Microsoft Defender for Identity supervisa la información generada a partir de Active Directory, las actividades de red y las actividades de eventos de la organización para detectar actividades sospechosas. La información de actividad supervisada permite que Defender for Identity le ayude a determinar la validez de cada amenaza potencial y evaluar y responder correctamente.
Defender for Identity funciona en los centros de datos de Microsoft Azure en las siguientes ubicaciones:
Asia (sudeste asiático)
Australia (Este de Australia, Sudeste de Australia)
Europa (Oeste de Europa, Norte de Europa)
India (Centro de la India, Sur de la India)
Norteamérica (Este de EE. UU., Oeste de EE. UU., Oeste de EE. UU.2)
Suiza (Norte de Suiza, Oeste de Suiza)
Reino Unido (Sur de Reino Unido)
Los datos del cliente recopilados por el servicio pueden almacenarse de la siguiente manera:
El área de trabajo se crea automáticamente en el centro de datos más cercano geográficamente a la Microsoft Entra ID. Una vez creadas, las áreas de trabajo de Defender for Identity no se pueden mover a otro centro de datos. El centro de datos del área de trabajo aparece en el portal de Microsoft Defender, enSettings IdentityAbout Geolocation (Identidad >de configuración>acerca> dela geolocalización).
Ubicación geográfica definida por las reglas de almacenamiento de datos de un servicio en línea, si Defender for Identity usa el servicio en línea para procesar dichos datos.
Retención de datos
Los datos de Microsoft Defender for Identity se conservan durante 180 días, visibles en el portal.
Los datos se conservan y están disponibles mientras la licencia está en período de gracia o en modo suspendido. Al final de este período, esos datos se borrarán de los sistemas de Microsoft para que sean irrecuperables, a más tardar 180 días después de la terminación o expiración del contrato.
Uso compartido de datos
Defender for Identity comparte datos, incluidos los datos del cliente, entre cualquiera de los siguientes productos de Microsoft que también tienen licencia del cliente:
Microsoft Defender XDR
Microsoft Defender for Cloud Apps
Microsoft Defender para punto de conexión
Microsoft Defender for Cloud
Microsoft Sentinel
Administración de exposición de seguridad Microsoft (versión preliminar pública)
Obtenga información sobre los estándares de privacidad de Microsoft 365, los motivos por los que los tenemos implementados y cómo diferencian a Microsoft en la protección y el cumplimiento de los datos de los clientes.
Demuestre los aspectos básicos de la seguridad de los datos, la administración del ciclo de vida, la seguridad de la información y el cumplimiento para proteger una implementación de Microsoft 365.
Microsoft Defender for Identity servicio en la nube ayuda a proteger sus entornos híbridos empresariales de varios tipos de ciberataques de destino avanzado y amenazas internas.
Obtenga información sobre cómo usar Microsoft Defender for Identity en el portal de Microsoft Defender para supervisar y administrar la seguridad en las identidades, los datos, los dispositivos, las aplicaciones y la infraestructura de Microsoft.
En este artículo se describe el servicio Microsoft Defender for Identity y el tipo de actividades sospechosas que Defender for Identity puede detectar.