Microsoft Defender para Ponto de Extremidade URLs simplificadas de conectividade — comercial

Este artigo apresenta uma lista das URLs simplificadas de conectividade necessárias para integrar e manter dispositivos no Microsoft Defender para Ponto de Extremidade em ambientes de nuvem comercial. Use estas URLs para configurar o firewall de rede ou as configurações de proxy para que os dispositivos possam se comunicar com os serviços de nuvem do Defender for Endpoint. Antes de configurar essas URLs, examine os pré-requisitos simplificados de conectividade para confirmar a qualificação do dispositivo, as versões de componente e os requisitos do sistema operacional.

Pré-requisitos

Para obter qualificação do dispositivo, versões de componente e requisitos do sistema operacional, consulte os pré-requisitos de conectividade simplificada.

Observações

Tenha as seguintes considerações em mente para dispositivos que não dão suporte total ao modelo de conectividade simplificado:

  • Os dispositivos que executam o Defender for Endpoint implantado por meio do MMA (Microsoft Monitoring Agent, também conhecido como Agente do Log Analytics) continuam a usar o método legado correspondente. Especificamente, dispositivos em execução no Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 e dispositivos Windows Server 2012 R2 e 2016 não atualizados para a solução unificada moderna. Para obter a lista de URLs adicionais, consulte Windows 7, 8.1, 2008R2 (MMA).
  • Os dispositivos que executam o Windows versões 1607, 1703, 1709, 1803 podem integrar usando o novo pacote de integração, mas ainda exigem uma lista mais longa de URLs. A seção do Windows 1607 a 1803 lista as outras URLs necessárias.

Pontos de extremidade comuns

As seções a seguir listam as URLs de endpoint comumente necessárias em diferentes cenários, incluindo funcionalidades principais, atualizações e validação de certificados.

URLs usadas para a funcionalidade principal

A tabela a seguir lista as URLs de ponto de extremidade principais necessárias para a funcionalidade do Microsoft Defender para Ponto de Extremidade.

Observação

Para garantir uma integração bem-sucedida, verifique se seus dispositivos atendem a todas as versões de atualização de componentes e aos requisitos do sistema operacional: aplicativo ou plataforma antimalware, mecanismo e sensor EDR (detecção e resposta de ponto de extremidade). Caso contrário, a integração pode não ser bem-sucedida. Você pode integrar dispositivos novamente para alterá-los para uma conectividade simplificada se eles atenderem a esses requisitos.

Serviço Porta Endpoint/URLs Descrição do endpoint/URL Tipo Comentários SO
Serviços do Core Defender para Ponto de Extremidade 443 *.endpoint.security.microsoft.com Serviços principais do Defender for Endpoint. Anteriormente: MAPS, Armazenamento de Envio de Amostras de Malware, Armazenamento de Amostras AutoIR, Comando e Controle, Dados Cibernéticos. Obrigatório Serviços principais do Defender for Endpoint. Os pré-requisitos devem ser atendidos para se conectar com êxito aos novos padrões de URL. Todos
Proteção da Web e da rede 443 *.smartscreen-prod.microsoft.com *.smartscreen.microsoft.com Usado para proteção de navegação, relatórios, notificações e filtragem de conteúdo da Web do Microsoft Defender SmartScreen. Proteção de rede/web e indicadores personalizados de URL/IP. Obrigatório Opcional em ambientes desconectados onde a navegação na Web e a conectividade com destinos externos são limitadas. Necessário para indicadores personalizados de URL/IP. Todos
SmartScreen 443 *.smartscreen.microsoft.com *.checkappexec.microsoft.com *.urs.microsoft.com Usado pelo Microsoft Defender SmartScreen para verificar a execução de aplicativos confiáveis Opcional Necessário para verificar a reputação/confiança dos aplicativos baixados Windows
Defender para Endpoint 443 reflector.defender.microsoft.com Usado pelo Microsoft Defender para investigar a conectividade IPv6 Opcional Ajuda a Inteligência de Segurança da Microsoft a detectar atividades de invasores. Todos
Defender para Endpoint 443 https://config.edge.skype.com/config/v1 Gerenciamento de configuração interna Obrigatório Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem.
Observação: a cadeia de caracteres "Skype" nessa URL é um artefato herdado, não relacionado ao Skype e mantido exclusivamente para compatibilidade com versões anteriores.
Linux

URLs usadas para atualizações

A tabela a seguir lista as URLs usadas para obter atualizações Microsoft Defender para Ponto de Extremidade em plataformas com suporte.

Observação

Você pode aplicar atualizações de um compartilhamento de arquivos ou servidor de atualização, no qual não é necessário permitir todas as conexões diretas de dispositivos. Caso contrário, essas conexões já são necessárias e permitidas em seu ambiente para outras finalidades, como atualizações do Windows.

Serviço Porta Ponto de extremidade ou URLs Descrição do endpoint ou da URL Tipo Comentários SO
Atualizações de aplicativo/plataforma do Linux 443 packages.microsoft.com Repositório oficial da Microsoft para baixar e atualizar o produto Linux Obrigatório Opcional se estiver distribuindo ou atualizando instalações do Linux usando um método diferente Linux
Atualizações de inteligência de segurança do Windows/Mac/Linux
Atualizações da plataforma antimalware do Windows (local de download alternativo / direto da nuvem do Defender)
443 go.microsoft.com
definitionupdates.microsoft.com
https://www.microsoft.com/security/encyclopedia/adlpackages.aspx
URLs da CDN (Rede de Distribuição de Conteúdo) do Microsoft Defender Antivírus - Inteligência de Segurança e atualizações da plataforma antimalware do Windows. Os clientes Linux e macOS usam esse local como o principal local de download. Obrigatório Opcional se as atualizações forem baixadas e distribuídas centralmente (WSUS/Mirror/ConfigMgr). Os clientes Windows usam esse local como alternativa: o Centro de Proteção contra Malware da Microsoft (MMPC). Caso contrário, o cliente Windows usará o local como fallback quando outras fontes configuradas falharem. Em seguida, o cliente recupera os pacotes de atualização conforme determinado pela lógica de redirecionamento. Todos
Atualizações de plataforma de segurança e antimalware do Windows, atualizações de produto para sensores EDR. Isso se aplica quando você usa a atualização da Microsoft ou do Windows como fonte ou método. 443 *.update.microsoft.com
*.delivery.mp.microsoft.com
*.windowsupdate.com
*.download.windowsupdate.com
*.download.microsoft.com
As atualizações de plataforma de inteligência de segurança e antimalware, quando o cliente estiver configurado para baixar atualizações do Defender do Windows Update, serão baixadas assim que estiverem disponíveis. Obrigatório Opcional se as atualizações estiverem sendo baixadas e distribuídas centralmente (WSUS/Mirror/ConfigMgr) As atualizações do sensor EDR sempre vêm como parte da cadência/ciclo de lançamento regular do Windows Update. As atualizações lógicas do EDR vêm diretamente da nuvem do Defender (comando e controle). Para o Windows Server 2012 R2 e 2016, KB5005292 é o pacote de atualização usado para executar atualizações periódicas na pilha de sensores EDR. Windows

URLs usadas para verificações de validação de certificado

A tabela a seguir lista as URLs necessárias para a validação de certificados do Windows e as verificações de confiança.

Observação

A validação de certificado é realizada por meio do sistema operacional Windows, ajudando a evitar o abuso de certificados comprometidos. O sistema operacional deve ser capaz de se conectar a esses destinos ou deve ser atualizado com as listas de certificados confiáveis mais recentes se não for possível recuperá-los diretamente da Microsoft. Para obter mais informações sobre o gerenciamento de certificados raiz confiáveis em ambientes desconectados, consulte Configurar raízes confiáveis e certificados não permitidos no Windows.

Opcional se as atualizações nas listas de certificados confiáveis raiz do Windows estiverem sendo gerenciadas por meio de outros métodos no ambiente. Se a proteção fornecida pela nuvem não conseguir se conectar a esse destino por meio de um proxy, adicione a configuração do Registro "SSLOptions" com o valor 0. Caminho do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

Serviço Porta Ponto de extremidade/URLs Descrição do endpoint/URL Tipo SO
Verificações de validação de certificado do sistema operacional Windows 80 www.microsoft.com/pkiops/*
www.microsoft.com/pki/*
Usado ao criar a conexão SSL com o MAPS para atualizar a lista de certificados revogados (CRL) Obrigatório Windows
Verificações de validação de certificado do sistema operacional Windows 80 ctldl.windowsupdate.com Expande a tecnologia de atualização raiz automática existente. Esse serviço sinaliza certificados comprometidos como não confiáveis. Obrigatório Windows
Verificações de validação de certificado do sistema operacional Windows 80 crl.microsoft.com Listas de Certificados Revogados - necessárias para validar certificados Obrigatório Windows

URLs de serviço adicionais

A tabela a seguir lista URLs opcionais ou específicas de cenário adicionais usadas por Microsoft Defender para Ponto de Extremidade.

Serviço Porta Endpoint/URLs Descrição do endpoint/URL Tipo Comentários SO
Resposta ao vivo (somente modelo de notificação por push) 443 login.microsoftonline.com
*.wns.windows.com login.live.com
O WNS (Serviços de Notificação por Push do Windows) para Resposta Ao Vivo é usado para agilizar as conexões de resposta ao vivo para clientes Windows. Este serviço não pode ser usado por meio de um proxy. Opcional Melhora a velocidade da inicialização da conexão de resposta em tempo real, quando uma conexão direta ou um desvio de proxy é necessário em sistemas operacionais cliente do Windows (não servidor). Windows
Ferramenta autônoma de scanner de rede para gerenciamento de vulnerabilidades 443 *.security.microsoft.com
*.blob.core.windows.net/networkscannerstable/*
login.windows.net
Necessário para a ferramenta de avaliação de gerenciamento de vulnerabilidades para dispositivos de rede (verificador de rede) baixados do portal. Opcional A ferramenta tem suporte no Windows 8 e posterior e no Windows Server 2012 e posterior Windows

Endereços IP necessários para conectividade simplificada

Importante

Os intervalos de IP estáticos não substituem a conectividade a outros serviços necessários, como SmartScreen, Windows Update e CRL. Se esses serviços não estiverem acessíveis diretamente, use uma solução como métodos ConfigMgr, WSUS ou compartilhamento de arquivos para aplicar atualizações ou dar suporte à segurança de navegação. Consulte Pontos de extremidade comuns para obter mais detalhes e certifique-se de que os dispositivos estejam executando uma versão do sistema operacional e um nível de atualização do componente do cliente que dê suporte à conectividade simplificada.

Os seguintes intervalos de IP estáticos dedicados ao Defender para Endpoint podem ser usados como alternativa às URLs em determinados cenários sem capacidade de resolução de nomes de host.

Se você estiver usando o Microsoft Defender para Nuvem ou Intune com a opção Automático do conector para integrar novos dispositivos, certifique-se de ativar a opção Aplicar configurações de conectividade simplificadas a dispositivos gerenciados pelo Intune e Defender para Nuvem em configurações avançadas no security.microsoft.com. Os servidores integrados não mudam automaticamente para os novos destinos, conforme definido nas marcas de serviço do Azure. Verifique se os servidores podem se conectar aos destinos padrão anteriores ou integre-os novamente para reconfigurá-los para poder usar as novas marcas de serviço ou endereços IP.

Observação

O serviço EDR Cyberdata (OneDsCollector) não está incluído entre os endereços IP da marca de serviço MicrosoftDefenderForEndpoint. Os intervalos de IP de ambas as tags de serviço são necessários para permitir a conectividade.

Os endereços IP atuais podem ser encontrados na Página Inicial - Intervalos de IP do Azure.

Nome da marca de serviço Serviços do Defender for Endpoint incluídos Comentários
MicrosoftDefenderForEndpoint MAPS, Armazenamento de Envio de Amostras de Malware, Armazenamento de Amostras AutoIR, Comando e Controle (ações de resposta), gerenciamento de configuração nativo. Serviços principais do Defender for Endpoint. Os pré-requisitos devem ser atendidos para garantir conexões bem-sucedidas.
OneDsCollector (EDR Cyberdata) EDR Dados cibernéticos (pode incluir dados de diagnóstico de outros serviços Microsoft) Canal de dados cibernético. Os pré-requisitos devem ser atendidos para garantir conexões bem-sucedidas.

URLs de conectividade para Windows 1607 a 1803

A tabela a seguir lista os serviços de endpoint de URL necessários para dispositivos que executam o Windows 10, versões 1607 a 1803. Consulte a seção Pontos de extremidade comuns para outras URLs necessárias. Essas versões do Windows estão executando uma versão mais antiga do sensor EDR (Sense). A integração novamente não é compatível com migrações. Os dispositivos devem primeiro ser desvinculados e, em seguida, vinculados novamente para aplicar a nova configuração que permite a redução de URLs.

Serviço Geografia Categoria Porta Endpoint/URL Descrição do endpoint/URL Obrigatório / Opcional Comentários
Microsoft Defender para Ponto de Extremidade Todos Comum 443 settings-win.data.microsoft.com Canal de Telemetria e Experiências do Usuário Conectado Opcional Necessário apenas para o Windows 10 1703 e inferior. Não é necessário no Windows Server.
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus1eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus2eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus3eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus4eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 wsus1eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 wsus2eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus1westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus2westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus3westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 ussus4westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 wsus1westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 wsus2westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 usseu1northprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 wseu1northprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 usseu1westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 wseu1westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 ussuk1southprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 wsuk1southprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 ussuk1westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 wsuk1westprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade AU Microsoft Defender para Ponto de Extremidade AU 443 ussau1southeastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender para Ponto de Extremidade AU Microsoft Defender para Ponto de Extremidade AU 443 ussau1eastprod.blob.core.windows.net Armazenamento para envio de amostras de malware Obrigatório
Microsoft Defender Antivírus Todos MAPAS 443 *.wdcp.microsoft.com MAPS - Usado pelo Microsoft Defender Antivírus para fornecer proteção entregue na nuvem Obrigatório
Microsoft Defender Antivírus Todos MAPAS 443 *.wd.microsoft.com MAPS - Usado pelo Microsoft Defender Antivírus para fornecer proteção entregue na nuvem Obrigatório
Microsoft Defender Antivírus Todos MAPAS 443 *.wdcpalt.microsoft.com MAPS - Usado pelo Microsoft Defender Antivírus para fornecer proteção entregue na nuvem Obrigatório
Microsoft Defender para Endpoint EUA Microsoft Defender para Ponto de Extremidade US 443 automatedirstrprdcus.blob.core.windows.net Microsoft Defender para Endpoint Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Endpoint EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 automatedirstrprdeus.blob.core.windows.net Microsoft Defender para Endpoint Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Endpoint EUA Microsoft Defender para Endpoint dos EUA 443 automatedirstrprdcus3.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 automatedirstrprdeus3.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 automatedirstrprdneu.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 automatedirstrprdweu.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 automatedirstrprdneu3.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 automatedirstrprdweu3.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Endpoint Reino Unido 443 automatedirstrprduks.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 automatedirstrprdukw.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade AU Microsoft Defender para Ponto de Extremidade AU 443 automatedirstrprdaue.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade AU Microsoft Defender para Ponto de Extremidade AU 443 automatedirstrprdaus.blob.core.windows.net Microsoft Defender para Endpoint: Armazenamento de amostras do AutoIR Obrigatório
Microsoft Defender para Ponto de Extremidade AU Microsoft Defender para Ponto de Extremidade AU 443 au.vortex-win.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Opcional Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior
Microsoft Defender para Ponto de Extremidade AU Microsoft Defender para Ponto de Extremidade AU 443 au-v20.events.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Obrigatório
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 us.vortex-win.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Opcional Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior
Microsoft Defender para Ponto de Extremidade EUA Microsoft Defender para Ponto de Extremidade dos EUA 443 us-v20.events.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Obrigatório
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 eu.vortex-win.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Opcional Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior
Microsoft Defender para Ponto de Extremidade EU Microsoft Defender para Endpoint da UE 443 eu-v20.events.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Obrigatório
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 uk.vortex-win.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Opcional Não necessário para o Windows 10 1803 (RS4) e posterior / Windows Server 2019 e posterior
Microsoft Defender para Ponto de Extremidade Reino Unido Microsoft Defender para Ponto de Extremidade Reino Unido 443 uk-v20.events.data.microsoft.com Microsoft Defender para Endpoint EDR Dados Cibernéticos Obrigatório

URLs de conectividade para Windows 7, 8.1 e 2008 R2 (MMA)

Observação

As URLs mostradas nesta tabela são necessárias apenas para dispositivos integrados usando o MMA ou LAA. Essa URL não é aplicável ao usar a solução moderna e unificada para o Windows Server 2012 R2 e 2016. Para obter mais informações, consulte Requisitos de rede do Microsoft Defender para Ponto de Extremidade para eliminar URLs curinga.

A tabela a seguir lista os serviços de endpoint de URL necessários para dispositivos que utilizam o Defender para Endpoint por meio do Agente de Monitoramento da Microsoft. Esses dispositivos funcionam no Windows 7, Windows 8.1 e Windows Server 2008 R2. Para servidores que não foram atualizados para a solução unificada moderna, consulte Atualizando o MMA em dispositivos Windows para o Microsoft Defender para Ponto de Extremidade.

Categoria Porta Endpoint/URL Descrição do endpoint/URL
Microsoft Defender para Ponto de Extremidade AU 443 winatp-gw-aue.microsoft.com
winatp-gw-aus.microsoft.com
Microsoft Defender para Endpoint Comando e Controle
Microsoft Defender para Endpoint da UE 443 winatp-gw-neu.microsoft.com
winatp-gw-weu.microsoft.com
winatp-gw-neu3.microsoft.com
winatp-gw-weu3.microsoft.com
Microsoft Defender para Endpoint Comando e Controle
Microsoft Defender para Ponto de Extremidade Reino Unido 443 winatp-gw-uks.microsoft.com
winatp-gw-ukw.microsoft.com
Microsoft Defender para Endpoint Comando e Controle
Microsoft Defender para Ponto de Extremidade dos EUA 443 winatp-gw-cus.microsoft.com
winatp-gw-eus.microsoft.com
winatp-gw-cus3.microsoft.com
winatp-gw-eus3.microsoft.com
Microsoft Defender para Endpoint Comando e Controle
MMA (Microsoft Monitoring Agent) / EDR Cyberdata 443 *.oms.opinsights.azure.com
*.oms.opinsights.azure.com
*.blob.core.windows.net
MMA (Microsoft Monitoring Agent)/LAA (Log Analytics Agent) para Windows 7/8.1/2008R2/2012R2/2016

URLs do Portal do Defender

A tabela a seguir lista os endpoints de URL necessários para que as operações administrativas e de segurança acessem os portais de segurança do Microsoft Defender. Esses pontos de extremidade não precisam estar acessíveis a todos os dispositivos.

URL Comentário
*.blob.core.windows.net Usado para download de arquivos do portal, como pacotes de integração - https://onboardingpackagescusprd.blob.core.windows.net bem como arquivos recuperados de dispositivos.
https://*.microsoftonline-p.com Usado para entrar no portal com o Microsoft Entra ID
https://secure.aadcdn.microsoftonline-p.com Usado para entrar no portal com o Microsoft Entra ID
https://static2.sharepointonline.com Usado para entrar no portal com o Microsoft Entra ID
https://login.microsoftonline.com Usado para entrar no portal com o Microsoft Entra ID
https://*.securitycenter.windows.com portal/APIs da Central de Segurança do Microsoft Defender
https://*.api.security.microsoft.com portal e APIs da Central de Segurança do Microsoft Defender
https://security.microsoft.com Portal de administração do Microsoft Defender XDR

Processos de cliente que exigem conectividade de rede

Como os processos de cliente Microsoft Defender para Ponto de Extremidade a seguir geram comunicações de rede, verifique se as comunicações desses processos não estão bloqueadas.

Selecione a guia para obter informações sobre exclusões para esse sistema operacional.

Os processos nesta seção são exclusivos do Microsoft Defender para Ponto de Extremidade em plataformas Windows, incluindo versões anteriores do sistema operacional. Essa lista não leva em conta nenhum outro requisito de comunicação do Windows.

As exclusões específicas a serem configuradas dependem da versão do Windows que seus endpoints ou dispositivos estão usando e são listadas na tabela a seguir.

SO Exclusões
Windows 11
Windows 10, versão 1803 ou posterior (consulte as informações de versão do Windows 10)
Windows 10, versão 1703 ou 1709 com KB4493441 instalado
Servidor Windows 2025
Sistema operacional do Azure Stack HCI, versão 23H2 e posteriores
Windows Server 2022
Windows Server 2019
Windows Server, versão 1803
Windows Server 2016 executando a solução unificada moderna
Windows Server 2012 R2 executando a solução unificada moderna
Exclusões de EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Caminho do registro:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Exclusões de antivírus:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Exclusões da Prevenção contra Perda de Dados de Endpoint (Endpoint DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 ou Windows Server 2012 R2 executando a solução unificada moderna As seguintes exclusões adicionais são necessárias após a atualização do componente Sense EDR usando KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
( Os Arquivos Temporários do Host de Monitoramento podem conter subpastas numeradas diferentes, como 6\45.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Changelog

A tabela a seguir resume as alterações recentes neste artigo.

Data Log de alterações
06/02/2026 Adicionado reflector.defender.microsoft.com aos pontos de extremidade comuns.
04/14/2026 Removido officecdn-microsoft-com.akamaized.net das URLs usadas para atualizações. As atualizações de apps/plataformas para Mac agora usam o novo endpoint da CDN indicado na lista padrão de URLs.
04/13/2026 Adição da linha do SmartScreen (*.smartscreen.microsoft.com, *.checkappexec.microsoft.com, *.urs.microsoft.com) aos pontos de extremidade comuns.
03/26/2026 A seção Exclusões de processo do Microsoft Defender foi renomeada para Processos do cliente, e o conteúdo foi alinhado em todas as listas de URL.
03/03/2026 Adicionado URL do Linux (config.edge.skype.com/config/v1) a pontos de extremidade comuns.
02/25/2026 Adicionado o *.wdcpalt.microsoft.com na seção do Windows 1607-1803.
04/07/2025 Removido dm.microsoft.com.
03/11/2024 Versão do agente Xplat MDPE atualizada para 101.24022.
02/01/2024 Pré-requisitos atualizados.