Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.
Microsoft Defender XDR integra varios servicios de seguridad de Microsoft para proporcionar funcionalidades centralizadas de detección, prevención e investigación contra ataques sofisticados. En este artículo se describen los servicios admitidos, sus requisitos de licencia, las ventajas y limitaciones asociadas a la implementación de uno o varios servicios, y vínculos a cómo puede implementarlos por completo individualmente.
Servicios compatibles
Una licencia de seguridad de Microsoft 365 E5, E5 Security, A5 o A5 o una combinación válida de licencias proporciona acceso a los siguientes servicios admitidos y le permite usar Microsoft Defender. Consulte requisitos de licencia
| Servicio admitido | Descripción |
|---|---|
| Microsoft Defender para punto de conexión | Conjunto de aplicaciones de Endpoint Protection basado en potentes sensores de comportamiento, análisis en la nube e inteligencia sobre amenazas |
| Microsoft Defender para Office 365 | Protección avanzada para las aplicaciones y los datos en Office 365, incluidos el correo electrónico y otras herramientas de colaboración |
| Microsoft Defender for Identity | Defenderse de amenazas avanzadas, identidades en peligro y usuarios internos malintencionados mediante señales correlacionadas de Active Directory |
| Microsoft Defender para aplicaciones en la nube | Identificar y combatir las ciberamenazas en los servicios en la nube de Microsoft y que no son de Microsoft |
Servicios y funcionalidad implementados
Microsoft Defender proporciona una mejor visibilidad, correlación y corrección a medida que implementa servicios más compatibles.
Ventajas de la implementación completa
Para obtener las ventajas completas de Microsoft Defender, se recomienda implementar todos los servicios admitidos. Estas son algunas de las principales ventajas de la implementación completa:
- Los incidentes se identifican y correlacionan en función de las alertas y señales de evento de todos los sensores disponibles y las funcionalidades de análisis específicas del servicio.
- Los cuadernos de estrategias de investigación y corrección automatizadas (AIR) se aplican en varios tipos de entidad, incluidos dispositivos, buzones y cuentas de usuario.
- Se puede consultar un esquema de búsqueda avanzada más completo para obtener datos de eventos y entidades procedentes de dispositivos, buzones de correo y otras entidades.
Escenarios de implementación limitados
Cada servicio compatible que implemente proporciona un conjunto extremadamente completo de señales sin procesar e información correlacionada. Aunque una implementación limitada no provoca que se desactive la funcionalidad de Microsoft Defender, sí afecta a su capacidad para ofrecer una visibilidad completa de los dispositivos terminales, las aplicaciones, los datos y las identidades. Al mismo tiempo, las funcionalidades de corrección solo se aplican a las entidades administradas por los servicios que ha implementado.
En la tabla siguiente se muestra cómo cada servicio compatible proporciona datos adicionales, oportunidades de obtener información adicional mediante la correlación de los datos y mejores funcionalidades de corrección y respuesta.
| Servicio | Datos (señales & información correlacionada) | Remediación & alcance de la respuesta |
|---|---|---|
| Microsoft Defender para punto de conexión | - Estados de punto de conexión y eventos sin procesar - Detecciones y alertas de puntos de conexión, incluidos antivirus, EDR, reducción de la superficie expuesta a ataques - Información sobre archivos y otras entidades observadas en puntos de conexión |
Puntos de conexión |
| Microsoft Defender para Office 365 | - Estados del correo electrónico y del buzón, y eventos sin procesar - detecciones de Email, datos adjuntos y vínculos |
- Buzones - Cuentas de Microsoft 365 |
| Microsoft Defender for Identity | - Señales de Active Directory, incluidos los eventos de autenticación - Detecciones de comportamiento relacionadas con la identidad |
Identidades |
| Microsoft Defender para aplicaciones en la nube | - Detección de servicios y aplicaciones en la nube no autorizadas (shadow IT) - Exposición de datos a aplicaciones en la nube - Actividad de amenazas asociada a aplicaciones en la nube |
Aplicaciones en la nube |
Implementar los servicios
La implementación de cada servicio por lo general requiere aprovisionar su tenant y realizar una configuración inicial. Consulte la tabla siguiente para comprender cómo se implementa cada uno de estos servicios.
| Servicio | Instrucciones de aprovisionamiento | Configuración inicial |
|---|---|---|
| Microsoft Defender para punto de conexión | Guía de implementación de Microsoft Defender para puntos de conexión | Ver instrucciones de aprovisionamiento |
| Microsoft Defender para Office 365 | Ninguno, aprovisionado con Office 365 | Configuración de directivas de protección de Defender para Office 365 |
| Microsoft Defender for Identity | Inicio rápido: crear la instancia de Microsoft Defender for Identity | Ver instrucciones de aprovisionamiento |
| Microsoft Defender para aplicaciones en la nube | Ninguna | Inicio rápido: Introducción a Microsof Defender for Cloud Apps |
Una vez que haya implementado los servicios compatibles, active Microsoft Defender XDR.
Artículos relacionados
- Información general de Microsoft Defender
- Activar Microsoft Defender
- Guías de configuración para Microsoft Defender XDR
- Información general de Microsoft Defender para punto de conexión
- Información general sobre Microsoft Defender para Office 365
- Introducción a Microsoft Defender for Cloud Apps
- introducción a Microsoft Defender for Identity
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.