Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para punto de conexión es una plataforma de seguridad de puntos de conexión empresariales diseñada para ayudar a las organizaciones a prevenir, detectar, investigar y responder a amenazas avanzadas en sus puntos de conexión. Estos puntos de conexión incluyen equipos portátiles, teléfonos, tabletas, pc, puntos de acceso, enrutadores y firewalls.
Como pilar de seguridad de endpoints de Microsoft Defender, Defender for Endpoint incorpora las señales de los endpoints al portal unificado de Defender. El portal correlaciona estas señales con alertas de cargas de trabajo de identidad, correo electrónico y nube para formar vistas de incidentes completas. El equipo de seguridad puede realizar un seguimiento de un ataque desde un correo electrónico de suplantación de identidad a un punto de conexión en peligro hasta el movimiento lateral, todo en un solo lugar.
Defender para punto de conexión también se integra con el ecosistema de seguridad de Microsoft más amplio, entre los que se incluyen:
- Intune
- Microsoft Defender for Cloud
- Microsoft Defender para aplicaciones en la nube
- Microsoft Defender for Identity
- Microsoft Defender para Office 365
- Administración de vulnerabilidades de Microsoft Defender
- Microsoft Sentinel
- Microsoft inteligencia sobre amenazas
Sistemas operativos
Microsoft Defender para punto de conexión admite los siguientes sistemas operativos: Windows, macOS, Linux, Android e iOS. Para obtener información detallada sobre las funcionalidades de cada plataforma, consulte los artículos siguientes.
- Microsoft Defender para punto de conexión en Windows
- Microsoft Defender para punto de conexión en Linux
- Microsoft Defender para punto de conexión en macOS
- Microsoft Defender para punto de conexión en Android e iOS
Para conocer los requisitos detallados del sistema y las versiones admitidas, consulte Requisitos mínimos para Microsoft Defender para punto de conexión.
Licencias
Defender for Endpoint está disponible con varias opciones de licencia, incluidas Defender for Endpoint Plan 1, Plan 2 y Microsoft Defender para Empresas. Microsoft 365 E5 y Seguridad de Microsoft 365 E5 incluyen Defender for Endpoint Plan 2. Para conocer los requisitos de licencia, consulte Requisitos mínimos para Microsoft Defender para punto de conexión. Para ver la comparación completa de planes y los precios, consulte los planes y precios de Microsoft Defender para punto de conexión.
Sugerencia
Cuanto más Microsoft Defender cargas de trabajo que implemente (identidad, correo electrónico, aplicaciones en la nube y puntos de conexión), mayor será la protección general. Cada carga de trabajo aporta señales que enriquecen la detección, la correlación y la respuesta automatizada en el portal unificado de Defender.
Funcionalidades de Defender for Endpoint
Defender for Endpoint proporciona un conjunto completo de funcionalidades, incluida la detección y respuesta de puntos de conexión, la protección autónoma con interrupción automática de ataques y blindaje predictivo, la protección de próxima generación con prevención de ransomware, reducción de la superficie expuesta a ataques, administración de vulnerabilidades, notificaciones de ataque de punto de conexión y API para la integración con los flujos de trabajo existentes.
Para obtener instrucciones sobre cómo planear e implementar Defender para punto de conexión en su entorno, consulte Planeamiento de la implementación de Defender para punto de conexión. Antes de empezar, revise Requisitos mínimos para confirmar que el entorno está listo. Para obtener información sobre las funcionalidades nuevas y futuras, consulte Novedades de Microsoft Defender para punto de conexión. Para activar las características en versión preliminar en el entorno, consulte Características de vista previa en Microsoft Defender XDR.
Para ver un flujo de trabajo paso a paso para realizar pruebas piloto e implementar Defender para punto de conexión en un entorno de producción, incluidos la incorporación de puntos de conexión y la comprobación de grupos piloto, consulte Piloto e implementación de Defender para punto de conexión.
Para obtener funcionalidades específicas de la plataforma, consulte la documentación de defensa contra amenazas móviles de Windows, Linux, macOSy Android e iOS.
API e integraciones
Use estas funcionalidades para integrar Microsoft Defender para punto de conexión con las herramientas de seguridad y los flujos de trabajo existentes, y automatizar las tareas mediante las API. Las API de administración y automatización le permiten automatizar flujos de trabajo e integrar Defender para punto de conexión en los procesos existentes. También puede usar integraciones de asociados para conectarse con soluciones de seguridad de Microsoft y que no sean de Microsoft.
Privacidad y cumplimiento
Defender for Endpoint se ha diseñado con la privacidad, la protección de datos y el cumplimiento normativo como principios fundamentales. Para más información sobre cómo Defender para punto de conexión recopila, almacena y protege los datos, consulte Almacenamiento de datos y privacidad.
Defender for Endpoint es compatible con un modelo de seguridad de Confianza cero, lo que le ayuda a verificar las identidades y el estado del dispositivo antes de conceder el acceso. Para obtener más información sobre las prácticas de tratamiento de datos y los compromisos de privacidad de Microsoft, visite el Centro de confianza y la privacidad de Microsoften Microsoft. Para obtener información general sobre cómo Microsoft administra la privacidad y la protección de los datos en cumplimiento de los estándares globales, consulte Privacidad y administración de datos.