Integrar Microsoft Defender para punto de conexión con Intune para cumplimiento de dispositivos

La integración de Microsoft Defender para punto de conexión con Microsoft Intune le permite evaluar el riesgo de los dispositivos en tiempo real y bloquear los dispositivos en peligro de los recursos corporativos marcándolos automáticamente como no compatibles.

Por ejemplo, si el malware pone en peligro el dispositivo de un usuario, Microsoft Defender para punto de conexión marca ese dispositivo como de alto riesgo y Intune puede cortar automáticamente su acceso a los recursos corporativos.

En este artículo se explica cómo funciona la integración, qué funcionalidades habilita para el cumplimiento de dispositivos y cuándo usar cada opción. Para ver la configuración paso a paso, consulte Configuración de Microsoft Defender para punto de conexión en Intune.

Flujo de trabajo de integración

En un nivel superior, la integración para los dispositivos inscritos con Intune funciona de la siguiente manera. Para obtener instrucciones detalladas, consulte Configuración de Microsoft Defender para punto de conexión en Intune:

  1. Establezca una conexión de servicio a servicio entre Intune y Microsoft Defender para punto de conexión.
  2. Incorporar dispositivos con Microsoft Defender para punto de conexión mediante la directiva de Intune.
  3. Cree una directiva de cumplimiento de dispositivos para establecer niveles de riesgo aceptables.
  4. Configure la directiva de acceso condicional para bloquear dispositivos no compatibles.

Ampliar la integración: Una vez configurado, puede usar la Administración de vulnerabilidades de Microsoft Defender para corregir los puntos débiles del punto de conexión identificados por Defender.

Opciones de integración adicionales

Las siguientes opciones amplían la integración más allá del cumplimiento de dispositivos tradicional y pueden ser útiles en entornos de inscripción mixta o no inscritos.

Directivas de protección de aplicaciones: puede usar directivas de protección de aplicaciones para establecer niveles de riesgo de dispositivo para dispositivos inscritos y no inscritos. Esto proporciona protección de nivel de aplicación basada en evaluaciones de amenazas de Defender.

Dispositivos no inscritos: para los dispositivos que no están o no pueden inscribirse en Intune, use la administración de seguridad de Intune para Microsoft Defender para punto de conexión para administrar la configuración de Defender a través de directivas de seguridad de punto de conexión sin necesidad de la inscripción completa del dispositivo.

Requisitos previos

Control de acceso basado en roles

Para configurar esta integración de un extremo a otro, necesita permisos para administrar las directivas de conexión, incorporación de dispositivos y cumplimiento de Intune-Defender. En concreto, el rol de control de acceso basado en roles (RBAC) de Intune debe incluir:

  • Mobile Threat Defense: Modificar y leer: necesario para establecer la conexión de servicio a servicio entre Intune y Defender.
  • Detección y respuesta de puntos de conexión: asignar, crear, leer y actualizar: necesario para incorporar dispositivos con la directiva EDR de Intune.
  • Directivas de cumplimiento de dispositivos: asignar, crear, leer y actualizar : se requiere para configurar directivas de cumplimiento de nivel de riesgo.

Puede agregar estos permisos a un rol de Intune personalizado o usar el rol integrado de Endpoint Security Manager, que es el rol integrado de Intune con menos privilegios que incluye todos los permisos necesarios. Para obtener más información, consulte Control de acceso basado en roles para Microsoft Intune.

Nota:

Las directivas de acceso condicional se configuran en Microsoft Entra ID y requieren un rol de Entra ID independiente, como administrador de acceso condicional.

Requisitos de Intune

Suscripción: La suscripción al Plan 1 de Microsoft Intune proporciona acceso a Intune y al Centro de administración de Microsoft Intune.

Para ver las opciones de licencia, consulte Licencias de Microsoft Intune.

Plataformas compatibles:

Plataforma Requisitos
Android Dispositivos administrados por Intune
iOS/iPadOS Dispositivos administrados por Intune
Windows Unido a Microsoft Entra ID híbrido o unido a Microsoft Entra ID

Requisitos de Microsoft Defender para punto de conexión

Suscripción: la suscripción a Microsoft Defender para punto de conexión proporciona acceso al portal de Microsoft Defender XDR.

Para conocer los requisitos del sistema y de licencias, consulte los requisitos mínimos de Microsoft Defender para punto de conexión.

Ejemplo: Contención automática de amenazas

En el ejemplo siguiente se muestra cómo la integración contiene automáticamente una amenaza, suponiendo que ya esté configurada:

  1. Detección: Microsoft Defender para punto de conexión detecta la actividad de amenazas en un dispositivo y lo clasifica como de alto riesgo.
  2. Cumplimiento normativo: Intune recibe la señal de riesgo y marca automáticamente el dispositivo como no compatible en función de los umbrales de la directiva de cumplimiento.
  3. Bloqueo de acceso: las directivas de acceso condicional impiden inmediatamente que el dispositivo no compatible acceda a los recursos corporativos.
  4. Contención: la amenaza se contiene mientras el equipo de seguridad investiga y corrige en el portal de Microsoft Defender XDR.

Funcionalidades específicas de la plataforma

Las distintas plataformas ofrecen opciones de configuración únicas al integrarse con Microsoft Defender para punto de conexión:

Android: implementar Defender para punto de conexión en dispositivos Android a través de Google Play administrado mediante la implementación de aplicaciones de Intune y las directivas de configuración de aplicaciones. Consulte Implementar Microsoft Defender para punto de conexión en Android para obtener la guía de implementación completa. Después de la implementación, use las directivas de configuración de dispositivos de Intune para configurar las opciones de protección web de Microsoft Defender para punto de conexión, incluida la capacidad de habilitar o deshabilitar el examen basado en VPN.

iOS/iPadOS: habilite la evaluación de vulnerabilidades de las aplicaciones para permitir que Defender examine las aplicaciones instaladas en busca de vulnerabilidades conocidas.

Windows: benefíciese de las funcionalidades de incorporación automática y use las líneas base de seguridad de Microsoft Defender para punto de conexión para obtener configuraciones de seguridad completas y prescriptivas.

Pasos siguientes

Configure la integración

Configure Microsoft Defender para punto de conexión en Intune: complete las instrucciones paso a paso para conectarse a Intune y Defender, incorporar dispositivos y configurar directivas de acceso condicional.

Recursos de Intune:

Recursos de Microsoft Defender para punto de conexión: