Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
Este artigo inclui uma lista das URLs de conectividade simplificadas necessárias para incorporar e manter dispositivos no Microsoft Defender para Ponto de Extremidade em ambientes de nuvem governamental dos EUA (GCC, GCC High, DoD). Antes de configurar essas URLs, verifique se o ambiente atende aos pré-requisitos.
Pré-requisitos
Antes de usar as URLs de conectividade simplificadas listadas neste artigo, certifique-se de que seus dispositivos atendam aos requisitos de versão do sistema operacional, tenham a plataforma antimalware e os componentes do sensor EDR atualizados e tenham sido integrados usando um método com suporte. Para obter detalhes completos, consulte os pré-requisitos para conectividade simplificada.
Observações
As notas a seguir descrevem versões de dispositivo que ainda exigem listas de URL herdadas ou expandidas.
Os dispositivos que executam o Microsoft Defender for Endpoint implantado por meio do Microsoft Monitoring Agent (MMA, também conhecido como Log Analytics Agent), especificamente os dispositivos com Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 e Windows Server 2012 R2 e 2016 que não foram atualizados para a solução unificada moderna, continuarão usando o método herdado associado. Para a lista de URLs adicionais, consulte a guia Windows 7, 8.1, 2008R2 (MMA) em Dispositivos integrados usando conectividade simplificada para o Microsoft Defender para Ponto de Extremidade.
Os dispositivos que executam o Windows versões 1607, 1703, 1709, 1803 podem integrar usando o novo pacote de integração, mas ainda exigem uma lista mais longa de URLs. A guia Windows 1607 a 1803 em Dispositivos integrados usando conectividade simplificada para o Microsoft Defender para Ponto de Extremidade lista as URLs adicionais necessárias.
URLs do Governo dos EUA
As tabelas a seguir listam os pontos de extremidade de conectividade simplificados necessários para ambientes de nuvem do governo dos EUA, organizados por função.
URLs gerais
Observação
Verifique se seus dispositivos atendem a todos os componentes: (aplicativo/plataforma antimalware, mecanismo, sensor EDR), versões de atualização e requisitos do sistema operacional; caso contrário, a integração pode não ser bem-sucedida. Você pode integrar novamente os dispositivos para mudar para conectividade simplificada se eles atenderem a estes requisitos.
| Serviço | Geografia | Categoria | Porta | Endpoint/URL | Descrição | Obrigatório | Win 11/10/Server (Unificado) | Vitória 7/8.1 | Servidor (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Serviços consolidados do Defender for Endpoint | USGov | URL de conectividade simplificada | 443 | *.endpoint.security.microsoft.us | Conectividade simplificada, consolidação de URL e serviços futuros | Obrigatório | Sim | Não | Sim | Sim | Sim |
| Microsoft Defender SmartScreen | GCC | Relatórios e notificações | 443 | unitedstates4.ss.wd.microsoft.us | Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender SmartScreen | GCC High | Relatórios e notificações | 443 | unitedstates1.ss.wd.microsoft.us | Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender SmartScreen | DoD | Relatórios e notificações | 443 | unitedstates2.ss.wd.microsoft.us | Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados | Obrigatório | Sim | Sim | Sim | ||
| Defender para Endpoint | DoD | Gerenciamento de configuração interna | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. | Obrigatório | Sim | ||||
| Defender para Endpoint | GCC High | Gerenciamento de configuração interna | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. | Obrigatório | Sim | ||||
| Defender para Endpoint | GCC Mod | Gerenciamento de configuração interna | 443 | https://gccmod.ecs.office.com/config/v1 | Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. | Obrigatório | Sim |
URLs usadas para atualizações
Observação
Dependendo do seu ambiente, você pode aplicar atualizações de um compartilhamento de arquivos ou servidor de atualização e não precisa permitir (todas) as conexões diretas de dispositivos, ou essas conexões já são necessárias e permitidas em seu ambiente para outros fins, como atualizações do Windows.
Esta tabela lista os endpoints de URL usados pelo Microsoft Defender Antivirus. Esses pontos de extremidade são opcionais quando as atualizações são gerenciadas internamente usando o WSUS, o Gerenciador de Configurações ou um compartilhamento de arquivos.
| Serviço | Geografia | Categoria | Porta | Endpoint/URL | Descrição | Obrigatório/Opcional | Win 11/10/Server (Unificado) | Vitória 7/8.1 | Servidor (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender Antivírus | US Gov | MU/WU | 443 | *.update.microsoft.com | Inteligência de segurança e atualizações de produto | Opcional | Sim | Sim | Sim |
| Microsoft Defender Antivírus | US Gov | MU/WU | 443 | *.delivery.mp.microsoft.com | Inteligência de segurança e atualizações de produto | Opcional | Sim | Sim | Sim |
| Microsoft Defender Antivírus | US Gov | MU/WU | 443 | *.windowsupdate.com | Inteligência de segurança e atualizações de produto | Opcional | Sim | Sim | Sim |
| Microsoft Defender Antivírus | US Gov | MU (ADL) | 443 | *.download.windowsupdate.com | Local alternativo para atualizações de inteligência de segurança do Microsoft Defender Antivírus | Opcional | Sim | Sim | Sim |
| Microsoft Defender Antivírus | US Gov | MU (ADL) | 443 | *.download.microsoft.com | Local alternativo para atualizações de inteligência de segurança do Microsoft Defender Antivírus | Opcional | Sim | Sim | Sim |
| Microsoft Defender Antivírus | US Gov | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Local alternativo para atualizações de inteligência de segurança do Microsoft Defender Antivírus | Opcional | Sim | Sim | Sim |
URLs usadas para verificações de validação de certificado
Observação
A validação de certificado é realizada por meio do sistema operacional Windows, ajudando a evitar o abuso de certificados comprometidos. Isso significa que o sistema operacional deve ser capaz de se conectar a esses destinos ou deve ser atualizado com as listas de certificados confiáveis mais recentes se não for possível recuperá-las diretamente da Microsoft. Para obter mais informações, consulte Configurar raízes confiáveis e certificados não permitidos no Windows.
| Serviço | Geografia | Categoria | Porta | Endpoint/URL | Descrição | Obrigatório/Opcional | Win 11/10/Server (Unificado) | Vitória 7/8.1 | Servidor (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender para Ponto de Extremidade | US Gov | CRL | 80 | crl.microsoft.com/pki/crl/* | Listas de Certificados Revogados - necessárias para validar certificados / Usadas pelo Windows ao criar a conexão SSL com o MAPS para atualizar a CRL | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender para Ponto de Extremidade | US Gov | CRL | 80 | ctldl.windowsupdate.com | Expande a tecnologia de mecanismo de atualização raiz automática existente para permitir que certificados comprometidos ou não confiáveis sejam especificamente sinalizados como não confiáveis | Obrigatório | Sim | ||||
| Microsoft Defender para Ponto de Extremidade | US Gov | CRL | 80 | www.microsoft.com/pkiops/* | Usado ao criar a conexão SSL com o MAPS para atualizar a CRL | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender para Ponto de Extremidade | US Gov | CRL | 80 | http://www.microsoft.com/pki/certs | Usado ao criar a conexão SSL com o MAPS para atualizar a CRL | Obrigatório | Sim | Sim | Sim |
URLs de resposta ao vivo e notificação
Observação
As seguintes URLs de desempenho do Live Response são necessárias (é necessária conexão direta/sem passar por proxy)
| Serviço | Geografia | Categoria | Porta | Endpoint/URL | Descrição | Obrigatório/Opcional | Win 11/10/Server (Unificado) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender para Ponto de Extremidade | US Gov | Comum | 443 | *.wns.windows.com | Serviços de Notificação por Push do Windows (WNS) - Resposta ao Vivo | Obrigatório | Sim |
| Microsoft Defender para Ponto de Extremidade | US Gov | Comum | 443 | login.microsoftonline.us | Serviços de Notificação por Push do Windows (WNS) - Resposta ao Vivo | Obrigatório | Sim |
| Microsoft Defender para Ponto de Extremidade | US Gov | Comum | 443 | login.live.com | Serviços de Notificação por Push do Windows (WNS) - Resposta ao Vivo | Obrigatório | Sim |
URLs do Portal do Defender
Observação
A tabela a seguir lista os endpoints de URL necessários para acessar o portal do Microsoft Defender.
| Serviço | Geografia | URL |
|---|---|---|
| Microsoft Defender para Ponto de Extremidade | US Gov | *.blob.core.usgovcloudapi.net |
| Microsoft Defender para Ponto de Extremidade | US Gov | crl.microsoft.com |
| Microsoft Defender para Ponto de Extremidade | US Gov | https://*.microsoftonline-p.com |
| Microsoft Defender para Ponto de Extremidade | US Gov | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender para Ponto de Extremidade | US Gov | https://static2.sharepointonline.com |
| Microsoft Defender para Ponto de Extremidade | GCC | https://login.microsoftonline.com |
| Microsoft Defender para Ponto de Extremidade | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender para Ponto de Extremidade | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender para Ponto de Extremidade | GCC High | https://login.microsoftonline.us |
| Microsoft Defender para Ponto de Extremidade | GCC High | https://*.securitycenter.microsoft.us (em inglês) |
| Microsoft Defender para Ponto de Extremidade | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender para Ponto de Extremidade | DoD | https://login.microsoftonline.us |
| Microsoft Defender para Ponto de Extremidade | DoD | https://*.securitycenter.microsoft.us (em inglês) |
| Microsoft Defender para Ponto de Extremidade | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Processos de cliente que exigem conectividade de rede
Os processos de cliente Microsoft Defender para Ponto de Extremidade a seguir geram comunicações de rede. Verifique se as comunicações de cada um desses processos não estão bloqueadas. A lista incluída identifica processos executáveis específicos (como MsSense.exe e MsMpEng.exe) que devem ser permitidos em firewalls e proxies para que o Defender for Endpoint funcione corretamente.
Selecione a guia para obter informações sobre exclusões para esse sistema operacional.
Os processos nesta seção destinam-se exclusivamente ao Microsoft Defender para Ponto de Extremidade para plataformas Windows, incluindo sistemas operacionais de versões anteriores. Essa lista não leva em conta nenhum outro requisito de comunicação do Windows.
As exclusões específicas a serem configuradas dependem da versão do Windows que seus endpoints ou dispositivos estão usando e são listadas na tabela a seguir.
| SO | Exclusões |
|---|---|
| Windows 11 Windows 10, versão 1803 ou posterior (consulte as informações de versão do Windows 10) Windows 10, versão 1703 ou 1709 com KB4493441 instalado Servidor Windows 2025 Sistema operacional do Azure Stack HCI, versão 23H2 e posteriores Windows Server 2022 Windows Server 2019 Windows Server, versão 1803 Windows Server 2016 executando a solução unificada moderna Windows Server 2012 R2 executando a solução unificada moderna |
Exclusões de EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Caminho do registro: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Exclusões de antivírus: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Exclusões de Prevenção de Perda de Dados do Ponto de Extremidade (DLP do ponto de extremidade): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 ou Windows Server 2012 R2 executando a solução unificada moderna | As seguintes exclusões adicionais são necessárias após a atualização do componente Sense EDR usando KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Monitorar Arquivos Temporários do Host 6\45 pode ser subpastas com numeração distinta.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Changelog
| Data | Log de mudanças |
|---|---|
| 03/23/2026 | A seção Exclusões de processos do Microsoft Defender foi renomeada para Processos do cliente, e o conteúdo foi alinhado para todas as listas de URLs. |
| 03/03/2026 | URLs do Linux adicionadas às URLs gerais para gerenciamento de configuração interna: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Página inicial publicada (versão prévia). |