Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья содержит список оптимизированных URL-адресов подключения, необходимых для подключения и обслуживания устройств в Microsoft Defender для конечной точки в коммерческих облачных средах. Используйте эти URL-адреса для настройки параметров сетевого брандмауэра или прокси-сервера, чтобы устройства могли взаимодействовать с Defender для облачных служб Endpoint. Перед настройкой этих URL-адресов ознакомьтесь с предварительными требованиями к упрощению подключения , чтобы подтвердить соответствие устройств, версиям компонентов и требованиям к ОС.
Предварительные условия
Сведения о соответствии устройств требованиям, версиях компонентов и требованиях к ОС см. в разделе предварительные требования для упрощённого подключения.
Примечания
Имейте в виду следующие рекомендации для устройств, которые не полностью поддерживают оптимизированную модель подключения:
- Устройства с Defender для конечных точек, развернутые с помощью Microsoft Monitoring Agent (MMA, также известного как агент Log Analytics), продолжают использовать соответствующий устаревший метод. В частности, устройства под управлением Windows 7 с пакетом обновления 1 (SP1), Windows 8.1, Windows Server 2008 R2 и Windows Server 2012 R2, а также устройства 2016, не обновленные до современного унифицированного решения. Список дополнительных URL-адресов см. в статье Windows 7, 8.1, 2008R2 (MMA).
- Устройства под управлением Windows версии 1607, 1703, 1709, 1803 могут подключиться с помощью нового пакета подключения, но по-прежнему требуют более длинного списка URL-адресов. В разделе Windows 1607–1803 перечислены другие необходимые URL-адреса.
Общие конечные точки
В следующих разделах перечислены URL-адреса конечных точек, которые обычно требуются в сценариях, включая основные функциональные возможности, обновления и проверку сертификатов.
URL-адреса, используемые для основных функций
В следующей таблице перечислены URL-адреса основных конечных точек, необходимые для Microsoft Defender для конечной точки функциональных возможностей.
Примечание.
Чтобы обеспечить успешное подключение, убедитесь, что устройства соответствуют всем версиям обновления компонентов и требованиям к ОС: платформе приложения или защиты от вредоносных программ, подсистеме и датчику обнаружения и реагирования конечных точек (EDR). В противном случае подключение может оказаться неудачным. Вы можете снова подключить устройства, чтобы переключить их на упрощенное подключение, если они соответствуют этим требованиям.
| Служба | Порт | Конечная точка или URL-адреса | Описание конечной точки или URL-адреса | Тип | Комментарии | ОС |
|---|---|---|---|---|---|---|
| Core Defender для служб конечных точек | 443 | *.endpoint.security.microsoft.com | Core Defender для служб конечных точек. Ранее: MAPS, хранилище примеров вредоносных программ, хранилище примеров AutoIR, команды и управление, киберданные. | Обязательный | Core Defender для служб конечных точек. Для успешного подключения к новым шаблонам URL-адресов необходимо выполнить необходимые условия. | Все |
| Веб- и сетевая защита | 443 | *.smartscreen-prod.microsoft.com *.smartscreen.microsoft.com | Используется для Microsoft Defender защиты браузера SmartScreen, создания отчетов, уведомлений и фильтрации веб-содержимого. Защита сети и веб-сайтов и настраиваемые индикаторы URL-адресов и IP-адресов. | Обязательный | Необязательный параметр в отключенных средах, где просмотр веб-страниц и подключение к внешним назначениям ограничены. Требуется для пользовательских индикаторов URL- и IP-адресов. | Все |
| SmartScreen | 443 | *.smartscreen.microsoft.com *.checkappexec.microsoft.com *.urs.microsoft.com | Используется для фильтр SmartScreen в Microsoft Defender для проверка выполнения приложений для доверенных приложений | Необязательный | Требуется для проверки репутации и доверия для загруженных приложений | Windows |
| Defender для конечной точки | 443 | reflector.defender.microsoft.com | Используется Microsoft Defender для проверки подключения по протоколу IPv6 | Необязательный | Помогает Microsoft Security Intelligence выявлять активность злоумышленников. | Все |
| Defender для конечной точки | 443 | https://config.edge.skype.com/config/v1 | Управление внутренней конфигурацией | Обязательный | Этот URL-адрес необходимо разрешить, чтобы Defender на конечных точках Linux мог получать из облака внутренние параметры конфигурации. Примечание. Строка "skype" в этом URL-адресе является устаревшим артефактом, не связанным со Skype и сохраненным исключительно для обратной совместимости. |
Linux |
URL-адреса, используемые для обновлений
В следующей таблице перечислены URL-адреса, используемые для получения Microsoft Defender для конечной точки обновлений на поддерживаемых платформах.
Примечание.
Вы можете применить обновления из общей папки или сервера обновлений, где не нужно разрешать все прямые подключения с устройств. В противном случае эти подключения уже необходимы и разрешены в вашей среде для других целей, таких как обновления Windows.
| Служба | Порт | Конечная точка или URL-адреса | Описание конечной точки или URL-адреса | Тип | Комментарии | ОС |
|---|---|---|---|---|---|---|
| обновления приложений и платформ Linux | 443 | packages.microsoft.com | Официальный репозиторий Майкрософт для скачивания и обновления продукта Linux | Обязательный | Необязательный при распространении или обновлении Linux установок с помощью другого метода | Linux |
| Обновления аналитики безопасности Windows,Mac/Linux Обновления платформы защиты от вредоносных программ Windows (альтернативное расположение скачивания/ прямо из облака Defender) |
443 | go.microsoft.com definitionupdates.microsoft.com https://www.microsoft.com/security/encyclopedia/adlpackages.aspx |
URL-адреса сети доставки содержимого (CDN) антивируса Microsoft Defender — обновления аналитики угроз и платформы защиты от вредоносных программ Windows. клиенты Linux и macOS используют это расположение в качестве основного расположения для скачивания. | Обязательный | Необязательно, если обновления скачиваются и распространяются централизованно (WSUS/Mirror/ConfigMgr). Клиенты Windows используют это расположение в качестве альтернативы — Центр Майкрософт по защите от вредоносных программ (MMPC). В противном случае клиент Windows использует расположение в качестве резервного при сбое других настроенных источников. Затем клиент получает пакеты обновления, определенные логикой перенаправления. | Все |
| Обновления платформы аналитики безопасности Windows и защиты от вредоносных программ, обновления продуктов для датчиков EDR. Это применимо, если в качестве источника или метода используется обновление Майкрософт или Windows. | 443 | *.update.microsoft.com *.delivery.mp.microsoft.com *.windowsupdate.com *.download.windowsupdate.com *.download.microsoft.com |
Обновления аналитики безопасности и платформы защиты от вредоносных программ, если клиент настроен на получение обновлений Defender из Центра обновления Windows, будут загружаться по мере появления. | Обязательный | Необязательно, если обновления скачиваются и распространяются централизованно (WSUS/Mirror/ConfigMgr), обновления датчика EDR всегда поступают в рамках регулярной частоты или цикла выпуска обновлений Windows. Обновления логики EDR поступают непосредственно из облака Defender (команды и управления). Для Windows Server 2012 R2 и 2016 KB5005292 — это пакет обновления, используемый для периодических обновлений стека датчиков EDR. | Windows |
URL-адреса, используемые для проверок сертификатов
В следующей таблице перечислены URL-адреса, необходимые для проверки сертификатов и проверки доверия Windows.
Примечание.
Проверка сертификата выполняется с помощью операционной системы Windows, что помогает предотвратить злоупотребление скомпрометированных сертификатов. Операционная система должна иметь возможность подключаться к этим адресам или, если она не может получить их напрямую от Корпорации Майкрософт, должна быть обновлена с использованием актуальных списков доверенных сертификатов. Дополнительные сведения об управлении доверенными корневыми сертификатами в отключенных средах см. в разделе Настройка доверенных корневых и запрещенных сертификатов в Windows.
Необязательно, если обновления корневых списков доверия сертификатов Windows управляются другими методами в среде. Если облачной защите не удается подключиться к этому назначению через прокси-сервер, добавьте параметр реестра "SSLOptions" со значением 0. Путь к реестру: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet
| Служба | Порт | Конечная точка или URL-адреса | Описание конечной точки или URL-адреса | Тип | ОС |
|---|---|---|---|---|---|
| Проверки сертификатов операционной системы Windows | 80 | www.microsoft.com/pkiops/*www.microsoft.com/pki/* |
Используется при создании SSL-подключения к MAPS для обновления списка отзыва сертификатов (CRL) | Обязательный | Windows |
| Проверки сертификатов операционной системы Windows | 80 | ctldl.windowsupdate.com |
Расширяет существующую технологию автоматического корневого обновления. Эта служба помечает скомпрометированные сертификаты как ненадежные. | Обязательный | Windows |
| Проверки сертификатов операционной системы Windows | 80 | crl.microsoft.com |
Списки отзыва сертификатов — требуется для проверки сертификатов | Обязательный | Windows |
Дополнительные URL-адреса службы
В следующей таблице перечислены дополнительные необязательные URL-адреса или URL-адреса, используемые в определённых сценариях Microsoft Defender для конечной точки.
| Служба | Порт | Конечная точка или URL-адреса | Описание конечной точки или URL-адреса | Тип | Комментарии | ОС |
|---|---|---|---|---|---|---|
| Динамический ответ (только модель push-уведомлений) | 443 | login.microsoftonline.com *.wns.windows.com login.live.com |
Службы push-уведомлений Windows (WNS) для динамического отклика используются для ускорения подключений динамического ответа к клиентам Windows. Эту службу нельзя использовать через прокси-сервер. | Необязательный | Повышает скорость инициации подключения Live Response, когда на клиентских (не серверных) операционных системах Windows требуется прямое подключение или обход прокси. | Windows |
| Автономное средство сетевого сканера управления уязвимостями | 443 | *.security.microsoft.com *.blob.core.windows.net/networkscannerstable/* login.windows.net |
Требуется для средства оценки управления уязвимостями для сетевых устройств (сканера сети), загруженного на портале. | Необязательный | Средство поддерживается в Windows 8 и более поздних версиях, а также Windows Server 2012 и более поздних версий | Windows |
Необходимые IP-адреса для упрощенного подключения
Important
Статические диапазоны IP-адресов не заменяют подключение к другим необходимым службам, таким как SmartScreen, клиентский компонент Центра обновления Windows и CRL. Если эти службы недоступны напрямую, используйте решение, например ConfigMgr, WSUS или методы общей папки для применения обновлений или поддержки безопасности просмотра. Дополнительные сведения см. в статье Общие конечные точки и убедитесь, что на устройствах установлена версия операционной системы и уровень обновления клиентского компонента, поддерживающий упрощенное подключение.
Следующие статические диапазоны IP-адресов, предназначенные для Microsoft Defender для конечной точки, можно использовать как альтернативу URL-адресам в некоторых сценариях при отсутствии возможности разрешения имен узлов.
Если вы используете Microsoft Defender для облака или Intune с параметром автоматического подключения соединителя для подключения новых устройств, убедитесь, что в дополнительных параметрах на security.microsoft.com установите переключатель Применить упрощенные параметры подключения к устройствам, управляемым Intune и Defender для облака. Подключенные серверы не переключаются автоматически на новые назначения, как определено в тегах служб Azure. Убедитесь, что серверы могут подключаться к предыдущим стандартным назначениям или подключить их еще раз, чтобы перенастроить их для использования новых тегов служб или IP-адресов.
Примечание.
Служба EDR Cyberdata (OneDsCollector) не входит в список IP-адресов, указанных для тега службы MicrosoftDefenderForEndpoint. Диапазоны IP-адресов из обоих тегов служб необходимы для обеспечения подключения.
Текущие IP-адреса можно найти на домашней странице — Azure диапазоны IP-адресов.
| Имя тега службы | Включены службы Defender для конечных точек | Комментарии |
|---|---|---|
| MicrosoftDefenderForEndpoint | MAPS, хранилище отправленных образцов вредоносных программ, хранилище образцов AutoIR, командование и управление (действия реагирования), собственное управление конфигурацией. | Core Defender для служб конечных точек. Чтобы обеспечить успешное подключение, необходимо выполнить необходимые условия. |
| OneDsCollector (EDR Cyberdata) | Киберданные EDR (могут включать диагностические данные для других служб Майкрософт) | Канал киберданных. Чтобы обеспечить успешное подключение, необходимо выполнить необходимые условия. |
URL-адреса подключения для Windows 1607–1803
В следующей таблице перечислены службы конечных точек URL-адресов, необходимые для устройств, работающих Windows 10 версии 1607–1803. Дополнительные URL-адреса см. в разделе "Общие конечные точки ". Эти версии Windows работают под управлением более старой версии датчика EDR (Sense). Повторное подключение не поддерживается для миграций. Чтобы новая конфигурация, позволяющая сокращать URL-адреса, вступила в силу, устройства необходимо сначала вывести из системы управления, а затем снова добавить в неё.
| Служба | География | Категория | Порт | Конечная точка или URL-адрес | Описание конечной точки или URL-адреса | Обязательный или необязательный | Комментарии |
|---|---|---|---|---|---|---|---|
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Все | Распространенная | 443 | settings-win.data.microsoft.com | Подключенные возможности взаимодействия с пользователем и канал телеметрии | Необязательный | Требуется только для Windows 10 1703 и ниже. Не требуется для Windows Server. |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus1eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus2eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus3eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus4eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | wsus1eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | wsus2eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus1westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus2westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus3westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | ussus4westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | wsus1westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | wsus2westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | usseu1northprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | wseu1northprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | usseu1westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | wseu1westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | ussuk1southprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | wsuk1southprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | ussuk1westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | wsuk1westprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | AU | Microsoft Defender для конечной точки AU | 443 | ussau1southeastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | AU | Microsoft Defender для конечной точки AU | 443 | ussau1eastprod.blob.core.windows.net | Хранилище отправленных образцов вредоносных программ | Обязательный | |
| Антивирус Microsoft Defender | Все | КАРТЫ | 443 | *.wdcp.microsoft.com | MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. | Обязательный | |
| Антивирус Microsoft Defender | Все | КАРТЫ | 443 | *.wd.microsoft.com | MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. | Обязательный | |
| Антивирус Microsoft Defender | Все | КАРТЫ | 443 | *.wdcpalt.microsoft.com | MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | automatedirstrprdcus.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | automatedirstrprdeus.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | automatedirstrprdcus3.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | automatedirstrprdeus3.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | automatedirstrprdneu.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | automatedirstrprdweu.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | automatedirstrprdneu3.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | automatedirstrprdweu3.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | automatedirstrprduks.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | automatedirstrprdukw.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | AU | Microsoft Defender для конечной точки AU | 443 | automatedirstrprdaue.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | AU | Microsoft Defender для конечной точки AU | 443 | automatedirstrprdaus.blob.core.windows.net | Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | AU | Microsoft Defender для конечной точки AU | 443 | au.vortex-win.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Необязательный | Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | AU | Microsoft Defender для конечной точки AU | 443 | au-v20.events.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | us.vortex-win.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Необязательный | Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Россия | Microsoft Defender для конечной точки (США) | 443 | us-v20.events.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | eu.vortex-win.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Необязательный | Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | ЕС | Microsoft Defender для конечных точек ЕС | 443 | eu-v20.events.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Обязательный | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | uk.vortex-win.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Необязательный | Не требуется для Windows 10 1803 (RS4) и более поздних версий / Windows Server 2019 и более поздних версий |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Соединенное Королевство | Microsoft Defender для конечной точки Великобритания | 443 | uk-v20.events.data.microsoft.com | Microsoft Defender для конечной точки EDR Cyber Data | Обязательный |
URL-адреса подключения для Windows 7, 8.1 и 2008 R2 (MMA)
Примечание.
URL-адреса, показанные в этой таблице, требуются только для устройств, подключенных с помощью MMA или LAA. Этот URL-адрес неприменим при использовании современного унифицированного решения для Windows Server 2012 R2 и 2016. Дополнительные сведения см. в статье Сетевые требования Microsoft Defender для конечной точки для исключения URL-адресов с подстановочными знаками.
В следующей таблице перечислены службы конечных URL-адресов, необходимые для устройств, использующих Defender для конечных точек через агент Microsoft Monitoring Agent. Эти конечные точки работают в Windows 7, Windows 8.1, Windows Server 2008 R2. Для серверов, не обновленных до современного унифицированного решения, см. статью Обновление MMA на устройствах Windows для Microsoft Defender для конечной точки.
| Категория | Порт | Конечная точка или URL-адрес | Описание конечной точки или URL-адреса |
|---|---|---|---|
| Microsoft Defender для конечной точки AU | 443 | winatp-gw-aue.microsoft.com winatp-gw-aus.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль |
| Microsoft Defender для конечных точек ЕС | 443 | winatp-gw-neu.microsoft.com winatp-gw-weu.microsoft.com winatp-gw-neu3.microsoft.com winatp-gw-weu3.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль |
| Microsoft Defender для конечной точки Великобритания | 443 | winatp-gw-uks.microsoft.com winatp-gw-ukw.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль |
| Microsoft Defender для конечной точки (США) | 443 | winatp-gw-cus.microsoft.com winatp-gw-eus.microsoft.com winatp-gw-cus3.microsoft.com winatp-gw-eus3.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль |
| агент мониторинга Microsoft (MMA) / EDR Cyberdata | 443 | *.oms.opinsights.azure.com *.oms.opinsights.azure.com *.blob.core.windows.net |
Microsoft Monitoring Agent (MMA) / Log Analytics Agent (LAA) для Win 7/8.1/2008R2/2012R2/2016 |
URL-адреса портала Defender
В следующей таблице перечислены конечные точки URL-адреса, необходимые для административных операций и операций безопасности для доступа к порталам безопасности Microsoft Defender. Эти конечные точки не обязательно должны быть доступны для всех устройств.
| URL-адрес | Комментарий |
|---|---|
| *.blob.core.windows.net | Используется для загрузки файлов с портала, таких как пакеты для первичной настройки — https://onboardingpackagescusprd.blob.core.windows.net и файлы, полученные с устройств. |
| https://*.microsoftonline-p.com | Используется для входа на портал с помощью Microsoft Entra ID |
| https://secure.aadcdn.microsoftonline-p.com | Используется для входа на портал с помощью Microsoft Entra ID |
| https://static2.sharepointonline.com | Используется для входа на портал с помощью Microsoft Entra ID |
| https://login.microsoftonline.com | Используется для входа на портал с помощью Microsoft Entra ID |
| https://*.securitycenter.windows.com | Портал и API Центра безопасности Microsoft Defender |
| https://*.api.security.microsoft.com | Портал и API Центра безопасности Microsoft Defender |
| https://security.microsoft.com | портал администрирования Microsoft Defender XDR |
Клиентские процессы, требующие сетевого подключения
Так как следующие Microsoft Defender для конечной точки клиентские процессы создают сетевые связи, убедитесь, что обмен данными из этих процессов не блокируется.
Перейдите на вкладку для получения сведений об исключениях для этой операционной системы.
Процедуры, описанные в этом разделе, относятся исключительно к Microsoft Defender для конечных точек на платформах Windows, включая более ранние версии ОС. В этом списке не учитываются другие требования к обмену данными в Windows.
Конкретные исключения для настройки зависят от версии Windows, на которой работают конечные точки или устройства, и перечислены в следующей таблице.
| ОС | Исключения |
|---|---|
| Windows 11 Windows 10 версии 1803 или более поздней (см. сведения о выпуске Windows 10) Windows 10 версии 1703 или 1709 с установленным обновлением KB4493441 Windows Server 2025 г. ОС Azure Stack HCI версии 23H2 и более поздних Windows Server 2022 Windows Server 2019 Windows Server, версия 1803 Windows Server 2016 с современным унифицированным решением Windows Server 2012 R2 с современным унифицированным решением |
Исключения EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Путь к реестру: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Исключения антивируса: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Исключения для защиты от потери данных на конечных устройствах (Endpoint DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 или Windows Server 2012 R2 с современным унифицированным решением | После обновления компонента EDR Sense с помощью KB5005292 требуются следующие дополнительные исключения: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 с пакетом обновления 1 (SP1) | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe ( Временные файлы узла мониторинга 6\45 могут быть вложенными папками с другими номерами.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Журнал изменений
В следующей таблице приведены последние изменения в этой статье.
| Дата | Журнал изменений |
|---|---|
| 06/02/2026 | Добавлено reflector.defender.microsoft.com к Общие конечные точки доступа. |
| 04/14/2026 | Удален из officecdn-microsoft-com.akamaized.netURL-адресов, используемых для обновлений. Теперь обновления приложений и платформы Mac используют новую конечную точку CDN, указанную в стандартном списке URL-адресов. |
| 04/13/2026 | Добавлена строка SmartScreen (*.smartscreen.microsoft.com, *.checkappexec.microsoft.com, *.urs.microsoft.com) для общих конечных точек. |
| 03/26/2026 | Раздел Исключения процессов Microsoft Defender переименован в Клиентские процессы, а содержимое согласовано во всех списках URL-адресов. |
| 03/03/2026 | Добавлен URL-адрес Linux (config.edge.skype.com/config/v1) для общих конечных точек. |
| 02/25/2026 | В раздел Windows 1607–1803 добавлен *.wdcpalt.microsoft.com. |
| 04/07/2025 | Удалено dm.microsoft.com. |
| 03/11/2024 | Обновлена версия агента Xplat MDE до 101.24022. |
| 02/01/2024 | Обновлены предварительные требования. |