إنشاء مؤشرات لـ IPs أو عناوين URL/المجالات
ينطبق على:
تلميح
هل تريد تجربة Defender لنقطة النهاية؟ التسجيل للحصول على إصدار تجريبي مجاني.
نظرة عامة
من خلال إنشاء مؤشرات لعناوين IP وعناوين URL أو المجالات، يمكنك الآن السماح بعناوين IP أو عناوين URL أو المجالات أو حظرها استنادا إلى التحليل الذكي للمخاطر الخاص بك. يمكنك أيضا تحذير المستخدمين إذا فتحوا تطبيقا محفوفا بالمخاطر. لا تمنعهم المطالبة من استخدام التطبيق؛ بل تمنعهم من استخدام التطبيق. يمكن للمستخدمين تجاوز التحذير والاستمرار في استخدام التطبيق إذا لزم الأمر.
لحظر عناوين IP/عناوين URL الضارة (كما تحددها Microsoft)، يمكن ل Defender لنقطة النهاية استخدام:
- SmartScreen ل Windows Defender لمستعرضات Microsoft
- حماية الشبكة للمستعرضات غير التابعة ل Microsoft، أو المكالمات التي يتم إجراؤها خارج المستعرض
تتم إدارة مجموعة بيانات التحليل الذكي للمخاطر لحظر عناوين IP/عناوين URL الضارة بواسطة Microsoft.
يمكنك حظر عناوين IP/عناوين URL الضارة من خلال صفحة الإعدادات أو مجموعات الأجهزة، إذا كنت ترى أن مجموعات معينة معرضة للخطر أكثر أو أقل من غيرها.
ملاحظة
رمز التوجيه Inter-Domain (CIDR) بدون فئة لعناوين IP غير مدعوم.
أنظمة التشغيل المدعومة
- Windows 11
- Windows 10، الإصدار 1709 أو أحدث
- Windows Server 2025
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016 تشغيل Defender للحل الموحد الحديث لنقطة النهاية (يتطلب التثبيت من خلال MSI)
- Windows Server 2012 R2 تشغيل Defender للحل الموحد الحديث لنقطة النهاية (يتطلب التثبيت من خلال MSI)
- macOS
- Linux
- iOS
- الروبوت
قبل البدء
من المهم فهم المتطلبات الأساسية التالية قبل إنشاء مؤشرات لعناوين IP أو عناوين URL أو المجالات.
متطلبات إصدار برنامج الحماية من الفيروسات Microsoft Defender
تستخدم مؤسستك برنامج الحماية من الفيروسات Microsoft Defender. يجب أن يكون برنامج الحماية من الفيروسات Microsoft Defender في الوضع النشط للمستعرضات غير التابعة ل Microsoft. باستخدام مستعرضات Microsoft، مثل Microsoft Edge، يمكن أن يكون برنامج الحماية من الفيروسات Microsoft Defender في الوضع النشط أو السلبي.
تم تمكين مراقبة السلوك.
يتم تشغيل الحماية المستندة إلى السحابة.
يتم تشغيل اتصال شبكة حماية السحابة.
يجب أن يكون
4.18.1906.x
إصدار عميل مكافحة البرامج الضارة أو أحدث. راجع إصدارات النظام الأساسي والمحرك الشهرية.
متطلبات حماية الشبكة
يتطلب السماح والكتلة لعنصر URL/IP تمكين حماية الشبكة لمكون Microsoft Defender لنقطة النهاية في وضع الحظر. لمزيد من المعلومات حول إرشادات حماية الشبكة والتكوين، راجع تمكين حماية الشبكة.
متطلبات مؤشرات الشبكة المخصصة
لبدء حظر عناوين IP و/أو عناوين URL، قم بتشغيل ميزة "مؤشرات الشبكة المخصصة" في مدخل Microsoft Defender، انتقل إلى الإعدادات>نقاط النهايةميزات متقدمة>عامة>. لمزيد من المعلومات، راجع الميزات المتقدمة.
لدعم المؤشرات على iOS، راجع Microsoft Defender لنقطة النهاية على iOS.
لدعم المؤشرات على Android، راجع Microsoft Defender لنقطة النهاية على Android.
قيود قائمة المؤشرات
يمكن إضافة عناوين IP الخارجية فقط إلى قائمة المؤشرات. لا يمكن إنشاء مؤشرات لعناوين IP الداخلية. بالنسبة لسيناريوهات حماية الويب، نوصي باستخدام الإمكانات المضمنة في Microsoft Edge. يستخدم Microsoft Edge Network Protection لفحص نسبة استخدام الشبكة ويسمح لكتل TCP وHTTP وHTTPS (TLS).
عمليات غير Microsoft Edge وInternet Explorer
بالنسبة للعمليات الأخرى غير Microsoft Edge وInternet Explorer، تستخدم سيناريوهات حماية الويب حماية الشبكة للفحص والإنفاذ:
- IP مدعوم لجميع البروتوكولات الثلاثة (TCP وHTTP وHTTPS (TLS))
- يتم دعم عناوين IP واحدة فقط (لا توجد كتل CIDR أو نطاقات IP) في المؤشرات المخصصة
- لا يمكن حظر عناوين URL المشفرة (المسار الكامل) إلا على مستعرضات الطرف الأول (Internet Explorer أو Microsoft Edge)
- يمكن حظر عناوين URL المشفرة (FQDN فقط) في مستعرضات غير Microsoft (أي، بخلاف Internet Explorer أو Microsoft Edge)
- لا يمكن حظر عناوين URL التي تم تحميلها عبر دمج اتصال HTTP، مثل المحتوى الذي تم تحميله بواسطة شبكات CDN الحديثة، إلا على مستعرضات الطرف الأول (Internet Explorer وMicrosoft Edge)، ما لم تتم إضافة عنوان URL ل CDN نفسه إلى قائمة المؤشرات.
- يمكن تطبيق كتل مسار URL الكاملة لعناوين URL غير المشفرة
- إذا كانت هناك نهج مؤشر URL متعارضة، يتم تطبيق المسار الأطول. على سبيل المثال، نهج مؤشر
https://support.microsoft.com/office
URL له الأسبقية على نهجhttps://support.microsoft.com
مؤشر URL . - إذا حدثت تعارضات في نهج مؤشر URL، فقد لا يتم تطبيق المسار الأطول بسبب إعادة التوجيه. في مثل هذه الحالات، قم بتسجيل عنوان URL غير معاد توجيهه.
ملاحظة
لا يتم حاليا دعم المؤشرات المخصصة للاختراق وميزات تصفية محتوى الويب في جلسات حماية التطبيقات من Microsoft Edge. يمكن لجلسات المستعرض الحاوية هذه فرض كتل تهديدات الويب فقط عبر حماية SmartScreen المضمنة. لا يمكنهم فرض أي نهج حماية ويب للمؤسسة.
حماية الشبكة ومصافحة TCP ثلاثية الاتجاه
مع حماية الشبكة، يتم تحديد ما إذا كان يجب السماح بالوصول إلى موقع أو حظره بعد الانتهاء من تأكيد الاتصال ثلاثي الاتجاه عبر TCP/IP. وبالتالي، عند حظر موقع بواسطة حماية الشبكة، قد ترى نوع إجراء ضمن ConnectionSuccess
NetworkConnectionEvents
في مدخل Microsoft Defender، على الرغم من حظر الموقع.
NetworkConnectionEvents
يتم الإبلاغ عن من طبقة TCP، وليس من حماية الشبكة. بعد اكتمال تأكيد الاتصال ثلاثي الاتجاه، يسمح بالوصول إلى الموقع أو يتم حظره بواسطة حماية الشبكة.
فيما يلي مثال على كيفية عمل ذلك:
لنفترض أن المستخدم يحاول الوصول إلى موقع ويب على جهازه. يحدث أن تتم استضافة الموقع على مجال خطير، ويجب حظره بواسطة حماية الشبكة.
يبدأ تأكيد الاتصال ثلاثي الاتجاه عبر TCP/IP. قبل اكتماله،
NetworkConnectionEvents
يتم تسجيل إجراء، ويتم إدراجهActionType
كConnectionSuccess
. ومع ذلك، بمجرد اكتمال عملية تأكيد الاتصال ثلاثية الاتجاه، تمنع حماية الشبكة الوصول إلى الموقع. كل هذا يحدث بسرعة. تحدث عملية مماثلة مع Microsoft Defender SmartScreen؛ عندما يكتمل تأكيد الاتصال ثلاثي الاتجاه يتم تحديده، ويتم حظر الوصول إلى موقع أو السماح به.في مدخل Microsoft Defender، يتم سرد تنبيه في قائمة انتظار التنبيهات. تتضمن تفاصيل هذا التنبيه كلا
NetworkConnectionEvents
من وAlertEvents
. يمكنك أن ترى أنه تم حظر الموقع، على الرغم من أن لديك أيضا عنصراNetworkConnectionEvents
مع ActionType الخاص بConnectionSuccess
.
عناصر تحكم وضع التحذير
عند استخدام وضع التحذير، يمكنك تكوين عناصر التحكم التالية:
القدرة على التجاوز
- زر السماح في Microsoft Edge
- زر السماح على الإعلامات المنبثقة (المستعرضات غير التابعة ل Microsoft)
- تجاوز معلمة المدة على المؤشر
- تجاوز فرض التطبيق عبر مستعرضات Microsoft وغير التابعة ل Microsoft
عنوان URL لإعادة التوجيه
- معلمة عنوان URL لإعادة التوجيه على المؤشر
- إعادة توجيه عنوان URL في Microsoft Edge
- إعادة توجيه عنوان URL على الإعلامات المنبثقة (مستعرضات غير Microsoft)
لمزيد من المعلومات، راجع التحكم في التطبيقات التي تم اكتشافها بواسطة Microsoft Defender لنقطة النهاية.
مؤشر عنوان IP URL وترتيب معالجة تعارض نهج المجال
تختلف معالجة تعارض النهج للمجالات/عناوين URL/عناوين IP عن معالجة تعارض النهج للشهادات.
في حالة تعيين أنواع إجراءات مختلفة متعددة على نفس المؤشر (على سبيل المثال، الحظروالتحذيروالسماح وأنواع الإجراءات المعينة Microsoft.com)، فإن الترتيب الذي ستدخل به أنواع الإجراءات هذه حيز التنفيذ هو:
سماح
حذر
حظر
يتجاوز "السماح" "تحذير"، الذي يتجاوز "الكتلة"، كما يلي: Allow
Block
>Warn
>. لذلك، في المثال السابق، Microsoft.com
سيتم السماح به.
مؤشرات Defender for Cloud Apps
إذا مكنت مؤسستك التكامل بين Defender لنقطة النهاية Defender for Cloud Apps، يتم إنشاء مؤشرات الكتلة في Defender لنقطة النهاية لجميع التطبيقات السحابية غير المخولة. إذا تم وضع تطبيق في وضع المراقبة، يتم إنشاء مؤشرات التحذير (كتلة قابلة للتجاوز) لعناوين URL المقترنة بالتطبيق. لا يمكن إنشاء مؤشرات السماح للتطبيقات المخولة في الوقت الحالي. تتبع المؤشرات التي تم إنشاؤها بواسطة Defender for Cloud Apps نفس معالجة تعارض النهج الموضحة في القسم السابق.
أسبقية النهج
Microsoft Defender لنقطة النهاية النهج له الأسبقية على نهج مكافحة الفيروسات Microsoft Defender. في الحالات التي يتم فيها تعيين Defender لنقطة النهاية إلى Allow
، ولكن يتم تعيين Microsoft Defender Antivirus إلى Block
، يتم تعيين النهج افتراضيا إلى Allow
.
الأسبقية لنهج نشطة متعددة
يؤدي تطبيق نهج تصفية محتوى ويب مختلفة متعددة على نفس الجهاز إلى تطبيق نهج أكثر تقييدا لكل فئة. ضع في اعتبارك السيناريو التالي:
- النهج 1 يحظر الفئات 1 و2 ويدقق الباقي
- النهج 2 يحظر الفئات 3 و4 ويدقق الباقي
والنتيجة هي أن الفئات من 1 إلى 4 محظورة جميعها. يتم توضيح هذا السيناريو في الصورة التالية.
إنشاء مؤشر لعناوين IP أو عناوين URL أو المجالات من صفحة الإعدادات
في جزء التنقل، حدد Settings>Endpoints Indicators> (ضمن Rules).
حدد علامة التبويب عناوين IP أو عناوين URL/المجالات .
حدد إضافة عنصر.
حدد التفاصيل التالية:
- المؤشر: حدد تفاصيل الكيان وحدد انتهاء صلاحية المؤشر.
- الإجراء: حدد الإجراء الذي سيتم اتخاذه وقدم وصفا.
- النطاق: حدد نطاق مجموعة الجهاز.
راجع التفاصيل في علامة التبويب ملخص ، ثم حدد حفظ.
هام
قد يستغرق الأمر ما يصل إلى 48 ساعة بعد إنشاء نهج لحظر عنوان URL أو عنوان IP على جهاز.
المقالات ذات الصلة
- إنشاء مؤشرات
- إنشاء مؤشرات للملفات
- إنشاء مؤشرات استنادا إلى الشهادات
- إدارة المؤشرات
- استثناءات برنامج الحماية من الفيروسات Microsoft Defender لنقطة النهاية Microsoft Defender
تلميح
هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.