URL de connectivité simplifiées de Microsoft Defender for Endpoint - environnements du gouvernement américain (préversion)

Important

Certaines informations de cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

Cet article inclut une liste des URL de connectivité simplifiée requises pour intégrer et gérer les appareils dans Microsoft Defender pour point de terminaison dans les environnements cloud du gouvernement des États-Unis (GCC, GCC High, DoD). Avant de configurer ces URL, vérifiez que votre environnement répond aux conditions préalables.

Prérequis

Avant d’utiliser les URL de connectivité simplifiées répertoriées dans cet article, assurez-vous que vos appareils répondent aux versions de système d’exploitation requises, disposent de up-to-date de plateforme anti-programme malveillant et de composants de capteur EDR et sont intégrés à l’aide d’une méthode prise en charge. Pour plus d’informations, consultez les conditions préalables pour une connectivité simplifiée.

Notes

Les notes suivantes décrivent les versions d’appareils qui nécessitent toujours des listes d’URL héritées ou développées.

URL du gouvernement américain

Les tableaux suivants répertorient les points de terminaison requis pour une connectivité simplifiée dans les environnements cloud du gouvernement des États-Unis, classés par fonction.

URL générales

Remarque

Assurez-vous que vos appareils répondent à toutes les versions de mise à jour des composants (plateforme d’application/logiciel anti-programme malveillant, moteur, capteur EDR) et aux exigences du système d’exploitation, sinon l’intégration risque d’échouer. Vous pouvez réinscrire des appareils pour les basculer vers une connectivité simplifiée s’ils répondent à ces exigences.

Service Géographie Catégorie Port Point de terminaison/URL Description Obligatoire Win 11/10/Server (unifié) Win 7/8.1 Serveur (MMA) Mac Linux
Microsoft Defender pour Endpoint GCC High USGov URL de connectivité simplifiée 443 *.endpoint.security.microsoft.us Consolidation simplifiée des URL de connectivité et services futurs Obligatoire Oui Non Oui Oui Oui
Microsoft Defender SmartScreen GCC Rapports et notifications 443 unitedstates4.ss.wd.microsoft.us Protection SmartScreen, rapports, notifications, protection réseau, indicateurs d’URL personnalisés Obligatoire Oui Oui Oui
Microsoft Defender SmartScreen GCC High Rapports et notifications 443 unitedstates1.ss.wd.microsoft.us Protection SmartScreen, rapports, notifications, protection réseau, indicateurs d’URL personnalisés Obligatoire Oui Oui Oui
Microsoft Defender SmartScreen DoD Rapports et notifications 443 unitedstates2.ss.wd.microsoft.us Protection SmartScreen, rapports, notifications, protection réseau, indicateurs d’URL personnalisés Obligatoire Oui Oui Oui
Defender pour point de terminaison DoD Gestion de la configuration interne 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Cette URL doit être autorisée pour permettre aux points de terminaison Linux d’utiliser Defender afin de recevoir des configurations internes depuis le cloud. Obligatoire Oui
Defender pour point de terminaison GCC High Gestion de la configuration interne 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Cette URL doit être autorisée pour permettre aux points de terminaison Linux d’utiliser Defender afin de recevoir des configurations internes depuis le cloud. Obligatoire Oui
Defender pour point de terminaison Mod GCC Gestion de la configuration interne 443 https://gccmod.ecs.office.com/config/v1 Cette URL doit être autorisée pour permettre aux points de terminaison Linux d’utiliser Defender afin de recevoir des configurations internes depuis le cloud. Obligatoire Oui

URL utilisées pour les mises à jour

Remarque

Selon votre environnement, vous pouvez appliquer des mises à jour à partir d’un partage de fichiers ou d’un serveur de mise à jour et n’avez pas besoin d’autoriser (toutes) les connexions directes à partir d’appareils, ou ces connexions sont déjà requises et autorisées dans votre environnement à d’autres fins, telles que les mises à jour Windows.

Ce tableau répertorie les points de terminaison d’URL utilisés par Microsoft Defender Antivirus. Ces points de terminaison sont facultatifs lorsque les mises à jour sont gérées en interne à l’aide de WSUS, de Configuration Manager ou d’un partage de fichiers.

Service Géographie Catégorie Port Point de terminaison/URL Description Requis/Facultatif Win 11/10/Server (unifié) Win 7/8.1 Serveur (MMA)
Microsoft Defender Antivirus gouvernement américain MU/WU 443 *.update.microsoft.com Veille de sécurité et mises à jour des produits Facultatif Oui Oui Oui
Microsoft Defender Antivirus gouvernement américain MU/WU 443 *.delivery.mp.microsoft.com Veille de sécurité et mises à jour des produits Facultatif Oui Oui Oui
Microsoft Defender Antivirus gouvernement américain MU/WU 443 *.windowsupdate.com Veille de sécurité et mises à jour des produits Facultatif Oui Oui Oui
Microsoft Defender Antivirus gouvernement américain MU (ADL) 443 *.download.windowsupdate.com Emplacement alternatif pour les mises à jour du renseignement de sécurité de Microsoft Defender Antivirus Facultatif Oui Oui Oui
Microsoft Defender Antivirus gouvernement américain MU (ADL) 443 *.download.microsoft.com Emplacement alternatif pour les mises à jour du renseignement de sécurité de Microsoft Defender Antivirus Facultatif Oui Oui Oui
Microsoft Defender Antivirus gouvernement américain MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Emplacement alternatif pour les mises à jour du renseignement de sécurité de Microsoft Defender Antivirus Facultatif Oui Oui Oui

URL utilisées pour les vérifications de validation de certificat

Remarque

La validation des certificats est effectuée via le système d’exploitation Windows, ce qui permet d’éviter les abus de certificats compromis. Cela signifie que le système d’exploitation doit être en mesure de se connecter à ces destinations, ou doit être mis à jour avec les listes d’approbation de certificats les plus récentes s’il ne peut pas les récupérer directement auprès de Microsoft. Pour plus d’informations, consultez Configurer des racines approuvées et des certificats non autorisés dans Windows.

Service Géographie Catégorie Port Point de terminaison/URL Description Requis/Facultatif Win 11/10/Server (unifié) Win 7/8.1 Serveur (MMA) Mac Linux
Microsoft Defender pour point de terminaison gouvernement américain CRL 80 crl.microsoft.com/pki/crl/* Listes de révocation de certificats : requises pour valider les certificats / Utilisées par Windows lors de la création de la connexion SSL à MAPS pour la mise à jour de la liste de révocation de certificats Obligatoire Oui Oui Oui
Microsoft Defender pour point de terminaison gouvernement américain CRL 80 ctldl.windowsupdate.com Développe la technologie de mécanisme de mise à jour racine automatique existante pour permettre aux certificats compromis ou non approuvés d’être spécifiquement marqués comme non approuvés Obligatoire Oui
Microsoft Defender pour point de terminaison gouvernement américain CRL 80 www.microsoft.com/pkiops/* Utilisé lors de la création de la connexion SSL à MAPS pour mettre à jour la liste de révocation de certificats Obligatoire Oui Oui Oui
Microsoft Defender pour point de terminaison gouvernement américain CRL 80 http://www.microsoft.com/pki/certs Utilisé lors de la création de la connexion SSL à MAPS pour mettre à jour la liste de révocation de certificats Obligatoire Oui Oui Oui

URL de réponse en direct et de notification

Remarque

Les URL suivantes sont requises pour les performances de Live Response (connexion directe/contournement du proxy requis)

Service Géographie Catégorie Port Point de terminaison/URL Description Requis/Facultatif Win 11/10/Server (unifié)
Microsoft Defender pour point de terminaison gouvernement américain Courant 443 *.wns.windows.com Windows Push Notification Services (WNS) - Réponse en direct Obligatoire Oui
Microsoft Defender pour point de terminaison gouvernement américain Courant 443 login.microsoftonline.us Windows Push Notification Services (WNS) - Réponse en direct Obligatoire Oui
Microsoft Defender pour point de terminaison gouvernement américain Courant 443 login.live.com Windows Push Notification Services (WNS) - Réponse en direct Obligatoire Oui

URL du portail Defender

Remarque

Le tableau suivant répertorie les points de terminaison d’URL requis pour accéder au portail Microsoft Defender.

Service Géographie URL
Microsoft Defender pour point de terminaison gouvernement américain *.blob.core.usgovcloudapi.net
Microsoft Defender pour point de terminaison gouvernement américain crl.microsoft.com
Microsoft Defender pour point de terminaison gouvernement américain https://*.microsoftonline-p.com
Microsoft Defender pour point de terminaison gouvernement américain https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender pour point de terminaison gouvernement américain https://static2.sharepointonline.com
Microsoft Defender pour point de terminaison GCC https://login.microsoftonline.com
Microsoft Defender pour point de terminaison GCC https ://*.gcc.securitycenter.microsoft.us
Microsoft Defender pour point de terminaison GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender pour point de terminaison GCC High https://login.microsoftonline.us
Microsoft Defender pour point de terminaison GCC High https ://*.securitycenter.microsoft.us
Microsoft Defender pour point de terminaison GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender pour point de terminaison DoD https://login.microsoftonline.us
Microsoft Defender pour point de terminaison DoD https ://*.securitycenter.microsoft.us
Microsoft Defender pour point de terminaison DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Processus clients nécessitant une connectivité réseau

Les processus clients Microsoft Defender for Endpoint suivants génèrent des communications réseau. Assurez-vous que les communications de chacun de ces processus ne sont pas bloquées. La liste incluse identifie des processus exécutables spécifiques (tels que MsSense.exe etMsMpEng.exe) qui doivent être autorisés par le biais de pare-feu et de proxys pour Defender pour que le point de terminaison fonctionne correctement.

Sélectionnez l’onglet pour plus d’informations sur les exclusions pour ce système d’exploitation.

Les procédures de cette section s’appliquent exclusivement à Microsoft Defender for Endpoint sur les plateformes Windows, y compris les versions antérieures du système d’exploitation. Cette liste ne tient pas compte des autres exigences de communication Windows.

Les exclusions spécifiques à configurer dépendent de la version de Windows que vos points de terminaison ou appareils exécutent et sont répertoriées dans le tableau suivant.

Système d’exploitation Exclusions
Windows 11
Windows 10, version 1803 ou ultérieure (voir les informations de publication de Windows 10)
Windows 10, version 1703 ou 1709 avec KB4493441 installé
Windows Server 2025
système d’exploitation Azure Stack HCI, version 23H2 et ultérieure
Windows Server 2022
Windows Server 2019
Windows Server, version 1803
Windows Server 2016 exécutant la solution unifiée moderne
Windows Server 2012 R2 exécutant la solution unifiée moderne
Exclusions de l’EDR :
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Chemin d’accès au Registre :
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Exclusions d’antivirus :
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Exclusions de protection contre la perte de données de point de terminaison (DLP de point de terminaison) :
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 ou Windows Server 2012 R2 exécutant la solution unifiée moderne Les exclusions supplémentaires suivantes sont requises après la mise à jour du composant Sense EDR à l’aide de KB5005292 :
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(Les fichiers temporaires de l’hôte de surveillance 6\45 peuvent se trouver dans des sous-dossiers numérotés différemment.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Journal des modifications

Date Journal des modifications
03/23/2026 Section Exclusions de processus Microsoft Defender renommée en Processus clients, et contenu harmonisé pour toutes les listes d’URL.
03/03/2026 Ajout des URL Linux aux URL générales pour la gestion interne de la configuration : config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod).
10/23/2025 Page initiale publiée (préversion).