Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Sugerencia
¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de 90 días de Defender para Office 365 en el Centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y probar los términos en Probar Microsoft Defender para Office 365.
En este artículo se enumeran las nuevas características de la versión más reciente de Microsoft Defender para Office 365. Las características que se encuentran actualmente en versión preliminar se indican con (versión preliminar).
Obtenga más información con este vídeo.
Para buscar características de Office 365 en la hoja de ruta de Microsoft 365 para Defender, use este vínculo.
Para obtener más información sobre las novedades de otros productos de seguridad de Microsoft Defender, consulte:
- Novedades de Microsoft Defender XDR
- Novedades de Microsoft Defender para punto de conexión
- Novedades de Microsoft Defender for Identity
- Novedades de Microsoft Defender for Cloud Apps
Julio de 2026
Modelos de correo electrónico por defecto localizados: Cuando las notificaciones automáticas usan la plantilla predeterminada, los usuarios reciben correos de notificación en su idioma preferido según la configuración de idioma de Outlook. Las plantillas de notificaciones personalizadas configuradas por los administradores no se ven afectadas. Para más información, consulta la revisión de administrador para los mensajes reportados por usuarios.
RBAC unificado es el modelo de permisos predeterminado para las nuevas organizaciones del plan 2 de Defender para Office 365: a partir de julio de 2026, las nuevas organizaciones del plan 2 de Microsoft Defender para Office 365 usan el modelo de control de acceso basado en rol unificado (RBAC unificado) Microsoft Defender de forma predeterminada. Para obtener más información, consulte Configuración de RBAC unificado para Microsoft Defender para Office 365 y MC1246006.
Plan 1 de Microsoft Defender para Office 365 incluidos en Microsoft 365 E3: ahora Microsoft 365 E3 incluye Plan 1 de Microsoft Defender para Office 365. Para obtener más información sobre lo que se incluye en cada plan, consulte guía rápida de Microsoft Defender para Office 365 Plan 1 frente a Plan 2.
Protección contra la inyección de prompts: Microsoft Defender para Office 365 ahora detecta ataques de inyección de prompts ocultos en los correos electrónicos entrantes. Para obtener más información, consulte Protección de inyección de mensajes en Microsoft Defender para Office 365.
Abril de 2026
Carpeta Promociones para correo electrónico masivo (versión preliminar): puede configurar directivas contra correo no deseado para entregar correo masivo por debajo del umbral de BCL a la carpeta Promociones en las versiones admitidas de Outlook. Para obtener más información, consulte Enviar correo masivo por debajo del umbral de BCL a la carpeta Promociones.
Resumen de correo electrónico de Security Copilot en la página de entidad de correo electrónico: Si tiene una suscripción a Microsoft Security Copilot, puede generar un resumen con IA de los datos de la entidad de correo electrónico directamente desde la página de entidad de correo electrónico si selecciona la acción Copilot.
La opción Quitar usuarios de los chats de Teams está disponible con carácter general: la capacidad de quitar usuarios internos de los chats de Teams en el panel de entidades de mensajes de Teams ya está disponible con carácter general.
Nuevo permiso de RBAC para el contenido de correo electrónico asociado a alertas: un nuevo permiso granular de RBAC unificado Correo electrónico y contenido de colaboración: correos electrónicos asociados a alertas (lectura) permite a los analistas obtener una vista previa o descargar mensajes de correo electrónico asociados a alertas de seguridad específicas. Para obtener más información, consulte Acciones de la página de la entidad de correo electrónico.
Marzo de 2026
- Ampliación de la función de notificación de usuarios en Teams para incluir llamadas: los usuarios pueden notificar llamadas de Microsoft Teams individuales completadas o perdidas desde el historial de llamadas como maliciosas (estafa) o no maliciosas (no estafa) al buzón de notificación especificado, o a Microsoft y al buzón de notificación mediante la configuración de notificación del usuario.
- Se ha agregado compatibilidad con los mensajes contextuales de Teams en Mensajes de Teams notificados por el usuario: cuando los usuarios notifican mensajes de Microsoft Teams desde chats, canales (estándar, compartidos y privados) y conversaciones de reunión a Microsoft como malintencionados (riesgo de seguridad), hasta quince mensajes antes y después del mensaje notificado se comparten para su análisis.
Febrero de 2026
- Ampliación de la función de notificación de los usuarios en Teams a Defender para Office 365, Plan 1: Los usuarios pueden notificar a Microsoft como maliciosos (riesgo de seguridad) los mensajes de Microsoft Teams externos e internos de la organización procedentes de chats, canales estándar, compartidos y privados, así como de conversaciones en reuniones, enviándolos al buzón de notificación especificado o a ambos a través de la configuración de notificaciones de los usuarios.
Enero de 2026
Bloquear la comunicación desde la dirección de correo electrónico del remitente y los dominios en Teams: los administradores pueden bloquear directamente dominios malintencionados y direcciones de correo electrónico desde el portal de Microsoft Defender, agregando sin problemas entradas dirigidas a la lista de usuarios y dominios bloqueados del Centro de Administración de Teams (TAC). Esta funcionalidad permite la protección casi en tiempo real. Cuando se identifican organizaciones externas sospechosas o abusivas, los equipos de SOC pueden bloquearlas inmediatamente, deteniendo de forma eficaz los nuevos mensajes de chat externos, las invitaciones y las comunicaciones de canal de esos dominios y remitentes mientras eliminan los existentes.
Ampliación de ZAP y de la cuarentena de Teams administrada por los administradores a Plan 1: la purga automática en hora cero (ZAP) y la administración por parte de los administradores de los mensajes de Teams en cuarentena están disponibles de forma predeterminada en Microsoft Defender para Plan 1, lo que añade una capa de protección posentrega.
Octubre de 2025
- Nuevas acciones de Email en la búsqueda avanzada: esta actualización presenta la capacidad de realizar enviar a Microsoft, agregar a TABL e iniciar acciones de investigación automatizadas directamente desde la interfaz de búsqueda avanzada en Microsoft Defender XDR. Estas acciones, que anteriormente solo estaban disponibles en el Explorador de amenazas, ahora son accesibles a través de consultas personalizadas en Búsqueda avanzada, lo que permite a los equipos de seguridad realizar acciones de investigación y respuesta de forma más eficaz y mediante programación.
Septiembre de 2025
Protección de direcciones URL casi en tiempo real en los mensajes de Teams: las direcciones URL conocidas y malintencionadas de los mensajes de Teams se entregan con una advertencia. Los mensajes que contienen direcciones URL malintencionadas hasta 48 horas después de la entrega también reciben una advertencia. La advertencia se añade a los mensajes en chats y canales internos y externos para todos los veredictos de URL (no solo los de malware o phishing de alta confianza).
Los usuarios pueden notificar mensajes externos e internos de Microsoft Teams como no malintencionados (no un riesgo de seguridad) desde las siguientes ubicaciones:
- Conversaciones
- canales Standard, compartidos y privados
- Conversaciones de reunión
La configuración notificada por el usuario determina si los mensajes notificados se envían al buzón de informes especificado, a Microsoft o a ambos. También se ha agregado compatibilidad con los informes de mensajes de Teams en el cliente móvil de Teams.
Agosto de 2025
- SecOps ahora puede impugnar el veredicto de Microsoft sobre el correo electrónico o las direcciones URL enviados anteriormente cuando creen que el resultado es incorrecto. Impugnar un elemento lo vincula al envío original y desencadena una reevaluación con el contexto completo y el historial de auditoría. Más información.
Julio de 2025
- Los usuarios pueden notificar a Microsoft los mensajes de Microsoft Teams externos e internos de la organización procedentes de chats, canales estándar, compartidos y privados, así como de conversaciones en reuniones, como maliciosos (riesgo de seguridad) al buzón de notificación especificado, o a ambos, a través de la configuración de notificaciones de usuario.
Junio de 2025
Defender para Office 365 ahora es capaz de detectar y clasificar los ataques de bombardeo de correo. El bombardeo de correo es un ataque de denegación de servicio distribuido (DDoS) que suele suscribir a los destinatarios a un gran número de boletines y servicios legítimos. El volumen resultante de correo electrónico entrante en cuestión de minutos tiene la intención de saturar los sistemas de seguridad de correo electrónico y buzón del destinatario, y actúa como un precursor de malware, ransomware o filtración de datos.
El bombardeo de correo electrónico ahora está disponible como valor de tecnología de detección en el Explorador de amenazas, la página de entidad de correo electrónico y el panel de resumen del correo electrónico. El mail bombing también es un valor disponible en DetectionMethods dentro de Búsqueda avanzada.
Para obtener más información, consulte MC1096885.
Submissions Response con tecnología de IA introduce explicaciones generadas por IA para los envíos de correo electrónico de administradores a Microsoft. Para obtener más información, vea Definiciones de resultados de envío.
Mayo de 2025
En entornos de nube gubernamentales,
Tomar medidas sustituye a la lista desplegable Acciones del mensaje en la pestaña Correo electrónico (vista) del área de detalles de las vistas Todo el correo electrónico, Malware o Phishing en Threat Explorer (Explorer):- El personal de SecOps ahora puede crear entradas de bloqueo de la organización para URL y archivos a través de la Lista de permitidos/bloqueados del inquilino directamente desde Threat Explorer.
- Para 100 o menos mensajes seleccionados en el Explorador de amenazas, el personal de SecOps puede realizar varias acciones en los mensajes seleccionados de la misma página. Por ejemplo:
- Purgar mensajes de correo electrónico o proponer corrección de correo electrónico.
- Enviar mensajes a Microsoft.
- Iniciar investigaciones.
- Crea entradas de bloqueo en la Lista de permitidos/bloqueados del inquilino.
- Las acciones se basan contextualmente en la ubicación de entrega más reciente del mensaje, pero el personal de SecOps puede usar el botón de alternancia Mostrar todas las acciones de respuesta para permitir todas las acciones disponibles.
- Para 101 o más mensajes seleccionados, solo están disponibles las opciones de purgar correo electrónico y proponer corrección.
Sugerencia
Un nuevo panel permite al personal de SecOps buscar indicadores de compromiso a nivel del inquilino, y la acción de bloqueo está disponible de inmediato.
Para obtener más información, consulte Búsqueda de amenazas: corrección de correo electrónico y Corregir correo electrónico malintencionado: corrección manual y automatizada.
Marzo de 2025
Los mensajes notificados por los usuarios mediante complementos que no son de Microsoft se pueden enviar a Microsoft para su análisis: en la configuración de mensajes notificados por los usuarios, los administradores pueden seleccionar Supervisar los mensajes notificados en Outlook>Usar un botón de complemento que no es de Microsoft. En la sección Destino del mensaje notificado, seleccione Microsoft y mi buzón de informes y, a continuación, proporcione la dirección de correo electrónico del buzón de Exchange Online interno al que se enrutan los mensajes notificados por el usuario por el complemento que no es de Microsoft. Microsoft analiza estos mensajes notificados y proporciona el resultado en la pestaña Usuario notificado de la página Envíos en https://security.microsoft.com/reportsubmission?viewid=user.
Crear entradas de permitidos directamente en la Lista de permitidos o bloqueados del inquilino: ahora puede crear entradas de permitidos para dominios, direcciones y URL directamente en la Lista de permitidos o bloqueados del inquilino. Esta funcionalidad está disponible en Microsoft 365 Worldwide, GCC, GCC High, DoD y Office 365 operada por 21Vianet.
Enero de 2025
- Utilice el botón Informar integrado en Outlook: El botón Informar integrado en Outlook para iOS, versión 4.2508 o posterior, y para Android, versión 4.2446 o posterior, ahora admite la función configuración de informes de usuario para informar de mensajes como Phishing, Correo no deseado y No es correo no deseado.
Diciembre de 2024
- Consideraciones para integrar servicios de seguridad que no son de Microsoft con Microsoft 365: consideraciones y recomendaciones para implementar una estrategia de seguridad de correo electrónico de defensa en profundidad mediante servicios de seguridad que no son de Microsoft.
Noviembre de 2024
- Introducción a la detección y clasificación de BEC basada en LLM: Microsoft Defender para Office 365 ahora detecta ataques BEC mediante filtros basados en el modelo de lenguaje grande (LLM) para analizar el idioma de un correo electrónico e inferir la intención. Para obtener más información, consulte nuestra entrada de blog Microsoft Ignite: Redefinir la seguridad del correo electrónico con LLM para abordar una nueva era de ingeniería social.
Octubre de 2024
- Lista de permitidos o bloqueados de inquilinos en Microsoft 365 ahora admite la dirección IPv6: la lista de permitidos o bloqueados de inquilinos ahora admite permitir y bloquear direcciones IPv6. Está disponible en Microsoft 365 Worldwide, GCC, GCC High, DoD y Office 365 operados por entornos de 21Vianet.
Septiembre de 2024
- Con un solo clic, el personal de SecOps puede realizar una acción de lanzamiento de cuarentena directamente desde el Explorador (Explorador de amenazas) o la página de entidad Email (no es necesario ir a la página Cuarentena en el portal de Defender). Para obtener más información, consulte Corrección del correo electrónico malintencionado entregado en Office 365.
- Utilice el botón Informar integrado en Outlook: El botón Informar integrado en Outlook para Mac v16.89 (24090815) o posterior ahora admite la experiencia de configuración de informes de usuario para informar de mensajes como phishing, correo no deseado y no es correo no deseado.
- Estamos actualizando la experiencia del usuario final para la administración de listas de permitidos y listas de bloqueo de sus mensajes de correo electrónico. Con un solo clic, los usuarios pueden bloquear el correo electrónico de remitentes no deseados e impedir que esos mensajes aparezcan en su vista de cuarentena predeterminada y en las notificaciones de cuarentena. Los usuarios también pueden permitir el correo electrónico de remitentes de confianza y evitar que los mensajes futuros de dichos remitentes se pongan en cuarentena (si no hay modificaciones por parte del administrador). Los usuarios también pueden ver las modificaciones realizadas por el administrador que hayan dado lugar a que un mensaje de correo electrónico se haya puesto en cuarentena. Para obtener más información, consulte Visualización del correo electrónico en cuarentena.
- Los administradores pueden consultar informes de simulación de directivas sobre el umbral del nivel de quejas masivas (BCL) y los ajustes de suplantación de identidad y falsificación de remitentes, lo que les permite comprender las implicaciones de un cambio en la configuración basándose en datos históricos. Esta funcionalidad permite a los administradores ajustar con confianza su configuración sin ansiedad por las posibles repercusiones en los usuarios.
Agosto de 2024
(versión preliminar) Ahora puede ejecutar simulaciones con cargas de código QR en Entrenamiento de simulación de ataque. Puede realizar un seguimiento de las respuestas de los usuarios y asignar entrenamiento a los usuarios finales.
Utiliza el botón Informar integrado en Outlook: El botón Informar integrado en Outlook para Microsoft 365 ahora admite la función configuración de informes de usuario para marcar mensajes como phishing, correo no deseado y no es correo no deseado.
Estamos incorporando nuevos detalles sobre quién o qué fue responsable de liberar un mensaje de la cuarentena. Estos detalles se incluyen en el menú desplegable de resumen del correo electrónico al que se puede acceder desde la página Cuarentena. Para obtener más información, consulte Visualización del correo electrónico en cuarentena.
Julio de 2024
Lista de permitidos o bloqueados del inquilino en entornos de Microsoft 365 GCC, GCC High, DoD y Office 365 operados por 21Vianet: La lista de permitidos o bloqueados del inquilino ya está disponible en estos entornos. Son equivalentes a las experiencias comerciales a nivel mundial.
45 días después de la fecha de último uso: El valor Eliminar la entrada de permiso después de>45 días después de la fecha de último uso es ahora el valor predeterminado en las nuevas entradas de permiso procedentes de envíos. Las entradas de permiso existentes en la Lista de permisos/bloqueos del inquilino también se pueden modificar para incluir el valor Eliminar la entrada de permiso después de>45 días tras la última fecha de uso. La entrada de permitir se activa y la propiedad LastUsedDate se actualiza cuando la entidad se detecta y se identifica como malintencionada durante el flujo de correo o en el momento de hacer clic. Una vez que el sistema de filtrado determina que la entidad está limpia, la entrada permitida se quita automáticamente después de 45 días. De forma predeterminada, las entradas permitidas para remitentes suplantados nunca caducan.
(GA) Los recursos del centro de aprendizaje se han movido del portal de Microsoft Defender a learn.microsoft.com. Acceda al entrenamiento, rutas de aprendizaje, módulos de entrenamiento y más de Microsoft Defender XDR Ninja. Navegue por la lista de rutas de aprendizaje y filtre por producto, rol, nivel y tema.
(GA) El personal de SecOps ahora puede liberar mensajes de correo electrónico de la cuarentena o mover mensajes de la cuarentena de vuelta a las bandejas de entrada de los usuarios directamente desde
Realizar acción en el Explorador de amenazas, Búsqueda avanzada, detección personalizada, la página de entidad de correo electrónico y el panel de resumen de correo electrónico. Esta funcionalidad permite a los operadores de seguridad administrar los falsos positivos de forma más eficaz y sin perder contexto. Para obtener más información, consulte Búsqueda de amenazas: corrección del correo electrónico.Vamos a introducir datos de protección dentro de la organización en tres de nuestros principales informes orientados al cliente: el informe de estado de Mailflow, el informe de estado de protección contra amenazas y los principales remitentes y el informe de destinatarios. Los administradores y los operadores de seguridad ahora tienen información sobre cómo las características de seguridad integradas para todos los buzones de correo en la nube y Defender para Office 365 proteger a los usuarios del tráfico de correo electrónico malintencionado dentro de la organización. Para obtener más información, consulte Cambios en el informe de seguridad del correo electrónico en el portal de Microsoft Defender.
Mayo de 2024
Bloqueo de dominios de nivel superior y subdominios en la Lista de permitidos o bloqueados del inquilino: Puede crear entradas de bloqueo en dominios y direcciones de correo electrónico, con el formato
*.TLD, dondeTLDpuede ser cualquier dominio de nivel superior o*.SD1.TLD, *.SD2.SD1.TLD,*.SD3.SD2.SD1.TLDy patrones similares para bloquear subdominios. Las entradas bloquean todo el correo electrónico recibido o enviado a cualquier dirección de correo electrónico del dominio o subdominio durante el flujo de correo.Comentarios automatizados del usuario final: la funcionalidad de respuesta automática de comentarios de envío de usuarios en Microsoft Defender para Office 365 permite a las organizaciones responder automáticamente a los envíos de suplantación de identidad (phishing) de los usuarios finales en función del veredicto de la investigación automatizada. Más información.
Estamos introduciendo funciones de limpieza de la copia del remitente en Threat Explorer, la entidad de correo electrónico, el panel de resumen y la búsqueda avanzada. Estas nuevas funciones agilizan el proceso de administración de los elementos enviados, especialmente para los administradores que utilizan las acciones Mover a la carpeta del buzón>Eliminación temporal y Mover a la carpeta del buzón>Bandeja de entrada. Para obtener más información, consulte Búsqueda de amenazas: el asistente para tomar medidas. Aspectos destacados clave:
Integración con la Eliminación temporal: la limpieza de la copia del remitente se incorpora como parte de la acción de Eliminación temporal.
- Amplia compatibilidad: esta acción es compatible con diversas plataformas de Defender XDR, entre las que se incluyen Threat Explorer, el asistente Take Action de la entidad de correo electrónico, el panel de resumen, la búsqueda avanzada y la API de Microsoft Graph.
- Función de deshacer: hay disponible una acción de deshacer que te permite revertir la limpieza devolviendo los elementos a la carpeta Enviados.
Abril de 2024
Fecha del último uso añadida a las entradas de la lista de permitidos y bloqueados del inquilino para dominios y direcciones de correo electrónico, archivos y URL.
Mayor claridad en los resultados de los envíos: los administradores y los operadores de seguridad ahora ven resultados mejorados dentro de los envíos a través del correo electrónico, los mensajes de Microsoft Teams, los datos adjuntos de correo electrónico, las direcciones URL y los mensajes notificados por el usuario. Estas actualizaciones tienen como objetivo eliminar cualquier ambigüedad asociada a los resultados de envío actuales. Los resultados se refinan para garantizar la claridad, la coherencia y la concisión, haciendo que los resultados de la presentación sean más útiles para usted. Más información.
Realizar acción reemplaza la lista desplegable Acciones de mensaje en la pestaña (vista) Email del panel de detalles de las vistas Todo el correo electrónico, Malware o Phish en Threat Explorer (Explorer):- El personal de SecOps ahora puede crear entradas de bloqueo de la organización para URL y archivos a través de la Lista de permitidos/bloqueados del inquilino directamente desde Threat Explorer.
- Para 100 o menos mensajes seleccionados en el Explorador de amenazas, el personal de SecOps puede realizar varias acciones en los mensajes seleccionados de la misma página. Por ejemplo:
- Purgar mensajes de correo electrónico o proponer corrección de correo electrónico.
- Enviar mensajes a Microsoft.
- Iniciar investigaciones.
- Bloquea entradas en la lista de permitidos/bloqueados del inquilino.
- Las acciones se basan contextualmente en la ubicación de entrega más reciente del mensaje, pero el personal de SecOps puede usar el botón de alternancia Mostrar todas las acciones de respuesta para permitir todas las acciones disponibles.
- Para 101 o más mensajes seleccionados, solo están disponibles las opciones de purgar correo electrónico y proponer corrección.
Sugerencia
Un nuevo panel permite al personal de SecOps buscar indicadores de compromiso a nivel del inquilino, y la acción de bloqueo está disponible de inmediato.
Para obtener más información, consulte Búsqueda de amenazas: corrección del correo electrónico.
Marzo de 2024
- Funcionalidad para copiar simulaciones en Entrenamiento de simulación de ataque: los administradores ahora pueden duplicar simulaciones existentes y personalizarlas según sus requisitos específicos. Esta característica ahorra tiempo y esfuerzo mediante el uso de simulaciones iniciadas anteriormente como plantillas al crear otras nuevas. Más información.
- Entrenamiento de simulación de ataque ya está disponible en El DoD de Microsoft 365. Más información.
Febrero de 2024
- Búsqueda y respuesta a ataques basados en código QR: los equipos de seguridad ahora pueden ver las direcciones URL extraídas de códigos QR con código QR como origen de dirección URL en la pestaña URL de la página de entidad de Email y QRCode en la columna UrlLocation de la tabla EmailUrlInfo en Búsqueda avanzada. También puede filtrar el correo electrónico con URL incrustadas en códigos QR mediante el valor de filtro Origen de URL: Código QR en las vistas Todo el correo, Malware y Phish de Explorador de amenazas (Explorer).
Enero de 2024
- Nuevos módulos de entrenamiento disponibles en Entrenamiento de simulación de ataques: enseñen a los usuarios a reconocerse y protegerse contra ataques de suplantación de identidad (phishing) de código QR. Para obtener más información, consulte esta publicación de blog.
- Indicar el propósito al enviar ya está disponible de forma general: los administradores pueden identificar si envían un elemento a Microsoft para obtener una segunda opinión o si envían el mensaje porque es malicioso y Microsoft no lo detectó. Con este cambio, los análisis de Microsoft de los mensajes enviados por el administrador (correo electrónico y Microsoft Teams), direcciones URL y datos adjuntos de correo electrónico se simplifican aún más y da como resultado un análisis más preciso. Más información.
Diciembre de 2023
Protección contra suplantación de identidad (phishing) relacionada con código QR en las características de seguridad integradas para todos los buzones de correo en la nube y en Microsoft Defender para Office 365: nuevas funcionalidades de detección mediante la detección de imágenes, señales de amenazas, el análisis de direcciones URL ahora extrae códigos QR de direcciones URL y bloquea los ataques de suplantación de identidad basados en código QR del cuerpo de un correo electrónico. Para más información, consulte nuestro blog.
El RBAC unificado de Microsoft Defender ya está disponible con disponibilidad general: El RBAC unificado de Defender admite todos los escenarios de Defender para Office 365 controlados anteriormente por Permisos de correo electrónico y colaboración y Permisos de Exchange Online. Para obtener más información sobre las cargas de trabajo y los recursos de datos admitidos, consulte Microsoft Defender control de acceso basado en rol unificado (RBAC).
Sugerencia
El RBAC unificado de Defender no está disponible de forma general en Microsoft 365 Government Community Cloud High (GCC High) ni en Department of Defense (DoD).
Noviembre de 2023
- Experiencia de acción mejorada desde la entidad de correo electrónico y el panel de resumen de correo electrónico: Como parte del cambio, los administradores de seguridad pueden realizar varias acciones en el marco de los flujos de FP/FN. Más información.
- La lista de permitidos y bloqueados del inquilino admite más entradas en cada categoría (dominios y direcciones de correo electrónico, archivos y direcciones URL):
- Microsoft Defender para Office 365, Plan 2, admite 10 000 entradas de bloqueo y 5 000 entradas de permiso (mediante envíos del administrador) en cada categoría.
- Microsoft Defender para Office 365, Plan 1, admite 1.000 entradas de bloqueo y 1.000 entradas de permiso (mediante envíos del administrador) en cada categoría.
- La protección predeterminada en Microsoft 365 se mantiene en 500 entradas de bloqueo y 500 entradas permitidas (mediante envíos del administrador) en cada categoría.
Octubre de 2023
- Cree y administre simulaciones mediante el Graph API en Entrenamiento de simulación de ataque. Más información
- La administración de permisos de Exchange Online en Defender para Office 365 ahora es compatible con el control de acceso unificado basado en roles (RBAC) de Microsoft Defender: además de la compatibilidad existente con los permisos de correo electrónico y colaboración, el RBAC unificado de Defender ahora también admite los permisos de Exchange Online relacionados con la protección. Para obtener más información sobre los permisos de Exchange Online admitidos, consulte asignación de permisos de Exchange Online.
Septiembre de 2023
- El bloqueo de dominios de nivel superior de URL está disponible en la lista de permisos y bloqueos del inquilino. Más información.
- Entrenamiento de simulación de ataque ya está disponible en Microsoft 365 GCC High. Más información.
Agosto de 2023
- Si la configuración notificada por el usuario de la organización envía mensajes notificados por el usuario (correo electrónico y Microsoft Teams) a Microsoft (exclusivamente o además del buzón de informes), ahora hacemos las mismas comprobaciones que cuando los administradores envían mensajes a Microsoft para su análisis desde la página Envíos .
- Protección dentro de la organización predeterminada: de forma predeterminada, los mensajes enviados entre usuarios internos que se identifican como phishing de alta confianza se ponen en cuarentena. Los administradores cambian esta configuración en la directiva de antispam predeterminada o en las directivas personalizadas (no participar en la protección dentro de la organización o incluir otros veredictos de filtrado de correo no deseado). Para obtener información sobre la configuración, consulte Configurar directivas contra correo no deseado.
Julio de 2023
- Use directivas contra suplantación de identidad (phishing) para controlar lo que sucede con los mensajes en los que el remitente produce un error en las comprobaciones de DMARC explícitas y la directiva DMARC está establecida en
p=quarantineop=reject. Para obtener más información, consulte Protección contra suplantación de identidad y directivas DMARC de remitente. - Las etiquetas de usuario ahora están totalmente integradas con los informes de Defender para Office 365, entre los que se incluyen:
Mayo de 2023
- Los informes integrados en Outlook en la Web admiten la generación de informes de mensajes de buzones compartidos u otros buzones por parte de un delegado.
- Los buzones compartidos requieren el permiso Enviar como o Enviar en nombre del usuario.
- Otros buzones de correo requieren el permiso Enviar como o Enviar en nombre de y los permisos de lectura y administración para el delegado.
Abril de 2023
- Uso del aprendizaje automático para impulsar simulaciones más eficaces en Simulación y entrenamiento de ataques: use la tasa de compromiso prevista (PCR) inteligente y las recomendaciones de carga útil de Microsoft Defender para Office 365 para utilizar cargas útiles de alta calidad en su simulación.
- Campañas de entrenamiento solo disponibles con una biblioteca expandida: ahora puede asignar directamente contenido de entrenamiento a su organización sin necesidad de vincular el entrenamiento a una campaña de simulación de suplantación de identidad (phishing). También ampliamos nuestra biblioteca de módulos de entrenamiento a más de 70 módulos diferentes.
Marzo de 2023
- Seguridad de colaboración para Microsoft Teams: con el aumento del uso de herramientas de colaboración como Microsoft Teams, también ha aumentado la posibilidad de ataques malintencionados mediante direcciones URL y mensajes. Microsoft Defender para Office 365 amplía su protección de vínculos seguros con mayores funcionalidades para la purga automática de cero horas (ZAP), la cuarentena y la generación de informes de usuarios finales de posibles mensajes malintencionados a sus administradores. Para obtener más información, consulte Microsoft Defender para obtener Office 365 compatibilidad con Microsoft Teams (versión preliminar).
- Protección integrada: protección de Vínculos seguros en el momento de hacer clic habilitada para el correo electrónico: De forma predeterminada, Microsoft ahora protege las direcciones URL de los mensajes de correo electrónico en el momento de hacer clic como parte de esta actualización de la configuración de Vínculos seguros (EnableSafeLinksForEmail) dentro de la directiva de seguridad preestablecida de Protección integrada. Para obtener información sobre las protecciones de vínculos seguros específicas en la directiva de seguridad preestablecida de protección integrada, consulte Configuración de directivas de vínculos seguros.
- Notificaciones de cuarentena habilitadas en directivas de seguridad preestablecidas: si su organización ha habilitado o habilitará las directivas de seguridad preestablecidas Standard o Strict, las directivas se actualizan automáticamente para usar la nueva directiva de cuarentena DefaultFullAccessWithNotificationPolicy (notificaciones habilitadas) siempre que se haya usado DefaultFullAccessPolicy (notificaciones deshabilitadas). Para obtener más información sobre las notificaciones de cuarentena, consulte Notificaciones de cuarentena. Para obtener más información sobre la configuración específica en las directivas de seguridad preestablecidas, consulte Configuración recomendada de directivas de amenazas de colaboración y correo electrónico para organizaciones en la nube.
Enero de 2023
- La administración automática de la expiración de la lista de permitidos o bloqueados de inquilinos ya está disponible en Microsoft Defender para Office 365: Microsoft ahora quita automáticamente las entradas permitidas de la lista de permitidos o bloqueados de inquilinos una vez que el sistema ha aprendido de ella. Como alternativa, Microsoft amplía el tiempo de expiración de las entradas permitidas si el sistema aún no ha aprendido. Este comportamiento impide que el correo electrónico legítimo vaya a correo no deseado o a cuarentena.
- Configurar simulaciones de phishing ajenas a Microsoft en Entrega Avanzada: Hemos ampliado el límite de "URL de simulación permitidas" a 30 URL. Para obtener información sobre cómo configurar, consulte Configuración de la entrega de simulaciones de suplantación de identidad que no son de Microsoft a los usuarios y mensajes sin filtrar a buzones de SecOps.
- Telemetría de usuario mejorada en los informes de simulación de Formación en simulación de ataques: Como parte de nuestra telemetría de usuario mejorada, los administradores ahora pueden ver más detalles sobre cómo los usuarios seleccionados interactúan con la carga útil de phishing de las campañas de simulación de phishing.
Diciembre de 2022
El nuevo modelo de control de acceso basado en rol (RBAC) de Microsoft Defender XDR, con compatibilidad con Microsoft Defender para Office, ya está disponible en versión preliminar pública. Para obtener más información, consulte Control de acceso basado en rol (RBAC) de Microsoft Defender XDR.
Utiliza el botón Informar integrado en Outlook: Utiliza el botón Informar integrado en Outlook en la web y en el nuevo cliente de Outlook para Windows para marcar los mensajes como phishing, correo no deseado y correo no deseado.
Octubre de 2022
Deduplicación de acciones de clústeres de correo electrónico de investigaciones automatizadas: Hemos añadido más comprobaciones. Si el mismo clúster de investigación ya se ha aprobado en la última hora, no se vuelve a procesar la corrección de duplicados.
Administración de permisos y bloqueos en la lista de permisos y bloqueos del inquilino:
- Con la administración de caducidad de los permisos (actualmente en vista previa privada), si Microsoft no ha aprendido de los permisos, Microsoft amplía automáticamente en 30 días el plazo de caducidad de los permisos que están a punto de caducar, para evitar que el correo electrónico legítimo vuelva a ir a la carpeta de correo no deseado o a la cuarentena.
- Los clientes de entornos de nube gubernamentales ya pueden crear entradas de permiso y bloqueo para URL y archivos adjuntos en la Lista de permisos y bloqueos del inquilino mediante envíos de administrador para URL y archivos adjuntos de correo electrónico. Los datos enviados a través del proceso de envío no salen de la organización del cliente, lo que permite cumplir los compromisos de residencia de datos para los clientes de la nube gubernamental.
Mejora en las alertas al hacer clic en URL:
- Con el nuevo escenario retrospectivo, la alerta "Se detectó un clic en una URL potencialmente malintencionada" ahora incluye cualquier clic realizado en las últimas 48 horas (en el caso del correo electrónico) desde el momento en que se determina que la URL es malintencionada.
Septiembre de 2022
Mejora de la protección contra la suplantación de identidad para dominios internos y remitentes:
- Para la protección contra suplantación de identidad, los remitentes o dominios permitidos definidos en la directiva contra correo no deseado y dentro de las listas de permitidos de usuario ahora deben pasar la autenticación por correo electrónico para que se respeten los mensajes permitidos. El cambio solo afecta a los mensajes que se consideran internos (el dominio del remitente o del remitente está en un dominio aceptado en la organización). Todos los demás mensajes siguen controlándose tal y como están hoy en día.
Redirección automática desde el centro de acciones de Office al centro de acciones unificado: El centro de acciones de la sección Correo electrónico y colaboración>Revisar>Centro de accioneshttps://security.microsoft.com/threatincidents se redirige automáticamente a Acciones y envíos>Centro de acciones>Historialhttps://security.microsoft.com/action-center/history.
Redireccionamiento automático desde el Centro de seguridad y cumplimiento de Office 365 al portal de Microsoft Defender: El redireccionamiento automático comienza para los usuarios que acceden a las soluciones de seguridad en el Centro de seguridad y cumplimiento de Office 365 (protection.office.com) hacia las soluciones correspondientes en el portal de Microsoft Defender (security.microsoft.com). Este cambio se aplica a todos los flujos de trabajo de seguridad, como (por ejemplo, alertas, administración de amenazas e informes).
- URL de redirección:
- Entorno GCC:
- Desde la dirección URL de Centro de seguridad y cumplimiento de Office 365: protection.office.com
- URL de Microsoft Defender XDR: security.microsoft.com
- Entorno GCC-High:
- Desde la dirección URL de Centro de seguridad y cumplimiento de Office 365: scc.office365.us
- URL de Microsoft Defender XDR: security.microsoft.us
- Entorno de DoD:
- Desde la URL del Centro de seguridad y cumplimiento de Office 365: scc.protection.apps.mil
- URL de Microsoft Defender XDR: security.apps.mil
- Entorno GCC:
- URL de redirección:
Los elementos del Centro de cumplimiento de seguridad de Office 365 & que no estén relacionados con la seguridad no se redirigen a Microsoft Defender XDR. Para obtener información sobre la redirección de las soluciones de cumplimiento al Centro de cumplimiento de Microsoft 365, consulte la publicación 244886 del Centro de mensajes.
Este cambio es una continuación del blog del sector público: Microsoft Defender XDR ofrece una experiencia XDR unificada a los clientes de GCC, GCC High y DoD, anunciada en marzo de 2022.
Este cambio permite a los usuarios ver y administrar otras soluciones de seguridad de Microsoft Defender XDR en un portal.
Este cambio afecta a todos los clientes que usan Centro de seguridad y cumplimiento de Office 365 (protection.office.com). Por ejemplo:
Microsoft Defender para Office (Plan 1 o Plan 2)
Microsoft 365 E3/E5
Office 365 E3/E5
Para obtener la lista completa, consulte la guía de Microsoft 365 sobre seguridad & cumplimiento.
Este cambio afecta a todos los usuarios que inician sesión en el portal de seguridad y cumplimiento de Office 365 (protection.office.com), incluidos los equipos de seguridad y los usuarios finales que acceden a la experiencia Cuarentena de correo electrónico, en el portal de Microsoft Defender>Revisar>Cuarentena.
El redireccionamiento está habilitado de forma predeterminada y afecta a todos los usuarios del inquilino.
Los administradores globales* y los administradores de seguridad pueden activar o desactivar la redirección en el portal de Microsoft Defender; para ello, vaya a Configuración>Correo electrónico y colaboración>Redirección del portal y active o desactive el conmutador de redirección.
Importante
* Microsoft promueve encarecidamente el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
Protección integrada: perfil que habilita un nivel base de protección de vínculos seguros y datos adjuntos seguros que está activado de forma predeterminada para todos los clientes de Defender para Office 365. Para obtener más información sobre esta nueva directiva y el orden de precedencia, consulte Directivas de seguridad preestablecidas. Para obtener información sobre los controles de vínculos seguros y datos adjuntos seguros específicos que se establecen, consulte Configuración de datos adjuntos seguros y Configuración de directivas de vínculos seguros.
El Nivel de quejas masivas ya está disponible en la tabla EmailEvents de Búsqueda avanzada con valores numéricos de BCL del 0 al 9. Una puntuación de BCL más alta indica que es más probable que el mensaje masivo genere quejas y que sea más probable que sea correo no deseado.
Julio de 2022
- Introducción de acciones en la página de la entidad Correo electrónico: los administradores pueden realizar acciones preventivas, correctivas y de envío desde la página de la entidad Correo electrónico.
Junio de 2022
Crear entradas de permiso para remitentes suplantados: crea entradas de remitentes suplantados permitidos utilizando la lista de permitidos/bloqueados del inquilino.
La suplantación de identidad permite el envío como administrador: La opción Añadir permite que los remitentes suplantados utilicen la página Envíos en Microsoft Defender XDR.
Enviar mensajes notificados por el usuario a Microsoft para su análisis: configure un buzón de informes para interceptar los mensajes notificados por el usuario sin enviar los mensajes a Microsoft para su análisis.
Ver las alertas asociadas para los mensajes notificados por el usuario y los envíos de administrador: vea la alerta correspondiente para cada mensaje de phishing notificado por el usuario y el envío de correo electrónico del administrador.
-
- (Elija) Aplique directivas estrictas o Standard preestablecidas a toda la organización y evite la molestia de seleccionar usuarios, grupos o dominios de destinatarios específicos, lo que protege a todos los usuarios destinatarios de su organización.
- Configure la configuración de protección contra la suplantación para usuarios y dominios personalizados en las directivas predefinidas Strict y Standard, y proteja automáticamente a sus usuarios seleccionados y a su dominio seleccionado contra ataques de suplantación de identidad.
Simplificación de la experiencia de cuarentena (parte dos) en Microsoft Defender XDR para office 365: resalta características adicionales para que la experiencia de cuarentena sea aún más fácil de usar.
Introducción a la protección diferenciada para las cuentas prioritarias en Microsoft Defender para Office 365: Introducción a la disponibilidad de GCC, GCC-H y DoD de protección diferenciada para cuentas prioritarias.
Abril de 2022
- Presentamos la tabla URLClickEvents en la búsqueda avanzada de Microsoft Defender XDR: Presentamos la tabla URLClickEvents en la búsqueda avanzada de Microsoft Defender para Office 365.
- Mejoras en la corrección manual del correo electrónico: incorporación al Centro de acciones unificado de Microsoft Defender XDR (M365D) de las acciones manuales de purga de correo electrónico realizadas en Microsoft Defender para Office 365, mediante una nueva investigación centrada en las acciones.
- Introducción a la protección diferenciada para las cuentas de prioridad en Microsoft Defender para Office 365: Introducción a la disponibilidad general de la protección diferenciada para las cuentas prioritarias.
Marzo de 2022
- Simplifica la experiencia de envío en Microsoft Defender para Office 365: Presentamos el nuevo proceso de envío unificado y simplificado para simplificar tu experiencia.
Enero de 2022
- Experiencias de búsqueda e investigación actualizadas para Microsoft Defender para Office 365: presentación del panel de resumen de correo electrónico para experiencias en Defender para Office 365, junto con actualizaciones de experiencia para el Explorador de amenazas y detecciones en tiempo real.
Octubre de 2021
- Mejora de DKIM para la entrega avanzada: Se ha añadido compatibilidad con la entrada de dominio DKIM como parte de la configuración de simulación de phishing de terceros.
- Seguro por defecto: Se ha ampliado la función Seguro por defecto a las reglas de flujo de correo de Exchange (también conocidas como reglas de transporte).
Septiembre de 2021
- Experiencia de informes mejorada en Defender para Office 365
-
Directivas de cuarentena: los administradores pueden configurar un control pormenorizado para el acceso de los destinatarios a los mensajes en cuarentena y personalizar las notificaciones de correo no deseado del usuario final.
- Vídeo de la experiencia de administrador
- Vídeo de la experiencia del usuario final
- Otras nuevas funcionalidades que llegan a la experiencia de cuarentena se describen en esta entrada de blog: Simplificación de la experiencia de cuarentena.
- La redirección del portal se inicia de forma predeterminada, redirigiendo a los usuarios del Centro de seguridad y cumplimiento a Microsoft Defender XDR https://security.microsoft.com.
Agosto de 2021
- Revisión por parte de los administradores de los mensajes denunciados: los administradores ahora pueden enviar mensajes predefinidos a los usuarios finales después de revisar los mensajes denunciados. Las plantillas se pueden personalizar para su organización y también en función del veredicto del administrador.
- Ahora se pueden añadir entradas de permiso a la lista de permitidos/bloqueados del inquilino si el mensaje bloqueado se envió como parte del proceso de envío administrativo. Dependiendo de la naturaleza del bloqueo, las entradas de permiso correspondientes a la URL, el archivo y/o el remitente enviados se añaden a la lista de permitidos/bloqueados del inquilino. En la mayoría de los casos, las entradas de permiso se añaden para dar tiempo al sistema y permitir el mensaje de forma natural, si procede. En algunos casos, Microsoft administra por usted las entradas permitidas. Para más información, vea:
Julio de 2021
- Mejoras en el análisis de correo electrónico en investigaciones automatizadas
- Entrega avanzada: introducción a una nueva funcionalidad para configurar la entrega de simulaciones de suplantación de identidad (phishing) que no son de Microsoft a los usuarios y mensajes sin filtrar a buzones de operaciones de seguridad.
- Vínculos seguros para Microsoft Teams
- Nuevas directivas de alerta para los siguientes escenarios: buzones de correo comprometidos, phishing mediante formularios, correos maliciosos entregados debido a anulaciones y redondeo de ZAP
- Actividad de reenvío de correo electrónico sospechoso
- El usuario no puede compartir formularios ni recopilar respuestas
- Formulario bloqueado debido a un posible intento de suplantación de identidad (phishing)
- Formulario marcado y confirmado como suplantación de identidad (phishing)
- Nuevas directivas de alertas para ZAP
- Las alertas de Microsoft Defender para Office 365 ahora están integradas en Microsoft Defender XDR: Cola de alertas unificada de Microsoft Defender XDR y Cola de alertas unificada
-
Las etiquetas de usuario ahora están integradas en las experiencias de alertas de Microsoft Defender para Office 365, incluidas la cola de alertas y los detalles de Seguridad y cumplimiento de Office 365, así como la limitación del ámbito de las directivas de alerta personalizadas mediante etiquetas de usuario para crear directivas de alerta específicas.
- Las etiquetas también están disponibles en la cola de alertas unificadas en el portal de Microsoft Defender (Microsoft Defender para Office 365 plan 2)
Junio de 2021
- Nueva configuración de consejos de seguridad para el primer contacto dentro de las directivas antiphishing. Esta sugerencia de seguridad se muestra cuando los destinatarios reciben por primera vez un correo electrónico de un remitente o no suelen recibir correo electrónico de un remitente. Para obtener más información sobre esta configuración y cómo configurarla, consulte los artículos siguientes:
Abril/mayo de 2021
- Página de entidad del correo electrónico: una vista integral de 360 grados de un correo electrónico con información enriquecida sobre amenazas, autenticación y detecciones, detalles de detonación y una experiencia completamente nueva de vista previa del correo electrónico.
- Office 365 Management API: Novedades a EmailEvents (RecordType 28) para agregar la acción de entrega, las ubicaciones de entrega originales y más recientes y los detalles de detección actualizados.
- Análisis de amenazas para Defender para Office 365: vea grupos de actividad activos, técnicas populares y superficies de ataque, junto con amplios informes de investigadores de Microsoft sobre campañas en curso.
Febrero/marzo de 2021
- Integración del ID de alerta (búsqueda mediante el ID de alerta y navegación en Alert-Explorer) en experiencias de búsqueda
- Aumento de los límites de exportación de registros de 9990 a 200 000 en experiencias de búsqueda
- Ampliación del límite de retención de datos y de búsqueda de Explorer (y de las detecciones en tiempo real) para las organizaciones en periodo de prueba de siete días (límite anterior) a 30 días en experiencias de búsqueda
- Nuevas tablas dinámicas de búsqueda denominadas Dominio suplantado y Usuario suplantado en el Explorador y detecciones en tiempo real para buscar ataques de suplantación contra usuarios o dominios protegidos. Para obtener más información, consulte la vista Phish en el Explorador de amenazas y las detecciones en tiempo real.
Plan 1 y Plan 2 de Microsoft Defender para Office 365
¿Sabías que Microsoft Defender para Office 365 está disponible en dos planes? Obtenga más información sobre lo que incluye cada plan.