Microsoft Defender para Ponto de Extremidade: URLs de conectividade simplificadas para ambientes do governo dos EUA (Versão prévia)

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

Este artigo inclui uma lista das URLs de conectividade simplificadas necessárias para incorporar e manter dispositivos no Microsoft Defender para Ponto de Extremidade em ambientes de nuvem governamental dos EUA (GCC, GCC High, DoD). Antes de configurar essas URLs, verifique se o ambiente atende aos pré-requisitos.

Pré-requisitos

Antes de usar as URLs de conectividade simplificadas listadas neste artigo, certifique-se de que seus dispositivos atendam aos requisitos de versão do sistema operacional, tenham a plataforma antimalware e os componentes do sensor EDR atualizados e tenham sido integrados usando um método com suporte. Para obter detalhes completos, consulte os pré-requisitos para conectividade simplificada.

Observações

As notas a seguir descrevem versões de dispositivo que ainda exigem listas de URL herdadas ou expandidas.

URLs do Governo dos EUA

As tabelas a seguir listam os pontos de extremidade de conectividade simplificados necessários para ambientes de nuvem do governo dos EUA, organizados por função.

URLs gerais

Observação

Verifique se seus dispositivos atendem a todos os componentes: (aplicativo/plataforma antimalware, mecanismo, sensor EDR), versões de atualização e requisitos do sistema operacional; caso contrário, a integração pode não ser bem-sucedida. Você pode integrar novamente os dispositivos para mudar para conectividade simplificada se eles atenderem a estes requisitos.

Serviço Geografia Categoria Porta Endpoint/URL Descrição Obrigatório Win 11/10/Server (Unificado) Vitória 7/8.1 Servidor (MMA) Mac Linux
Serviços consolidados do Defender for Endpoint USGov URL de conectividade simplificada 443 *.endpoint.security.microsoft.us Conectividade simplificada, consolidação de URL e serviços futuros Obrigatório Sim Não Sim Sim Sim
Microsoft Defender SmartScreen GCC Relatórios e notificações 443 unitedstates4.ss.wd.microsoft.us Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados Obrigatório Sim Sim Sim
Microsoft Defender SmartScreen GCC High Relatórios e notificações 443 unitedstates1.ss.wd.microsoft.us Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados Obrigatório Sim Sim Sim
Microsoft Defender SmartScreen DoD Relatórios e notificações 443 unitedstates2.ss.wd.microsoft.us Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados Obrigatório Sim Sim Sim
Defender para Endpoint DoD Gerenciamento de configuração interna 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. Obrigatório Sim
Defender para Endpoint GCC High Gerenciamento de configuração interna 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. Obrigatório Sim
Defender para Endpoint GCC Mod Gerenciamento de configuração interna 443 https://gccmod.ecs.office.com/config/v1 Essa URL deve ser permitida para que o Defender nos endpoints Linux receba configurações internas provenientes da nuvem. Obrigatório Sim

URLs usadas para atualizações

Observação

Dependendo do seu ambiente, você pode aplicar atualizações de um compartilhamento de arquivos ou servidor de atualização e não precisa permitir (todas) as conexões diretas de dispositivos, ou essas conexões já são necessárias e permitidas em seu ambiente para outros fins, como atualizações do Windows.

Esta tabela lista os endpoints de URL usados pelo Microsoft Defender Antivirus. Esses pontos de extremidade são opcionais quando as atualizações são gerenciadas internamente usando o WSUS, o Gerenciador de Configurações ou um compartilhamento de arquivos.

Serviço Geografia Categoria Porta Endpoint/URL Descrição Obrigatório/Opcional Win 11/10/Server (Unificado) Vitória 7/8.1 Servidor (MMA)
Microsoft Defender Antivírus US Gov MU/WU 443 *.update.microsoft.com Inteligência de segurança e atualizações de produto Opcional Sim Sim Sim
Microsoft Defender Antivírus US Gov MU/WU 443 *.delivery.mp.microsoft.com Inteligência de segurança e atualizações de produto Opcional Sim Sim Sim
Microsoft Defender Antivírus US Gov MU/WU 443 *.windowsupdate.com Inteligência de segurança e atualizações de produto Opcional Sim Sim Sim
Microsoft Defender Antivírus US Gov MU (ADL) 443 *.download.windowsupdate.com Local alternativo para atualizações de inteligência de segurança do Microsoft Defender Antivírus Opcional Sim Sim Sim
Microsoft Defender Antivírus US Gov MU (ADL) 443 *.download.microsoft.com Local alternativo para atualizações de inteligência de segurança do Microsoft Defender Antivírus Opcional Sim Sim Sim
Microsoft Defender Antivírus US Gov MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Local alternativo para atualizações de inteligência de segurança do Microsoft Defender Antivírus Opcional Sim Sim Sim

URLs usadas para verificações de validação de certificado

Observação

A validação de certificado é realizada por meio do sistema operacional Windows, ajudando a evitar o abuso de certificados comprometidos. Isso significa que o sistema operacional deve ser capaz de se conectar a esses destinos ou deve ser atualizado com as listas de certificados confiáveis mais recentes se não for possível recuperá-las diretamente da Microsoft. Para obter mais informações, consulte Configurar raízes confiáveis e certificados não permitidos no Windows.

Serviço Geografia Categoria Porta Endpoint/URL Descrição Obrigatório/Opcional Win 11/10/Server (Unificado) Vitória 7/8.1 Servidor (MMA) Mac Linux
Microsoft Defender para Ponto de Extremidade US Gov CRL 80 crl.microsoft.com/pki/crl/* Listas de Certificados Revogados - necessárias para validar certificados / Usadas pelo Windows ao criar a conexão SSL com o MAPS para atualizar a CRL Obrigatório Sim Sim Sim
Microsoft Defender para Ponto de Extremidade US Gov CRL 80 ctldl.windowsupdate.com Expande a tecnologia de mecanismo de atualização raiz automática existente para permitir que certificados comprometidos ou não confiáveis sejam especificamente sinalizados como não confiáveis Obrigatório Sim
Microsoft Defender para Ponto de Extremidade US Gov CRL 80 www.microsoft.com/pkiops/* Usado ao criar a conexão SSL com o MAPS para atualizar a CRL Obrigatório Sim Sim Sim
Microsoft Defender para Ponto de Extremidade US Gov CRL 80 http://www.microsoft.com/pki/certs Usado ao criar a conexão SSL com o MAPS para atualizar a CRL Obrigatório Sim Sim Sim

URLs de resposta ao vivo e notificação

Observação

As seguintes URLs de desempenho do Live Response são necessárias (é necessária conexão direta/sem passar por proxy)

Serviço Geografia Categoria Porta Endpoint/URL Descrição Obrigatório/Opcional Win 11/10/Server (Unificado)
Microsoft Defender para Ponto de Extremidade US Gov Comum 443 *.wns.windows.com Serviços de Notificação por Push do Windows (WNS) - Resposta ao Vivo Obrigatório Sim
Microsoft Defender para Ponto de Extremidade US Gov Comum 443 login.microsoftonline.us Serviços de Notificação por Push do Windows (WNS) - Resposta ao Vivo Obrigatório Sim
Microsoft Defender para Ponto de Extremidade US Gov Comum 443 login.live.com Serviços de Notificação por Push do Windows (WNS) - Resposta ao Vivo Obrigatório Sim

URLs do Portal do Defender

Observação

A tabela a seguir lista os endpoints de URL necessários para acessar o portal do Microsoft Defender.

Serviço Geografia URL
Microsoft Defender para Ponto de Extremidade US Gov *.blob.core.usgovcloudapi.net
Microsoft Defender para Ponto de Extremidade US Gov crl.microsoft.com
Microsoft Defender para Ponto de Extremidade US Gov https://*.microsoftonline-p.com
Microsoft Defender para Ponto de Extremidade US Gov https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender para Ponto de Extremidade US Gov https://static2.sharepointonline.com
Microsoft Defender para Ponto de Extremidade GCC https://login.microsoftonline.com
Microsoft Defender para Ponto de Extremidade GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender para Ponto de Extremidade GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender para Ponto de Extremidade GCC High https://login.microsoftonline.us
Microsoft Defender para Ponto de Extremidade GCC High https://*.securitycenter.microsoft.us (em inglês)
Microsoft Defender para Ponto de Extremidade GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender para Ponto de Extremidade DoD https://login.microsoftonline.us
Microsoft Defender para Ponto de Extremidade DoD https://*.securitycenter.microsoft.us (em inglês)
Microsoft Defender para Ponto de Extremidade DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Processos de cliente que exigem conectividade de rede

Os processos de cliente Microsoft Defender para Ponto de Extremidade a seguir geram comunicações de rede. Verifique se as comunicações de cada um desses processos não estão bloqueadas. A lista incluída identifica processos executáveis específicos (como MsSense.exe e MsMpEng.exe) que devem ser permitidos em firewalls e proxies para que o Defender for Endpoint funcione corretamente.

Selecione a guia para obter informações sobre exclusões para esse sistema operacional.

Os processos nesta seção destinam-se exclusivamente ao Microsoft Defender para Ponto de Extremidade para plataformas Windows, incluindo sistemas operacionais de versões anteriores. Essa lista não leva em conta nenhum outro requisito de comunicação do Windows.

As exclusões específicas a serem configuradas dependem da versão do Windows que seus endpoints ou dispositivos estão usando e são listadas na tabela a seguir.

SO Exclusões
Windows 11
Windows 10, versão 1803 ou posterior (consulte as informações de versão do Windows 10)
Windows 10, versão 1703 ou 1709 com KB4493441 instalado
Servidor Windows 2025
Sistema operacional do Azure Stack HCI, versão 23H2 e posteriores
Windows Server 2022
Windows Server 2019
Windows Server, versão 1803
Windows Server 2016 executando a solução unificada moderna
Windows Server 2012 R2 executando a solução unificada moderna
Exclusões de EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Caminho do registro:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Exclusões de antivírus:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Exclusões de Prevenção de Perda de Dados do Ponto de Extremidade (DLP do ponto de extremidade):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 ou Windows Server 2012 R2 executando a solução unificada moderna As seguintes exclusões adicionais são necessárias após a atualização do componente Sense EDR usando KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(Monitorar Arquivos Temporários do Host 6\45 pode ser subpastas com numeração distinta.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Changelog

Data Log de mudanças
03/23/2026 A seção Exclusões de processos do Microsoft Defender foi renomeada para Processos do cliente, e o conteúdo foi alinhado para todas as listas de URLs.
03/03/2026 URLs do Linux adicionadas às URLs gerais para gerenciamento de configuração interna: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod).
10/23/2025 Página inicial publicada (versão prévia).