Novedades de Microsoft Defender XDR

Listas las nuevas características y funcionalidades de Microsoft Defender XDR.

Para obtener más información sobre las novedades de otros productos de seguridad de Microsoft Defender y Microsoft Sentinel, consulte:

También puede recibir actualizaciones de productos y notificaciones importantes a través del centro de mensajes.

Abril de 2024

  • (versión preliminar) La plataforma de operaciones de seguridad unificada en el portal de Microsoft Defender ya está disponible. Esta versión reúne todas las funcionalidades de Microsoft Sentinel, Microsoft Defender XDR y Microsoft Copilot en Microsoft Defender. Para obtener más información, consulte los siguientes recursos:

  • (GA) Microsoft Copilot en Microsoft Defender ya está disponible con carácter general. Copilot en Defender le ayuda a investigar y responder a incidentes de forma más rápida y eficaz. Copilot proporciona respuestas guiadas, resúmenes de incidentes e informes, le ayuda a crear consultas KQL para buscar amenazas, proporcionar análisis de archivos y scripts, y le permite resumir la inteligencia de amenazas pertinente y accionable.

  • Los clientes de Copilot en Defender ahora pueden exportar datos de incidentes a PDF. Use los datos exportados para compartir fácilmente los datos de incidentes, facilitando las discusiones con los equipos de seguridad y otras partes interesadas. Para obtener más información, consulte Exportación de datos de incidentes a PDF.

  • Las notificaciones del portal de Microsoft Defender ya están disponibles. En la parte superior derecha del portal de Defender, seleccione el icono de campana para ver todas las notificaciones activas. Se admiten diferentes tipos de notificaciones, como correcto, información, advertencia y error. Descartar notificaciones individuales o descartar todas de la pestaña notificaciones.

Febrero de 2024

  • (GA) El modo oscuro ya está disponible en el portal de Microsoft Defender. En el portal de Defender, en la parte superior derecha de la página principal, seleccione Modo oscuro. Seleccione Modo claro para volver a cambiar el modo de color al predeterminado.

  • (GA) La asignación de gravedad a los incidentes, la asignación de un incidente a un grupo y la opción ir a la búsqueda del gráfico del caso de ataque ahora están disponibles con carácter general. Las guías para aprender a asignar o cambiar la gravedad del incidente y asignar un incidente a un grupo se encuentran en la página Administrar incidentes . Obtenga información sobre cómo puede usar la opción ir a buscar explorando la historia de ataques.

  • (versión preliminar) Las reglas de detección personalizadas en la API de seguridad de Microsoft Graph ya están disponibles. Cree reglas de detección personalizadas de búsqueda avanzada específicas de su organización para supervisar proactivamente las amenazas y tomar medidas.

Advertencia

La versión de la plataforma 2024-02 provoca resultados incoherentes para los clientes de control de dispositivos que usan directivas de medios extraíbles solo con acceso a nivel de disco o dispositivo (máscaras que son menos iguales a 7). Es posible que la aplicación no funcione según lo esperado. Para mitigar este problema, se recomienda revertir a la versión anterior de la plataforma Defender.

Enero de 2024

  • Defender Boxed está disponible durante un período de tiempo limitado. Defender Boxed resalta los éxitos de seguridad, las mejoras y las acciones de respuesta de su organización durante 2023. Tómese un momento para celebrar las mejoras de su organización en la posición de seguridad, la respuesta general a las amenazas detectadas (manual y automática), los correos electrónicos bloqueados y mucho más.

    • Defender Boxed se abre automáticamente cuando vaya a la página Incidentes del portal de Microsoft Defender.
    • Si cierra Defender Boxed y desea volver a abrirlo, en el portal de Microsoft Defender, vaya a Incidentes y, a continuación, seleccione Su defender boxed.
    • ¡Actúa rápidamente! Defender Boxed solo está disponible durante un breve período de tiempo.
  • Expertos de Defender para XDR ahora le permite recibir notificaciones y actualizaciones de respuesta administradas mediante Teams. También puede chatear con expertos de Defender en relación con los incidentes en los que se emite la respuesta administrada.

  • (GA) La nueva funcionalidad de los filtros disponibles de la cola de incidentes ya está disponible con carácter general. Priorice los incidentes según sus filtros preferidos mediante la creación de conjuntos de filtros y el almacenamiento de consultas de filtro. Obtenga más información sobre los filtros de cola de incidentes en Filtros disponibles.

  • (GA) la integración de alertas de Microsoft Defender for Cloud con Microsoft Defender XDR ya está disponible con carácter general. Obtenga más información sobre la integración en Microsoft Defender for Cloud in Microsoft Defender XDR.

  • (GA) El registro de actividad ya está disponible en una página de incidentes. Use el registro de actividad para ver todas las auditorías y comentarios, y agregue comentarios al registro de un incidente. Para obtener más información, consulte Registro de actividad.

  • (versión preliminar) El historial de consultas en la búsqueda avanzada ya está disponible. Ahora puede volver a ejecutar o refinar las consultas que ha ejecutado recientemente. Se pueden cargar hasta 30 consultas en los últimos 28 días en el panel historial de consultas.

  • (versión preliminar) Ya están disponibles características adicionales que puede usar para explorar en profundidad los resultados de la consulta en la búsqueda avanzada.

Diciembre de 2023

  • Microsoft Defender XDR control de acceso basado en rol unificado (RBAC) ya está disponible con carácter general. Unified (RBAC) permite a los administradores administrar permisos de usuario en diferentes soluciones de seguridad desde una única ubicación centralizada. Esta oferta también está disponible para los clientes de GCC Moderate. Para más información, consulte Microsoft Defender XDR Control de acceso basado en rol unificado (RBAC).

  • Microsoft Defender Expertos para XDR ahora le permite excluir los dispositivos de las acciones de corrección realizadas por nuestros expertos y, en su lugar, obtener instrucciones de corrección para esas entidades.

  • La cola de incidentes del portal de Microsoft Defender ha actualizado los filtros, la búsqueda y ha agregado una nueva función donde puede crear sus propios conjuntos de filtros. Para obtener más información, consulte Filtros disponibles.

  • Ahora puede asignar incidentes a un grupo de usuarios u otro usuario. Para obtener más información, consulte Asignación de un incidente.

Noviembre de 2023

  • Expertos de detección de Microsoft Defender ahora le permite generar notificaciones de expertos de Defender de ejemplo para que pueda empezar a experimentar el servicio sin tener que esperar a que se produzca una actividad crítica real en su entorno. Más información

  • (versión preliminar) Microsoft Defender para las alertas en la nube ahora se integran en Microsoft Defender XDR. Las alertas de Defender for Cloud se correlacionan automáticamente con incidentes y las alertas de Microsoft Defender portal y los recursos de recursos en la nube se pueden ver en las colas de incidentes y alertas. Obtenga más información sobre la integración de Defender for Cloud en Microsoft Defender XDR.

  • (versión preliminar) Microsoft Defender XDR ahora ha incorporado tecnología de engaño para proteger su entorno frente a ataques de alto impacto que usan el movimiento lateral operado por el hombre. Obtenga más información sobre la característica de engaño y cómo configurar la característica de engaño.

  • Microsoft Defender Expertos para XDR ahora le permite realizar su propia evaluación de preparación al preparar el entorno para el servicio Defender Experts for XDR.

Octubre de 2023

Septiembre de 2023

  • (versión preliminar) Las detecciones personalizadas que utilizan datos de Microsoft Defender for Identity y Microsoft Defender for Cloud Apps, concretamente las tablas CloudAppEvents, IdentityDirectoryEvents, IdentityLogonEvents, IdentityQueryEvents, y ahora se pueden ejecutar con una frecuencia casi cotinua en tiempo real (NRT).

Agosto de 2023

  • Ya están disponibles las guías de respuesta a la primera incidencia para nuevos usuarios. Comprenda los incidentes y aprenda a clasificar y priorizar, analice su primer incidente mediante tutoriales y vídeos, y corrija los ataques conociendo las acciones disponibles en el portal.

  • (versión preliminar) Administración de reglas de activos: las reglas dinámicas para dispositivos ya están en versión preliminar pública. Las reglas dinámicas pueden ayudar a administrar el contexto de los dispositivos mediante la asignación automática de etiquetas y valores de dispositivo en función de determinados criterios.

  • (versión preliminar) La tabla DeviceInfo en la búsqueda avanzada ahora también incluye las columnas DeviceManualTags y DeviceDynamicTags en la versión preliminar pública para mostrar las etiquetas asignadas manual y dinámicamente relacionadas con el dispositivo que está investigando.

  • La función Respuesta guiada de Microsoft Defender Experts para XDR ha pasado a llamarse Respuesta administrada. También hemos agregado una nueva sección de preguntas frecuentes sobre actualizaciones de incidentes.

Julio de 2023

  • (GA) La historia de Ataque en incidentes ya está disponible de forma general. La historia del ataque proporciona la historia completa del ataque y permite a los equipos de respuesta a incidentes ver los detalles y aplicar soluciones.

  • Ahora hay disponible una nueva dirección URL y una página de dominio en Microsoft Defender XDR. La página de URL y dominio actualizada ofrece un único lugar para ver toda la información sobre una URL o un dominio, incluida su reputación, los usuarios que hicieron clic en él, los dispositivos que accedieron a él y los correos electrónicos en los que se vio la URL o el dominio. Para obtener más información, consulte Investigar direcciones URL en Microsoft Defender XDR.

Junio de 2023

  • (GA) Microsoft Defender Experts para XDR ya está disponible de forma general. Defender Experts para XDR aumenta su centro de operaciones de seguridad combinando la automatización y la experiencia de los analistas de seguridad de Microsoft, lo que le ayuda a detectar y responder a las amenazas con confianza y a mejorar su postura de seguridad. Microsoft Defender Experts for XDR se vende por separado de otros productos Microsoft Defender XDR. Si es un cliente Microsoft Defender XDR y está interesado en comprar Expertos de Defender para XDR, consulte Introducción a Microsoft Defender Experts for XDR.

Mayo de 2023

  • (GA) El ajuste de alertas ya está disponible de forma generalizada. El ajuste de alertas le permite afinar las alertas para reducir el tiempo de investigación y centrarse en la resolución de alertas de alta prioridad. La sintonización de alertas sustituye a la función de supresión de alertas.

  • (GA) La interrupción automática de ataques ya está disponible de forma generalizada. Esta capacidad interrumpe automáticamente los ataques de ransomware operado por humanos (HumOR), de correo electrónico empresarial comprometido (BEC) y de adversario en el medio (AiTM).

  • (versión preliminar) Las funciones personalizadas ya están disponibles en la búsqueda avanzada. Ahora puede crear sus propias funciones personalizadas para poder reutilizar cualquier lógica de consulta cuando cace en su entorno.

Abril de 2023

Marzo de 2023

  • (versión preliminar) Inteligencia contra amenazas de Microsoft Defender (TI de Defender) ya está disponible en el portal de Microsoft Defender.

Este cambio presenta un nuevo menú de navegación en el portal de Microsoft Defender denominado Inteligencia sobre amenazas. Más información

  • (versión preliminar) Los informes completos de los dispositivos para la DeviceInfo tabla en búsqueda avanzada se envían ahora cada hora (en lugar de la cadencia diaria anterior). Además, también se envían informes completos de los dispositivos cada vez que se produce un cambio en cualquier informe anterior. También se han agregado nuevas columnas a la tabla DeviceInfo, junto con varias mejoras de los datos existentes en las tablas DeviceInfo y DeviceNetworkInfo.

  • (versión preliminar) La detección personalizada casi en tiempo real ya está disponible para su versión preliminar pública en las detecciones personalizadas de búsqueda avanzada Hay una nueva frecuencia continua (NRT), que comprueba los datos de los sucesos a medida que se recopilan y procesan casi en tiempo real.

  • (versión preliminar) Comportamientos en Microsoft Defender for Cloud Apps ya está disponible para la versión preliminar pública. Los clientes de la versión preliminar ahora también pueden buscar comportamientos en la búsqueda avanzada mediante las tablas BehaviorEntities y BehaviorInfo.

Febrero de 2023

Enero de 2023

  • Ya está disponible la nueva versión del informe de Expertos de Microsoft Defender para la búsqueda. La nueva interfaz del informe permite ahora a los clientes disponer de más detalles contextuales sobre las actividades sospechosas que los Expertos de Defender han observado en sus entornos. También muestra qué actividades sospechosas han seguido una tendencia continua de un mes a otro. Para obtener más información, consulte Descripción del informe de Expertos de detección de Defender en Microsoft Defender XDR.

  • (GA) La Respuesta inmediata ya está disponible para macOS y Linux.

  • (GA) La escala de tiempo de la identidad ahora está disponible con carácter general como parte de la nueva página Identidad de Microsoft Defender XDR. La página de usuario actualizada tiene un nuevo aspecto, una vista ampliada de los activos relacionados y una nueva pestaña dedicada a la escala de tiempo. La escala de tiempo representa las actividades y alertas de los últimos 30 días. Unifica las entradas de identidad de un usuario en todas las cargas de trabajo disponibles: Microsoft Defender for Identity, Microsoft Defender for Cloud Apps y Microsoft Defender para punto de conexión. El uso de la escala de tiempo le ayuda a centrarse fácilmente en las actividades de un usuario (o en las actividades realizadas sobre él) en periodos de tiempo específicos.

Diciembre de 2022

  • (versión preliminar) El nuevo modelo de control de acceso basado en rol (RBAC) de Microsoft Defender XDR ya está disponible para la versión preliminar. El nuevo modelo RBAC permite a los administradores de seguridad administrar de forma centralizada los privilegios a través de múltiples soluciones de seguridad dentro de un único sistema con una mayor eficiencia, actualmente compatible con Microsoft Defender para Punto de conexión, Microsoft Defender para Office 365 y Microsoft Defender for Identity. El nuevo modelo es totalmente compatible con los modelos RBAC individuales existentes admitidos actualmente en Microsoft Defender XDR. Para obtener más información, consulte Microsoft Defender XDR control de acceso basado en rol (RBAC).

Noviembre de 2022

  • (versión preliminar) Expertos de Microsoft Defender para XDR (Expertos de Defender para XDR) ya está disponible en versión preliminar. Expertos de Defender para XDR es un servicio administrado de detección y respuesta que ayuda a sus centros de operaciones de seguridad (SOC) a centrarse y responder con precisión a los incidentes que importan. Proporciona una detección y respuesta extendidas para los clientes que usan cargas de trabajo de Microsoft Defender XDR: Microsoft Defender para punto de conexión, Microsoft Defender para Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps y Azure Active Directory (Azure AD). Para más detalles, consulte Expertos de Microsoft Defender para la versión preliminar expandida de XDR.

  • (versión preliminar) El informe de recursos de consulta ya está disponible en la búsqueda avanzada El informe muestra el consumo de recursos de CPU de su organización para la búsqueda basado en las consultas que se ejecutaron en los últimos 30 días utilizando cualquiera de las interfaces de búsqueda. Consulte el informe Ver recursos de consulta para encontrar consultas ineficaces.

Octubre de 2022

  • (versión preliminar) La nueva funcionalidad de interrupción automática de ataques ya está en versión preliminar. Esta funcionalidad combina los conocimientos de la investigación sobre seguridad y los avances de los modelos de IA para contener automáticamente los ataques en curso. La interrupción automática de ataques también proporciona más tiempo a los centros de operaciones de seguridad (SOC) para remediar completamente un ataque y limita el impacto de un ataque en las organizaciones. Esta versión preliminar interrumpe automáticamente los ataques de ransomware.

Agosto de 2022

  • (GA) Expertos de Microsoft Defender para la búsqueda ya está disponible de forma general. Si es un cliente Microsoft Defender XDR con un centro de operaciones de seguridad sólido, pero quiere que Microsoft le ayude a buscar amenazas de forma proactiva entre puntos de conexión, Office 365, aplicaciones en la nube e identidad mediante Microsoft Defender datos, obtenga más información sobre cómo aplicar, configurar y usar el servicio. Expertos de detección de Defender se vende por separado de otros productos Microsoft Defender XDR.

  • (versión preliminar) El modo guiado ya está disponible para su versión preliminar pública en la búsqueda avanzada. Los analistas ahora pueden empezar a consultar su base de datos en busca de puntos de conexión, identidades, correo electrónico & colaboración y datos de aplicaciones en la nube sin conocer Lenguaje de consulta Kusto (KQL). El modo guiado presenta un estilo de construcción de bloques amigable y fácil de usar para crear consultas a través de menús desplegables que contienen filtros y condiciones disponibles. Consulte Introducción al creador de consultas.

Julio de 2022

  • (versión preliminar) Expertos de detección de Microsoft Defender participantes de la versión preliminar pública ahora pueden esperar recibir informes mensuales para ayudarles a comprender las amenazas que el servicio de búsqueda anunció en su entorno, junto con las alertas generadas por sus productos de Microsoft Defender XDR. Para obtener más información, consulte Descripción del informe de Expertos de detección de Defender en Microsoft Defender XDR.

Junio de 2022

  • (versión preliminar) Las tablas DeviceTvmInfoGathering y DeviceTvmInfoGatheringKB ya están disponibles en el esquema de búsqueda avanzada. Utilice estas tablas para buscar eventos de evaluación en Administración de vulnerabilidades de Defender, incluido el estado de varias configuraciones y los estados de superficie de ataque de los dispositivos.

  • La tarjeta de respuesta & investigación automatizada recién introducida en el portal de Microsoft Defender proporciona información general sobre las acciones de corrección pendientes.

El equipo de operaciones de seguridad puede ver todas las acciones pendientes de aprobación y el tiempo estipulado para aprobar dichas acciones en la propia tarjeta. El equipo de seguridad puede navegar rápidamente al Centro de Acción y tomar las medidas de corrección adecuadas. La tarjeta de respuesta & investigación automatizada también tiene un vínculo a la página Automatización completa. De este modo, el equipo de operaciones de seguridad puede administrar eficazmente las alertas y completar a tiempo las medidas correctoras.

Mayo de 2022

  • (versión preliminar) En línea con la recientemente anunciada expansión a una nueva categoría de servicios denominada Expertos en seguridad de Microsoft, presentamos la disponibilidad de Expertos de Microsoft Defender para la búsqueda (Expertos de Defender para la búsqueda) para la versión preliminar pública. Expertos de Defender para la búsqueda es para clientes que tienen un sólido centro de operaciones de seguridad, pero quieren que Microsoft les ayude a buscar amenazas de forma proactiva en Microsoft Defender datos, incluidos puntos de conexión, Office 365, aplicaciones en la nube e identidad.

Abril de 2022

  • (versión preliminar) Ahora se pueden realizar acciones en los mensajes de correo electrónico directamente desde los resultados de la consulta de búsqueda. Los correos electrónicos pueden moverse a otras carpetas o eliminarse definitivamente.

  • (versión preliminar) La nueva UrlClickEvents tabla de búsqueda avanzada se puede utilizar para buscar amenazas como campañas de suplantación de identidad y vínculos sospechosos basándose en la información procedente de los clics de Vínculos seguros en mensajes de correo electrónico, Microsoft Teams y aplicaciones de Office 365.

Marzo de 2022

  • (versión preliminar) La cola de incidentes se ha mejorado con varias funciones diseñadas para ayudarle en sus investigaciones. Las mejoras incluyen funciones como la posibilidad de buscar incidentes por ID o nombre, especificar un intervalo de tiempo personalizado y otras.

Diciembre de 2021

  • (GA) La tabla DeviceTvmSoftwareEvidenceBeta se agregó a corto plazo en la búsqueda avanzada para permitirle ver pruebas de dónde se detectó un software específico en un dispositivo.

Noviembre de 2021

  • (versión preliminar) La característica de complemento de gobernanza de aplicaciones para Defender for Cloud Apps ya está disponible en Microsoft Defender XDR. El gobierno de aplicaciones proporciona una capacidad de administración de directivas y seguridad diseñada para aplicaciones habilitadas para OAuth que acceden a datos de Microsoft 365 a través de las API de Microsoft Graph. La gobernanza de aplicaciones ofrece visibilidad, corrección y gobernanza completas sobre cómo estas aplicaciones y sus usuarios acceden, usan y comparten sus datos confidenciales almacenados en Microsoft 365 a través de información útil, y alertas y acciones de directivas automatizadas. Obtenga más información sobre la gobernanza de las aplicaciones.

  • (versión preliminar) La página de búsqueda avanzada ahora admite varias pestañas, desplazamiento inteligente, pestañas de esquema simplificadas, opciones de edición rápida de consultas, un indicador de uso de recursos de consulta y otras mejoras para que las consultas sean más fluidas y fáciles de ajustar.

  • (versión preliminar) Ahora puede utilizar la función de vínculo a incidente para incluir eventos o registros de los resultados de la consulta de búsqueda avanzada directamente en un incidente nuevo o existente que esté investigando.

Octubre de 2021

  • (GA) En la búsqueda avanzada, se han agregado más columnas en la tabla CloudAppEvents. Ahora puede incluir AccountType, IsExternalUser, IsImpersonated, IPTags, IPCategory y UserAgentTags en las consultas.

Septiembre de 2021

  • (GA) Microsoft Defender para Office 365 datos de eventos está disponible en la API de streaming de eventos de Microsoft Defender XDR. Puede ver la disponibilidad y el estado de los tipos de eventos en los tipos de eventos Microsoft Defender XDR admitidos en la API de streaming.

  • (GA) Los datos de Microsoft Defender para Office 365 disponibles en la búsqueda avanzada ya están disponibles de forma general.

  • (GA) Asignar incidentes y alertas a cuentas de usuario

    Puede asignar un incidente, y todas las alertas asociadas a él, a una cuenta de usuario desde Asignar a: en el panel Administrar incidente de un incidente o en el panel Administrar alerta de una alerta.

Agosto de 2021

  • (versión preliminar) Datos de Microsoft Defender para Office 365 disponibles en la búsqueda avanzada

    Las nuevas columnas de las tablas de correo electrónico pueden proporcionar más información sobre las amenazas basadas en el correo electrónico para realizar investigaciones más exhaustivas mediante la búsqueda avanzada. Ahora puede incluir la columna AuthenticationDetails en las tablas EmailEvents, FileSize en EmailAttachmentInfo, ThreatTypes y DetectionMethods en EmailPostDeliveryEvents.

  • (versión preliminar) Gráfico de incidentes

    Una nueva pestaña Gráfico en la pestaña Resumen de un incidente muestra el alcance completo del ataque, cómo se propagó por su red a lo largo del tiempo, dónde empezó y hasta dónde llegó el atacante.

Julio de 2021

Junio de 2021

  • (versión preliminar) [Ver informes por etiquetas de amenazas] (threat-analytics.md#view- reports-by-category)

    Las etiquetas de amenazas le ayudan a centrarse en categorías de amenazas específicas y a revisar los informes más relevantes.

  • (versión preliminar) API de streaming

    Microsoft Defender XDR admite la transmisión de todos los eventos disponibles a través de búsqueda avanzada a una cuenta de Almacenamiento de Azure o Event Hubs.

  • (versión preliminar) Tomar medidas en la búsqueda avanzada

    Contenga rápidamente las amenazas o haga frente a los activos comprometidos que encuentre en la búsqueda avanzada

  • (versión preliminar) Referencia del esquema en el portal

    Obtenga información sobre las tablas del esquema de búsqueda avanzada directamente en el centro de seguridad. Además de las descripciones de tablas y columnas, esta referencia incluye los tipos de eventos ( ActionTypevalores) admitidos y ejemplos de consultas.

  • (versión preliminar) Función DeviceFromIP()

    Obtenga información sobre qué dispositivos tienen asignada una o varias direcciones IP específicas en un intervalo de tiempo determinado.

Mayo de 2021

Abril de 2021

  • Microsoft Defender XDR

    El portal de Microsoft Defender XDR mejorado ya está disponible. Esta nueva experiencia reúne Defender para Puntos de conexión, Defender para Office 365, Defender for Identity y mucho más en un único portal. Este es el nuevo inicio para administrar sus controles de seguridad. Ver las novedades.

  • Microsoft Defender XDR informe de análisis de amenazas

    El análisis de amenazas le ayuda a responder y minimizar el impacto de los ataques activos. También puede obtener información sobre los intentos de ataque bloqueados por Microsoft Defender XDR soluciones y tomar medidas preventivas que mitiguen el riesgo de una mayor exposición y aumenten la resistencia. Como parte de la experiencia de seguridad unificada, el análisis de amenazas ya está disponible para los titulares de licencias de Microsoft Defender para Puntos de conexión y Microsoft Defender para Office E5.

Marzo de 2021

  • Tabla CloudAppEvents

    Encuentre información sobre eventos en varias aplicaciones y servicios en la nube cubiertos por Microsoft Defender for Cloud Apps. Esta tabla también incluye información disponible anteriormente en la tabla AppFileEvents.

Sugerencia

¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender XDR Tech Community.