Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Sommige informatie in dit artikel heeft betrekking op een vooraf uitgebracht product dat aanzienlijk kan worden gewijzigd voordat het commercieel wordt uitgebracht. Microsoft geeft geen garanties, expliciet of impliciet, met betrekking tot de informatie die hier wordt verstrekt.
Dit artikel bevat een lijst met de gestroomlijnde connectiviteits-URL's die nodig zijn voor het onboarden en onderhouden van apparaten in Microsoft Defender voor Eindpunt in cloudomgevingen van de Amerikaanse overheid (GCC, GCC High, DoD). Voordat u deze URL's configureert, moet u ervoor zorgen dat uw omgeving voldoet aan de vereisten.
Vereisten
Voordat u de gestroomlijnde connectiviteits-URL's in dit artikel gebruikt, moet u ervoor zorgen dat uw apparaten voldoen aan de vereiste versies van het besturingssysteem, up-to-date antimalwareplatform en EDR-sensoronderdelen hebben en worden onboarding uitgevoerd met behulp van een ondersteunde methode. Zie de vereisten voor gestroomlijnde connectiviteit voor meer informatie.
Opmerkingen
In de volgende opmerkingen worden apparaatversies beschreven waarvoor nog steeds verouderde of uitgebreide URL-lijsten zijn vereist.
Apparaten met Defender voor Eindpunt die worden geleverd via de Microsoft Monitoring Agent (MMA, ook wel bekend als de Log Analytics-agent, met name Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 en apparaten Windows Server 2012 R2, 2016 die niet zijn bijgewerkt naar de moderne geïntegreerde oplossing) blijven de bijbehorende verouderde methode gebruiken. Raadpleeg het tabblad Windows 7, 8.1, 2008R2 (MMA) in Apparaten onboarden via gestroomlijnde connectiviteit voor Microsoft Defender voor Eindpunt voor de lijst met extra URL's.
Apparaten met Windows versie 1607, 1703, 1709, 1803 kunnen onboarden met het nieuwe onboardingpakket, maar hebben nog steeds een langere lijst met URL's nodig. Het tabblad Windows 1607 tot en met 1803 in Onboard-apparaten met behulp van gestroomlijnde connectiviteit voor Microsoft Defender voor Eindpunt bevat de vereiste extra URL's.
URL's voor US Gov
De volgende tabellen bevatten de vereiste gestroomlijnde connectiviteitseindpunten voor cloudomgevingen van de Amerikaanse overheid, geordend op functie.
Algemene URL's
Opmerking
Zorg ervoor dat uw apparaten voldoen aan alle updateversies van onderdelen (app/antimalwareplatform, engine, EDR-sensor) en besturingssysteemvereisten, anders is onboarding mogelijk mislukt. U kunt apparaten opnieuw onboarden om ze over te schakelen naar gestroomlijnde connectiviteit als ze aan deze vereisten voldoen.
| Dienst | Geografie | Categorie | Poort | Eindpunt/URL | Beschrijving | Vereist | Win 11/10/Server (Gecombineerd) | Win 7/8.1 | Server (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Geconsolideerde Defender for Endpoint-services | USGov | Url voor gestroomlijnde connectiviteit | 443 | *.endpoint.security.microsoft.us | Gestroomlijnde connectiviteits-URL-consolidatie en toekomstige services | Vereist | Ja | Nee | Ja | Ja | Ja |
| Microsoft Defender SmartScreen | GCC | Rapportage en meldingen | 443 | unitedstates4.ss.wd.microsoft.us | SmartScreen-beveiliging, rapportage, meldingen, netwerkbeveiliging, aangepaste URL-indicatoren | Vereist | Ja | Ja | Ja | ||
| Microsoft Defender SmartScreen | GCC High | Rapportage en meldingen | 443 | unitedstates1.ss.wd.microsoft.us | SmartScreen-beveiliging, rapportage, meldingen, netwerkbeveiliging, aangepaste URL-indicatoren | Vereist | Ja | Ja | Ja | ||
| Microsoft Defender SmartScreen | DoD | Rapportage en meldingen | 443 | unitedstates2.ss.wd.microsoft.us | SmartScreen-beveiliging, rapportage, meldingen, netwerkbeveiliging, aangepaste URL-indicatoren | Vereist | Ja | Ja | Ja | ||
| Defender voor Eindpunt | DoD | Intern configuratiebeheer | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Deze URL moet zijn toegestaan om Defender op Linux eindpunten in te schakelen om interne configuraties van de cloud te ontvangen. | Vereist | Ja | ||||
| Defender voor Eindpunt | GCC High | Intern configuratiebeheer | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Deze URL moet zijn toegestaan om Defender op Linux eindpunten in te schakelen om interne configuraties van de cloud te ontvangen. | Vereist | Ja | ||||
| Defender voor Eindpunt | GCC Mod | Intern configuratiebeheer | 443 | https://gccmod.ecs.office.com/config/v1 | Deze URL moet zijn toegestaan om Defender op Linux eindpunten in te schakelen om interne configuraties van de cloud te ontvangen. | Vereist | Ja |
URL's die worden gebruikt voor updates
Opmerking
Afhankelijk van uw omgeving kunt u updates toepassen vanaf een bestandsshare of updateserver en hoeft u niet (alle) directe verbindingen van apparaten toe te staan, of deze verbindingen zijn al vereist en toegestaan in uw omgeving voor andere doeleinden, zoals Windows-updates.
Deze tabel bevat URL-eindpunten die worden gebruikt door Microsoft Defender Antivirus. Deze eindpunten zijn optioneel wanneer updates intern worden beheerd met WSUS, Configuration Manager of een bestandsshare.
| Dienst | Geografie | Categorie | Poort | Eindpunt/URL | Beschrijving | Vereist/optioneel | Win 11/10/Server (Gecombineerd) | Win 7/8.1 | Server (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender Antivirus | Amerikaanse overheid | MU/WU | 443 | *.update.microsoft.com | Beveiligingsinformatie en productupdates | Optioneel | Ja | Ja | Ja |
| Microsoft Defender Antivirus | Amerikaanse overheid | MU/WU | 443 | *.delivery.mp.microsoft.com | Beveiligingsinformatie en productupdates | Optioneel | Ja | Ja | Ja |
| Microsoft Defender Antivirus | Amerikaanse overheid | MU/WU | 443 | *.windowsupdate.com | Beveiligingsinformatie en productupdates | Optioneel | Ja | Ja | Ja |
| Microsoft Defender Antivirus | Amerikaanse overheid | MU (ADL) | 443 | *.download.windowsupdate.com | Alternatieve locatie voor Microsoft Defender Antivirus Beveiligingsinformatie-updates | Optioneel | Ja | Ja | Ja |
| Microsoft Defender Antivirus | Amerikaanse overheid | MU (ADL) | 443 | *.download.microsoft.com | Alternatieve locatie voor Microsoft Defender Antivirus Beveiligingsinformatie-updates | Optioneel | Ja | Ja | Ja |
| Microsoft Defender Antivirus | Amerikaanse overheid | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Alternatieve locatie voor Microsoft Defender Antivirus Beveiligingsinformatie-updates | Optioneel | Ja | Ja | Ja |
URL's die worden gebruikt voor certificaatvalidatiecontroles
Opmerking
Certificaatvalidatie wordt uitgevoerd via het Windows-besturingssysteem, om misbruik van gecompromitteerde certificaten te voorkomen. Dit betekent dat het besturingssysteem verbinding moet kunnen maken met deze bestemmingen of moet worden bijgewerkt met de meest recente certificaatvertrouwenslijsten als ze deze niet rechtstreeks van Microsoft kunnen ophalen. Zie Vertrouwde basiscertificaten en niet-toegestane certificaten configureren in Windows voor meer informatie.
| Dienst | Geografie | Categorie | Poort | Eindpunt/URL | Beschrijving | Vereist/optioneel | Win 11/10/Server (Gecombineerd) | Win 7/8.1 | Server (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | CRL | 80 | crl.microsoft.com/pki/crl/* | Certificaatintrekkingslijsten - vereist voor het valideren van certificaten/gebruikt door Windows bij het maken van de SSL-verbinding met MAPS voor het bijwerken van de CRL | Vereist | Ja | Ja | Ja | ||
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | CRL | 80 | ctldl.windowsupdate.com | Hiermee wordt de bestaande technologie voor het mechanisme voor automatische basisupdates uitgebreid, zodat certificaten die zijn aangetast of niet-vertrouwd, specifiek als niet-vertrouwd worden gemarkeerd | Vereist | Ja | ||||
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | CRL | 80 | www.microsoft.com/pkiops/* | Wordt gebruikt bij het maken van de SSL-verbinding met MAPS voor het bijwerken van de CRL | Vereist | Ja | Ja | Ja | ||
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | CRL | 80 | http://www.microsoft.com/pki/certs | Wordt gebruikt bij het maken van de SSL-verbinding met MAPS voor het bijwerken van de CRL | Vereist | Ja | Ja | Ja |
LIVE-antwoord- en meldings-URL's
Opmerking
De volgende URL's voor livereactieprestaties zijn vereist (directe verbinding/proxy-bypass vereist)
| Dienst | Geografie | Categorie | Poort | Eindpunt/URL | Beschrijving | Vereist/optioneel | Win 11/10/Server (Gecombineerd) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | Gangbaar | 443 | *.wns.windows.com | Windows Push Notification Services (WNS) - Live Response | Vereist | Ja |
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | Gangbaar | 443 | login.microsoftonline.us | Windows Push Notification Services (WNS) - Live Response | Vereist | Ja |
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | Gangbaar | 443 | login.live.com | Windows Push Notification Services (WNS) - Live Response | Vereist | Ja |
URL's van het Defender-portal
Opmerking
De volgende tabel bevat de vereiste URL-eindpunten voor toegang tot de Microsoft Defender-portal.
| Dienst | Geografie | URL |
|---|---|---|
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | *.blob.core.usgovcloudapi.net |
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | crl.microsoft.com |
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | https://*.microsoftonline-p.com |
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender voor Eindpunt | Amerikaanse overheid | https://static2.sharepointonline.com |
| Microsoft Defender voor Eindpunt | GCC | https://login.microsoftonline.com |
| Microsoft Defender voor Eindpunt | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender voor Eindpunt | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender voor Eindpunt | GCC High | https://login.microsoftonline.us |
| Microsoft Defender voor Eindpunt | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender voor Eindpunt | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender voor Eindpunt | DoD | https://login.microsoftonline.us |
| Microsoft Defender voor Eindpunt | DoD | https://*.securitycenter.microsoft.us |
| Microsoft Defender voor Eindpunt | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Clientprocessen waarvoor netwerkconnectiviteit is vereist
De volgende Microsoft Defender voor Eindpunt clientprocessen genereren netwerkcommunicatie. Zorg ervoor dat de communicatie van elk van deze processen niet wordt geblokkeerd. De opgenomen lijst identificeert specifieke uitvoerbare processen (zoals MsSense.exe en MsMpEng.exe) die moeten worden toegestaan via firewalls en proxy's voor Defender om eindpunt correct te laten functioneren.
Selecteer het tabblad voor informatie over uitsluitingen voor dat besturingssysteem.
De processen in deze sectie zijn uitsluitend bedoeld voor Microsoft Defender voor Eindpunt voor Windows-platforms, met inbegrip van een lager besturingssysteem. Deze lijst houdt geen rekening met andere Windows-communicatievereisten.
De specifieke uitsluitingen die moeten worden geconfigureerd, zijn afhankelijk van welke versie van Windows uw eindpunten of apparaten worden uitgevoerd en worden vermeld in de volgende tabel.
| OS | Uitsluitingen |
|---|---|
| Windows 11 Windows 10 versie 1803 of hoger (zie Windows 10 release-informatie) Windows 10 versie 1703 of 1709 met KB4493441 geïnstalleerd Windows Server 2025 Azure Stack HCI OS, versie 23H2 en hoger Windows Server 2022 Windows Server 2019 Windows Server, versie 1803 Windows Server 2016 de moderne geïntegreerde oplossing uitvoeren Windows Server 2012 R2 waarop de moderne geïntegreerde oplossing wordt uitgevoerd |
EDR-uitsluitingen: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Registerpad: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Antivirusuitsluitingen: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Uitsluitingen voor Endpoint Data Loss Prevention (Endpoint DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 of Windows Server 2012 R2 met de moderne geïntegreerde oplossing | De volgende aanvullende uitsluitingen zijn vereist na het bijwerken van het onderdeel Sense EDR met behulp van KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe ( Tijdelijke bestanden van de controlehost 6\45 kunnen verschillende genummerde submappen zijn.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Changelog
| Datum | Wijzigingenlogboek |
|---|---|
| 03/23/2026 | De sectie Microsoft Defender-procesuitsluitingen is hernoemd naar Clientprocessen en de inhoud voor alle URL-lijsten is afgestemd. |
| 03/03/2026 | Er zijn Linux URL's toegevoegd aan Algemene URL's voor intern configuratiebeheer: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Initiële pagina gepubliceerd (Preview). |