Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
No se admiten los dispositivos configurados para el tráfico solo IPv6.
Nota:
Para usar correctamente el proxy, configure estas dos configuraciones de proxy diferentes en Microsoft Defender for Endpoint:
En función del sistema operativo, el proxy que se usará para Microsoft Defender para punto de conexión se puede configurar automáticamente. Puede usar la detección automática, un archivo de autoconfiguración o un método estático específico de los servicios de Defender for Endpoint que se ejecutan en el dispositivo.
- Para dispositivos Windows, consulte Configurar el proxy del dispositivo y la configuración de la conectividad a Internet.
- Para los dispositivos Linux, consulte Configurar Microsoft Defender para Endpoint en Linux para la detección estática de proxy.
- Para dispositivos macOS, consulte Microsoft Defender para punto de conexión en macOS.
El sensor de Defender for Endpoint requiere HTTP de Microsoft Windows (WinHTTP) para notificar los datos del sensor y comunicarse con el servicio de Defender for Endpoint. El sensor de Defender para punto de conexión insertado se ejecuta en el contexto del sistema con la cuenta LocalSystem.
Sugerencia
Si usa servidores proxy de reenvío como puerta de enlace a Internet, puede usar la protección de red para investigar los eventos de conexión que se producen tras los servidores proxy de reenvío.
La WinHTTP configuración es independiente de la configuración del proxy de exploración de Windows Internet (WinINet) (consulte WinINet frente a WinHTTP). Solo puede detectar un servidor proxy mediante los siguientes métodos de detección:
Métodos de detección automática:
Proxy transparente
Protocolo de detección automática de proxy web (WPAD)
Nota:
Si usa el proxy transparente o WPAD en su topología de red, no necesita una configuración especial.
Configuración del proxy estático manual:
Configuración basada en el registro
WinHTTP configurado mediante el comando netsh: solo es adecuado para escritorios en una topología estable (por ejemplo, un escritorio en una red corporativa detrás del mismo proxy)
Nota:
Los proxies de Microsoft Defender Antivirus y de EDR se pueden configurar de forma independiente. Cada configuración se describe por separado porque requieren configuraciones diferentes.
Configure manualmente el servidor proxy usando una configuración estática de proxy basada en el Registro
Configure un proxy estático basado en el Registro para el sensor EDR de detección y respuesta de Defender for Endpoint, a fin de enviar datos de diagnóstico y comunicarse con los servicios de Defender for Endpoint si un equipo no tiene permitido conectarse directamente a Internet.
Nota:
Asegúrese siempre de aplicar las actualizaciones más recientes para garantizar una conectividad correcta a los servicios de Defender para punto de conexión.
La configuración estática del proxy se puede definir mediante la directiva de grupo (GP). Configure ambas opciones de directiva de grupo: configure el uso de proxy autenticado para la experiencia del usuario conectado y el servicio de telemetría y configure las experiencias de usuario conectadas y la telemetría. Esta configuración de directiva de grupo está disponible en Plantillas administrativas.
Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > Configurar el uso de proxy autenticado para el servicio Experiencias del usuario conectado y telemetría
Establézcalo en Habilitado y seleccione Deshabilitar el uso del proxy autenticado.
Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > Configurar las experiencias del usuario conectadas y la telemetría:
Escriba la información del proxy.
| Directiva de grupo | Clave del Registro | Entrada de registro | Valor |
|---|---|---|---|
| Configure el uso de un proxy con autenticación para la experiencia de usuario conectado y el servicio de telemetría | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
DisableEnterpriseAuthProxy |
1 (REG_DWORD) |
| Configuración de telemetría y experiencias de usuario conectadas | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
TelemetryProxyServer |
servername:port or ip:port Por ejemplo: 10.0.0.6:8080 (REG_SZ) |
Nota:
Si usa la configuración TelemetryProxyServer en dispositivos que, por lo demás, están totalmente desconectados, es decir, que el sistema operativo no puede conectarse para acceder a la lista de revocación de certificados en línea ni a Windows Update, debe agregar la configuración adicional del Registro PreferStaticProxyForHttpRequest con un valor de 1.
La ubicación de la ruta de acceso del registro del elemento primario para PreferStaticProxyForHttpRequest es HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Protección contra amenazas avanzada.
El siguiente comando se puede usar para insertar el valor del Registro en la ubicación correcta:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection" /v PreferStaticProxyForHttpRequest /t REG_DWORD /d 1 /f
El valor del Registro PreferStaticProxyForHttpRequest solo es aplicable a partir de la versión 10.8210.* de MsSense.exe y posteriores, o de la versión 10.8049.* y posteriores.
Configuración de un proxy estático para Microsoft Defender Antivirus
Microsoft Defender protección antivirus entregada en la nube proporciona protección casi instantánea y automatizada contra amenazas nuevas y emergentes. La conectividad es necesaria para indicadores personalizados cuando el Antivirus de Microsoft Defender es la solución antimalware activa y la detección y respuesta de punto de conexión (EDR) en modo de bloqueo, que proporciona una opción de respaldo cuando una solución que no es de Microsoft no realizó un bloqueo.
Configure el proxy estático mediante la Directiva de grupo disponible en Plantillas administrativas:
Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Definir el servidor proxy para conectarse a la red.
Establézcalo en Habilitado y defina el servidor proxy. La dirección URL debe tener o bien
http://o bienhttps://. Para ver las versiones admitidas dehttps://, consulte Administración de actualizaciones Microsoft Defender Antivirus.En la clave
HKLM\Software\Policies\Microsoft\Windows Defenderdel Registro , la directiva establece el valorProxyServerdel Registro comoREG_SZ.El valor
ProxyServerdel Registro tiene el siguiente formato de cadena:<server name or ip>:<port>Por ejemplo:
http://10.0.0.6:8080
Nota:
Si usa una configuración de proxy estático en dispositivos que, por lo demás, están completamente desconectados, es decir, el sistema operativo no puede conectarse para consultar la lista en línea de revocación de certificados ni a Windows Update, es necesario agregar la entrada adicional del Registro SSLOptions con un valor DWORD de 2. La ubicación de la ruta de acceso del Registro primario para SSLOptions es HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet. Para obtener más información sobre SSLOptions, consulte Protección en la nube.
Con fines de resistencia y la naturaleza en tiempo real de la protección entregada en la nube, Microsoft Defender Antivirus almacena en caché el último proxy de trabajo conocido. Asegúrese de que la solución de proxy no realiza la inspección SSL, ya que interrumpe la conexión segura a la nube.
Microsoft Defender Antivirus no usa el proxy estático para conectarse a Windows Update o Microsoft Update para descargar actualizaciones. En su lugar, usa un proxy de todo el sistema si está configurado para usar Windows Update o el origen de actualización interno configurado según el orden de reserva de actualizaciones de protección del Antivirus de Microsoft Defender.
Si es necesario, puede utilizar Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Definir la configuración automática del proxy (.pac) para conectarse a la red. Si necesita establecer configuraciones avanzadas con varios proxies, use Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Definir direcciones para omitir el servidor proxy para que Microsoft Defender Antivirus no use un servidor proxy para esos destinos.
Puede usar PowerShell con el Set-MpPreference cmdlet para configurar estas opciones:
ProxyBypassProxyPacUrlProxyServer
Configuración manual del servidor proxy mediante netsh el comando
Use netsh para configurar un proxy estático para todo el sistema.
Nota:
La netsh winhttp set proxy configuración afecta a todas las aplicaciones, incluidos los servicios de Windows que usan WinHTTP con el proxy predeterminado.
Abra un símbolo del sistema con privilegios elevados:
- Vaya a Inicio y escriba
cmd. - Haga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador.
- Vaya a Inicio y escriba
Para configurar el proxy WinHTTP para todo el sistema, escriba el siguiente comando y presione Entrar:
netsh winhttp set proxy <proxy>:<port>Por ejemplo:
netsh winhttp set proxy 10.0.0.6:8080Para quitar la configuración actual del proxy WinHTTP y volver a la conectividad directa, escriba el siguiente comando y presione Entrar:
netsh winhttp reset proxy
Para obtener más información, vea Sintaxis de comando Netsh, contextos y formatos.
Configurar la configuración del proxy para dispositivos Windows que ejecutan la solución anterior basada en MMA
En el caso de los dispositivos que ejecutan Windows 7, Windows 8.1, Windows Server 2008 R2 y servidores que no se han actualizado al Agente unificado y usan Microsoft Monitoring Agent (también conocido como agente de Log Analytics) para conectarse al servicio Defender para punto de conexión, puede usar una configuración de proxy para todo el sistema o configurar el agente para conectarse a través de un proxy o una puerta de enlace de Log Analytics.
- Configuración del agente para usar un proxy: Configuración del proxy
- Configurar Azure Log Analytics (anteriormente conocido como OMS Gateway) para que actúe como proxy o concentrador: Agente de Azure Log Analytics
Incorporar versiones anteriores de Windows
Paso siguiente
Para ver los puntos de conexión del servicio necesarios, consulte URL de conectividad simplificada de Microsoft Defender para punto de conexión: comercial
Contenido relacionado
En los artículos siguientes se proporciona información adicional sobre la configuración del proxy, la incorporación y la solución de problemas de Defender para punto de conexión:
- Entornos desconectados, servidores proxy y Microsoft Defender para punto de conexión
- Usar la configuración de la Directiva de grupo para configurar y administrar Microsoft Defender Antivirus
- Incorporación de dispositivos cliente que ejecutan Windows o macOS
- Solucionar problemas de incorporación de Microsoft Defender para punto de conexión
- Incorporar dispositivos sin acceso a Internet a Microsoft Defender para punto de conexión