Administración de reglas de recursos: reglas dinámicas para dispositivos

Importante

Parte de la información de este artículo se refiere a los productos o servicios preliminares que se pueden modificar sustancialmente antes de que se publiquen comercialmente. Microsoft no ofrece ninguna garantía, expresa o implícita, de la información que se proporciona aquí.

Se aplica a:

Mantener un inventario preciso de dispositivos en un entorno corporativo en constante cambio es una tarea crítica para los equipos de seguridad y TI. No administrar eficazmente el contexto del dispositivo, como el valor del dispositivo y las etiquetas, que muchas organizaciones usan en sus flujos de trabajo de seguridad pueden provocar vulnerabilidades de seguridad.

Los dispositivos pueden requerir actualizaciones, reemplazos o reconfiguraciones debido a las cambiantes necesidades empresariales. Esto puede crear un desafío significativo para los equipos de seguridad y TI responsables de la administración continua del inventario de dispositivos y garantizar que los dispositivos se realicen de forma eficaz y se administren con el tiempo.

Las reglas dinámicas pueden ayudar a administrar el contexto de los dispositivos mediante la asignación automática de etiquetas y valores de dispositivo en función de determinados criterios. Esto ahorrará tiempo y garantizará la precisión. Por ejemplo, etiquetar dispositivos con una versión específica del sistema operativo o asignar un valor a dispositivos con una convención de nomenclatura determinada. Las reglas dinámicas también garantizan que los dispositivos sigan siendo pertinentes quitando etiquetas o actualizando valores cuando ya no se cumplen los criterios.

Create una nueva regla dinámica

Una regla se puede basar en el nombre del dispositivo, el dominio, la plataforma del sistema operativo, el estado accesible desde Internet, el estado de incorporación y las etiquetas manuales del dispositivo. Puede seleccionar o crear una etiqueta que se aplicará en función de las condiciones que haya establecido.

Los pasos siguientes le guían sobre cómo crear una nueva regla dinámica en Microsoft Defender XDR:

  1. Inicie sesión en el portal de Microsoft Defender como un usuario que pueda ver y realizar acciones en todos los dispositivos.
  2. En el panel de navegación, seleccione Configuración>Microsoft Defender XDR>Configuración de la administración de reglas.
  3. Seleccione Create una nueva regla.
  4. Escriba un nombre de regla y una descripción*.
  5. Seleccione Siguiente para elegir las condiciones que desea asignar:

Captura de pantalla de la página Condiciones de regla

  1. Seleccione Siguiente y elija la etiqueta que se va a aplicar a esta regla.

Captura de pantalla de la página de acciones

  1. Seleccione Siguiente para revisar y terminar de crear la regla y, a continuación, seleccione Enviar.

Nota:

Los cambios pueden tardar hasta 1 hora en reflejarse en el portal.

Etiquetas dinámicas en el inventario de dispositivos

Puede ver las etiquetas dinámicas asignadas en la vista Inventario de dispositivos.

Para ver etiquetas en dispositivos individuales:

  1. Seleccione Dispositivos en el menú de navegación Activos del portal de Microsoft Defender.
  2. En la página Inventario de dispositivos, seleccione el nombre del dispositivo que desea ver.
  3. Seleccione Administrar etiquetas.

Captura de pantalla de la página de etiquetas de máquina

Actualizar reglas

Las etiquetas dinámicas y los valores de dispositivo establecidos por reglas dinámicas no se pueden actualizar manualmente. Para editar, eliminar o desactivar una regla, en la página Administración de reglas de recursos , seleccione la regla y elija la acción que desea realizar:

Captura de pantalla de la página de detalles de la regla