Microsoft Defender voor Eindpunt gestroomlijnde connectiviteits-URL's - Amerikaanse overheidsomgevingen (preview)

Belangrijk

Sommige informatie in dit artikel heeft betrekking op een vooraf uitgebracht product dat aanzienlijk kan worden gewijzigd voordat het commercieel wordt uitgebracht. Microsoft geeft geen garanties, expliciet of impliciet, met betrekking tot de informatie die hier wordt verstrekt.

Dit artikel bevat een lijst met de gestroomlijnde connectiviteits-URL's die nodig zijn voor het onboarden en onderhouden van apparaten in Microsoft Defender voor Eindpunt in cloudomgevingen van de Amerikaanse overheid (GCC, GCC High, DoD). Voordat u deze URL's configureert, moet u ervoor zorgen dat uw omgeving voldoet aan de vereisten.

Vereisten

Voordat u de gestroomlijnde connectiviteits-URL's in dit artikel gebruikt, moet u ervoor zorgen dat uw apparaten voldoen aan de vereiste versies van het besturingssysteem, up-to-date antimalwareplatform en EDR-sensoronderdelen hebben en worden onboarding uitgevoerd met behulp van een ondersteunde methode. Zie de vereisten voor gestroomlijnde connectiviteit voor meer informatie.

Opmerkingen

In de volgende opmerkingen worden apparaatversies beschreven waarvoor nog steeds verouderde of uitgebreide URL-lijsten zijn vereist.

URL's voor US Gov

De volgende tabellen bevatten de vereiste gestroomlijnde connectiviteitseindpunten voor cloudomgevingen van de Amerikaanse overheid, geordend op functie.

Algemene URL's

Opmerking

Zorg ervoor dat uw apparaten voldoen aan alle updateversies van onderdelen (app/antimalwareplatform, engine, EDR-sensor) en besturingssysteemvereisten, anders is onboarding mogelijk mislukt. U kunt apparaten opnieuw onboarden om ze over te schakelen naar gestroomlijnde connectiviteit als ze aan deze vereisten voldoen.

Dienst Geografie Categorie Poort Eindpunt/URL Beschrijving Vereist Win 11/10/Server (Gecombineerd) Win 7/8.1 Server (MMA) Mac Linux
Geconsolideerde Defender for Endpoint-services USGov Url voor gestroomlijnde connectiviteit 443 *.endpoint.security.microsoft.us Gestroomlijnde connectiviteits-URL-consolidatie en toekomstige services Vereist Ja Nee Ja Ja Ja
Microsoft Defender SmartScreen GCC Rapportage en meldingen 443 unitedstates4.ss.wd.microsoft.us SmartScreen-beveiliging, rapportage, meldingen, netwerkbeveiliging, aangepaste URL-indicatoren Vereist Ja Ja Ja
Microsoft Defender SmartScreen GCC High Rapportage en meldingen 443 unitedstates1.ss.wd.microsoft.us SmartScreen-beveiliging, rapportage, meldingen, netwerkbeveiliging, aangepaste URL-indicatoren Vereist Ja Ja Ja
Microsoft Defender SmartScreen DoD Rapportage en meldingen 443 unitedstates2.ss.wd.microsoft.us SmartScreen-beveiliging, rapportage, meldingen, netwerkbeveiliging, aangepaste URL-indicatoren Vereist Ja Ja Ja
Defender voor Eindpunt DoD Intern configuratiebeheer 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Deze URL moet zijn toegestaan om Defender op Linux eindpunten in te schakelen om interne configuraties van de cloud te ontvangen. Vereist Ja
Defender voor Eindpunt GCC High Intern configuratiebeheer 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Deze URL moet zijn toegestaan om Defender op Linux eindpunten in te schakelen om interne configuraties van de cloud te ontvangen. Vereist Ja
Defender voor Eindpunt GCC Mod Intern configuratiebeheer 443 https://gccmod.ecs.office.com/config/v1 Deze URL moet zijn toegestaan om Defender op Linux eindpunten in te schakelen om interne configuraties van de cloud te ontvangen. Vereist Ja

URL's die worden gebruikt voor updates

Opmerking

Afhankelijk van uw omgeving kunt u updates toepassen vanaf een bestandsshare of updateserver en hoeft u niet (alle) directe verbindingen van apparaten toe te staan, of deze verbindingen zijn al vereist en toegestaan in uw omgeving voor andere doeleinden, zoals Windows-updates.

Deze tabel bevat URL-eindpunten die worden gebruikt door Microsoft Defender Antivirus. Deze eindpunten zijn optioneel wanneer updates intern worden beheerd met WSUS, Configuration Manager of een bestandsshare.

Dienst Geografie Categorie Poort Eindpunt/URL Beschrijving Vereist/optioneel Win 11/10/Server (Gecombineerd) Win 7/8.1 Server (MMA)
Microsoft Defender Antivirus Amerikaanse overheid MU/WU 443 *.update.microsoft.com Beveiligingsinformatie en productupdates Optioneel Ja Ja Ja
Microsoft Defender Antivirus Amerikaanse overheid MU/WU 443 *.delivery.mp.microsoft.com Beveiligingsinformatie en productupdates Optioneel Ja Ja Ja
Microsoft Defender Antivirus Amerikaanse overheid MU/WU 443 *.windowsupdate.com Beveiligingsinformatie en productupdates Optioneel Ja Ja Ja
Microsoft Defender Antivirus Amerikaanse overheid MU (ADL) 443 *.download.windowsupdate.com Alternatieve locatie voor Microsoft Defender Antivirus Beveiligingsinformatie-updates Optioneel Ja Ja Ja
Microsoft Defender Antivirus Amerikaanse overheid MU (ADL) 443 *.download.microsoft.com Alternatieve locatie voor Microsoft Defender Antivirus Beveiligingsinformatie-updates Optioneel Ja Ja Ja
Microsoft Defender Antivirus Amerikaanse overheid MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Alternatieve locatie voor Microsoft Defender Antivirus Beveiligingsinformatie-updates Optioneel Ja Ja Ja

URL's die worden gebruikt voor certificaatvalidatiecontroles

Opmerking

Certificaatvalidatie wordt uitgevoerd via het Windows-besturingssysteem, om misbruik van gecompromitteerde certificaten te voorkomen. Dit betekent dat het besturingssysteem verbinding moet kunnen maken met deze bestemmingen of moet worden bijgewerkt met de meest recente certificaatvertrouwenslijsten als ze deze niet rechtstreeks van Microsoft kunnen ophalen. Zie Vertrouwde basiscertificaten en niet-toegestane certificaten configureren in Windows voor meer informatie.

Dienst Geografie Categorie Poort Eindpunt/URL Beschrijving Vereist/optioneel Win 11/10/Server (Gecombineerd) Win 7/8.1 Server (MMA) Mac Linux
Microsoft Defender voor Eindpunt Amerikaanse overheid CRL 80 crl.microsoft.com/pki/crl/* Certificaatintrekkingslijsten - vereist voor het valideren van certificaten/gebruikt door Windows bij het maken van de SSL-verbinding met MAPS voor het bijwerken van de CRL Vereist Ja Ja Ja
Microsoft Defender voor Eindpunt Amerikaanse overheid CRL 80 ctldl.windowsupdate.com Hiermee wordt de bestaande technologie voor het mechanisme voor automatische basisupdates uitgebreid, zodat certificaten die zijn aangetast of niet-vertrouwd, specifiek als niet-vertrouwd worden gemarkeerd Vereist Ja
Microsoft Defender voor Eindpunt Amerikaanse overheid CRL 80 www.microsoft.com/pkiops/* Wordt gebruikt bij het maken van de SSL-verbinding met MAPS voor het bijwerken van de CRL Vereist Ja Ja Ja
Microsoft Defender voor Eindpunt Amerikaanse overheid CRL 80 http://www.microsoft.com/pki/certs Wordt gebruikt bij het maken van de SSL-verbinding met MAPS voor het bijwerken van de CRL Vereist Ja Ja Ja

LIVE-antwoord- en meldings-URL's

Opmerking

De volgende URL's voor livereactieprestaties zijn vereist (directe verbinding/proxy-bypass vereist)

Dienst Geografie Categorie Poort Eindpunt/URL Beschrijving Vereist/optioneel Win 11/10/Server (Gecombineerd)
Microsoft Defender voor Eindpunt Amerikaanse overheid Gangbaar 443 *.wns.windows.com Windows Push Notification Services (WNS) - Live Response Vereist Ja
Microsoft Defender voor Eindpunt Amerikaanse overheid Gangbaar 443 login.microsoftonline.us Windows Push Notification Services (WNS) - Live Response Vereist Ja
Microsoft Defender voor Eindpunt Amerikaanse overheid Gangbaar 443 login.live.com Windows Push Notification Services (WNS) - Live Response Vereist Ja

URL's van het Defender-portal

Opmerking

De volgende tabel bevat de vereiste URL-eindpunten voor toegang tot de Microsoft Defender-portal.

Dienst Geografie URL
Microsoft Defender voor Eindpunt Amerikaanse overheid *.blob.core.usgovcloudapi.net
Microsoft Defender voor Eindpunt Amerikaanse overheid crl.microsoft.com
Microsoft Defender voor Eindpunt Amerikaanse overheid https://*.microsoftonline-p.com
Microsoft Defender voor Eindpunt Amerikaanse overheid https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender voor Eindpunt Amerikaanse overheid https://static2.sharepointonline.com
Microsoft Defender voor Eindpunt GCC https://login.microsoftonline.com
Microsoft Defender voor Eindpunt GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender voor Eindpunt GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender voor Eindpunt GCC High https://login.microsoftonline.us
Microsoft Defender voor Eindpunt GCC High https://*.securitycenter.microsoft.us
Microsoft Defender voor Eindpunt GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender voor Eindpunt DoD https://login.microsoftonline.us
Microsoft Defender voor Eindpunt DoD https://*.securitycenter.microsoft.us
Microsoft Defender voor Eindpunt DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Clientprocessen waarvoor netwerkconnectiviteit is vereist

De volgende Microsoft Defender voor Eindpunt clientprocessen genereren netwerkcommunicatie. Zorg ervoor dat de communicatie van elk van deze processen niet wordt geblokkeerd. De opgenomen lijst identificeert specifieke uitvoerbare processen (zoals MsSense.exe en MsMpEng.exe) die moeten worden toegestaan via firewalls en proxy's voor Defender om eindpunt correct te laten functioneren.

Selecteer het tabblad voor informatie over uitsluitingen voor dat besturingssysteem.

De processen in deze sectie zijn uitsluitend bedoeld voor Microsoft Defender voor Eindpunt voor Windows-platforms, met inbegrip van een lager besturingssysteem. Deze lijst houdt geen rekening met andere Windows-communicatievereisten.

De specifieke uitsluitingen die moeten worden geconfigureerd, zijn afhankelijk van welke versie van Windows uw eindpunten of apparaten worden uitgevoerd en worden vermeld in de volgende tabel.

OS Uitsluitingen
Windows 11
Windows 10 versie 1803 of hoger (zie Windows 10 release-informatie)
Windows 10 versie 1703 of 1709 met KB4493441 geïnstalleerd
Windows Server 2025
Azure Stack HCI OS, versie 23H2 en hoger
Windows Server 2022
Windows Server 2019
Windows Server, versie 1803
Windows Server 2016 de moderne geïntegreerde oplossing uitvoeren
Windows Server 2012 R2 waarop de moderne geïntegreerde oplossing wordt uitgevoerd
EDR-uitsluitingen:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Registerpad:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Antivirusuitsluitingen:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Uitsluitingen voor Endpoint Data Loss Prevention (Endpoint DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 of Windows Server 2012 R2 met de moderne geïntegreerde oplossing De volgende aanvullende uitsluitingen zijn vereist na het bijwerken van het onderdeel Sense EDR met behulp van KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
( Tijdelijke bestanden van de controlehost 6\45 kunnen verschillende genummerde submappen zijn.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Changelog

Datum Wijzigingenlogboek
03/23/2026 De sectie Microsoft Defender-procesuitsluitingen is hernoemd naar Clientprocessen en de inhoud voor alle URL-lijsten is afgestemd.
03/03/2026 Er zijn Linux URL's toegevoegd aan Algemene URL's voor intern configuratiebeheer: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod).
10/23/2025 Initiële pagina gepubliceerd (Preview).