Dominios y URL Requeridos de Endpoint Security

Los productos Endpoint Security de WatchGuard y Panda requieren acceso a varios recursos alojados en Internet. Para instalar y utilizar los productos Endpoint Security cuando se dispone de un firewall, un servidor proxy u otras restricciones de red, como la inspección SSL/TLS, debe tener acceso a las URL y los puertos que se indican a continuación.

URL y Puertos Recomendados

Para permitir las conexiones a los productos y módulos de Endpoint Security a través de su firewall, le recomendamos que agregue excepciones para las URL y los puertos de esta sección.

Si no puede utilizar estos dominios, vaya a la sección correspondiente para obtener una lista completa de direcciones URL específicas y sus permutaciones:

Característica o FunciónNombres de HostPuertos
Agente de Comunicaciones

*.watchguard.com

*.pandasecurity.com

*.rc.pandasecurity.com

*.pandasoftware.com

aether100proservicebus.servicebus.windows.net

aether100pronotification.table.core.windows.net

aether100prostorage.blob.core.windows.net

TCP 443

TCP 80

Acceso Remoto*.rc.pandasecurity.com

TCP 443

TCP 8080

Filtrado de URL

rp.cloud.threatseeker.com

wg.cloud.threatseeker.com

TCP 443

Patch Management

*.ivanti.com

content.ivanti.com

application.ivanti.com

license.shavlik.com

Vaya a este Artículo de la Base de Consulta de Ivanti (enlace externo) para consultar una lista de URL necesarias para descargar el contenido del catálogo y los parches.

TCP 443

Visualización Avanzada

*.pandasecurity.devo.com

TCP 443

Verificación de Certificado Raíz

*.globalsign.net

*.globalsign.com

*.digicert.com

*.sectigo.com

TCP 443

TCP 80

Direcciones IP Requeridas para IPv6

Además, permita las conexiones a estos rangos de direcciones IP para IPv6:

2620:149:a44::/48

2403:300:a42::/48

2403:300:a51::/48

2a01:b740:a42::/48

Reglas y Excepciones de Nombres de Dominio

Además, recomendamos que configure proxies con reglas de nombre de dominio para permitir conexiones Endpoint Security a los dominios requeridos. Las reglas de nombres de dominio predeterminadas se agregaron en Fireware v12.5.5/v12.6.2.

Para permitir las conexiones a los productos y módulos de Endpoint Security a través de un Firebox, las listas predeterminadas de excepciones de WebBlocker y sitios bloqueados se actualizaron en Fireware v12.5.5/v12.6.2 para incluir las URL anteriores.

Excepciones para Dispositivos iOS

La aplicación de Endpoint Security instalada en el dispositivo móvil Apple utiliza el servicio de Notificación Push de Apple para comunicarse con el software. Si el dispositivo está conectado a la red por 2G, 3G o 4G, no hay requisitos de red específicos.

Los dispositivos iOS que estén conectados a la red mediante Wi-Fi, punto de acceso (AP) u otro método deben poder conectarse a servidores específicos a través de estos puertos:

TCP 5223 para comunicarse con el servicio de Notificación Push de Apple

TCP 443 o 2197 para enviar notificaciones

El servicio de Notificación Push de Apple utiliza el balance de carga. El dispositivo Apple no siempre se conectará a la misma dirección IP. Le recomendamos que configure su firewall para permitir las conexiones a todo el rango 17.0.0.0/8 asignado a Apple. Si esto no es posible, como mínimo, permita las conexiones a estos rangos de IP para IPv4:

17.249.0.0/16

17.252.0.0/16

17.57.144.0/22

17.188.128.0/18

17.188.20.0/23

Productos Endpoint Security Panda y Cytomic

Esta sección incluye una lista completa de direcciones URL específicas para los productos Panda y Cytomic. Para obtener más información, vaya a Puertos Locales y Acceso a URL (enlace externo).

No es necesario que permita una dirección URL específica si ya permitió el dominio.

Agente de Administración
Comunicación entre el Servidor y la UI de Administración a través de la GatewayDescripción
https://endpointgw.aether.pandasecurity.comURL del servicio web Aether
https://endpointpgw.aether.pandasecurity.comURL del servicio web prioritario Aether (solo para integraciones)
https://accesscontrolgw.aether.pandasecurity.comRepositorio de paquetes (URL de compatibilidad con sistemas heredados para la monitorización de CPU, RAM y hardware)
https://storage.accesscontrolmngr.pandasecurity.comRepositorio de paquetes (URL de compatibilidad con sistemas heredados para la monitorización de CPU, RAM y hardware)
https://gateway.aether.pandasecurity.comGateway
Comunicación entre el Servidor y la UI de AdministraciónDescripción
https://endpointws.aether.pandasecurity.comURL del servicio web Aether
https://endpointpws.aether.pandasecurity.comURL del servicio web prioritario Aether (solo para integraciones)
wss://commandhubws.aether.pandasecurity.comServicio de notificación en tiempo real
https://storage.accesscontrol.pandasecurity.comRepositorio de paquetes (URL de compatibilidad con sistemas heredados para la monitorización de CPU, RAM y hardware)
https://aether100proservicebus.servicebus.windows.netURL para la monitorización de CPU, RAM y hardware
https://aether100pronotification.table.core.windows.netServicio de notificación si el servicio de notificación en tiempo real no está disponible
ActualizacionesDescripción
https://aether100prostorage.blob.core.windows.netRepositorio de archivos de firmas especiales
http://corporate.updates.pandasecurity.comRepositorio de paquetes y firmas
http://corporate.updates.pandasecurity.com/aether/nanoRepositorio de paquetes y firmas
https://repository.pandasecurity.comRepositorio de paquetes y firmas
http://acs.pandasoftware.comDesinstaladores de terceros
Endpoint Security
Comunicación con Servidores de Collective Intelligence — Endpoint Protection y Endpoint Protection PlatformDescripción
https://cpg-kw.pandasecurity.com/kdws/filesArchivos de conocimiento
https://cpg-kw.pandasecurity.com/kdws/sigsArchivos de firmas de conocimiento
https://cpg-fulg.pandasecurity.com/frwsCarga de archivos de mensajes de registro de Minerva
https://cpg-fudlp.pandasecurity.com/frwsCarga de archivos de Minerva DLP
https://cpg-fusm.pandasecurity.com/frws/infoConsulta de muestras de carga de archivos
https://cpg-fusm.pandasecurity.com/frwsMuestras de carga de archivos
https://cpg-fulg.pandasecurity.com/frwsCarga de archivos de estadísticas de Minerva
https://cpg-fuelg.pandesecurity.com/frwsCarga de archivos de estadísticas ampliadas de Minerva (Windows)
https://cpg-fuo.pandasecurity.com/frwsCarga de archivos contextual
https://cpg-fuo.pandasecurity.com/frwsCarga de archivos de estadísticas
https://cpg-nap.pandasecurity.com/nap/bufferInformación sobre ataques de red de carga de archivos
https://iext.pandasecurity.com/ProyIEXT/ServletIExtInformación del Malware
http://proinfo.pandasecurity.com/connectiontest.htmlPrueba de conexión
https://wg.cloud.threatseeker.com/urlinfoFiltrado de URL
https://cpg-fusmb.pandasecurity.com/frwsCarga de archivos de muestra grandes (Windows)
https://cpg-fusmb.pandasecurity.com/bigfilesConsulta de carga de archivos de muestra grandes (Windows)
https://cpg-fusm.pandasecurity.com/frws/infoConsulta de aprendizaje profundo
https://cpg-fuo.pandasecurity.com/frwsCarga de aprendizaje profundo
https://cppl-fuelg.pandasecurity.com/frwsCarga de archivos de estadísticas ampliadas de Minerva (Linux/Mac)
https://cppl-fusmb.pandasecurity.com/frwsCarga de archivos de muestra grandes (Linux/Mac)
https://cppl-fusmb.pandasecurity.com/bigfilesConsulta de carga de archivos de muestra grandes (Linux/Mac)
https://dmp.devicesmc.pandasecurity.comAntirrobo (Android)
Comunicación con Servidores de Collective Intelligence — Adaptive Defense, Adaptive Defense 360, Adaptive Defense 360ADescripción
https://cpp-kw.pandasecurity.com/kdws/filesArchivos de conocimiento
https://cpp-kw.pandasecurity.com/kdws/sigsArchivos de firmas de conocimiento
https://cpp-fulg.pandasecurity.com/frwsCarga de archivos de mensajes de registro de Minerva
https://cpp-fudlp.pandasecurity.com/frwsCarga de archivos de Minerva DLP
https://cpp-fusm.pandasecurity.com/frws/infoConsulta de muestras de carga de archivos
https://cpp-fusm.pandasecurity.com/frwsMuestras de carga de archivos
https://cpp-fulg.pandasecurity.com/frwsCarga de archivos de estadísticas de Minerva
https://cpp-fuelg.pandasecurity.com/frwsCarga de archivos de estadísticas ampliadas de Minerva (Windows)
https://cpp-fuo.pandasecurity.com/frwsCarga de archivos contextual
https://cpp-fuo.pandasecurity.com/frwsCarga de archivos de estadísticas
https://cpp-nap.pandasecurity.com/nap/bufferInformación sobre ataques de red de carga de archivos
https://iext.pandasecurity.com/ProyIEXT/ServletIExtInformación del Malware
http://proinfo.pandasecurity.com/connectiontest.htmlPrueba de conexión
https://wg.cloud.threatseeker.com/urlinfoFiltrado de URL
https://cpp-fusmb.pandasecurity.com/frwsCarga de archivos de muestra grandes (Windows)
https://cpp-fusmb.pandasecurity.com/bigfilesConsulta de carga de archivos de muestra grandes (Windows)
https://cpp-fusm.pandasecurity.com/frws/infoConsulta de aprendizaje profundo
https://cpp-fuo.pandasecurity.com/frwsCarga de aprendizaje profundo
https://cppi-fuelg.pandasecurity.com/frwsCarga de archivos de estadísticas ampliadas de Minerva (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/frwsCarga de archivos de muestra grandes (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/bigfilesConsulta de carga de archivos de muestra grandes (Linux/Mac)
https://dmp.devicesmc.pandasecurity.comAntirrobo (Android)
Comunicación con los Servidores Collective Intelligence — VIPDescripción
https://cppe-kw.pandasecurity.com/kdws/filesArchivos de conocimiento
https://cppe-kw.pandasecurity.com/kdws/sigsArchivos de firmas de conocimiento
https://cppe-fulg.pandasecurity.com/frwsCarga de archivos de mensajes de registro de Minerva
https://cpp-fudlp.pandasecurity.com/frwsCarga de archivos de Minerva DLP
https://cppe-fusm.pandasecurity.com/frws/infoConsulta de muestras de carga de archivos
https://cppe-fusm.pandasecurity.com/frwsMuestras de carga de archivos
https://cppe-fulg.pandasecurity.com/frwsCarga de archivos de estadísticas de Minerva
https://cppe-fulg.pandasecurity.com/frwsCarga de archivos de estadísticas ampliadas de Minerva (Windows)
https://cppe-fuo.pandasecurity.com/frwsCarga de archivos contextual
https://cppe-fuo.pandasecurity.com/frwsCarga de archivos de estadísticas
https://cpp-nap.pandasecurity.com/nap/bufferInformación sobre ataques de red de carga de archivos
https://iext.pandasecurity.com/ProyIEXT/ServletIExtInformación del Malware
http://proinfo.pandasecurity.com/connectiontest.htmlPrueba de conexión
https://wg.cloud.threatseeker.com/urlinfoFiltrado de URL
https://cppe-fusmb.pandasecurity.com/frwsCarga de archivos de muestra grandes (Windows)
https://cppe-fusmb.pandasecurity.com/bigfilesCarga de archivos de muestra grandes (Windows)
https://cppe-fusm.pandasecurity.com/frws/infoConsulta de aprendizaje profundo
https://cppe-fuo.pandasecurity.com/frwsCarga de aprendizaje profundo
https://cppi-fuelg.pandasecurity.com/frwsCarga de archivos de estadísticas ampliadas de Minerva (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/frwsCarga de archivos de muestra grandes (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/bigfilesConsulta de carga de archivos de muestra grandes (Linux/Mac)
https://dmp.devicesmc.pandasecurity.comAntirrobo (Android)
Comunicación con Servidores Collective Intelligence — Versiones de Protección 8.00.18.xxDescripción
https://rp.cloud.threatseeker.com/urlinfo/Filtrado de URL
Patch ManagementDescripción
https://content.ivanti.comCatálogo de entrega de conocimientos
https://application.ivanti.comCatálogo de entrega de conocimientos
Acceso de Control Remoto (AEPDR)Descripción
dir.rc.pandasecurity.com (a través del puerto 443)Directorio DNS
eu01.rc.pandasecurity.com (a través de los puertos 8080 y 443)Directorio DNS
eu02.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
eu03.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
eu04.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
eu05.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
eu06.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
ams01.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
ams02.rc.pandasecurity.com (a través de los puertos 8080 y 443)Nodo de control remoto
PSInfoDescripción
https://pcopsupport.pandasecurity.comServicio Web
Advanced Visualization Tool — UI de AdministraciónDescripción
https://pandasecurity.devo.comAcceso a la consola Devo
Certificados Raíz — Sistemas Operativos WindowsDescripción
http://crl.globalsign.netProveedor de certificados SSL y de diseño conjunto
http://ocsp.globalsign.com/Proveedor de certificados SSL y de diseño conjunto
http://ocsp2.globalsign.comProveedor de certificados SSL y de diseño conjunto
http://cacerts.digicert.comProveedor de certificados SSL y de diseño conjunto
http://crl.sectigo.comProveedor de certificados SSL y de diseño conjunto
http://ocsp.sectigo.comProveedor de certificados SSL y de diseño conjunto

Productos WatchGuard Endpoint Security por Región de Datos

A partir del 26 de noviembre de 2024, los productos WatchGuard Endpoint Security requerirán excepciones para las nuevas permutaciones de las URL del servidor de collective intelligence. Si no tiene una excepción general para *.pandasecurity.com, debe agregar el prefijo wes- a las URL específicas de los servidores de collective intelligence. Por ejemplo, debe actualizar la exclusión https://cpg-kw-pandasecurity.com a https://wes-cpg-kw-pandasecurity.com. Vaya a la región correspondiente a continuación para obtener una lista completa de las URL necesarias para los productos WatchGuard Endpoint Security.

Esta sección incluye una lista completa de URL específicas para cada región de datos en la nube.

No es necesario que permita una dirección URL específica si ya permitió el dominio.

Temas Relacionados

Requisitos de Red de Endpoint Security

Notas de Versión de WatchGuard Endpoint Security (enlace externo)