Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describen los requisitos y los requisitos previos para usar Administración de la exposición de seguridad de Microsoft en el portal unificado de Microsoft Defender.
Acceso y configuración del portal
Seguridad de Microsoft Exposure Management está integrado en el portal de Microsoft Defender XDR en security.microsoft.com. No se requiere ninguna instalación independiente: todas las características de Administración de exposición son accesibles a través de la sección Administración de la exposición en el portal unificado.
Requisitos de licencias
Las características de Administración de la exposición de seguridad de Microsoft están disponibles con los siguientes planes de licencia:
- Microsoft 365 E5
- Microsoft 365 E3 con ciertos complementos
- licencias de la suite Microsoft Defender
- Otras licencias admisibles, según se especifica en la documentación sobre integración y licencias
Requisitos del entorno
Los siguientes productos deben estar habilitados para obtener el valor completo del panel:
- Defender for Cloud con funcionalidades de CSPM (Administración de posturas de seguridad en la nube) habilitadas.
- Administración de vulnerabilidades de Microsoft Defender (MDVM): independiente o como parte de Defender para punto de conexión P2.
Conectores de datos externos (versión preliminar)
Los conectores de datos externos están actualmente en versión preliminar pública con precios independientes basados en el consumo. Durante la fase de vista previa, el uso de conectores de datos es gratuito. Una vez disponible con carácter general, habrá costos basados en el consumo para cada conector de datos que no sea de Microsoft en función del número de recursos recuperados de las herramientas de seguridad conectadas.
Requisitos regionales y del inquilino
La Administración de la exposición de Seguridad de Microsoft solo está disponible en la nube pública. No está disponible en nubes nacionales o soberanas (US Gov, China Gov u otras nubes soberanas).
Todos los datos se procesan en la infraestructura del portal de Microsoft Defender XDR. Asegúrese de que el inquilino cumple los requisitos estándar para el acceso al portal de Defender.
Permisos
Importante
Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. Administrador global es un rol con muchos privilegios que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
Administrar permisos con el control de acceso unificado basado en roles (RBAC) de Microsoft Defender
Microsoft Defender control de acceso unificado basado en rol (RBAC) permite crear roles personalizados con permisos específicos para la administración de la exposición. Estos permisos se encuentran en la categoría Posición de seguridad en el modelo de permisos RBAC unificados de Defender y se denominan:
- Gestión de la exposición (lectura) para acceso de solo lectura
- Exposure Management (manage) para acceder a las experiencias de Exposure Management
Para realizar acciones más confidenciales en Administración de exposición, los usuarios necesitan el permiso Configuración de seguridad básica (administrar) que se encuentra en la categoría Autorización y configuración .
Para acceder a los datos y las acciones de Exposure Management, se debe asignar al origen de datos Seguridad de Microsoft Exposure Management un rol personalizado en RBAC unificado de Defender con cualquiera de los permisos aquí mencionados.
Para obtener más información sobre cómo usar el control de acceso basado en roles (RBAC) unificado de Microsoft Defender para administrar los permisos de Secure Score, consulte el control de acceso basado en roles (RBAC) unificado de Microsoft Defender. Para obtener la lista completa de los permisos disponibles y sus descripciones, consulte Permisos en Microsoft Defender RBAC unificado.
En la tabla siguiente se resalta lo que un usuario puede tener acceso o realizar con cada uno de los permisos:
Para tener acceso completo a Administración de la exposición de seguridad de Microsoft, los roles de usuario necesitan acceso a todos los grupos de dispositivos de Defender for Endpoint. Los usuarios con acceso restringido a algunos de los grupos de dispositivos de la organización pueden:
- Acceda a los datos globales de información de exposición.
- Vea los recursos afectados en el historial de métricas, recomendaciones, eventos e iniciativas solo dentro de su ámbito.
- Ver dispositivos en rutas de ataque que están dentro de su alcance.
- Acceda al mapa de la superficie expuesta a ataques de Administración de la exposición de seguridad y a los esquemas de búsqueda avanzada (ExposureGraphNodes y ExposureGraphEdges) para los grupos de dispositivos a los que tenga acceso.
Nota:
El acceso con permisos de administrador a Administración de activos críticos, en Sistema> Configuración> Microsoft Defender XDR, requiere que los usuarios tengan acceso a todos los grupos de dispositivos de Defender para Endpoint.
Acceso con roles de Microsoft Entra ID
Como alternativa a la administración del acceso mediante los permisos RBAC unificados de Microsoft Defender, también es posible acceder a los datos y las acciones de Seguridad de Microsoft Exposure Management con los roles de Microsoft Entra ID. Necesita un tenant que tenga al menos un administrador global o un administrador de seguridad para crear un área de trabajo de Administración de la exposición de seguridad.
Para obtener acceso completo, los usuarios necesitan uno de los siguientes roles de Microsoft Entra ID:
Administración global (permisos de lectura y escritura)
Administración de seguridad (permisos de lectura y escritura)
Operador de seguridad (permisos de lectura y escritura limitados)
Lector global (permisos de lectura)
Lector de seguridad (permisos de lectura)
Soporte técnico del servicio Administrador (permisos de lectura)
Administrador de usuarios (permisos de lectura)
Administrador del departamento de soporte técnico (permisos de lectura)
Administrador de Exchange (permisos de lectura y escritura)
Administrador de SharePoint (permisos de lectura y escritura)
Los niveles de permisos se resumen en la tabla.
| Acción | Administrador global | Lector global | Administrador de seguridad | Operador de seguridad | Lector de seguridad |
|---|---|---|---|---|---|
| Concesión de permisos a otros usuarios | ✔ | - | - | - | - |
| Incorpore a la organización al programa Administración de la superficie de ataque externa de Microsoft Defender (EASM) | ✔ | ✔ | ✔ | ✔ | ✔ |
| Marcar la iniciativa como favorita | ✔ | ✔ | ✔ | ✔ | ✔ |
| Establecer la puntuación objetivo de la iniciativa | ✔ | - | ✔ | - | - |
| Visualización de iniciativas generales | ✔ | ✔ | ✔ | ✔ | ✔ |
| Compartir métricas o recomendaciones | ✔ | ✔ | ✔ | ✔ | ✔ |
| Editar el peso de la métrica | ✔ | - | ✔ | - | - |
| Métrica de exportación (PDF) | ✔ | ✔ | ✔ | ✔ | ✔ |
| Ver métricas | ✔ | ✔ | ✔ | ✔ | ✔ |
| Exportación de recursos (métrica o recomendación) | ✔ | ✔ | ✔ | ✔ | ✔ |
| Administrar recomendaciones | ✔ | - | ✔ | - | - |
| Ver recomendaciones | ✔ | ✔ | ✔ | ✔ | ✔ |
| Exportar eventos | ✔ | ✔ | ✔ | ✔ | ✔ |
| Cambiar el nivel de importancia crítica | ✔ | - | ✔ | ✔ | - |
| Definir regla de activo crítico | ✔ | - | ✔ | - | - |
| Crear regla de criticidad | ✔ | - | ✔ | - | - |
| Activar/desactivar la regla de criticidad | ✔ | - | ✔ | ✔ | - |
| Ejecución de una consulta en datos de gráficos de exposición | ✔ | ✔ | ✔ | ✔ | ✔ |
| Configuración de conectores de datos | ✔ | ✔ | ✔ | ||
| Visualización de conectores de datos | ✔ | ✔ | ✔ | ✔ | ✔ |
Requisitos de los exploradores
Puede acceder a Administración de exposición de seguridad en el portal de Microsoft Defender mediante Microsoft Edge, Internet Explorer 11 o cualquier explorador web compatible con HTML 5.
Clasificación de recursos críticos
Antes de empezar, obtenga información sobre la administración crítica de recursos en Administración de exposición de seguridad.
Revise los permisos necesarios para trabajar con los recursos críticos.
Al clasificar activos críticos, son compatibles los dispositivos que ejecutan la versión 10.3740.XXXX del sensor de Defender for Endpoint o versiones posteriores. Recomendamos usar una versión más reciente del sensor, como se indica en la página Novedades de Defender for Endpoint.
Puede comprobar qué versión del sensor ejecuta un dispositivo de la siguiente manera:
En un dispositivo específico, vaya al archivo MsSense.exe en C:\Program Files\Protección contra amenazas avanzada de Windows Defender. Haga clic con el botón derecho en el archivo y seleccione Propiedades. En la pestaña Detalles , compruebe la versión del archivo.
Para varios dispositivos, es más fácil ejecutar una consulta de búsqueda avanzada de Kusto para comprobar las versiones del sensor de los dispositivos, como se muestra a continuación:
DeviceInfo | project DeviceName, ClientVersion
Actualización de datos, retención y funcionalidad relacionada
Actualmente ingerimos y procesamos datos compatibles de productos propios de Microsoft, y los ponemos a disposición en el grafo de exposición empresarial y en las experiencias aplicables de Seguridad de Microsoft Exposure Management basadas en datos del grafo en un plazo de 72 horas desde que se generan en el producto de origen.
Los datos de productos de Microsoft se conservan durante no menos de 14 días en el gráfico de exposición empresarial o Administración de exposición de seguridad Microsoft. Solo se conserva la instantánea de datos más reciente recibida de los productos de Microsoft; no almacenamos datos históricos.
Algunos datos del gráfico de exposición empresarial y/o de las experiencias de Seguridad de Microsoft Exposure Management están disponibles para su consulta mediante Búsqueda avanzada y están sujetos a las limitaciones del servicio de Búsqueda avanzada.
Nos reservamos el derecho de modificar algunos o todos estos parámetros en el futuro, incluidos:
- Frecuencia de ingesta de datos y actualización: es posible que aumentemos la latencia actual de 72 horas (reducir la frecuencia de ingesta de datos) para algunos o todos los orígenes de datos de Microsoft.
- Período de retención de datos: es posible que reduzcamos el período de retención de datos de 14 días actual.
- Características y funcionalidades del servicio: es posible que modifiquemos, limitemos o dejemos de ofrecer características, capacidades o funcionalidades específicas del servicio basado en el gráfico de exposición empresarial y/o los datos de Seguridad de Microsoft Exposure Management.
- Límites de consultas de datos: podemos imponer limitaciones en el número, la frecuencia o el tipo de consultas de datos que pueden realizarse sobre el grafo de exposición empresarial o los datos de Seguridad de Microsoft Exposure Management.
Haremos los esfuerzos razonables para notificar con antelación cualquier cambio significativo en el servicio. Sin embargo, usted reconoce y acepta que usted es el único responsable de supervisar dichas notificaciones.
Obtener soporte
Para obtener ayuda, seleccione el icono de signo de interrogación Ayuda en la barra de herramientas de Seguridad de Microsoft.
También puede interactuar con la comunidad tecnológica de Microsoft.
Pasos siguientes
Empiece a usar Administración de exposición de seguridad Microsoft.