Microsoft Defender para Endpoint URLs de conectividade simplificados – Ambientes governamentais dos EUA (Pré-visualização)

Importante

Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.

Este artigo inclui uma lista dos URLs de conectividade simplificados necessários para incorporar e manter dispositivos no Microsoft Defender para Endpoint em ambientes de cloud do Governo dos Estados Unidos (GCC, GCC High, DoD). Antes de configurar estes URLs, certifique-se de que o seu ambiente cumpre os pré-requisitos.

Pré-requisitos

Antes de utilizar os URLs de conectividade simplificada listados neste artigo, certifique-se de que os seus dispositivos têm as versões de sistema operativo necessárias, a plataforma antimalware e o sensor EDR atualizados, e foram integrados através de um método suportado. Para detalhes completos, consulte os pré-requisitos para uma conectividade simplificada.

Notas

As notas seguintes descrevem versões de dispositivos que ainda requerem listas de URLs legadas ou expandidas.

URLs do Governo dos EUA

As tabelas seguintes listam os endpoints de conectividade simplificada necessários para ambientes cloud do Governo dos EUA, organizados por função.

URLs Gerais

Nota

Certifique-se de que os seus dispositivos cumprem todas as versões de atualização de componentes (plataforma de aplicação/antimalware, motor, sensor EDR) e requisitos do SO, caso contrário, a integração poderá não ter êxito. Pode reintegrar os dispositivos para os transferir para uma conectividade otimizada, se cumprirem estes requisitos.

Serviço Geografia Categoria Porta Ponto final/URL Descrição Obrigatório Win 11/10/Server (Unificado) Vitória 7/8.1 Servidor (MMA) Mac Linux
Serviços consolidados do Defender para Endpoint USGov URL de conectividade simplificado 443 *.endpoint.security.microsoft.us Consolidação de URLs de conectividade simplificada e serviços futuros Obrigatório Sim Não Sim Sim Sim
Microsoft Defender SmartScreen GCC Relatórios e Notificações 443 unitedstates4.ss.wd.microsoft.us Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados Obrigatório Sim Sim Sim
Microsoft Defender SmartScreen GCC High Relatórios e Notificações 443 unitedstates1.ss.wd.microsoft.us Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados Obrigatório Sim Sim Sim
Microsoft Defender SmartScreen DoD Relatórios e Notificações 443 unitedstates2.ss.wd.microsoft.us Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados Obrigatório Sim Sim Sim
Defender para Ponto Final DoD Gestão de configuração interna 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Este URL tem de ser permitido para que o Defender em endpoints Linux receba configurações internas da cloud. Obrigatório Sim
Defender para Ponto Final GCC High Gestão de configuração interna 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Este URL tem de ser permitido para que o Defender em endpoints Linux receba configurações internas da cloud. Obrigatório Sim
Defender para Ponto Final GCC Mod Gestão de configuração interna 443 https://gccmod.ecs.office.com/config/v1 Este URL tem de ser permitido para que o Defender em endpoints Linux receba configurações internas da cloud. Obrigatório Sim

URLs utilizados para atualizações

Nota

Consoante o seu ambiente, pode aplicar atualizações a partir de uma partilha de ficheiros ou de um servidor de atualização e não precisa de permitir (todas) ligações diretas a partir de dispositivos ou estas ligações já são necessárias e permitidas no seu ambiente para outras finalidades, como atualizações do Windows.

Esta tabela lista os pontos finais de URL utilizados pelo Antivírus Microsoft Defender. Estes pontos finais são opcionais quando as atualizações são geridas internamente com o WSUS, Gestor de Configuração ou uma partilha de ficheiros.

Serviço Geografia Categoria Porta Ponto final/URL Descrição Obrigatório/Opcional Win 11/10/Server (Unificado) Vitória 7/8.1 Servidor (MMA)
Antivírus do Microsoft Defender US Gov MU/WU 443 *.update.microsoft.com Informações de segurança e atualizações de produtos Opcional Sim Sim Sim
Antivírus do Microsoft Defender US Gov MU/WU 443 *.delivery.mp.microsoft.com Informações de segurança e atualizações de produtos Opcional Sim Sim Sim
Antivírus do Microsoft Defender US Gov MU/WU 443 *.windowsupdate.com Informações de segurança e atualizações de produtos Opcional Sim Sim Sim
Antivírus do Microsoft Defender US Gov MU (AVD) 443 *.download.windowsupdate.com Localização alternativa para atualizações de informações de Segurança do Antivírus do Microsoft Defender Opcional Sim Sim Sim
Antivírus do Microsoft Defender US Gov MU (AVD) 443 *.download.microsoft.com Localização alternativa para atualizações de informações de Segurança do Antivírus do Microsoft Defender Opcional Sim Sim Sim
Antivírus do Microsoft Defender US Gov MU (AVD) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Localização alternativa para atualizações de informações de Segurança do Antivírus do Microsoft Defender Opcional Sim Sim Sim

URLs utilizados para verificações de validação de certificados

Nota

A validação de certificados é efetuada através do sistema operativo Windows, ajudando a evitar o abuso de certificados comprometidos. Isto significa que o sistema operativo tem de conseguir ligar-se a estes destinos ou deve ser atualizado com as listas de fidedignidade de certificados mais recentes se não as conseguir obter diretamente da Microsoft. Para obter mais informações, veja Configurar raízes fidedignas e certificados não permitidos no Windows.

Serviço Geografia Categoria Porta Ponto final/URL Descrição Obrigatório/Opcional Win 11/10/Server (Unificado) Vitória 7/8.1 Servidor (MMA) Mac Linux
Microsoft Defender para Endpoint US Gov CRL 80 crl.microsoft.com/pki/crl/* Listas de Revogação de Certificados – necessário para validar certificados/Utilizado pelo Windows ao criar a ligação SSL ao MAPS para atualizar a CRL Obrigatório Sim Sim Sim
Microsoft Defender para Endpoint US Gov CRL 80 ctldl.windowsupdate.com Expande a tecnologia do mecanismo de atualização automática de raiz existente para permitir que os certificados comprometidos ou não fidedignos sejam especificamente sinalizados como não fidedignos Obrigatório Sim
Microsoft Defender para Endpoint US Gov CRL 80 www.microsoft.com/pkiops/* Utilizado ao criar a ligação SSL ao MAPS para atualizar a CRL Obrigatório Sim Sim Sim
Microsoft Defender para Endpoint US Gov CRL 80 http://www.microsoft.com/pki/certs Utilizado ao criar a ligação SSL ao MAPS para atualizar a CRL Obrigatório Sim Sim Sim

URLs de resposta ao vivo e notificações

Nota

São necessários os seguintes URLs para o desempenho do Live Response (é necessária ligação direta/ignorar o proxy)

Serviço Geografia Categoria Porta Ponto final/URL Descrição Obrigatório/Opcional Win 11/10/Server (Unificado)
Microsoft Defender para Endpoint US Gov Comum 443 *.wns.windows.com Windows Push Notification Services (WNS) – Resposta em Direto Obrigatório Sim
Microsoft Defender para Endpoint US Gov Comum 443 login.microsoftonline.us Windows Push Notification Services (WNS) – Resposta em Direto Obrigatório Sim
Microsoft Defender para Endpoint US Gov Comum 443 login.live.com Windows Push Notification Services (WNS) – Resposta em Direto Obrigatório Sim

URLs dos portais Defender

Nota

A tabela seguinte lista os endpoints de URL necessários para aceder ao portal Microsoft Defender.

Serviço Geografia URL
Microsoft Defender para Endpoint US Gov *.blob.core.usgovcloudapi.net
Microsoft Defender para Endpoint US Gov crl.microsoft.com
Microsoft Defender para Endpoint US Gov https://*.microsoftonline-p.com
Microsoft Defender para Endpoint US Gov https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender para Endpoint US Gov https://static2.sharepointonline.com
Microsoft Defender para Endpoint GCC https://login.microsoftonline.com
Microsoft Defender para Endpoint GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender para Endpoint GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender para Endpoint GCC High https://login.microsoftonline.us
Microsoft Defender para Endpoint GCC High https://*.securitycenter.microsoft.us
Microsoft Defender para Endpoint GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender para Endpoint DoD https://login.microsoftonline.us
Microsoft Defender para Endpoint DoD https://*.securitycenter.microsoft.us
Microsoft Defender para Endpoint DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Processos clientes que requerem conectividade de rede

Os seguintes processos cliente do Microsoft Defender para Endpoint geram comunicações de rede. Certifique-se de que as comunicações de cada um destes processos não são bloqueadas. A lista incluída identifica processos executáveis específicos (como MsSense.exe e MsMpEng.exe) que devem ser permitidos através de firewalls e proxies para que o Defender for Endpoint funcione corretamente.

Selecione o separador para obter informações sobre exclusões desse sistema operativo.

Os processos nesta secção destinam-se exclusivamente a Microsoft Defender para Endpoint para plataformas Windows, incluindo SO de nível inferior. Esta lista não contabiliza quaisquer outros requisitos de comunicações do Windows.

As exclusões específicas a configurar dependem da versão do Windows que os seus pontos finais ou dispositivos estão a executar e estão listadas na tabela seguinte.

SO Exclusões
Windows 11
Windows 10, versão 1803 ou posterior (Consulte as informações de versão do Windows 10)
Windows 10, versão 1703 ou 1709 com KB4493441 instalada
Windows Server 2025
Azure STACK HCI OS, versão 23H2 e posterior
Windows Server 2022
Windows Server 2019
Windows Server, versão 1803
Windows Server 2016 com a solução unificada moderna em execução
Windows Server 2012 R2 a executar a solução moderna unificada
Exclusões EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Caminho do registo:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Exclusões de antivírus:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Exclusões de Prevenção de Perda de Dados de Ponto Final (DLP de Ponto Final):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 ou Windows Server 2012 R2 a executar a solução unificada moderna As seguintes exclusões adicionais são necessárias após atualizar o componente Sense EDR com KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(Monitorizar os ficheiros temporários do anfitrião 6\45 pode corresponder a subpastas numeradas diferentes.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Changelog

Data Registo de alterações
03/23/2026 A secção Exclusões de processos do Microsoft Defender foi renomeada para Processos do cliente, e o conteúdo foi alinhado em todas as listas de URLs.
03/03/2026 Foram adicionados URLs do Linux às URLs gerais para gestão interna da configuração: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod).
10/23/2025 Página inicial publicada (Pré-visualização).