego wdrażania. Jeśli ta zmiana ulegnie zmianie, w Centrum komunikatów zostanie opublikowane ogłoszenie.

Zobacz też