Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para punto de conexión es una plataforma de seguridad para la protección inteligente, la detección, la investigación y la respuesta. Defender for Endpoint protege los puntos de conexión frente a ciberamenazas, detecta ataques avanzados e infracciones de datos, automatiza incidentes de seguridad y mejora la posición de seguridad.
La integración integrada entre Microsoft Defender for Cloud Apps y Microsoft Defender para punto de conexión simplifica la detección en la nube y habilita la investigación basada en dispositivos.
Importante
Este artículo se centra en las capacidades de detección de TI en la sombra a partir de los registros de Defender for Endpoint. Para obtener más información sobre las funcionalidades de administración de shadow IT a través de Defender para punto de conexión, consulte Gobernanza de las aplicaciones detectadas mediante Microsoft Defender para punto de conexión.
Requisitos previos
Licencia de Microsoft Defender para Cloud Apps
Los dispositivos deben estar incorporados a Microsoft Defender para punto de conexión
Uno de los siguientes:
- Microsoft Defender para Endpoint con Plan 2
- Microsoft Defender para Empresas (independiente o como parte de Microsoft 365 Empresa Premium)
Para obtener más información, consulte Comparación de planes de seguridad de puntos de conexión de Microsoft.
Aplicaciones que usan uno de los siguientes sistemas operativos:
- Windows 10 versión 1709 (compilación del sistema operativo 16299.1085 con KB4493441)
- Windows 10 versión 1803 (compilación del sistema operativo 17134.704 con KB4493464)
- Windows 10 versión 1809 (compilación del sistema operativo 17763.379 con KB4489899) o versiones posteriores Windows 10 y Windows 11
- macOS, en dispositivos con Defender for Endpoint versión 20.123072.25.0 o posterior
Para admitir integraciones para aplicaciones macOS, debe activar las funcionalidades de protección de red en Microsoft Defender para punto de conexión. Dado que la protección de red solo audita los eventos de cierre de la conexión TCP, los protocolos UDP no se cubren para la compatibilidad con macOS. Para obtener más información, consulte Activar la protección de red.
(Recomendado) Habilite Microsoft Defender Antivirus:
Nota:
Aunque Microsoft Defender Antivirus es muy recomendable para la detección, no es obligatorio. Algunos datos de detección siguen estando disponibles cuando Antivirus de Defender está deshabilitado.
Cómo funciona
Por sí solo, Defender for Cloud Apps recopila registros de los puntos de conexión mediante los registros que cargue o configurando la carga automática de registros. La integración lista para usar le permite aprovechar los registros que genera el agente de Defender for Endpoint cuando se ejecuta en Windows y supervisa las transacciones de red. Use estos registros de transacciones de red de Defender for Endpoint para detectar Shadow IT en los dispositivos Windows de la red.
La integración no requiere pasos de implementación adicionales ni enrutamiento ni creación de reflejo del tráfico desde los puntos de conexión, y funciona de la siguiente manera:
- Los registros de los puntos de conexión que se envían a Defender for Cloud Apps proporcionan información de usuario y dispositivo para las actividades de tráfico. El contexto del dispositivo emparejado con el nombre de usuario proporciona una imagen completa en toda la red que le permite determinar qué usuario realizó la actividad desde qué dispositivo.
- Cuando identifique a un usuario de riesgo, compruebe los dispositivos a los que el usuario accedió para detectar posibles riesgos. Si identifica un dispositivo de riesgo, compruebe todos los usuarios que lo usaron para detectar posibles riesgos adicionales.
- Una vez recopilada la información de tráfico, está listo para profundizar en el uso de aplicaciones en la nube en su organización. Defender for Cloud Apps aprovecha las funcionalidades de Defender para Endpoint Network Protection para bloquear el acceso del dispositivo de punto de conexión a las aplicaciones en la nube. Para obtener más información sobre cómo gobernar las aplicaciones detectadas, consulte Gobernanza de las aplicaciones detectadas mediante Microsoft Defender para punto de conexión.
Los clientes que se integran con dispositivos macOS pueden observar un aumento en el consumo de CPU.
Sugerencia
Vea estos vídeos que muestran las ventajas de usar Defender para punto de conexión con Defender for Cloud Apps: Detección y bloqueo de Shadow IT mediante Defender para punto de conexión y detección de Shadow IT más allá de la red corporativa.
Integración de Microsoft Defender para punto de conexión con Defender for Cloud Apps
Use el portal de Microsoft Defender, el portal de administración central para Microsoft Defender servicios, para configurar la integración.
Para habilitar la integración de Defender para punto de conexión con Defender for Cloud Apps:
- En el portal de Microsoft Defender, en el panel de navegación, seleccione Configuración> Puntos de conexiónCaracterísticas>>.
- Cambie el Microsoft Defender for Cloud Apps a Activado.
- Seleccione Guardar preferencias.
Nota:
Pueden pasar hasta dos horas después de habilitar la integración para que los datos aparezcan en Defender for Cloud Apps.
Para configurar la gravedad de las alertas enviadas a Microsoft Defender para punto de conexión:
En Microsoft Defender Portal, seleccione Configuración>de Cloud Apps>Cloud Discovery>Microsoft Defender para punto de conexión.
En Alertas, seleccione el nivel de gravedad global para las alertas.
Haga clic en Guardar.
Pasos siguientes
Después de habilitar la integración, use los siguientes artículos para investigar y controlar las aplicaciones detectadas:
Vídeos relacionados
Los vídeos siguientes proporcionan información adicional y ejemplos para usar Defender para punto de conexión con Defender for Cloud Apps.
Si tiene algún problema, estamos aquí para ayudarle. Para obtener ayuda o soporte técnico para el problema del producto, abra una incidencia de soporte técnico.