URL de conectividad optimizadas de Microsoft Defender para punto de conexión: entornos del Gobierno de EE. UU. (versión preliminar)

Importante

Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.

En este artículo se incluye una lista de las direcciones URL de conectividad simplificadas necesarias para incorporar y mantener dispositivos en Microsoft Defender para punto de conexión en entornos de nube del Gobierno de EE. UU. (GCC, GCC High, DoD). Antes de configurar estas direcciones URL, asegúrese de que el entorno cumple los requisitos previos.

Requisitos previos

Antes de usar las direcciones URL de conectividad simplificadas que se enumeran en este artículo, asegúrese de que sus dispositivos tengan las versiones requeridas del sistema operativo, cuenten con una plataforma antimalware actualizada y componentes del sensor EDR actualizados, y estén incorporados mediante un método compatible. Para obtener información completa, consulte los requisitos previos para una conectividad simplificada.

Notas

En las notas siguientes se describen las versiones del dispositivo que todavía requieren listas de direcciones URL heredadas o expandidas.

Direcciones URL de US Gov

En las tablas siguientes se enumeran los puntos de conexión de conectividad optimizados necesarios para entornos en la nube de la Administración Pública de EE. UU., organizados por función.

Direcciones URL generales

Nota:

Asegúrese de que los dispositivos cumplen con todas las versiones de actualización de componentes (plataforma de aplicación o antimalware, motor, sensor EDR) y los requisitos del sistema operativo, de lo contrario, la incorporación podría no ser correcta. Puede volver a incorporar dispositivos para cambiarlos a conectividad simplificada si cumplen estos requisitos.

Servicio Geografía Categoría Puerto Punto de conexión o dirección URL Descripción Obligatorio Win 11/10/Server (unificado) Windows 7/8.1 Servidor (MMA) Mac Linux
Servicios consolidados de Defender para punto de conexión USGov Dirección URL de conectividad simplificada 443 *.endpoint.security.microsoft.us Consolidación de URL de conectividad optimizadas y servicios futuros Obligatorio No
SmartScreen de Microsoft Defender GCC Informes y notificaciones 443 unitedstates4.ss.wd.microsoft.us Protección de SmartScreen, informes, notificaciones, protección de red, indicadores de direcciones URL personalizados Obligatorio
SmartScreen de Microsoft Defender GCC High Informes y notificaciones 443 unitedstates1.ss.wd.microsoft.us Protección de SmartScreen, informes, notificaciones, protección de red, indicadores de direcciones URL personalizados Obligatorio
SmartScreen de Microsoft Defender DoD Informes y notificaciones 443 unitedstates2.ss.wd.microsoft.us Protección de SmartScreen, informes, notificaciones, protección de red, indicadores de direcciones URL personalizados Obligatorio
Defender para punto de conexión DoD Administración de configuración interna 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Esta dirección URL debe poder habilitar Defender en puntos de conexión de Linux para recibir configuraciones internas de la nube. Obligatorio
Defender para punto de conexión GCC High Administración de configuración interna 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Esta dirección URL debe poder habilitar Defender en puntos de conexión de Linux para recibir configuraciones internas de la nube. Obligatorio
Defender para punto de conexión GCC Mod Administración de configuración interna 443 https://gccmod.ecs.office.com/config/v1 Esta dirección URL debe poder habilitar Defender en puntos de conexión de Linux para recibir configuraciones internas de la nube. Obligatorio

Direcciones URL usadas para las actualizaciones

Nota:

En función de su entorno, puede aplicar actualizaciones desde un recurso compartido de archivos o un servidor de actualizaciones y no es necesario permitir (todas) conexiones directas desde dispositivos, o estas conexiones ya son necesarias y permitidas en su entorno para otros fines, como las actualizaciones de Windows.

En esta tabla se enumeran los puntos de conexión de dirección URL utilizados por Microsoft Defender Antivirus. Estos puntos de conexión son opcionales cuando las actualizaciones se administran internamente mediante WSUS, Administrador de configuración o un recurso compartido de archivos.

Servicio Geografía Categoría Puerto Punto de conexión o dirección URL Descripción Obligatorio/opcional Win 11/10/Server (unificado) Windows 7/8.1 Servidor (MMA)
Antivirus de Microsoft Defender Gob. de EE. UU. MU/WU 443 *.update.microsoft.com Inteligencia de seguridad y actualizaciones de productos Opcional
Antivirus de Microsoft Defender Gob. de EE. UU. MU/WU 443 *.delivery.mp.microsoft.com Inteligencia de seguridad y actualizaciones de productos Opcional
Antivirus de Microsoft Defender Gob. de EE. UU. MU/WU 443 *.windowsupdate.com Inteligencia de seguridad y actualizaciones de productos Opcional
Antivirus de Microsoft Defender Gob. de EE. UU. MU (ADL) 443 *.download.windowsupdate.com Ubicación alternativa para las actualizaciones de inteligencia de seguridad de Microsoft Defender Antivirus Opcional
Antivirus de Microsoft Defender Gob. de EE. UU. MU (ADL) 443 *.download.microsoft.com Ubicación alternativa para las actualizaciones de inteligencia de seguridad de Microsoft Defender Antivirus Opcional
Antivirus de Microsoft Defender Gob. de EE. UU. MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Ubicación alternativa para las actualizaciones de inteligencia de seguridad de Microsoft Defender Antivirus Opcional

Direcciones URL usadas para las comprobaciones de validación de certificados

Nota:

La validación de certificados se realiza a través del sistema operativo Windows, lo que ayuda a evitar el abuso de certificados en peligro. Esto significa que el sistema operativo debe poder conectarse a estos destinos o debe actualizarse con las listas de confianza de certificados más recientes si no pueden recuperarlas directamente de Microsoft. Para obtener más información, vea Configurar raíces de confianza y certificados no permitidos en Windows.

Servicio Geografía Categoría Puerto Punto de conexión o dirección URL Descripción Obligatorio/opcional Win 11/10/Server (unificado) Windows 7/8.1 Servidor (MMA) Mac Linux
Microsoft Defender para punto de conexión Gob. de EE. UU. CRL 80 crl.microsoft.com/pki/crl/* Listas de revocación de certificados: necesarias para validar certificados o usadas por Windows al crear la conexión SSL a MAPS para actualizar la CRL Obligatorio
Microsoft Defender para punto de conexión Gob. de EE. UU. CRL 80 ctldl.windowsupdate.com Expande la tecnología del mecanismo de actualización raíz automática existente para permitir que los certificados que están en peligro o que no son de confianza se marquen específicamente como no confiables. Obligatorio
Microsoft Defender para punto de conexión Gob. de EE. UU. CRL 80 www.microsoft.com/pkiops/* Se usa al crear la conexión SSL a MAPS para actualizar la CRL. Obligatorio
Microsoft Defender para punto de conexión Gob. de EE. UU. CRL 80 http://www.microsoft.com/pki/certs Se usa al crear la conexión SSL a MAPS para actualizar la CRL. Obligatorio

Respuesta dinámica y direcciones URL de notificación

Nota:

Se requieren las siguientes URL de rendimiento de Live Response (se requiere conexión directa u omitir el proxy)

Servicio Geografía Categoría Puerto Punto de conexión o dirección URL Descripción Obligatorio/opcional Win 11/10/Server (unificado)
Microsoft Defender para punto de conexión Gob. de EE. UU. Común 443 *.wns.windows.com Servicios de notificaciones push de Windows (WNS): respuesta activa Obligatorio
Microsoft Defender para punto de conexión Gob. de EE. UU. Común 443 login.microsoftonline.us Servicios de notificaciones push de Windows (WNS): respuesta activa Obligatorio
Microsoft Defender para punto de conexión Gob. de EE. UU. Común 443 login.live.com Servicios de notificaciones push de Windows (WNS): respuesta activa Obligatorio

Direcciones URL del portal de Defender

Nota:

En la tabla siguiente se enumeran los puntos de conexión de dirección URL necesarios para acceder al portal de Microsoft Defender.

Servicio Geografía URL
Microsoft Defender para punto de conexión Gob. de EE. UU. *.blob.core.usgovcloudapi.net
Microsoft Defender para punto de conexión Gob. de EE. UU. crl.microsoft.com
Microsoft Defender para punto de conexión Gob. de EE. UU. https://*.microsoftonline-p.com
Microsoft Defender para punto de conexión Gob. de EE. UU. https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender para punto de conexión Gob. de EE. UU. https://static2.sharepointonline.com
Microsoft Defender para punto de conexión GCC https://login.microsoftonline.com
Microsoft Defender para punto de conexión GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender para punto de conexión GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender para punto de conexión GCC High https://login.microsoftonline.us
Microsoft Defender para punto de conexión GCC High https://*.securitycenter.microsoft.us
Microsoft Defender para punto de conexión GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender para punto de conexión DoD https://login.microsoftonline.us
Microsoft Defender para punto de conexión DoD https://*.securitycenter.microsoft.us
Microsoft Defender para punto de conexión DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Procesos de cliente que requieren conectividad de red

Los siguientes procesos de cliente Microsoft Defender para punto de conexión generan comunicaciones de red. Asegúrese de que las comunicaciones de cada uno de estos procesos no estén bloqueadas. La lista incluida identifica procesos ejecutables específicos (como MsSense.exe y MsMpEng.exe) que se deben permitir a través de firewalls y servidores proxy para Defender para que el punto de conexión funcione correctamente.

Seleccione la pestaña para obtener información sobre las exclusiones de ese sistema operativo.

Los procesos de esta sección se aplican exclusivamente a Microsoft Defender para punto de conexión en plataformas Windows, incluidas las versiones anteriores del sistema operativo. Esta lista no tiene en cuenta ningún otro requisito de comunicaciones de Windows.

Las exclusiones específicas que se van a configurar dependen de la versión de Windows en la que se ejecutan los puntos de conexión o dispositivos y se enumeran en la tabla siguiente.

SO Exclusiones
Windows 11
Windows 10, versión 1803 o una versión posterior (consulte la información de la versión de Windows 10)
Windows 10, versión 1703 o 1709 con KB4493441 instalados
Windows Server 2025
Sistema operativo Azure Stack HCI, versión 23H2 y versiones posteriores
Windows Server 2022
Windows Server 2019
Windows Server, versión 1803
Windows Server 2016 que ejecuta la solución unificada moderna
Windows Server 2012 R2 que ejecuta la solución unificada moderna
Exclusiones de EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Ruta de acceso del Registro:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Exclusiones de antivirus:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Exclusiones de la prevención de pérdida de datos en puntos de conexión (punto de conexión DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 o Windows Server 2012 R2 que ejecuta la solución unificada moderna Las siguientes exclusiones adicionales son necesarias después de actualizar el componente sense EDR mediante KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(Los archivos temporales del host de supervisión 6\45 pueden encontrarse en subcarpetas con números diferentes.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Registro de cambios

Fecha Registro de cambios
03/23/2026 Se ha cambiado el nombre de la sección Exclusiones de procesos de Microsoft Defender a Procesos de cliente, y se ha alineado el contenido de todas las listas de URL.
03/03/2026 Se han agregado direcciones URL de Linux a direcciones URL generales para la administración de configuración interna: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod).
10/23/2025 Página inicial publicada (versión preliminar).