Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.
En este artículo se incluye una lista de las direcciones URL de conectividad simplificadas necesarias para incorporar y mantener dispositivos en Microsoft Defender para punto de conexión en entornos de nube del Gobierno de EE. UU. (GCC, GCC High, DoD). Antes de configurar estas direcciones URL, asegúrese de que el entorno cumple los requisitos previos.
Requisitos previos
Antes de usar las direcciones URL de conectividad simplificadas que se enumeran en este artículo, asegúrese de que sus dispositivos tengan las versiones requeridas del sistema operativo, cuenten con una plataforma antimalware actualizada y componentes del sensor EDR actualizados, y estén incorporados mediante un método compatible. Para obtener información completa, consulte los requisitos previos para una conectividad simplificada.
Notas
En las notas siguientes se describen las versiones del dispositivo que todavía requieren listas de direcciones URL heredadas o expandidas.
Los dispositivos que ejecutan Defender para Endpoint incorporados mediante Microsoft Monitoring Agent (MMA, también conocido como Log Analytics Agent), en concreto los dispositivos con Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 y aquellos con Windows Server 2012 R2 y 2016 que no se hayan actualizado a la moderna solución unificada, seguirán usando el método heredado correspondiente. Para obtener la lista de direcciones URL adicionales, consulte la pestaña Windows 7, 8.1, 2008R2 (MMA) en Incorporación de dispositivos mediante conectividad simplificada para Microsoft Defender para punto de conexión.
Los dispositivos que ejecutan Windows versión 1607, 1703, 1709, 1803 pueden incorporarse con el nuevo paquete de incorporación, pero todavía requieren una lista más larga de direcciones URL. La pestaña Windows 1607 a 1803 en Incorporación de dispositivos mediante la conectividad simplificada para Microsoft Defender para punto de conexión enumera las direcciones URL adicionales necesarias.
Direcciones URL de US Gov
En las tablas siguientes se enumeran los puntos de conexión de conectividad optimizados necesarios para entornos en la nube de la Administración Pública de EE. UU., organizados por función.
Direcciones URL generales
Nota:
Asegúrese de que los dispositivos cumplen con todas las versiones de actualización de componentes (plataforma de aplicación o antimalware, motor, sensor EDR) y los requisitos del sistema operativo, de lo contrario, la incorporación podría no ser correcta. Puede volver a incorporar dispositivos para cambiarlos a conectividad simplificada si cumplen estos requisitos.
| Servicio | Geografía | Categoría | Puerto | Punto de conexión o dirección URL | Descripción | Obligatorio | Win 11/10/Server (unificado) | Windows 7/8.1 | Servidor (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Servicios consolidados de Defender para punto de conexión | USGov | Dirección URL de conectividad simplificada | 443 | *.endpoint.security.microsoft.us | Consolidación de URL de conectividad optimizadas y servicios futuros | Obligatorio | Sí | No | Sí | Sí | Sí |
| SmartScreen de Microsoft Defender | GCC | Informes y notificaciones | 443 | unitedstates4.ss.wd.microsoft.us | Protección de SmartScreen, informes, notificaciones, protección de red, indicadores de direcciones URL personalizados | Obligatorio | Sí | Sí | Sí | ||
| SmartScreen de Microsoft Defender | GCC High | Informes y notificaciones | 443 | unitedstates1.ss.wd.microsoft.us | Protección de SmartScreen, informes, notificaciones, protección de red, indicadores de direcciones URL personalizados | Obligatorio | Sí | Sí | Sí | ||
| SmartScreen de Microsoft Defender | DoD | Informes y notificaciones | 443 | unitedstates2.ss.wd.microsoft.us | Protección de SmartScreen, informes, notificaciones, protección de red, indicadores de direcciones URL personalizados | Obligatorio | Sí | Sí | Sí | ||
| Defender para punto de conexión | DoD | Administración de configuración interna | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Esta dirección URL debe poder habilitar Defender en puntos de conexión de Linux para recibir configuraciones internas de la nube. | Obligatorio | Sí | ||||
| Defender para punto de conexión | GCC High | Administración de configuración interna | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Esta dirección URL debe poder habilitar Defender en puntos de conexión de Linux para recibir configuraciones internas de la nube. | Obligatorio | Sí | ||||
| Defender para punto de conexión | GCC Mod | Administración de configuración interna | 443 | https://gccmod.ecs.office.com/config/v1 | Esta dirección URL debe poder habilitar Defender en puntos de conexión de Linux para recibir configuraciones internas de la nube. | Obligatorio | Sí |
Direcciones URL usadas para las actualizaciones
Nota:
En función de su entorno, puede aplicar actualizaciones desde un recurso compartido de archivos o un servidor de actualizaciones y no es necesario permitir (todas) conexiones directas desde dispositivos, o estas conexiones ya son necesarias y permitidas en su entorno para otros fines, como las actualizaciones de Windows.
En esta tabla se enumeran los puntos de conexión de dirección URL utilizados por Microsoft Defender Antivirus. Estos puntos de conexión son opcionales cuando las actualizaciones se administran internamente mediante WSUS, Administrador de configuración o un recurso compartido de archivos.
| Servicio | Geografía | Categoría | Puerto | Punto de conexión o dirección URL | Descripción | Obligatorio/opcional | Win 11/10/Server (unificado) | Windows 7/8.1 | Servidor (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Antivirus de Microsoft Defender | Gob. de EE. UU. | MU/WU | 443 | *.update.microsoft.com | Inteligencia de seguridad y actualizaciones de productos | Opcional | Sí | Sí | Sí |
| Antivirus de Microsoft Defender | Gob. de EE. UU. | MU/WU | 443 | *.delivery.mp.microsoft.com | Inteligencia de seguridad y actualizaciones de productos | Opcional | Sí | Sí | Sí |
| Antivirus de Microsoft Defender | Gob. de EE. UU. | MU/WU | 443 | *.windowsupdate.com | Inteligencia de seguridad y actualizaciones de productos | Opcional | Sí | Sí | Sí |
| Antivirus de Microsoft Defender | Gob. de EE. UU. | MU (ADL) | 443 | *.download.windowsupdate.com | Ubicación alternativa para las actualizaciones de inteligencia de seguridad de Microsoft Defender Antivirus | Opcional | Sí | Sí | Sí |
| Antivirus de Microsoft Defender | Gob. de EE. UU. | MU (ADL) | 443 | *.download.microsoft.com | Ubicación alternativa para las actualizaciones de inteligencia de seguridad de Microsoft Defender Antivirus | Opcional | Sí | Sí | Sí |
| Antivirus de Microsoft Defender | Gob. de EE. UU. | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Ubicación alternativa para las actualizaciones de inteligencia de seguridad de Microsoft Defender Antivirus | Opcional | Sí | Sí | Sí |
Direcciones URL usadas para las comprobaciones de validación de certificados
Nota:
La validación de certificados se realiza a través del sistema operativo Windows, lo que ayuda a evitar el abuso de certificados en peligro. Esto significa que el sistema operativo debe poder conectarse a estos destinos o debe actualizarse con las listas de confianza de certificados más recientes si no pueden recuperarlas directamente de Microsoft. Para obtener más información, vea Configurar raíces de confianza y certificados no permitidos en Windows.
| Servicio | Geografía | Categoría | Puerto | Punto de conexión o dirección URL | Descripción | Obligatorio/opcional | Win 11/10/Server (unificado) | Windows 7/8.1 | Servidor (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | CRL | 80 | crl.microsoft.com/pki/crl/* | Listas de revocación de certificados: necesarias para validar certificados o usadas por Windows al crear la conexión SSL a MAPS para actualizar la CRL | Obligatorio | Sí | Sí | Sí | ||
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | CRL | 80 | ctldl.windowsupdate.com | Expande la tecnología del mecanismo de actualización raíz automática existente para permitir que los certificados que están en peligro o que no son de confianza se marquen específicamente como no confiables. | Obligatorio | Sí | ||||
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | CRL | 80 | www.microsoft.com/pkiops/* | Se usa al crear la conexión SSL a MAPS para actualizar la CRL. | Obligatorio | Sí | Sí | Sí | ||
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | CRL | 80 | http://www.microsoft.com/pki/certs | Se usa al crear la conexión SSL a MAPS para actualizar la CRL. | Obligatorio | Sí | Sí | Sí |
Respuesta dinámica y direcciones URL de notificación
Nota:
Se requieren las siguientes URL de rendimiento de Live Response (se requiere conexión directa u omitir el proxy)
| Servicio | Geografía | Categoría | Puerto | Punto de conexión o dirección URL | Descripción | Obligatorio/opcional | Win 11/10/Server (unificado) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | Común | 443 | *.wns.windows.com | Servicios de notificaciones push de Windows (WNS): respuesta activa | Obligatorio | Sí |
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | Común | 443 | login.microsoftonline.us | Servicios de notificaciones push de Windows (WNS): respuesta activa | Obligatorio | Sí |
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | Común | 443 | login.live.com | Servicios de notificaciones push de Windows (WNS): respuesta activa | Obligatorio | Sí |
Direcciones URL del portal de Defender
Nota:
En la tabla siguiente se enumeran los puntos de conexión de dirección URL necesarios para acceder al portal de Microsoft Defender.
| Servicio | Geografía | URL |
|---|---|---|
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | *.blob.core.usgovcloudapi.net |
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | crl.microsoft.com |
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | https://*.microsoftonline-p.com |
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender para punto de conexión | Gob. de EE. UU. | https://static2.sharepointonline.com |
| Microsoft Defender para punto de conexión | GCC | https://login.microsoftonline.com |
| Microsoft Defender para punto de conexión | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender para punto de conexión | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender para punto de conexión | GCC High | https://login.microsoftonline.us |
| Microsoft Defender para punto de conexión | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender para punto de conexión | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender para punto de conexión | DoD | https://login.microsoftonline.us |
| Microsoft Defender para punto de conexión | DoD | https://*.securitycenter.microsoft.us |
| Microsoft Defender para punto de conexión | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Procesos de cliente que requieren conectividad de red
Los siguientes procesos de cliente Microsoft Defender para punto de conexión generan comunicaciones de red. Asegúrese de que las comunicaciones de cada uno de estos procesos no estén bloqueadas. La lista incluida identifica procesos ejecutables específicos (como MsSense.exe y MsMpEng.exe) que se deben permitir a través de firewalls y servidores proxy para Defender para que el punto de conexión funcione correctamente.
Seleccione la pestaña para obtener información sobre las exclusiones de ese sistema operativo.
Los procesos de esta sección se aplican exclusivamente a Microsoft Defender para punto de conexión en plataformas Windows, incluidas las versiones anteriores del sistema operativo. Esta lista no tiene en cuenta ningún otro requisito de comunicaciones de Windows.
Las exclusiones específicas que se van a configurar dependen de la versión de Windows en la que se ejecutan los puntos de conexión o dispositivos y se enumeran en la tabla siguiente.
| SO | Exclusiones |
|---|---|
| Windows 11 Windows 10, versión 1803 o una versión posterior (consulte la información de la versión de Windows 10) Windows 10, versión 1703 o 1709 con KB4493441 instalados Windows Server 2025 Sistema operativo Azure Stack HCI, versión 23H2 y versiones posteriores Windows Server 2022 Windows Server 2019 Windows Server, versión 1803 Windows Server 2016 que ejecuta la solución unificada moderna Windows Server 2012 R2 que ejecuta la solución unificada moderna |
Exclusiones de EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Ruta de acceso del Registro: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Exclusiones de antivirus: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Exclusiones de la prevención de pérdida de datos en puntos de conexión (punto de conexión DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 o Windows Server 2012 R2 que ejecuta la solución unificada moderna | Las siguientes exclusiones adicionales son necesarias después de actualizar el componente sense EDR mediante KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Los archivos temporales del host de supervisión 6\45 pueden encontrarse en subcarpetas con números diferentes.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Registro de cambios
| Fecha | Registro de cambios |
|---|---|
| 03/23/2026 | Se ha cambiado el nombre de la sección Exclusiones de procesos de Microsoft Defender a Procesos de cliente, y se ha alineado el contenido de todas las listas de URL. |
| 03/03/2026 | Se han agregado direcciones URL de Linux a direcciones URL generales para la administración de configuración interna: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Página inicial publicada (versión preliminar). |