Domaines et URL Requis pour Endpoint Security

Les produits Endpoint Security WatchGuard et Panda nécessitent un accès à plusieurs ressources hébergées sur Internet. Pour installer et utiliser les produits Endpoint Security si vous possédez un pare-feu, un serveur proxy ou d'autres restrictions réseau telles que l'inspection SSL/TLS, vous devez avoir accès aux URL et aux ports indiqués ci-après.

URL et Ports Recommandés

Pour autoriser les connexions aux produits et modules Endpoint Security via votre pare-feu, nous vous recommandons d'ajouter des exceptions pour les URL et les ports de cette section.

Si vous ne pouvez pas utiliser ces domaines, consultez la section correspondante pour obtenir la liste complète des URL spécifiques ainsi que leurs permutations :

Fonctionnalité ou Fonction Noms d'Hôte Ports
Agent de Communication

*.watchguard.com

*.pandasecurity.com

*.rc.pandasecurity.com

*.pandasoftware.com

aether100proservicebus.servicebus.windows.net

aether100pronotification.table.core.windows.net

aether100prostorage.blob.core.windows.net

TCP 443

TCP 80

Accès à distance *.rc.pandasecurity.com

TCP 443

TCP 8080

Filtrage des URL

rp.cloud.threatseeker.com

wg.cloud.threatseeker.com

TCP 443

Patch Management

*.ivanti.com

content.ivanti.com

application.ivanti.com

license.shavlik.com

Accédez à cet Article de la Base de Connaissances Ivanti (lien externe) pour examiner la liste des URL requises pour télécharger le contenu du catalogue et les correctifs.

TCP 443

Visualisation Avancée

*.pandasecurity.devo.com

TCP 443

Vérification du Certificat Racine

*.globalsign.net

*.globalsign.com

*.digicert.com

*.sectigo.com

TCP 443

TCP 80

Adresses IP Requises pour IPv6

De plus, autorisez les connexions à ces plages d'adresses IP pour IPv6 :

2620:149:a44::/48

2403:300:a42::/48

2403:300:a51::/48

2a01:b740:a42::/48

Règles et Exceptions Relatives aux Noms de Domaine

En outre, nous vous recommandons de configurer les proxies avec des règles de nom de domaine de manière à autoriser les connexions d'Endpoint Security aux domaines désirés. Les règles de nom de domaine par défaut ont été ajoutées dans Fireware v12.5.5/v12.6.2.

Afin d'autoriser les connexions aux produits et modules Endpoint Security via un Firebox, les listes d'exceptions aux sites bloqués par défaut de WebBlocker ont été mis à jour dans Fireware v12.5.5/v12.6.2. de manière à inclure les URL précédemment mentionnées.

  • Pour obtenir des informations concernant l'ajout d'exceptions WebBlocker supplémentaires sur votre Firebox géré localement dans Fireware, accédez à Configurer les Exceptions WebBlocker.
  • Pour obtenir des informations concernant l'ajout d'exceptions WebBlocker supplémentaires sur votre Firebox géré sur le cloud dans WatchGuard Cloud, accédez à Ajouter des Exceptions dans WatchGuard Cloud.

Exceptions pour les Périphériques iOS

L'application Endpoint Security installée sur le périphérique mobile iOS utilise le service de Notifications Push Apple pour communiquer avec le logiciel. Si le périphérique est connecté au réseau par 2G, 3G ou 4G, il n'y a aucune exigence réseau spécifique.

Les périphériques iOS connectés au réseau via le Wi-Fi, un point d'accès (AP) ou autre méthode doivent pouvoir se connecter à des serveurs spécifiques via les ports suivants :

TCP 5223 pour communiquer avec le service de Notifications Push Apple

TCP 443 ou 2197 pour envoyer des notifications

Le service de Notifications Push Apple utilise l'équilibrage de charge. Le périphérique Apple ne se connectera pas toujours à la même adresse IP. Nous vous recommandons de configurer votre pare-feu pour autoriser les connexions sur toute la gamme 17.0.0.0/8 attribuée à Apple. Si cela n'est pas possible, autorisez au minimum les connexions à ces plages d'IP pour IPv4 :

17.249.0.0/16

17.252.0.0/16

17.57.144.0/22

17.188.128.0/18

17.188.20.0/23

Produits de Sécurité des Endpoints Panda et Cytomic

Cette section comprend une liste complète d'URL spécifiques aux produits Panda et Cytomic. Pour de plus amples informations, accédez à Accès aux URL et aux Ports Locaux (lien externe).

Il n'est pas nécessaire d'autoriser une URL spécifique si vous autorisez déjà le domaine.

Agent de Gestion
Communication entre le Serveur et l'UI de Gestion via la Gateway Description
https://endpointgw.aether.pandasecurity.com URL du service web Aether
https://endpointpgw.aether.pandasecurity.com URL du service web Aether prioritaire (uniquement pour les intégrations)
https://accesscontrolgw.aether.pandasecurity.com Référentiel de paquets (URL de compatibilité avec les systèmes anciens pour la surveillance de l'UC, de la RAM et du matériel)
https://storage.accesscontrolmngr.pandasecurity.com Référentiel de paquets (URL de compatibilité avec les systèmes anciens pour la surveillance de l'UC, de la RAM et du matériel)
https://gateway.aether.pandasecurity.com Gateway
Communication entre le Serveur et l'UI de Gestion Description
https://endpointws.aether.pandasecurity.com URL du service web Aether
https://endpointpws.aether.pandasecurity.com URL du service web Aether prioritaire (uniquement pour les intégrations)
wss://commandhubws.aether.pandasecurity.com Service de notification en temps réel
https://storage.accesscontrol.pandasecurity.com Référentiel de paquets (URL de compatibilité avec les systèmes anciens pour la surveillance de l'UC, de la RAM et du matériel)
https://aether100proservicebus.servicebus.windows.net URL de surveillance de l'UC, de la RAM et du matériel
https://aether100pronotification.table.core.windows.net Service de notification si le service de notification en temps réel n'est pas disponible
Mises à Jour et Mises à Niveau Description
https://aether100prostorage.blob.core.windows.net Référentiel de fichiers de signatures spéciales
http://corporate.updates.pandasecurity.com Référentiel de packages et de signatures
http://corporate.updates.pandasecurity.com/aether/nano Référentiel de paquets et de signatures
https://repository.pandasecurity.com Référentiel de paquets et de signatures
http://acs.pandasoftware.com Programmes de désinstallation de fournisseurs tiers
Endpoint Security
Communication avec les serveurs Collective Intelligence — Endpoint Protection et Endpoint Protection Platform Description
https://cpg-kw.pandasecurity.com/kdws/files Fichiers de connaissances
https://cpg-kw.pandasecurity.com/kdws/sigs Fichiers de signature de connaissances
https://cpg-fulg.pandasecurity.com/frws Chargement de fichiers de messages de journal Minerva
https://cpg-fudlp.pandasecurity.com/frws Chargement de fichiers Minerva DLP
https://cpg-fusm.pandasecurity.com/frws/info Requête de chargement d'échantillons de fichiers
https://cpg-fusm.pandasecurity.com/frws Chargement d'échantillons de fichiers
https://cpg-fulg.pandasecurity.com/frws Statistiques de chargement de fichiers Minerva
https://cpg-fuelg.pandesecurity.com/frws Chargement de fichiers de statistiques étendues Minerva (Windows)
https://cpg-fuo.pandasecurity.com/frws Chargement de fichiers contextuels
https://cpg-fuo.pandasecurity.com/frws Chargement de fichiers de statistiques
https://cpg-nap.pandasecurity.com/nap/buffer Informations concernant les attaques réseau par chargement de fichiers
https://iext.pandasecurity.com/ProyIEXT/ServletIExt Informations des Programmes Malveillants (Malware)
http://proinfo.pandasecurity.com/connectiontest.html Test de connexion
https://wg.cloud.threatseeker.com/urlinfo Filtrage des URL
https://cpg-fusmb.pandasecurity.com/frws Chargement de fichiers d'échantillons volumineux (Windows)
https://cpg-fusmb.pandasecurity.com/bigfiles Requête de chargement de fichiers d'échantillons volumineux (Windows)
https://cpg-fusm.pandasecurity.com/frws/info Requête d'apprentissage approfondi
https://cpg-fuo.pandasecurity.com/frws Chargement d'apprentissage approfondi
https://cppl-fuelg.pandasecurity.com/frws Chargement de fichiers de statistiques étendues Minerva (Linux/Mac)
https://cppl-fusmb.pandasecurity.com/frws Chargement de fichiers d'échantillons volumineux (Linux/Mac)
https://cppl-fusmb.pandasecurity.com/bigfiles Requête de chargement de fichiers d'échantillons volumineux (Linux/Mac)
https://dmp.devicesmc.pandasecurity.com Antivol (Android)
Communication avec les serveurs Collective Intelligence — Adaptive Defense, Adaptive Defense 360, Adaptive Defense 360A Description
https://cpp-kw.pandasecurity.com/kdws/files Fichiers de connaissances
https://cpp-kw.pandasecurity.com/kdws/sigs Fichiers de signature de connaissances
https://cpp-fulg.pandasecurity.com/frws Chargement de fichiers de messages de journal Minerva
https://cpp-fudlp.pandasecurity.com/frws Chargement de fichiers Minerva DLP
https://cpp-fusm.pandasecurity.com/frws/info Requête de chargement d'échantillons de fichiers
https://cpp-fusm.pandasecurity.com/frws Chargement d'échantillons de fichiers
https://cpp-fulg.pandasecurity.com/frws Statistiques de chargement de fichiers Minerva
https://cpp-fuelg.pandasecurity.com/frws Chargement de fichiers de statistiques étendues Minerva (Windows)
https://cpp-fuo.pandasecurity.com/frws Chargement de fichiers contextuels
https://cpp-fuo.pandasecurity.com/frws Chargement de fichiers de statistiques
https://cpp-nap.pandasecurity.com/nap/buffer Informations concernant les attaques réseau par chargement de fichiers
https://iext.pandasecurity.com/ProyIEXT/ServletIExt Informations des Programmes Malveillants (Malware)
http://proinfo.pandasecurity.com/connectiontest.html Test de connexion
https://wg.cloud.threatseeker.com/urlinfo Filtrage des URL
https://cpp-fusmb.pandasecurity.com/frws Chargement de fichiers d'échantillons volumineux (Windows)
https://cpp-fusmb.pandasecurity.com/bigfiles Requête de chargement de fichiers d'échantillons volumineux (Windows)
https://cpp-fusm.pandasecurity.com/frws/info Requête d'apprentissage approfondi
https://cpp-fuo.pandasecurity.com/frws Chargement d'apprentissage approfondi
https://cppi-fuelg.pandasecurity.com/frws Chargement de fichiers de statistiques étendues Minerva (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/frws Chargement de fichiers d'échantillons volumineux (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/bigfiles Requête de chargement de fichiers d'échantillons volumineux (Linux/Mac)
https://dmp.devicesmc.pandasecurity.com Antivol (Android)
Communication avec les serveurs Collective Intelligence — VIP Description
https://cppe-kw.pandasecurity.com/kdws/files Fichiers de connaissances
https://cppe-kw.pandasecurity.com/kdws/sigs Fichiers de signature de connaissances
https://cppe-fulg.pandasecurity.com/frws Chargement de fichiers de messages de journal Minerva
https://cpp-fudlp.pandasecurity.com/frws Chargement de fichiers Minerva DLP
https://cppe-fusm.pandasecurity.com/frws/info Requête de chargement d'échantillons de fichiers
https://cppe-fusm.pandasecurity.com/frws Chargement d'échantillons de fichiers
https://cppe-fulg.pandasecurity.com/frws Statistiques de chargement de fichiers Minerva
https://cppe-fulg.pandasecurity.com/frws Chargement de fichiers de statistiques étendues Minerva (Windows)
https://cppe-fuo.pandasecurity.com/frws Chargement de fichiers contextuels
https://cppe-fuo.pandasecurity.com/frws Chargement de fichiers de statistiques
https://cpp-nap.pandasecurity.com/nap/buffer Informations concernant les attaques réseau par chargement de fichiers
https://iext.pandasecurity.com/ProyIEXT/ServletIExt Informations des Programmes Malveillants (Malware)
http://proinfo.pandasecurity.com/connectiontest.html Test de connexion
https://wg.cloud.threatseeker.com/urlinfo Filtrage des URL
https://cppe-fusmb.pandasecurity.com/frws Chargement de fichiers d'échantillons volumineux (Windows)
https://cppe-fusmb.pandasecurity.com/bigfiles Chargement de fichiers d'échantillons volumineux (Windows)
https://cppe-fusm.pandasecurity.com/frws/info Requête d'apprentissage approfondi
https://cppe-fuo.pandasecurity.com/frws Chargement d'apprentissage approfondi
https://cppi-fuelg.pandasecurity.com/frws Chargement de fichiers de statistiques étendues Minerva (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/frws Chargement de fichiers d'échantillons volumineux (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/bigfiles Requête de chargement de fichiers d'échantillons volumineux (Linux/Mac)
https://dmp.devicesmc.pandasecurity.com Antivol (Android)
Communication avec les serveurs Collective Intelligence — Protection Versions 8.00.18.xx Description
https://rp.cloud.threatseeker.com/urlinfo/ Filtrage des URL
Patch Management Description
https://content.ivanti.com Catalogue de diffusion des connaissances
https://application.ivanti.com Catalogue de diffusion des connaissances
Accès du Contrôle à Distance (AEPDR) Description
dir.rc.pandasecurity.com (via le port 443) Répertoire DNS
eu01.rc.pandasecurity.com (via les ports 8080 et 443) Répertoire DNS
eu02.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
eu03.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
eu04.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
eu05.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
eu06.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
ams01.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
ams02.rc.pandasecurity.com (via les ports 8080 et 443) Noeud de contrôle à distance
PSInfo Description
https://pcopsupport.pandasecurity.com Service Web
Advanced Visualization Tool — UI de Gestion Description
https://pandasecurity.devo.com Accès à la console Devo
Certificats Racine — Systèmes d'Exploitation Windows Description
http://crl.globalsign.net Fournisseur de certificats SSL et de co-conception
http://ocsp.globalsign.com/ Fournisseur de certificats SSL et de co-conception
http://ocsp2.globalsign.com Fournisseur de certificats SSL et de co-conception
http://cacerts.digicert.com Fournisseur de certificats SSL et de co-conception
http://crl.sectigo.com Fournisseur de certificats SSL et de co-conception
http://ocsp.sectigo.com Fournisseur de certificats SSL et de co-conception

Produits WatchGuard Endpoint Security par Région de Données :

Depuis le 26 novembre 2024, les produits WatchGuard Endpoint Security nécessitent des exceptions pour les nouvelles permutations d'URL du serveur collective intelligence. Si vous n'avez pas ajouté d'exception générale pour *.pandasecurity.com, vous devez ajouter la préface wes- aux URL spécifiques des serveurs collective intelligence. Par exemple, vous devez remplacer l'exclusion https://cpg-kw-pandasecurity.com par https://wes-cpg-kw-pandasecurity.com. Consultez la région correspondante ci-après pour obtenir la liste complète des URL nécessaires aux produits WatchGuard Endpoint Security.

Cette section comprend la liste complète des URL spécifiques de chaque région de données cloud.

Il n'est pas nécessaire d'autoriser une URL spécifique si vous autorisez déjà le domaine.

Rubriques Connexes

Exigences Réseau d'Endpoint Security

Notes de Publication de WatchGuard Endpoint Security (lien externe)