Microsoft Defender for Endpoint の簡素化された接続 URL - commercial

この記事では、商用クラウド環境のMicrosoft Defender for Endpointでデバイスをオンボードおよび保守するために必要な合理化された接続 URL の一覧を示します。

前提条件

デバイスの適格性、コンポーネントのバージョン、OS の要件については、 合理化された接続の前提条件を参照してください。

備考

  • Microsoft Monitoring Agent (MMA、Log Analytics エージェントとも呼ばれます) を介して配信される Defender for Endpoint を実行しているデバイスでは、引き続き関連するレガシ メソッドが使用されます。 具体的には、Windows 7 SP1、Windows 8.1、Windows Server 2008 R2、Windows Server 2012 R2、2016 で実行されているデバイスは、最新の統合ソリューションにアップグレードされていません。 その他の URL の一覧については、「 Windows 7、8.1、2008R2 (MMA)」を参照してください。
  • Windows バージョン 1607、1703、1709、1803 を実行しているデバイスは、新しいオンボード パッケージを使用してオンボードできますが、URL の一覧が長くなる必要があります。 Windows 1607 から 1803 のセクションには、必要なその他の URL が一覧表示されます。

一般的なエンドポイント

コア機能に使用される URL

次の表に、Microsoft Defender for Endpoint機能に必要なコア エンドポイント URL を示します。

注:

オンボードを成功させるには、デバイスがすべてのコンポーネント更新バージョンと OS 要件 (アプリケーションまたはマルウェア対策プラットフォーム、エンジン、エンドポイント検出と応答 (EDR) センサー) を満たしていることを確認します。 そうしないと、オンボードが失敗する可能性があります。 これらの要件を満たしている場合は、デバイスを再びオンボードして、合理化された接続に切り替えることができます。

サービス ポート エンドポイント/URL エンドポイント/URL の説明 タイプ 注釈 OS
Core Defender for Endpoint サービス 443 *.endpoint.security.microsoft.com Defender for Endpoint の中核サービス。 以前のバージョン: MAPS、マルウェア サンプル送信ストレージ、AutoIR サンプル ストレージ、コマンドと制御、サイバー データ。 必須 Defender for Endpoint の中核サービス。 新しい URL パターンに正常に接続するには、前提条件を満たす必要があります。 すべて
Web & ネットワーク保護 443 *.smartscreen-prod.microsoft.com *.smartscreen.microsoft.com Microsoft Defender SmartScreen の閲覧保護、レポート、通知、および Web コンテンツのフィルタリングに使用されます。 ネットワーク/Web 保護とカスタム URL/IP インジケーター。 必須 Web 参照と外部宛先への接続が制限されている切断された環境では省略可能です。 カスタム URL/IP インジケーターに必要です。 すべて
SmartScreen 443 *.smartscreen.microsoft.com *.checkappexec.microsoft.com *.urs.microsoft.com Microsoft Defender SmartScreen で信頼済みアプリの実行を確認するために使用されます 任意 ダウンロードしたアプリケーションの評判/信頼を確認するために必要 Windows
Defender for Endpoint(ディフェンダー フォー エンドポイント) 443 reflector.defender.microsoft.com IPv6 接続をプローブするためにMicrosoft Defenderによって使用されます 任意 攻撃者のアクティビティMicrosoft セキュリティ インテリジェンス検出するのに役立ちます。 すべて
Defender for Endpoint(ディフェンダー フォー エンドポイント) 443 https://config.edge.skype.com/config/v1 内部構成管理 必須 この URL は、Linux エンドポイントで Defender がクラウドから内部構成を受け取ることを許可する必要があります。
: この URL の "skype" 文字列は、従来の成果物であり、Skype とは無関係であり、下位互換性のみを目的として保持されます。
Linux

更新に使用される URL

次の表に、サポートされているプラットフォーム間でMicrosoft Defender for Endpoint更新プログラムを取得するために使用する URL を示します。

注:

ファイル共有または更新サーバーから更新プログラムを適用できます。デバイスからの直接接続をすべて許可する必要はありません。 それ以外の場合、これらの接続は既に必要であり、Windows 更新プログラムなどの他の目的で環境内で許可されています。

サービス ポート エンドポイントまたは URL エンドポイントまたは URL の説明 タイプ 注釈 OS
Linux向けアプリ/プラットフォームの更新 443 packages.microsoft.com Linux製品をダウンロードして更新するための公式 Microsoft リポジトリ 必須 別の方法を使用してインストールLinux分散またはアップグレードする場合は省略可能 Linux
Windows/Mac/Linux セキュリティ インテリジェンス更新プログラム
Windows マルウェア対策プラットフォームの更新プログラム (代替ダウンロードの場所/Defender クラウドからの直接)
443 go.microsoft.com
definitionupdates.microsoft.com
https://www.microsoft.com/security/encyclopedia/adlpackages.aspx
Microsoft Defenderウイルス対策コンテンツ配信ネットワーク (CDN) URL - セキュリティ インテリジェンスと Windows マルウェア対策プラットフォームの更新プログラム。 Linuxおよび macOS クライアントは、この場所をプライマリ ダウンロードの場所として使用します。 必須 更新プログラムを一元的にダウンロードして配布する場合は省略可能 (WSUS/Mirror/ConfigMgr)。 Windows クライアントでは、この場所を代替の Microsoft マルウェア プロテクション センター (MMPC) として使用します。 それ以外の場合、Windows クライアントは、他の構成されたソースが失敗したときにフォールバックとして場所を使用します。 その後、クライアントは、リダイレクト ロジックによって決定された更新パッケージを取得します。 すべて
Windows セキュリティ インテリジェンスとマルウェア対策プラットフォームの更新プログラム、EDR センサーの製品更新プログラム。 これは、Microsoft または Windows 更新プログラムをソースまたはメソッドとして使用する場合に適用されます。 443 *.update.microsoft.com
*.delivery.mp.microsoft.com
*.windowsupdate.com
*.download.windowsupdate.com
*.download.microsoft.com
セキュリティ インテリジェンスとマルウェア対策プラットフォームの更新プログラムは、クライアントがWindows Updateから Defender 更新プログラムをダウンロードするように構成されている場合、利用可能になるとダウンロードされます。 必須 更新プログラムが一元的にダウンロードおよび配布されている場合 (WSUS/Mirror/ConfigMgr) EDR センサーの更新プログラムは、常に通常の Windows 更新プログラムリリースの周期/サイクルの一部として提供される場合は省略可能です。 EDR ロジックの更新は、Defender クラウド (コマンドと制御) から直接行われます。 Windows Server 2012 R2 と 2016 の場合、KB5005292は EDR センサー スタックの定期的な更新を実行するために使用される更新パッケージです。 Windows

証明書検証チェックに使用される URL

次の表に、Windows証明書の検証と信頼の確認に必要な URL を示します。

注:

証明書の検証は Windows オペレーティング システムを介して実行され、侵害された証明書の悪用を防ぎます。 オペレーティング システムは、これらの宛先に接続できる必要があります。または、Microsoft から直接取得できない場合は、最新の証明書信頼リストで更新する必要があります。 切断された環境での信頼されたルート証明書の管理の詳細については、「 Windows で信頼されたルートと許可されていない証明書を構成する」を参照してください。

Windows ルート証明書信頼リストの更新が環境内の他の方法で管理されている場合は省略可能です。 クラウド提供の保護がプロキシ経由でこの宛先に接続できない場合は、値 0 のレジストリ設定 "SSLOptions" を追加します。 レジストリ パス: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

サービス ポート エンドポイント/URL エンドポイント/URL の説明 タイプ OS
Windows オペレーティング システム証明書の検証チェック 80 www.microsoft.com/pkiops/*
www.microsoft.com/pki/*
証明書失効リスト (CRL) を更新するために MAPS への SSL 接続を作成するときに使用されます 必須 Windows
Windows オペレーティング システム証明書の検証チェック 80 ctldl.windowsupdate.com 既存の自動ルート更新テクノロジを拡張します。 このサービスは、侵害された証明書に信頼されていないとしてフラグを設定します。 必須 Windows
Windows オペレーティング システム証明書の検証チェック 80 crl.microsoft.com 証明書失効リスト - 証明書を検証するために必要 必須 Windows

その他のサービス URL

次の表に、Microsoft Defender for Endpointで使用される追加の省略可能な URL またはシナリオ固有の URL を示します。

サービス ポート エンドポイント/URL エンドポイント/URL の説明 タイプ 注釈 OS
ライブ応答 (プッシュ通知モデルのみ) 443 login.microsoftonline.com
*.wns.windows.com login.live.com
ライブ応答用の Windows プッシュ通知サービス (WNS) は、Windows クライアントへのライブ応答接続を高速化するために使用されます。 このサービスはプロキシを介して使用できません。 任意 Windows クライアント (サーバー以外の) オペレーティング システムで直接接続またはプロキシ バイパスが必要なライブ応答接続開始の速度が向上します。 Windows
脆弱性管理ネットワーク スキャナースタンドアロン ツール 443 *.security.microsoft.com
*.blob.core.windows.net/networkscannerstable/*
login.windows.net
ポータルからダウンロードしたネットワーク デバイス (ネットワーク スキャナー) の脆弱性管理評価ツールに必要です。 任意 ツールは、Windows 8以降とWindows Server 2012以降でサポートされています Windows

合理化された接続に必要な IP アドレス

次の Defender for Endpoint 専用の静的 IP 範囲は、ホスト名解決機能のない特定のシナリオで URL の代替として使用できます。

注:

SmartScreen、Windows Update、CRL など、他の必要なサービスとの接続を維持します。 それ以外の場合は、ConfigMgr、WSUS、またはファイル共有メソッドなどのソリューションを使用して、更新プログラムを適用したり、セキュリティの閲覧をサポートしたりします。 詳細については、「 共通エンドポイント 」を参照し、合理化された接続をサポートするオペレーティング システムのバージョンとクライアント コンポーネントの更新レベルがデバイスで実行されていることを確認します。

Microsoft Defender for Cloud または Intune で、新しいデバイスをオンボードするために auto from connector オプションを使用している場合は、security.microsoft.com の詳細設定で Intune と Defender for Cloud によって管理されるデバイスに合理化された接続設定を適用する をオンにしてください。 オンボードされたサーバーは、Azure サービス タグで定義されている新しい宛先に自動的に切り替えられません。 サーバーが以前の標準の宛先に接続できることを確認するか、もう一度オンボードして、新しいサービス タグまたは IP アドレスを使用できるように再構成します。

注:

EDR Cyberdata サービス (OneDsCollector) は、MicrosoftDefenderForEndpoint サービス タグの下の IP アドレスには含まれません。 接続を許可するには、両方のサービス タグの IP 範囲が必要です。

現在の IP アドレスは、ホーム ページ - Azure IP 範囲にあります。

サービス タグ名 Defender for Endpoint サービスが含まれています 注釈
MicrosoftDefenderForEndpoint MAPS、マルウェア サンプル送信ストレージ、AutoIR サンプル ストレージ、コマンドと制御 (応答アクション)、ネイティブ構成管理。 Defender for Endpoint の中核サービス。 接続を成功させるには、前提条件を満たす必要があります。
OneDsCollector (EDR Cyberdata) EDR サイバー データ (他の Microsoft サービスの診断データが含まれる場合があります) サイバー データ チャネル。 接続を成功させるには、前提条件を満たす必要があります。

Windows 1607 から 1803 の接続 URL

次の表に、バージョン 1607 から 1803 Windows 10実行されているデバイスに必要な URL エンドポイント サービスを示します。 その他の必要な URL については、「 共通エンドポイント 」セクションを参照してください。 これらの Windows バージョンでは、古いバージョンの EDR センサー (Sense) が実行されています。 再オンボードは、移行ではサポートされていません。 URL の削減を可能にする新しい構成を適用するには、デバイスを最初にオフボードしてからオンボードする必要があります。

サービス 地理 カテゴリ ポート エンドポイント/URL エンドポイント/URL の説明 必須/オプション 注釈
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) すべて 共通 443 settings-win.data.microsoft.com 接続されたユーザー エクスペリエンスとテレメトリ チャネル 任意 Windows 10 1703 以下にのみ必要です。 Windows Serverでは必要ありません。
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus1eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus2eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus3eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus4eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 wsus1eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 wsus2eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus1westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus2westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus3westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 ussus4westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 wsus1westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 wsus2westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 usseu1northprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 wseu1northprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 usseu1westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 wseu1westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint UK 443 ussuk1southprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint UK 443 wsuk1southprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint UK 443 ussuk1westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint UK 443 wsuk1westprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) AU Microsoft Defender for Endpoint AU 443 ussau1southeastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) AU Microsoft Defender for Endpoint AU 443 ussau1eastprod.blob.core.windows.net マルウェアサンプル提出ストレージ 必須
Microsoft Defender ウイルス対策 すべて マップ 443 *.wdcp.microsoft.com MAPS - クラウド配信の保護を提供するためにMicrosoft Defender ウイルス対策によって使用されます 必須
Microsoft Defender ウイルス対策 すべて マップ 443 *.wd.microsoft.com MAPS - クラウド配信の保護を提供するためにMicrosoft Defender ウイルス対策によって使用されます 必須
Microsoft Defender ウイルス対策 すべて マップ 443 *.wdcpalt.microsoft.com MAPS - クラウド配信の保護を提供するためにMicrosoft Defender ウイルス対策によって使用されます 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 automatedirstrprdcus.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 automatedirstrprdeus.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 automatedirstrprdcus3.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 automatedirstrprdeus3.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 automatedirstrprdneu.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 automatedirstrprdweu.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 automatedirstrprdneu3.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 automatedirstrprdweu3.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint UK 443 automatedirstrprduks.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint UK 443 automatedirstrprdukw.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) AU Microsoft Defender for Endpoint AU 443 automatedirstrprdaue.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) AU Microsoft Defender for Endpoint AU 443 automatedirstrprdaus.blob.core.windows.net Microsoft Defender for Endpoint の AutoIR サンプル ストレージ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) AU Microsoft Defender for Endpoint AU 443 au.vortex-win.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 任意 Windows 10 1803 (RS4) 以降/Windows Server 2019 以降では不要
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) AU Microsoft Defender for Endpoint AU 443 au-v20.events.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 us.vortex-win.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 任意 Windows 10 1803 (RS4) 以降/Windows Server 2019 以降では不要
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) US Microsoft Defender for Endpoint 米国 443 us-v20.events.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 eu.vortex-win.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 任意 Windows 10 1803 (RS4) 以降/Windows Server 2019 以降では不要
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) ヨーロッパ Microsoft Defender for Endpoint EU 443 eu-v20.events.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 必須
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint 英国 443 uk.vortex-win.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 任意 Windows 10 1803 (RS4) 以降/Windows Server 2019 以降では不要
Microsoft Defender for Endpoint(エンドポイント用マイクロソフトディフェンダー) UK Microsoft Defender for Endpoint 英国 443 uk-v20.events.data.microsoft.com Microsoft Defender for Endpoint の EDR サイバー データ 必須

Windows 7、8.1、2008 R2 (MMA) の接続 URL

注:

この表に示す URL は、MMA または LAA を使用してオンボードされたデバイスに対してのみ必要です。 この URL は、Windows Server 2012 R2 および 2016 の最新の統合ソリューションを使用する場合は適用されません。 詳細については、ワイルドカード URL を排除するためのネットワーク要件Microsoft Defender for Endpoint参照してください

次の表に、Microsoft Monitoring Agent 経由でエンドポイントのDefenderを使用するデバイスに必要な URL エンドポイント サービスを示します。 これらのエンドポイントは、Windows 7 Windows 8.1 Windows Server 2008 R2 で実行されます。 最新の統合ソリューションにアップグレードされていないサーバーについては、Microsoft Defender for EndpointのWindowsデバイスでの MMA の更新に関するページを参照してください。

カテゴリ ポート エンドポイント/URL エンドポイント/URL の説明
Microsoft Defender for Endpoint AU 443 winatp-gw-aue.microsoft.com
winatp-gw-aus.microsoft.com
Microsoft Defender for Endpoint のコマンド アンド コントロール
Microsoft Defender for Endpoint EU 443 winatp-gw-neu.microsoft.com
winatp-gw-weu.microsoft.com
winatp-gw-neu3.microsoft.com
winatp-gw-weu3.microsoft.com
Microsoft Defender for Endpoint のコマンド アンド コントロール
Microsoft Defender for Endpoint UK 443 winatp-gw-uks.microsoft.com
winatp-gw-ukw.microsoft.com
Microsoft Defender for Endpoint のコマンド アンド コントロール
Microsoft Defender for Endpoint 米国 443 winatp-gw-cus.microsoft.com
winatp-gw-eus.microsoft.com
winatp-gw-cus3.microsoft.com
winatp-gw-eus3.microsoft.com
Microsoft Defender for Endpoint のコマンド アンド コントロール
Microsoft監視エージェント (MMA) / EDR Cyberdata 443 *.oms.opinsights.azure.com
*.oms.opinsights.azure.com
*.blob.core.windows.net
Win 7/8.1/2008R2/2012R2/2016 のMicrosoft監視エージェント (MMA) / Log Analytics エージェント (LAA)

Defender ポータルの URL

次の表に、Microsoft Defender セキュリティ ポータルにアクセスするために管理およびセキュリティ操作に必要な URL エンドポイントを示します。 これらのエンドポイントに、すべてのデバイスからアクセスできる必要はありません。

URL コメント
*.blob.core.windows.net オンボード パッケージ - https://onboardingpackagescusprd.blob.core.windows.net やデバイスから取得されたファイルなど、ポータルからのファイルダウンロードに使用されます。
https://*.microsoftonline-p.com Microsoft Entra IDを使用してポータルにサインインするために使用されます
https://secure.aadcdn.microsoftonline-p.com Microsoft Entra IDを使用してポータルにサインインするために使用されます
https://static2.sharepointonline.com Microsoft Entra IDを使用してポータルにサインインするために使用されます
https://login.microsoftonline.com Microsoft Entra IDを使用してポータルにサインインするために使用されます
https://*.securitycenter.windows.com Microsoft Defender セキュリティ センターのポータル/API
https://*.api.security.microsoft.com Microsoft Defender セキュリティ センター のポータル/API
https://security.microsoft.com Microsoft Defender XDR管理ポータル

ネットワーク接続を必要とするクライアント プロセス

次のMicrosoft Defender for Endpointクライアント プロセスはネットワーク通信を生成するため、それらのプロセスからの通信がブロックされていないことを確認します。

そのオペレーティング システムの除外に関する情報については、タブを選択してください。

このセクションのプロセスは、ダウンレベルの OS を含む Windows プラットフォーム用のMicrosoft Defender for Endpoint専用です。 この一覧は、他の Windows 通信要件を考慮していません。

構成する特定の除外は、エンドポイントまたはデバイスが実行されている Windows のバージョンによって異なります。次の表に示します。

OS 除外
ウィンドウズ11
Windows 10バージョン 1803 以降 (リリース情報Windows 10参照)
Windows 10、バージョン 1703 または 1709、KB4493441がインストールされている
Windows Server 2025
Azure Stack HCI OS バージョン 23H2 以降
Windows Server 2022
Windows Server 2019
Windows Server バージョン 1803
最新の統合ソリューションを実行するWindows Server 2016
最新の統合ソリューションを実行している Windows Server 2012 R2
EDR の除外:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

レジストリ パス:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

ウイルス対策の除外:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

エンドポイント データ損失防止 (エンドポイント DLP) の除外:
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
最新の統合ソリューションを実行している Windows Server 2016 または Windows Server 2012 R2 KB5005292を使用して Sense EDR コンポーネントを更新した後は、次の追加の除外が必要です。
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(監視ホストの一時ファイル 6\45 は、異なる番号のサブフォルダーにすることができます。)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

変更履歴

次の表は、この記事の最近の変更をまとめたものです。

日付 変更履歴
06/02/2026 共通エンドポイントreflector.defender.microsoft.comを追加しました。
04/14/2026 更新に使用する URL からofficecdn-microsoft-com.akamaized.net削除しました。 Mac アプリ/プラットフォームの更新では、標準 URL リストで参照されている新しい CDN エンドポイントが使用されるようになりました。
04/13/2026 共通エンドポイントに SmartScreen 行 (*.smartscreen.microsoft.com*.checkappexec.microsoft.com*.urs.microsoft.com) を追加 しました
03/26/2026 [プロセスの除外] セクションMicrosoft Defender名前を [クライアント プロセス] に変更し、すべての URL リストのコンテンツを調整しました。
03/03/2026 共通エンドポイントに Linux URLconfig.edge.skype.com/config/v1 を追加しました。
02/25/2026 Windows 1607-1803 セクションに *.wdcpalt.microsoft.com を追加しました。
04/07/2025 dm.microsoft.comを削除しました。
03/11/2024 Xplat MDE エージェントのバージョンを 101.24022 に更新しました。
02/01/2024 更新された前提条件。