Microsoft Defender для конечных точек: упрощённые URL-адреса для подключения — коммерческий

Эта статья содержит список оптимизированных URL-адресов подключения, необходимых для подключения и обслуживания устройств в Microsoft Defender для конечной точки в коммерческих облачных средах. Используйте эти URL-адреса для настройки параметров сетевого брандмауэра или прокси-сервера, чтобы устройства могли взаимодействовать с Defender для облачных служб Endpoint. Перед настройкой этих URL-адресов ознакомьтесь с предварительными требованиями к упрощению подключения , чтобы подтвердить соответствие устройств, версиям компонентов и требованиям к ОС.

Предварительные условия

Сведения о соответствии устройств требованиям, версиях компонентов и требованиях к ОС см. в разделе предварительные требования для упрощённого подключения.

Примечания

Имейте в виду следующие рекомендации для устройств, которые не полностью поддерживают оптимизированную модель подключения:

  • Устройства с Defender для конечных точек, развернутые с помощью Microsoft Monitoring Agent (MMA, также известного как агент Log Analytics), продолжают использовать соответствующий устаревший метод. В частности, устройства под управлением Windows 7 с пакетом обновления 1 (SP1), Windows 8.1, Windows Server 2008 R2 и Windows Server 2012 R2, а также устройства 2016, не обновленные до современного унифицированного решения. Список дополнительных URL-адресов см. в статье Windows 7, 8.1, 2008R2 (MMA).
  • Устройства под управлением Windows версии 1607, 1703, 1709, 1803 могут подключиться с помощью нового пакета подключения, но по-прежнему требуют более длинного списка URL-адресов. В разделе Windows 1607–1803 перечислены другие необходимые URL-адреса.

Общие конечные точки

В следующих разделах перечислены URL-адреса конечных точек, которые обычно требуются в сценариях, включая основные функциональные возможности, обновления и проверку сертификатов.

URL-адреса, используемые для основных функций

В следующей таблице перечислены URL-адреса основных конечных точек, необходимые для Microsoft Defender для конечной точки функциональных возможностей.

Примечание.

Чтобы обеспечить успешное подключение, убедитесь, что устройства соответствуют всем версиям обновления компонентов и требованиям к ОС: платформе приложения или защиты от вредоносных программ, подсистеме и датчику обнаружения и реагирования конечных точек (EDR). В противном случае подключение может оказаться неудачным. Вы можете снова подключить устройства, чтобы переключить их на упрощенное подключение, если они соответствуют этим требованиям.

Служба Порт Конечная точка или URL-адреса Описание конечной точки или URL-адреса Тип Комментарии ОС
Core Defender для служб конечных точек 443 *.endpoint.security.microsoft.com Core Defender для служб конечных точек. Ранее: MAPS, хранилище примеров вредоносных программ, хранилище примеров AutoIR, команды и управление, киберданные. Обязательный Core Defender для служб конечных точек. Для успешного подключения к новым шаблонам URL-адресов необходимо выполнить необходимые условия. Все
Веб- и сетевая защита 443 *.smartscreen-prod.microsoft.com *.smartscreen.microsoft.com Используется для Microsoft Defender защиты браузера SmartScreen, создания отчетов, уведомлений и фильтрации веб-содержимого. Защита сети и веб-сайтов и настраиваемые индикаторы URL-адресов и IP-адресов. Обязательный Необязательный параметр в отключенных средах, где просмотр веб-страниц и подключение к внешним назначениям ограничены. Требуется для пользовательских индикаторов URL- и IP-адресов. Все
SmartScreen 443 *.smartscreen.microsoft.com *.checkappexec.microsoft.com *.urs.microsoft.com Используется для фильтр SmartScreen в Microsoft Defender для проверка выполнения приложений для доверенных приложений Необязательный Требуется для проверки репутации и доверия для загруженных приложений Windows
Defender для конечной точки 443 reflector.defender.microsoft.com Используется Microsoft Defender для проверки подключения по протоколу IPv6 Необязательный Помогает Microsoft Security Intelligence выявлять активность злоумышленников. Все
Defender для конечной точки 443 https://config.edge.skype.com/config/v1 Управление внутренней конфигурацией Обязательный Этот URL-адрес необходимо разрешить, чтобы Defender на конечных точках Linux мог получать из облака внутренние параметры конфигурации.
Примечание. Строка "skype" в этом URL-адресе является устаревшим артефактом, не связанным со Skype и сохраненным исключительно для обратной совместимости.
Linux

URL-адреса, используемые для обновлений

В следующей таблице перечислены URL-адреса, используемые для получения Microsoft Defender для конечной точки обновлений на поддерживаемых платформах.

Примечание.

Вы можете применить обновления из общей папки или сервера обновлений, где не нужно разрешать все прямые подключения с устройств. В противном случае эти подключения уже необходимы и разрешены в вашей среде для других целей, таких как обновления Windows.

Служба Порт Конечная точка или URL-адреса Описание конечной точки или URL-адреса Тип Комментарии ОС
обновления приложений и платформ Linux 443 packages.microsoft.com Официальный репозиторий Майкрософт для скачивания и обновления продукта Linux Обязательный Необязательный при распространении или обновлении Linux установок с помощью другого метода Linux
Обновления аналитики безопасности Windows,Mac/Linux
Обновления платформы защиты от вредоносных программ Windows (альтернативное расположение скачивания/ прямо из облака Defender)
443 go.microsoft.com
definitionupdates.microsoft.com
https://www.microsoft.com/security/encyclopedia/adlpackages.aspx
URL-адреса сети доставки содержимого (CDN) антивируса Microsoft Defender — обновления аналитики угроз и платформы защиты от вредоносных программ Windows. клиенты Linux и macOS используют это расположение в качестве основного расположения для скачивания. Обязательный Необязательно, если обновления скачиваются и распространяются централизованно (WSUS/Mirror/ConfigMgr). Клиенты Windows используют это расположение в качестве альтернативы — Центр Майкрософт по защите от вредоносных программ (MMPC). В противном случае клиент Windows использует расположение в качестве резервного при сбое других настроенных источников. Затем клиент получает пакеты обновления, определенные логикой перенаправления. Все
Обновления платформы аналитики безопасности Windows и защиты от вредоносных программ, обновления продуктов для датчиков EDR. Это применимо, если в качестве источника или метода используется обновление Майкрософт или Windows. 443 *.update.microsoft.com
*.delivery.mp.microsoft.com
*.windowsupdate.com
*.download.windowsupdate.com
*.download.microsoft.com
Обновления аналитики безопасности и платформы защиты от вредоносных программ, если клиент настроен на получение обновлений Defender из Центра обновления Windows, будут загружаться по мере появления. Обязательный Необязательно, если обновления скачиваются и распространяются централизованно (WSUS/Mirror/ConfigMgr), обновления датчика EDR всегда поступают в рамках регулярной частоты или цикла выпуска обновлений Windows. Обновления логики EDR поступают непосредственно из облака Defender (команды и управления). Для Windows Server 2012 R2 и 2016 KB5005292 — это пакет обновления, используемый для периодических обновлений стека датчиков EDR. Windows

URL-адреса, используемые для проверок сертификатов

В следующей таблице перечислены URL-адреса, необходимые для проверки сертификатов и проверки доверия Windows.

Примечание.

Проверка сертификата выполняется с помощью операционной системы Windows, что помогает предотвратить злоупотребление скомпрометированных сертификатов. Операционная система должна иметь возможность подключаться к этим адресам или, если она не может получить их напрямую от Корпорации Майкрософт, должна быть обновлена с использованием актуальных списков доверенных сертификатов. Дополнительные сведения об управлении доверенными корневыми сертификатами в отключенных средах см. в разделе Настройка доверенных корневых и запрещенных сертификатов в Windows.

Необязательно, если обновления корневых списков доверия сертификатов Windows управляются другими методами в среде. Если облачной защите не удается подключиться к этому назначению через прокси-сервер, добавьте параметр реестра "SSLOptions" со значением 0. Путь к реестру: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

Служба Порт Конечная точка или URL-адреса Описание конечной точки или URL-адреса Тип ОС
Проверки сертификатов операционной системы Windows 80 www.microsoft.com/pkiops/*
www.microsoft.com/pki/*
Используется при создании SSL-подключения к MAPS для обновления списка отзыва сертификатов (CRL) Обязательный Windows
Проверки сертификатов операционной системы Windows 80 ctldl.windowsupdate.com Расширяет существующую технологию автоматического корневого обновления. Эта служба помечает скомпрометированные сертификаты как ненадежные. Обязательный Windows
Проверки сертификатов операционной системы Windows 80 crl.microsoft.com Списки отзыва сертификатов — требуется для проверки сертификатов Обязательный Windows

Дополнительные URL-адреса службы

В следующей таблице перечислены дополнительные необязательные URL-адреса или URL-адреса, используемые в определённых сценариях Microsoft Defender для конечной точки.

Служба Порт Конечная точка или URL-адреса Описание конечной точки или URL-адреса Тип Комментарии ОС
Динамический ответ (только модель push-уведомлений) 443 login.microsoftonline.com
*.wns.windows.com login.live.com
Службы push-уведомлений Windows (WNS) для динамического отклика используются для ускорения подключений динамического ответа к клиентам Windows. Эту службу нельзя использовать через прокси-сервер. Необязательный Повышает скорость инициации подключения Live Response, когда на клиентских (не серверных) операционных системах Windows требуется прямое подключение или обход прокси. Windows
Автономное средство сетевого сканера управления уязвимостями 443 *.security.microsoft.com
*.blob.core.windows.net/networkscannerstable/*
login.windows.net
Требуется для средства оценки управления уязвимостями для сетевых устройств (сканера сети), загруженного на портале. Необязательный Средство поддерживается в Windows 8 и более поздних версиях, а также Windows Server 2012 и более поздних версий Windows

Необходимые IP-адреса для упрощенного подключения

Important

Статические диапазоны IP-адресов не заменяют подключение к другим необходимым службам, таким как SmartScreen, клиентский компонент Центра обновления Windows и CRL. Если эти службы недоступны напрямую, используйте решение, например ConfigMgr, WSUS или методы общей папки для применения обновлений или поддержки безопасности просмотра. Дополнительные сведения см. в статье Общие конечные точки и убедитесь, что на устройствах установлена версия операционной системы и уровень обновления клиентского компонента, поддерживающий упрощенное подключение.

Следующие статические диапазоны IP-адресов, предназначенные для Microsoft Defender для конечной точки, можно использовать как альтернативу URL-адресам в некоторых сценариях при отсутствии возможности разрешения имен узлов.

Если вы используете Microsoft Defender для облака или Intune с параметром автоматического подключения соединителя для подключения новых устройств, убедитесь, что в дополнительных параметрах на security.microsoft.com установите переключатель Применить упрощенные параметры подключения к устройствам, управляемым Intune и Defender для облака. Подключенные серверы не переключаются автоматически на новые назначения, как определено в тегах служб Azure. Убедитесь, что серверы могут подключаться к предыдущим стандартным назначениям или подключить их еще раз, чтобы перенастроить их для использования новых тегов служб или IP-адресов.

Примечание.

Служба EDR Cyberdata (OneDsCollector) не входит в список IP-адресов, указанных для тега службы MicrosoftDefenderForEndpoint. Диапазоны IP-адресов из обоих тегов служб необходимы для обеспечения подключения.

Текущие IP-адреса можно найти на домашней странице — Azure диапазоны IP-адресов.

Имя тега службы Включены службы Defender для конечных точек Комментарии
MicrosoftDefenderForEndpoint MAPS, хранилище отправленных образцов вредоносных программ, хранилище образцов AutoIR, командование и управление (действия реагирования), собственное управление конфигурацией. Core Defender для служб конечных точек. Чтобы обеспечить успешное подключение, необходимо выполнить необходимые условия.
OneDsCollector (EDR Cyberdata) Киберданные EDR (могут включать диагностические данные для других служб Майкрософт) Канал киберданных. Чтобы обеспечить успешное подключение, необходимо выполнить необходимые условия.

URL-адреса подключения для Windows 1607–1803

В следующей таблице перечислены службы конечных точек URL-адресов, необходимые для устройств, работающих Windows 10 версии 1607–1803. Дополнительные URL-адреса см. в разделе "Общие конечные точки ". Эти версии Windows работают под управлением более старой версии датчика EDR (Sense). Повторное подключение не поддерживается для миграций. Чтобы новая конфигурация, позволяющая сокращать URL-адреса, вступила в силу, устройства необходимо сначала вывести из системы управления, а затем снова добавить в неё.

Служба География Категория Порт Конечная точка или URL-адрес Описание конечной точки или URL-адреса Обязательный или необязательный Комментарии
Microsoft Defender для конечной точки (средство защиты для конечных точек) Все Распространенная 443 settings-win.data.microsoft.com Подключенные возможности взаимодействия с пользователем и канал телеметрии Необязательный Требуется только для Windows 10 1703 и ниже. Не требуется для Windows Server.
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus1eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus2eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus3eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus4eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 wsus1eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 wsus2eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus1westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus2westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus3westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 ussus4westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 wsus1westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 wsus2westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 usseu1northprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 wseu1northprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 usseu1westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 wseu1westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 ussuk1southprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 wsuk1southprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 ussuk1westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 wsuk1westprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) AU Microsoft Defender для конечной точки AU 443 ussau1southeastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) AU Microsoft Defender для конечной точки AU 443 ussau1eastprod.blob.core.windows.net Хранилище отправленных образцов вредоносных программ Обязательный
Антивирус Microsoft Defender Все КАРТЫ 443 *.wdcp.microsoft.com MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. Обязательный
Антивирус Microsoft Defender Все КАРТЫ 443 *.wd.microsoft.com MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. Обязательный
Антивирус Microsoft Defender Все КАРТЫ 443 *.wdcpalt.microsoft.com MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 automatedirstrprdcus.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 automatedirstrprdeus.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 automatedirstrprdcus3.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 automatedirstrprdeus3.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 automatedirstrprdneu.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 automatedirstrprdweu.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 automatedirstrprdneu3.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 automatedirstrprdweu3.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 automatedirstrprduks.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 automatedirstrprdukw.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) AU Microsoft Defender для конечной точки AU 443 automatedirstrprdaue.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) AU Microsoft Defender для конечной точки AU 443 automatedirstrprdaus.blob.core.windows.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) AU Microsoft Defender для конечной точки AU 443 au.vortex-win.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Необязательный Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий
Microsoft Defender для конечной точки (средство защиты для конечных точек) AU Microsoft Defender для конечной точки AU 443 au-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 us.vortex-win.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Необязательный Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий
Microsoft Defender для конечной точки (средство защиты для конечных точек) Россия Microsoft Defender для конечной точки (США) 443 us-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 eu.vortex-win.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Необязательный Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий
Microsoft Defender для конечной точки (средство защиты для конечных точек) ЕС Microsoft Defender для конечных точек ЕС 443 eu-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательный
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 uk.vortex-win.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Необязательный Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий
Microsoft Defender для конечной точки (средство защиты для конечных точек) Соединенное Королевство Microsoft Defender для конечной точки Великобритания 443 uk-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательный

URL-адреса подключения для Windows 7, 8.1 и 2008 R2 (MMA)

Примечание.

URL-адреса, показанные в этой таблице, требуются только для устройств, подключенных с помощью MMA или LAA. Этот URL-адрес неприменим при использовании современного унифицированного решения для Windows Server 2012 R2 и 2016. Дополнительные сведения см. в статье Сетевые требования Microsoft Defender для конечной точки для исключения URL-адресов с подстановочными знаками.

В следующей таблице перечислены службы конечных URL-адресов, необходимые для устройств, использующих Defender для конечных точек через агент Microsoft Monitoring Agent. Эти конечные точки работают в Windows 7, Windows 8.1, Windows Server 2008 R2. Для серверов, не обновленных до современного унифицированного решения, см. статью Обновление MMA на устройствах Windows для Microsoft Defender для конечной точки.

Категория Порт Конечная точка или URL-адрес Описание конечной точки или URL-адреса
Microsoft Defender для конечной точки AU 443 winatp-gw-aue.microsoft.com
winatp-gw-aus.microsoft.com
Microsoft Defender для конечных точек: управление и контроль
Microsoft Defender для конечных точек ЕС 443 winatp-gw-neu.microsoft.com
winatp-gw-weu.microsoft.com
winatp-gw-neu3.microsoft.com
winatp-gw-weu3.microsoft.com
Microsoft Defender для конечных точек: управление и контроль
Microsoft Defender для конечной точки Великобритания 443 winatp-gw-uks.microsoft.com
winatp-gw-ukw.microsoft.com
Microsoft Defender для конечных точек: управление и контроль
Microsoft Defender для конечной точки (США) 443 winatp-gw-cus.microsoft.com
winatp-gw-eus.microsoft.com
winatp-gw-cus3.microsoft.com
winatp-gw-eus3.microsoft.com
Microsoft Defender для конечных точек: управление и контроль
агент мониторинга Microsoft (MMA) / EDR Cyberdata 443 *.oms.opinsights.azure.com
*.oms.opinsights.azure.com
*.blob.core.windows.net
Microsoft Monitoring Agent (MMA) / Log Analytics Agent (LAA) для Win 7/8.1/2008R2/2012R2/2016

URL-адреса портала Defender

В следующей таблице перечислены конечные точки URL-адреса, необходимые для административных операций и операций безопасности для доступа к порталам безопасности Microsoft Defender. Эти конечные точки не обязательно должны быть доступны для всех устройств.

URL-адрес Комментарий
*.blob.core.windows.net Используется для загрузки файлов с портала, таких как пакеты для первичной настройки — https://onboardingpackagescusprd.blob.core.windows.net и файлы, полученные с устройств.
https://*.microsoftonline-p.com Используется для входа на портал с помощью Microsoft Entra ID
https://secure.aadcdn.microsoftonline-p.com Используется для входа на портал с помощью Microsoft Entra ID
https://static2.sharepointonline.com Используется для входа на портал с помощью Microsoft Entra ID
https://login.microsoftonline.com Используется для входа на портал с помощью Microsoft Entra ID
https://*.securitycenter.windows.com Портал и API Центра безопасности Microsoft Defender
https://*.api.security.microsoft.com Портал и API Центра безопасности Microsoft Defender
https://security.microsoft.com портал администрирования Microsoft Defender XDR

Клиентские процессы, требующие сетевого подключения

Так как следующие Microsoft Defender для конечной точки клиентские процессы создают сетевые связи, убедитесь, что обмен данными из этих процессов не блокируется.

Перейдите на вкладку для получения сведений об исключениях для этой операционной системы.

Процедуры, описанные в этом разделе, относятся исключительно к Microsoft Defender для конечных точек на платформах Windows, включая более ранние версии ОС. В этом списке не учитываются другие требования к обмену данными в Windows.

Конкретные исключения для настройки зависят от версии Windows, на которой работают конечные точки или устройства, и перечислены в следующей таблице.

ОС Исключения
Windows 11
Windows 10 версии 1803 или более поздней (см. сведения о выпуске Windows 10)
Windows 10 версии 1703 или 1709 с установленным обновлением KB4493441
Windows Server 2025 г.
ОС Azure Stack HCI версии 23H2 и более поздних
Windows Server 2022
Windows Server 2019
Windows Server, версия 1803
Windows Server 2016 с современным унифицированным решением
Windows Server 2012 R2 с современным унифицированным решением
Исключения EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Путь к реестру:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Исключения антивируса:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Исключения для защиты от потери данных на конечных устройствах (Endpoint DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 или Windows Server 2012 R2 с современным унифицированным решением После обновления компонента EDR Sense с помощью KB5005292 требуются следующие дополнительные исключения:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 с пакетом обновления 1 (SP1) C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
( Временные файлы узла мониторинга 6\45 могут быть вложенными папками с другими номерами.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Журнал изменений

В следующей таблице приведены последние изменения в этой статье.

Дата Журнал изменений
06/02/2026 Добавлено reflector.defender.microsoft.com к Общие конечные точки доступа.
04/14/2026 Удален из officecdn-microsoft-com.akamaized.netURL-адресов, используемых для обновлений. Теперь обновления приложений и платформы Mac используют новую конечную точку CDN, указанную в стандартном списке URL-адресов.
04/13/2026 Добавлена строка SmartScreen (*.smartscreen.microsoft.com, *.checkappexec.microsoft.com, *.urs.microsoft.com) для общих конечных точек.
03/26/2026 Раздел Исключения процессов Microsoft Defender переименован в Клиентские процессы, а содержимое согласовано во всех списках URL-адресов.
03/03/2026 Добавлен URL-адрес Linux (config.edge.skype.com/config/v1) для общих конечных точек.
02/25/2026 В раздел Windows 1607–1803 добавлен *.wdcpalt.microsoft.com.
04/07/2025 Удалено dm.microsoft.com.
03/11/2024 Обновлена версия агента Xplat MDE до 101.24022.
02/01/2024 Обновлены предварительные требования.