Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure proporciona protección contra amenazas completa a través de servicios como Microsoft Defender para la nube, Microsoft Sentinel, Protección de Microsoft Entra ID y Microsoft Defender for Cloud Apps. Esta colección de servicios de seguridad y funcionalidades ofrece detección avanzada, respuesta e inteligencia sobre amenazas para proteger las implementaciones de Azure.
Microsoft Defender para la nube
Microsoft Defender para la nube ayuda a proteger el entorno de nube híbrida. Al realizar evaluaciones de seguridad continuas de los recursos conectados, proporciona recomendaciones de seguridad detalladas y detección de amenazas para vulnerabilidades detectadas.
Las recomendaciones de Defender for Cloud se basan en el benchmark de seguridad en la nube de Microsoft, el conjunto de directrices específicas para Azure y redactadas por Microsoft para mejores prácticas de seguridad y cumplimiento, basadas en marcos de cumplimiento comunes.
Las funciones de seguridad mejoradas de Defender for Cloud ofrecen una protección avanzada e inteligente de tus recursos y cargas de trabajo Azure, híbridos y multinube mediante planes especializados que incluyen:
- Microsoft Defender para Servidores - Proporciona detección de amenazas y defensas avanzadas para equipos Windows y Linux.
- Microsoft Defender for Storage - Detecta intentos inusuales y potencialmente dañinos de acceder o explotar cuentas de almacenamiento.
- Microsoft Defender para SQL - Protege las bases de datos contra vulnerabilidades, actividades anómalas y amenazas de inyección SQL.
- Microsoft Defender for Containers - Protege entornos contenedores, incluidos los clústeres Kubernetes.
- Microsoft Defender for App Service - Identifica ataques dirigidos contra aplicaciones que se ejecutan en App Service.
- Microsoft Defender for Key Vault - Detecta intentos inusuales y potencialmente perjudiciales de acceder a cuentas de Key vault.
- Microsoft Defender for Resource Manager - Supervisa las operaciones de gestión de recursos en tu organización.
- Microsoft Defender para DNS - Detecta actividades sospechosas y consultas DNS anómalas.
- Microsoft Defender para servicios de IA - Proporciona protección en tiempo de ejecución para cargas de trabajo de IA frente a jailbreaks, exposición de datos y patrones de acceso sospechosos.
Análisis de seguridad e inteligencia sobre amenazas
Los investigadores de seguridad de Microsoft trabajan sin descanso para localizar amenazas. Tienen acceso a un amplio conjunto de telemetría obtenido de la presencia global de Microsoft en la nube y in situ. Esta amplia colección de conjuntos de datos permite a Microsoft detectar nuevos patrones de ataque y tendencias en sus productos empresariales y consumidores locales, así como sus servicios en línea.
Defender for Cloud puede actualizar rápidamente sus algoritmos de detección a medida que los atacantes lanzan vulnerabilidades de seguridad nuevas y cada vez más sofisticadas. Este enfoque le ayuda a mantenerse al día en entornos con amenazas que cambian continuamente.
Defender for Cloud recopila automáticamente información de seguridad de los recursos, la red y las soluciones de asociados conectados. Analiza esta información, correlacionando datos de varios orígenes, para identificar amenazas. En Defender para la nube, las alertas de seguridad están clasificadas por prioridad y se incluyen recomendaciones para solucionar la amenaza.
Defender for Cloud utiliza análisis avanzados que superan con creces los enfoques basados en firmas. Los avances en las tecnologías de macrodatos y aprendizaje automático se usan para evaluar eventos en toda la nube. El análisis avanzado puede detectar amenazas que sería imposible identificar mediante enfoques manuales y predice la evolución de los ataques.
Para obtener más información, consulte Introducción a Microsoft Defender para la nube.
Microsoft Sentinel
Microsoft Sentinel es una solución de administración de eventos e información de seguridad nativa de la nube (SIEM) y orquestación de seguridad, automatización y respuesta (SOAR). Microsoft Sentinel proporciona análisis de seguridad inteligente e inteligencia sobre amenazas en toda la empresa, ofreciendo una única solución para la detección de ataques, la visibilidad de amenazas, la búsqueda proactiva y la respuesta a amenazas.
Microsoft Sentinel le ayuda a:
- Recopila datos a escala de nube para todos los usuarios, dispositivos, aplicaciones e infraestructuras, tanto en las instalaciones como en múltiples nubes.
- Detecta amenazas previamente no detectadas y minimiza los falsos positivos utilizando los análisis y la inteligencia de amenazas inigualable de Microsoft.
- Investiga amenazas con inteligencia artificial y busca actividades sospechosas a gran escala, aprovechando años de trabajo en ciberseguridad en Microsoft.
- Responder rápidamente a incidentes con orquestación y automatización integradas de tareas comunes.
Entre las funcionalidades clave se incluyen:
- Detección avanzada de amenazas - Utiliza aprendizaje automático integrado, detección de anomalías y análisis de comportamiento de usuarios y entidades (UEBA).
- Integración de inteligencia de amenazas - Utiliza Microsoft y fuentes externas para identificar actores amenazantes conocidos y sus técnicas.
- Investigación y caza - Proporciona herramientas impulsadas por IA para descubrir amenazas ocultas y perseguir atacantes en todo tu entorno.
- Respuesta automatizada - Utiliza manuales de estrategia que pueden responder a amenazas en segundos.
- Microsoft Sentinel data lake - Proporciona retención de datos a largo plazo y análisis multimodales escalables y rentables.
- Microsoft Sentinel graph - Proporciona análisis unificado de grafos para un contexto más profundo y razonamiento de amenazas.
Para obtener más información, consulte ¿Qué es Microsoft Sentinel?
Protección de Microsoft Entra ID
Protección de Microsoft Entra ID es una característica de Microsoft Entra ID P2 que proporciona información general sobre las detecciones de riesgos y las posibles vulnerabilidades que pueden afectar a las identidades de la organización. Identity Protection usa las funcionalidades de detección de anomalías existentes Microsoft Entra e introduce nuevos tipos de detección de riesgos que pueden detectar anomalías en tiempo real.
La Protección de Identidad utiliza algoritmos y heurísticas adaptativas de aprendizaje automático para detectar anomalías y detecciones de riesgos que puedan indicar que una identidad está comprometida. Protección de Identidad utiliza estos datos para generar informes y alertas que permitan investigar estas detecciones de riesgos y tomar las medidas adecuadas de remediación o mitigación.
Funcionalidades de Identity Protection
Identity Protection le ayuda a proteger las identidades de la organización mediante:
Detección y evaluación de riesgos:
- Detectar seis tipos de detección de riesgo utilizando aprendizaje automático y reglas heurísticas.
- Calcular los niveles de riesgo del usuario.
- Proporcionar recomendaciones personalizadas para mejorar la posición de seguridad general al resaltar los puntos vulnerables.
Funcionalidades de investigación:
- Enviar notificaciones de las detecciones de riesgo.
- Investigar las detecciones de riesgo utilizando información relevante y contextual.
- Proporcionar los flujos de trabajo básicos para realizar un seguimiento de las investigaciones.
- Proporcionar un acceso fácil a las acciones de corrección, como el restablecimiento de contraseñas.
Directivas de acceso condicional basadas en riesgos:
- Mitigar los inicios de sesión riesgosos bloqueando los inicios de sesión o exigiendo desafíos de autenticación multifactor.
- Proteger o bloquear cuentas de usuario peligrosas.
- Exigir a los usuarios que se registren para la autenticación multifactor.
Para obtener más información, vea ¿Qué es Protección de Microsoft Entra ID?
Microsoft Entra Privileged Identity Management
Con Microsoft Entra Privileged Identity Management (PIM), puede administrar, controlar y supervisar el acceso dentro de su organización. Esta característica incluye acceso a los recursos de Microsoft Entra ID y a otros servicios en línea de Microsoft, como Microsoft 365 o Microsoft Intune.
PIM ayuda a:
- Recibe alertas e informes sobre los administradores de Microsoft Entra y el acceso administrativo Just-In-Time (JIT) a los servicios en línea de Microsoft.
- Obtener informes sobre el historial de acceso de administrador y los cambios en las asignaciones de administrador.
- Obtener alertas sobre el acceso a un rol con privilegios.
Para obtener más información, consulte ¿Qué es Microsoft Entra Privileged Identity Management?
Microsoft Defender para aplicaciones en la nube
Microsoft Defender for Cloud Apps es una solución completa que ayuda a su organización a aprovechar al máximo la promesa de las aplicaciones en la nube a la vez que mantiene el control a través de una mejor visibilidad de la actividad y una mayor protección de los datos críticos.
Con las herramientas que ayudan a descubrir zonas oscuras de TI, evaluar los riesgos, aplicar directivas, investigar actividades y detener amenazas, la organización puede mover datos a la nube con mayor seguridad y sin perder el control sobre los datos críticos.
Defender for Cloud Apps ofrece visibilidad sobre tus aplicaciones en la nube. Usa Defender for Cloud Apps para:
- Mapea e identifica tu entorno en la nube y las aplicaciones en la nube que utiliza tu organización con Cloud Discovery.
- Sanciona y prohíbe las aplicaciones en tu nube.
- Utiliza conectores de aplicaciones fáciles de desplegar que aprovechan las APIs de proveedores para mayor visibilidad y gobernanza.
- Proporciona un control continuo estableciendo y ajustando políticas de forma continua.
- Utiliza análisis de comportamiento con detección dinámica de amenazas impulsada por Microsoft Threat Intelligence.
Para obtener más información, consulte ¿Qué es Microsoft Defender for Cloud Apps?
Microsoft Defender para Almacenamiento
Microsoft Defender para Storage es una capa nativa Azure de inteligencia de seguridad que detecta intentos inusuales y potencialmente dañinos de acceder a las cuentas de almacenamiento o aprovecharlas. Usa funcionalidades avanzadas de detección de amenazas y datos de Inteligencia sobre amenazas de Microsoft para proporcionar alertas de seguridad contextuales con pasos para mitigar las amenazas detectadas y evitar futuros ataques.
Entre las características clave se incluyen:
- Escaneo de malware - Escaneo de malware a la subida y bajo demanda con capacidades de remediación automática.
- Detección de amenazas de datos sensibles - Detecta accesos anómalos a cuentas de almacenamiento que contienen datos sensibles.
- Monitorización de actividad - Proporciona registros agregados de almacenamiento para la detección e investigación de amenazas.
Para obtener más información, consulte Introduction to Microsoft Defender for Storage.
Microsoft Defender para SQL
Defender for SQL protege las bases de datos contra vulnerabilidades, actividades anómalas y amenazas:
- Evaluación de vulnerabilidades : descubre, rastrea y ayuda a remediar posibles vulnerabilidades en la base de datos.
- Protección avanzada contra amenazas - Detecta actividades anómalas en bases de datos que indican posibles amenazas de seguridad como inyección SQL, ataques de fuerza bruta y abuso de privilegios.
Para obtener más información, consulte Microsoft Defender para Azure SQL.
Microsoft Antimalware
Microsoft Antimalware para Azure es una solución de agente único para aplicaciones y entornos de inquilino, diseñados para ejecutarse en segundo plano sin intervención humana. Puede implementar la protección en función de las necesidades de las cargas de trabajo de la aplicación, ya sea con una configuración personalizada avanzada o segura básica de forma predeterminada.
Microsoft Antimalware para Azure proporciona:
- Protección en tiempo real - Monitoriza la actividad para detectar y bloquear la ejecución de malware.
- Escaneo programado - Realiza escaneos dirigidos para detectar malware.
- Remediación de malware - Actúa automáticamente sobre malware detectado.
- Actualizaciones de firmas - Instala automáticamente las firmas de protección más recientes.
- Protección activa - Informa de metadatos de telemetría sobre amenazas detectadas a Microsoft Azure.
Para obtener más información, consulte Microsoft Antimalware para Azure Cloud Services y Virtual Machines.
Azure Firewall
Azure Firewall es un servicio de seguridad de firewall de red inteligente y nativo en la nube que proporciona protección contra amenazas para las cargas de trabajo en la nube que se ejecutan en Azure. Azure Firewall inspecciona el tráfico este-oeste y norte-sur utilizando inteligencia de amenazas integrada que puede alertar y denegar tráfico hacia y desde direcciones IP y dominios maliciosos conocidos.
Azure Firewall está disponible en tres SKU:
- Azure Firewall Basic - Seguridad simplificada para pequeñas y medianas empresas.
- Azure Firewall Standard: proporciona filtrado L3-L7 y fuentes de inteligencia sobre amenazas de ciberseguridad de Microsoft.
- Azure Firewall Premium - Capacidades avanzadas que incluyen IDPS basado en firmas, inspección TLS y filtrado de URL.
Para obtener más información, consulte ¿Qué es Azure Firewall? y Azure información general sobre la seguridad de red.
Cortafuegos de Aplicaciones Web
Web Application Firewall (WAF) proporciona protección centralizada de las aplicaciones web frente a exploits y vulnerabilidades comunes. WAF está disponible a través de:
- Azure Application Gateway - Proporciona protección WAF regional.
- Azure Front Door - Proporciona protección global contra WAF con protección contra ataques DDoS a nivel de red.
WAF protege frente a vulnerabilidades web comunes, como:
- Inyección de código SQL
- Scripts entre sitios
- Otras 10 principales vulnerabilidades de OWASP
- Ataques de bot
- Infracciones y anomalías del protocolo HTTP
Para obtener más información, vea ¿Qué es Azure Web Application Firewall?
Pasos siguientes
- Respuesta a incidentes para Azure - Aprende cómo responder a incidentes de seguridad.
- Responder a las amenazas actuales - Identificar amenazas activas y responder rápidamente.
- Mejores prácticas y patrones de seguridad de Azure - Colección de mejores prácticas de seguridad.
- Documentación de Microsoft Defender para la nube - Guía completa sobre Defender for Cloud.
- Documentación de Microsoft Sentinel - Documentación completa de Microsoft Sentinel.