Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo apresenta uma lista das URLs simplificadas de conectividade necessárias para integrar e manter dispositivos no Microsoft Defender para Ponto de Extremidade em ambientes de nuvem comercial. Use estas URLs para configurar o firewall de rede ou as configurações de proxy para que os dispositivos possam se comunicar com os serviços de nuvem do Defender for Endpoint. Antes de configurar essas URLs, examine os pré-requisitos simplificados de conectividade para confirmar a qualificação do dispositivo, as versões de componente e os requisitos do sistema operacional.
Pré-requisitos
Para obter qualificação do dispositivo, versões de componente e requisitos do sistema operacional, consulte os pré-requisitos de conectividade simplificada.
Observações
Tenha as seguintes considerações em mente para dispositivos que não dão suporte total ao modelo de conectividade simplificado:
- Os dispositivos que executam o Defender for Endpoint implantado por meio do MMA (Microsoft Monitoring Agent, também conhecido como Agente do Log Analytics) continuam a usar o método legado correspondente. Especificamente, dispositivos em execução no Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 e dispositivos Windows Server 2012 R2 e 2016 não atualizados para a solução unificada moderna. Para obter a lista de URLs adicionais, consulte Windows 7, 8.1, 2008R2 (MMA).
- Os dispositivos que executam o Windows versões 1607, 1703, 1709, 1803 podem integrar usando o novo pacote de integração, mas ainda exigem uma lista mais longa de URLs. A seção do Windows 1607 a 1803 lista as outras URLs necessárias.
Pontos de extremidade comuns
As seções a seguir listam as URLs de endpoint comumente necessárias em diferentes cenários, incluindo funcionalidades principais, atualizações e validação de certificados.
URLs usadas para a funcionalidade principal
A tabela a seguir lista as URLs de ponto de extremidade principais necessárias para a funcionalidade do Microsoft Defender para Ponto de Extremidade.
Observação
Para garantir uma integração bem-sucedida, verifique se seus dispositivos atendem a todas as versões de atualização de componentes e aos requisitos do sistema operacional: aplicativo ou plataforma antimalware, mecanismo e sensor EDR (detecção e resposta de ponto de extremidade). Caso contrário, a integração pode não ser bem-sucedida. Você pode integrar dispositivos novamente para alterá-los para uma conectividade simplificada se eles atenderem a esses requisitos.
| Serviço | Porta | Endpoint/URLs | Descrição do endpoint/URL | Tipo | Comentários | SO |
|---|---|---|---|---|---|---|
| Serviços do Core Defender para Ponto de Extremidade | 443 | *.endpoint.security.microsoft.com | Serviços principais do Defender for Endpoint. Anteriormente: MAPS, Armazenamento de Envio de Amostras de Malware, Armazenamento de Amostras AutoIR, Comando e Controle, Dados Cibernéticos. | Obrigatório | Serviços principais do Defender for Endpoint. Os pré-requisitos devem ser atendidos para se conectar com êxito aos novos padrões de URL. | Todos |
| Proteção da Web e da rede | 443 | *.smartscreen-prod.microsoft.com *.smartscreen.microsoft.com | Usado para proteção de navegação, relatórios, notificações e filtragem de conteúdo da Web do Microsoft Defender SmartScreen. Proteção de rede/web e indicadores personalizados de URL/IP. | Obrigatório | Opcional em ambientes desconectados onde a navegação na Web e a conectividade com destinos externos são limitadas. Necessário para indicadores personalizados de URL/IP. | Todos |
| SmartScreen | 443 | *.smartscreen.microsoft.com *.checkappexec.microsoft.com *.urs.microsoft.com | Usado pelo Microsoft Defender SmartScreen para verificar a execução de aplicativos confiáveis | Opcional | Necessário para verificar a reputação/confiança dos aplicativos baixados | Windows |
| Defender para Endpoint | 443 | reflector.defender.microsoft.com | Usado pelo Microsoft Defender para investigar a conectividade IPv6 | Opcional | Ajuda a Inteligência de Segurança da Microsoft a detectar atividades de invasores. | Todos |
| Defender para Endpoint | 443 | https://config.edge.skype.com/config/v1 | Gerenciamento de configuração interna | Obrigatório | Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. Observação: a cadeia de caracteres "Skype" nessa URL é um artefato herdado, não relacionado ao Skype e mantido exclusivamente para compatibilidade com versões anteriores. |
Linux |
URLs usadas para atualizações
A tabela a seguir lista as URLs usadas para obter atualizações Microsoft Defender para Ponto de Extremidade em plataformas com suporte.
Observação
Você pode aplicar atualizações de um compartilhamento de arquivos ou servidor de atualização, no qual não é necessário permitir todas as conexões diretas de dispositivos. Caso contrário, essas conexões já são necessárias e permitidas em seu ambiente para outras finalidades, como atualizações do Windows.
| Serviço | Porta | Ponto de extremidade ou URLs | Descrição do endpoint ou da URL | Tipo | Comentários | SO |
|---|---|---|---|---|---|---|
| Atualizações de aplicativo/plataforma do Linux | 443 | packages.microsoft.com | Repositório oficial da Microsoft para baixar e atualizar o produto Linux | Obrigatório | Opcional se estiver distribuindo ou atualizando instalações do Linux usando um método diferente | Linux |
| Atualizações de inteligência de segurança do Windows/Mac/Linux Atualizações da plataforma antimalware do Windows (local de download alternativo / direto da nuvem do Defender) |
443 | go.microsoft.com definitionupdates.microsoft.com https://www.microsoft.com/security/encyclopedia/adlpackages.aspx |
URLs da CDN (Rede de Distribuição de Conteúdo) do Microsoft Defender Antivírus - Inteligência de Segurança e atualizações da plataforma antimalware do Windows. Os clientes Linux e macOS usam esse local como o principal local de download. | Obrigatório | Opcional se as atualizações forem baixadas e distribuídas centralmente (WSUS/Mirror/ConfigMgr). Os clientes Windows usam esse local como alternativa: o Centro de Proteção contra Malware da Microsoft (MMPC). Caso contrário, o cliente Windows usará o local como fallback quando outras fontes configuradas falharem. Em seguida, o cliente recupera os pacotes de atualização conforme determinado pela lógica de redirecionamento. | Todos |
| Atualizações de plataforma de segurança e antimalware do Windows, atualizações de produto para sensores EDR. Isso se aplica quando você usa a atualização da Microsoft ou do Windows como fonte ou método. | 443 | *.update.microsoft.com *.delivery.mp.microsoft.com *.windowsupdate.com *.download.windowsupdate.com *.download.microsoft.com |
As atualizações de plataforma de inteligência de segurança e antimalware, quando o cliente estiver configurado para baixar atualizações do Defender do Windows Update, serão baixadas assim que estiverem disponíveis. | Obrigatório | Opcional se as atualizações estiverem sendo baixadas e distribuídas centralmente (WSUS/Mirror/ConfigMgr) As atualizações do sensor EDR sempre vêm como parte da cadência/ciclo de lançamento regular do Windows Update. As atualizações lógicas do EDR vêm diretamente da nuvem do Defender (comando e controle). Para o Windows Server 2012 R2 e 2016, KB5005292 é o pacote de atualização usado para executar atualizações periódicas na pilha de sensores EDR. | Windows |
URLs usadas para verificações de validação de certificado
A tabela a seguir lista as URLs necessárias para a validação de certificados do Windows e as verificações de confiança.
Observação
A validação de certificado é realizada por meio do sistema operacional Windows, ajudando a evitar o abuso de certificados comprometidos. O sistema operacional deve ser capaz de se conectar a esses destinos ou deve ser atualizado com as listas de certificados confiáveis mais recentes se não for possível recuperá-los diretamente da Microsoft. Para obter mais informações sobre o gerenciamento de certificados raiz confiáveis em ambientes desconectados, consulte Configurar raízes confiáveis e certificados não permitidos no Windows.
Opcional se as atualizações nas listas de certificados confiáveis raiz do Windows estiverem sendo gerenciadas por meio de outros métodos no ambiente. Se a proteção fornecida pela nuvem não conseguir se conectar a esse destino por meio de um proxy, adicione a configuração do Registro "SSLOptions" com o valor 0. Caminho do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet
| Serviço | Porta | Ponto de extremidade/URLs | Descrição do endpoint/URL | Tipo | SO |
|---|---|---|---|---|---|
| Verificações de validação de certificado do sistema operacional Windows | 80 | www.microsoft.com/pkiops/*www.microsoft.com/pki/* |
Usado ao criar a conexão SSL com o MAPS para atualizar a lista de certificados revogados (CRL) | Obrigatório | Windows |
| Verificações de validação de certificado do sistema operacional Windows | 80 | ctldl.windowsupdate.com |
Expande a tecnologia de atualização raiz automática existente. Esse serviço sinaliza certificados comprometidos como não confiáveis. | Obrigatório | Windows |
| Verificações de validação de certificado do sistema operacional Windows | 80 | crl.microsoft.com |
Listas de Certificados Revogados - necessárias para validar certificados | Obrigatório | Windows |
URLs de serviço adicionais
A tabela a seguir lista URLs opcionais ou específicas de cenário adicionais usadas por Microsoft Defender para Ponto de Extremidade.
| Serviço | Porta | Endpoint/URLs | Descrição do endpoint/URL | Tipo | Comentários | SO |
|---|---|---|---|---|---|---|
| Resposta ao vivo (somente modelo de notificação por push) | 443 | login.microsoftonline.com *.wns.windows.com login.live.com |
O WNS (Serviços de Notificação por Push do Windows) para Resposta Ao Vivo é usado para agilizar as conexões de resposta ao vivo para clientes Windows. Este serviço não pode ser usado por meio de um proxy. | Opcional | Melhora a velocidade da inicialização da conexão de resposta em tempo real, quando uma conexão direta ou um desvio de proxy é necessário em sistemas operacionais cliente do Windows (não servidor). | Windows |
| Ferramenta autônoma de scanner de rede para gerenciamento de vulnerabilidades | 443 | *.security.microsoft.com *.blob.core.windows.net/networkscannerstable/* login.windows.net |
Necessário para a ferramenta de avaliação de gerenciamento de vulnerabilidades para dispositivos de rede (verificador de rede) baixados do portal. | Opcional | A ferramenta tem suporte no Windows 8 e posterior e no Windows Server 2012 e posterior | Windows |
Endereços IP necessários para conectividade simplificada
Importante
Os intervalos de IP estáticos não substituem a conectividade a outros serviços necessários, como SmartScreen, Windows Update e CRL. Se esses serviços não estiverem acessíveis diretamente, use uma solução como métodos ConfigMgr, WSUS ou compartilhamento de arquivos para aplicar atualizações ou dar suporte à segurança de navegação. Consulte Pontos de extremidade comuns para obter mais detalhes e certifique-se de que os dispositivos estejam executando uma versão do sistema operacional e um nível de atualização do componente do cliente que dê suporte à conectividade simplificada.
Os seguintes intervalos de IP estáticos dedicados ao Defender para Endpoint podem ser usados como alternativa às URLs em determinados cenários sem capacidade de resolução de nomes de host.
Se você estiver usando o Microsoft Defender para Nuvem ou Intune com a opção Automático do conector para integrar novos dispositivos, certifique-se de ativar a opção Aplicar configurações de conectividade simplificadas a dispositivos gerenciados pelo Intune e Defender para Nuvem em configurações avançadas no security.microsoft.com. Os servidores integrados não mudam automaticamente para os novos destinos, conforme definido nas marcas de serviço do Azure. Verifique se os servidores podem se conectar aos destinos padrão anteriores ou integre-os novamente para reconfigurá-los para poder usar as novas marcas de serviço ou endereços IP.
Observação
O serviço EDR Cyberdata (OneDsCollector) não está incluído entre os endereços IP da marca de serviço MicrosoftDefenderForEndpoint. Os intervalos de IP de ambas as tags de serviço são necessários para permitir a conectividade.
Os endereços IP atuais podem ser encontrados na Página Inicial - Intervalos de IP do Azure.
| Nome da marca de serviço | Serviços do Defender for Endpoint incluídos | Comentários |
|---|---|---|
| MicrosoftDefenderForEndpoint | MAPS, Armazenamento de Envio de Amostras de Malware, Armazenamento de Amostras AutoIR, Comando e Controle (ações de resposta), gerenciamento de configuração nativo. | Serviços principais do Defender for Endpoint. Os pré-requisitos devem ser atendidos para garantir conexões bem-sucedidas. |
| OneDsCollector (EDR Cyberdata) | EDR Dados cibernéticos (pode incluir dados de diagnóstico de outros serviços Microsoft) | Canal de dados cibernético. Os pré-requisitos devem ser atendidos para garantir conexões bem-sucedidas. |
URLs de conectividade para Windows 1607 a 1803
A tabela a seguir lista os serviços de endpoint de URL necessários para dispositivos que executam o Windows 10, versões 1607 a 1803. Consulte a seção Pontos de extremidade comuns para outras URLs necessárias. Essas versões do Windows estão executando uma versão mais antiga do sensor EDR (Sense). A integração novamente não é compatível com migrações. Os dispositivos devem primeiro ser desvinculados e, em seguida, vinculados novamente para aplicar a nova configuração que permite a redução de URLs.
| Serviço | Geografia | Categoria | Porta | Endpoint/URL | Descrição do endpoint/URL | Obrigatório / Opcional | Comentários |
|---|---|---|---|---|---|---|---|
| Microsoft Defender para Ponto de Extremidade | Todos | Comum | 443 | settings-win.data.microsoft.com | Canal de Telemetria e Experiências do Usuário Conectado | Opcional | Necessário apenas para o Windows 10 1703 e inferior. Não é necessário no Windows Server. |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus1eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus2eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus3eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus4eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | wsus1eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | wsus2eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus1westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus2westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus3westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | ussus4westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | wsus1westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | wsus2westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | usseu1northprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | wseu1northprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | usseu1westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | wseu1westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | ussuk1southprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | wsuk1southprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | ussuk1westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | wsuk1westprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | AU | Microsoft Defender para Ponto de Extremidade AU | 443 | ussau1southeastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | AU | Microsoft Defender para Ponto de Extremidade AU | 443 | ussau1eastprod.blob.core.windows.net | Armazenamento para envio de amostras de malware | Obrigatório | |
| Microsoft Defender Antivírus | Todos | MAPAS | 443 | *.wdcp.microsoft.com | MAPS - Usado pelo Microsoft Defender Antivírus para fornecer proteção entregue na nuvem | Obrigatório | |
| Microsoft Defender Antivírus | Todos | MAPAS | 443 | *.wd.microsoft.com | MAPS - Usado pelo Microsoft Defender Antivírus para fornecer proteção entregue na nuvem | Obrigatório | |
| Microsoft Defender Antivírus | Todos | MAPAS | 443 | *.wdcpalt.microsoft.com | MAPS - Usado pelo Microsoft Defender Antivírus para fornecer proteção entregue na nuvem | Obrigatório | |
| Microsoft Defender para Endpoint | EUA | Microsoft Defender para Ponto de Extremidade US | 443 | automatedirstrprdcus.blob.core.windows.net | Microsoft Defender para Endpoint Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Endpoint | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | automatedirstrprdeus.blob.core.windows.net | Microsoft Defender para Endpoint Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Endpoint | EUA | Microsoft Defender para Endpoint dos EUA | 443 | automatedirstrprdcus3.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | automatedirstrprdeus3.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | automatedirstrprdneu.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | automatedirstrprdweu.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | automatedirstrprdneu3.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | automatedirstrprdweu3.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Endpoint Reino Unido | 443 | automatedirstrprduks.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | automatedirstrprdukw.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | AU | Microsoft Defender para Ponto de Extremidade AU | 443 | automatedirstrprdaue.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | AU | Microsoft Defender para Ponto de Extremidade AU | 443 | automatedirstrprdaus.blob.core.windows.net | Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | AU | Microsoft Defender para Ponto de Extremidade AU | 443 | au.vortex-win.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Opcional | Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior |
| Microsoft Defender para Ponto de Extremidade | AU | Microsoft Defender para Ponto de Extremidade AU | 443 | au-v20.events.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | us.vortex-win.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Opcional | Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior |
| Microsoft Defender para Ponto de Extremidade | EUA | Microsoft Defender para Ponto de Extremidade dos EUA | 443 | us-v20.events.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | eu.vortex-win.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Opcional | Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior |
| Microsoft Defender para Ponto de Extremidade | EU | Microsoft Defender para Endpoint da UE | 443 | eu-v20.events.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Obrigatório | |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | uk.vortex-win.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Opcional | Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior |
| Microsoft Defender para Ponto de Extremidade | Reino Unido | Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | uk-v20.events.data.microsoft.com | Microsoft Defender para Endpoint EDR Dados Cibernéticos | Obrigatório |
URLs de conectividade para Windows 7, 8.1 e 2008 R2 (MMA)
Observação
As URLs mostradas nesta tabela são necessárias apenas para dispositivos integrados usando o MMA ou LAA. Essa URL não é aplicável ao usar a solução moderna e unificada para o Windows Server 2012 R2 e 2016. Para obter mais informações, consulte Requisitos de rede do Microsoft Defender para Ponto de Extremidade para eliminar URLs curinga.
A tabela a seguir lista os serviços de endpoint de URL necessários para dispositivos que utilizam o Defender para Endpoint por meio do Agente de Monitoramento da Microsoft. Esses dispositivos funcionam no Windows 7, Windows 8.1 e Windows Server 2008 R2. Para servidores que não foram atualizados para a solução unificada moderna, consulte Atualizando o MMA em dispositivos Windows para o Microsoft Defender para Ponto de Extremidade.
| Categoria | Porta | Endpoint/URL | Descrição do endpoint/URL |
|---|---|---|---|
| Microsoft Defender para Ponto de Extremidade AU | 443 | winatp-gw-aue.microsoft.com winatp-gw-aus.microsoft.com |
Microsoft Defender para Endpoint Comando e Controle |
| Microsoft Defender para Endpoint da UE | 443 | winatp-gw-neu.microsoft.com winatp-gw-weu.microsoft.com winatp-gw-neu3.microsoft.com winatp-gw-weu3.microsoft.com |
Microsoft Defender para Endpoint Comando e Controle |
| Microsoft Defender para Ponto de Extremidade Reino Unido | 443 | winatp-gw-uks.microsoft.com winatp-gw-ukw.microsoft.com |
Microsoft Defender para Endpoint Comando e Controle |
| Microsoft Defender para Ponto de Extremidade dos EUA | 443 | winatp-gw-cus.microsoft.com winatp-gw-eus.microsoft.com winatp-gw-cus3.microsoft.com winatp-gw-eus3.microsoft.com |
Microsoft Defender para Endpoint Comando e Controle |
| MMA (Microsoft Monitoring Agent) / EDR Cyberdata | 443 | *.oms.opinsights.azure.com *.oms.opinsights.azure.com *.blob.core.windows.net |
MMA (Microsoft Monitoring Agent)/LAA (Log Analytics Agent) para Windows 7/8.1/2008R2/2012R2/2016 |
URLs do Portal do Defender
A tabela a seguir lista os endpoints de URL necessários para que as operações administrativas e de segurança acessem os portais de segurança do Microsoft Defender. Esses pontos de extremidade não precisam estar acessíveis a todos os dispositivos.
| URL | Comentário |
|---|---|
| *.blob.core.windows.net | Usado para download de arquivos do portal, como pacotes de integração - https://onboardingpackagescusprd.blob.core.windows.net bem como arquivos recuperados de dispositivos. |
| https://*.microsoftonline-p.com | Usado para entrar no portal com o Microsoft Entra ID |
| https://secure.aadcdn.microsoftonline-p.com | Usado para entrar no portal com o Microsoft Entra ID |
| https://static2.sharepointonline.com | Usado para entrar no portal com o Microsoft Entra ID |
| https://login.microsoftonline.com | Usado para entrar no portal com o Microsoft Entra ID |
| https://*.securitycenter.windows.com | portal/APIs da Central de Segurança do Microsoft Defender |
| https://*.api.security.microsoft.com | portal e APIs da Central de Segurança do Microsoft Defender |
| https://security.microsoft.com | Portal de administração do Microsoft Defender XDR |
Processos de cliente que exigem conectividade de rede
Como os processos de cliente Microsoft Defender para Ponto de Extremidade a seguir geram comunicações de rede, verifique se as comunicações desses processos não estão bloqueadas.
Selecione a guia para obter informações sobre exclusões para esse sistema operacional.
Os processos nesta seção são exclusivos do Microsoft Defender para Ponto de Extremidade em plataformas Windows, incluindo versões anteriores do sistema operacional. Essa lista não leva em conta nenhum outro requisito de comunicação do Windows.
As exclusões específicas a serem configuradas dependem da versão do Windows que seus endpoints ou dispositivos estão usando e são listadas na tabela a seguir.
| SO | Exclusões |
|---|---|
| Windows 11 Windows 10, versão 1803 ou posterior (consulte as informações de versão do Windows 10) Windows 10, versão 1703 ou 1709 com KB4493441 instalado Servidor Windows 2025 Sistema operacional do Azure Stack HCI, versão 23H2 e posteriores Windows Server 2022 Windows Server 2019 Windows Server, versão 1803 Windows Server 2016 executando a solução unificada moderna Windows Server 2012 R2 executando a solução unificada moderna |
Exclusões de EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Caminho do registro: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Exclusões de antivírus: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Exclusões da Prevenção contra Perda de Dados de Endpoint (Endpoint DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 ou Windows Server 2012 R2 executando a solução unificada moderna | As seguintes exclusões adicionais são necessárias após a atualização do componente Sense EDR usando KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe ( Os Arquivos Temporários do Host de Monitoramento podem conter subpastas numeradas diferentes, como 6\45.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Changelog
A tabela a seguir resume as alterações recentes neste artigo.
| Data | Log de alterações |
|---|---|
| 06/02/2026 | Adicionado reflector.defender.microsoft.com aos pontos de extremidade comuns. |
| 04/14/2026 | Removido officecdn-microsoft-com.akamaized.net das URLs usadas para atualizações. As atualizações de apps/plataformas para Mac agora usam o novo endpoint da CDN indicado na lista padrão de URLs. |
| 04/13/2026 | Adição da linha do SmartScreen (*.smartscreen.microsoft.com, *.checkappexec.microsoft.com, *.urs.microsoft.com) aos pontos de extremidade comuns. |
| 03/26/2026 | A seção Exclusões de processo do Microsoft Defender foi renomeada para Processos do cliente, e o conteúdo foi alinhado em todas as listas de URL. |
| 03/03/2026 | Adicionado URL do Linux (config.edge.skype.com/config/v1) a pontos de extremidade comuns. |
| 02/25/2026 | Adicionado o *.wdcpalt.microsoft.com na seção do Windows 1607-1803. |
| 04/07/2025 | Removido dm.microsoft.com. |
| 03/11/2024 | Versão do agente Xplat MDPE atualizada para 101.24022. |
| 02/01/2024 | Pré-requisitos atualizados. |