Introducción a la prevención de pérdida de datos de Endpoint

La Prevención de pérdida de datos de punto de conexión (DLP de punto de conexión) forma parte del conjunto de características de prevención de pérdida de datos (DLP) de Microsoft Purview que puede usar para detectar y proteger elementos confidenciales en Microsoft 365 servicios. Para obtener más información sobre todas las ofertas de DLP de Microsoft, consulte Obtener información sobre la prevención de pérdida de datos. Para más información sobre la DLP de punto de conexión, consulte Obtener información sobre la prevención de pérdida de datos de punto de conexión

DLP de Microsoft Endpoint permite supervisar los dispositivos Windows 10 y Windows 11incorporados y macOS incorporados que ejecutan cualquiera de las tres últimas versiones publicadas. Una vez incorporado un dispositivo, DLP detecta cuándo se usan y comparten elementos confidenciales. Esto le proporciona la visibilidad y el control que necesita para asegurarse de que se usan y protegen correctamente, y para ayudar a evitar comportamientos de riesgo que podrían comprometerlos.

Sugerencia

Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.

Antes de empezar

Licencias de SKU/suscripciones

Para obtener información sobre las licencias, consulte

Importante

La selección de destino de la directiva DLP de punto de conexión se puede configurar con una combinación de usuarios y dispositivos. Si una directiva se limita a los dispositivos en los que los usuarios que han iniciado sesión no cumplen los criterios requeridos, asegúrese de que esos usuarios o dispositivos, o ambos, se excluyen explícitamente de la directiva. Si no lo hace, puede dar lugar a un comportamiento de cumplimiento de directivas no deseado.

Configurar proxy en el dispositivo Windows 10 o Windows 11

Si vas a incorporar dispositivos de Windows 10 o Windows 11, comprueba que el dispositivo pueda comunicarse con el servicio DLP en la nube. Para obtener más información, consulte Configurar el proxy de dispositivo y la configuración de conexión a Internet para Microsoft Purview Endpoint DLP.

Procedimientos de incorporación de Windows 10 y Windows 11

Para obtener una introducción general a la incorporación de dispositivos Windows, consulte:

Para obtener instrucciones específicas sobre la incorporación de dispositivos Windows, consulte:

Artículo Descripción
Incorporación de dispositivos Windows 10 o 11 con directiva de grupo Utilice Directiva de grupo para implementar el paquete de configuración en los dispositivos.
Incorpore dispositivos Windows 10 o 11 con Microsoft Endpoint Configuration Manager Puede usar Microsoft Endpoint Configuration Manager (rama actual) versión 1606 o Microsoft Endpoint Configuration Manager (rama actual) versión 1602 o anterior para implementar el paquete de configuración en dispositivos.
Incorporar dispositivos Windows 10 u 11 con Microsoft Intune Use Microsoft Intune para implementar el paquete de configuración en el dispositivo.
Incorpore los dispositivos Windows 10 o 11 con un script local Obtenga información sobre cómo usar el script local para implementar el paquete de configuración en puntos de conexión.
Incorporar dispositivos de infraestructura de escritorio virtual (VDI) no persistente Obtenga información sobre cómo usar el paquete de configuración para configurar dispositivos VDI.

Compatibilidad de DLP de punto de conexión para entornos virtualizados

Puede incorporar máquinas virtuales como dispositivos supervisados en el portal de Microsoft Purview. No hay ningún cambio en los procedimientos de incorporación enumerados anteriormente.

En la tabla siguiente se enumeran los sistemas operativos virtuales compatibles con los entornos de virtualización.

Plataforma de virtualización
Windows 10 Windows 11 Windows Server 2019 Windows Server 2022
21H2, 22H2, Centro de datos
Escritorio virtual de Azure (AVD)
  • Sesión única compatible durante 21H2, 22H2
  • Multisesión compatible con 21H2, 22H2
  • Sesión única compatible durante 21H2, 22H2
  • Multisesión compatible con 21H2, 22H2
Sesión única y sesión múltiple compatibles. Compatible
Windows 365
  • Compatible con 21H2, 22H2
  • Compatible con 21H2, 22H2
No aplicable No aplicable
Citrix Virtual Apps and Desktops 7 (2209 y superior)
  • Sesión única compatible durante 21H2, 22H2
  • Multisesión compatible con 21H2, 22H2
  • Sesión única compatible durante 21H2, 22H2
  • Multisesión compatible con 21H2, 22H2
Compatible Compatible
Áreas de trabajo de Amazon
  • Sesión única compatible durante 21H2, 22H2
No aplicable
  • Windows 10 con tecnología de Windows Server 2019
No aplicable
Hyper-V
  • Sesión única compatible durante 21H2, 22H2
  • Multisesión con unión a AD híbrido compatible con 21H2, 22H2
  • Sesión única compatible durante 21H2, 22H2
  • Multisesión con unión a AD híbrido compatible con 21H2, 22H2
Compatible con la unión a Hybrid AD Compatible con la unión a Hybrid AD

Problemas conocidos

  1. No se puede supervisar la copia en el portapapeles y la aplicación de DLP de punto de conexión en entornos de Azure Virtual Desktop a través de exploradores. Sin embargo, DLP de punto de conexión supervisará la misma operación de salida para acciones a través de la sesión de escritorio remoto (RDP).
  2. Citrix XenApp no admite el acceso mediante la supervisión restringida de aplicaciones.

Limitaciones

  1. Manejo de USB en entornos virtualizados: los dispositivos de almacenamiento USB se tratan como recursos compartidos de red. Debe incluir la actividad Copiar en el recurso compartido de red para supervisar la copia en un dispositivo USB. Todos los eventos del explorador de actividades para dispositivos virtuales y alertas de incidentes muestran la actividad Copiar en un recurso compartido de red para todos los eventos de copia a USB.

Procedimientos de incorporación de macOS

Para obtener una introducción general a la incorporación de dispositivos macOS, vea:

Para obtener instrucciones específicas sobre la incorporación de dispositivos macOS, vea:

Importante

Hay cambios importantes en los permisos de DLP del extremo de Microsoft Purview en macOS 27. Si va a incorporar o actualizar dispositivos que ejecutan macOS 27, revise las instrucciones actualizadas antes de la implementación. Para obtener más información, consulte DLP de punto de conexión de Microsoft Purview en macOS 27 (versión preliminar).

Artículo Descripción
Intune Para dispositivos macOS administrados a través de Intune
Intune para clientes de Microsoft Defender para punto de conexión Para dispositivos macOS que se administran a través de Intune y que tienen implementado Microsoft Defender para punto de conexión (MDE)
JAMF Pro) Para dispositivos macOS que se administran a través de JAMF Pro
JAMF Pro para clientes de Microsoft Defender para punto de conexión) Para dispositivos macOS que se administran a través de JAMF Pro y que tienen implementado Microsoft Defender para punto de conexión (MDE)

Una vez incorporado un dispositivo, debe estar visible en la lista de dispositivos y debe empezar a notificar la actividad de auditoría al Explorador de actividades.

Consulte también