ISOC en Microsoft Defender (vista previa)

El Centro Integrado de Operaciones de Seguridad (ISOC) en Microsoft Defender reúne capacidades líderes en XDR y SIEM, inteligencia de amenazas, automatización e inteligencia artificial en el portal Microsoft Defender. ISOC proporciona a los equipos de seguridad señales de seguridad compartidas, contexto y flujos de trabajo para detectar, investigar y responder a amenazas más rápido desde una experiencia integrada.

Note

ISOC está en versión preliminar. Las capacidades y la disponibilidad pueden cambiar durante el periodo de previsualización.

Captura de pantalla de la página principal de Microsoft Defender mostrando el banner de capacidades del Centro de Operaciones de Seguridad Integradas.

Ventajas del ISOC

ISOC ayuda a los equipos de seguridad a:

  • Operaciones de seguridad integradas: Las capacidades SIEM líderes están disponibles de fábrica en Microsoft Defender, ofreciendo valor inmediato para las operaciones de seguridad desde el primer día sin necesidad de un despliegue tradicional de SIEM como punto de partida.
  • Valor de las inversiones en Microsoft 365 - Los clientes elegibles reciben 30 días de retención incluida para los datos de Defender durante esta fase de la vista previa. Para una mayor visibilidad, incorpora datos adicionales de Microsoft y no Microsoft a través de más de 500 conectores de datos. Pueden aplicarse cargos adicionales por ingesta en función de los datos que ingieras.
  • Camino para la seguridad agential - Los equipos de seguridad y los agentes de Perception trabajan juntos en un conjunto común de señales, contexto y flujos de trabajo, permitiendo investigaciones más rápidas, respuestas coordinadas y mejores resultados de seguridad.

¿Quién puede usar ISOC?

Durante esta fase de la vista previa, ISOC está disponible para los clientes elegibles con Microsoft Defender Suite, Microsoft 365 E5 o Microsoft 365 E7 que no dispongan de un espacio de trabajo Microsoft Sentinel activo.

Si tu organización cuenta con un espacio de trabajo activo de Microsoft Sentinel, continúa utilizando tu experiencia actual con Microsoft Sentinel durante esta fase. No desconectes un espacio de trabajo de Microsoft Sentinel de producción solo para poder optar a la vista previa ISOC.

Prerequisites

Para usar ISOC, necesitas una licencia activa y elegible de Microsoft Defender Suite, Microsoft 365 E5 o Microsoft 365 E7.

Para crear un espacio de trabajo ISOC y usar las capacidades dependientes del espacio de trabajo, también necesitas una suscripción a Azure con los permisos requeridos.

Licencias y precios

Para detalles y precios del plan Microsoft 365 E5, consulte Microsoft 365 E5 for Enterprise.

Para comparar las capacidades de seguridad incluidas en los planes empresariales de Microsoft 365, consulte los Planes de Seguridad Enterprise de Microsoft 365.

Capacidades ISOC

ISOC permite a los clientes elegibles comenzar con capacidades de operaciones de seguridad integradas en Microsoft Defender y ampliar con datos y capacidades adicionales cuando sea necesario.

  • Empieza inmediatamente con la gestión de casos, los cuadernos de ejercicios y la creación de manuales en lenguaje natural.
  • Agregue un espacio de trabajo ISOC cuando necesite capacidades adicionales de ingesta de datos de Microsoft y de otros proveedores, UEBA, conectores del centro de contenido, repositorios (CI/CD), inteligencia sobre amenazas y otras capacidades que dependen del espacio de trabajo.

La siguiente tabla resume los requisitos de espacio de trabajo para las capacidades cubiertas en esta vista previa.

Capability Se requiere espacio de trabajo ISOC Aprende más
Administración de casos No Gestión de casos en el portal de Microsoft Defender
Generación de manuales operativos en lenguaje natural No Genere guías de procedimientos con IA con ISOC
Regla de automatización mejorada No Crea reglas de automatización con ISOC en Microsoft Defender
Workbooks No Crea y gestiona libros de trabajo con ISOC en Microsoft Defender
Análisis de comportamiento de usuarios y entidades (UEBA) Sí Añadir UEBA a los datos de Microsoft 365 E5
Centro de contenido Sí Usa el Centro de Contenido con ISOC en Microsoft Defender
CI/CD Sí Despliega contenido como código desde tu repositorio para un espacio de trabajo ISOC
Inteligencia sobre amenazas Sí Inteligencia de amenazas en Microsoft Defender
Azure y datos de seguridad de terceros Sí Ingesta de datos y facturación para ISOC

Note

Esta tabla muestra si se requiere un espacio de trabajo ISOC para cada capacidad durante esta vista previa. No indica licencias ni disponibilidad de las mismas capacidades en otras experiencias de seguridad de Microsoft.

Empieza ahora

Si las capacidades que quieres usar requieren un espacio de trabajo ISOC, consulta Crear un espacio de trabajo ISOC en el portal de Microsoft Defender.

Para información sobre la incorporación de datos de seguridad adicionales y la comprensión de la facturación, consulte Ingesta de datos y facturación para ISOC.