Compartir a través de


Revisión de las acciones de corrección en el Centro de acciones

A medida que se detectan amenazas, entran en juego las acciones de corrección. En función de la amenaza en particular y de cómo se configure la configuración de seguridad, es posible que las acciones de corrección se realicen automáticamente o solo tras la aprobación. Entre los ejemplos de acciones de corrección se incluyen detener la ejecución de un proceso o quitar una tarea programada.

Todas las acciones de corrección se realizan en el Centro de acciones.

Captura de pantalla de la ubicación del Centro de acciones en el portal de Microsoft Defender.

En este artículo se describe:

Uso del Centro de acciones

  1. En el portal de Defender en https://security.microsoft.com, vaya a Acciones & envíos>Centro de acciones. O bien, para ir directamente a la página del Centro de acciones , use https://security.microsoft.com/action-center.

  2. En la página Centro de acciones , use las pestañas disponibles:

    • Pendiente: vea y apruebe (o rechace) las acciones pendientes. Las acciones de la pestaña Pendiente pueden surgir de la protección antivirus, la protección contra malware, las investigaciones automatizadas, las actividades de respuesta manual o las sesiones de respuesta en directo.
    • Historial: ver las acciones completadas.

Acciones de corrección

Defender para Empresas incluye varias acciones de corrección. Estas acciones incluyen acciones de contestación manual, acciones después de la investigación automatizada y acciones de respuesta inmediata.

En la tabla siguiente se enumeran las acciones de corrección que están disponibles.

Origen Acciones
Interrupción automática de ataques
    Contener un dispositivo
  • Contener una cuenta de usuario en un dispositivo
  • Deshabilitar una cuenta de usuario
Investigaciones automatizadas
    Poner en cuarentena un archivo
  • Eliminación de una clave del Registro
  • Eliminación de un proceso
  • Detener un servicio
  • Deshabilitar un controlador
  • Eliminación de una tarea programada
Acciones de contestación manual
    Ejecutar examen de antivirus
  • Aislar un dispositivo
  • Adición de un indicador para bloquear o permitir un archivo
Respuesta inmediata
    Recopilación de datos forenses
  • Analizar un archivo
  • Ejecutar un script
  • Envío de una entidad sospechosa a Microsoft para su análisis
  • Corrección de un archivo
  • Búsqueda proactiva de amenazas

Pasos siguientes