Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo explica cómo comprobar si las máquinas utilizan una solución de detección y respuesta de endpoint (EDR) soportada.
Defender for Cloud incluye funciones EDR para máquinas compatibles. Puede:
- Detecta si una máquina se conecta a una solución EDR soportada.
- Integra de forma nativa con Microsoft Defender para punto de conexión como solución EDR.
Comprobación de una solución EDR
Defender for Cloud utiliza escaneo sin agente para comprobar si las máquinas virtuales de Azure y las máquinas AWS/GCP se conectan a una solución EDR.
El escaneo sin agente para la configuración EDR está disponible cuando activas Defender para Servidores Plan 2 o el plan Defender CSPM en tu suscripción de Azure.
Según los hallazgos, Defender for Cloud ofrece recomendaciones para ayudarte a encontrar y arreglar máquinas que no dispongan de una solución EDR en funcionamiento:
EDR solution should be installed on virtual machinesEDR solution should be installed on EC2 instancesEDR solution should be installed on virtual machines in GCP
Soluciones EDR compatibles
En la tabla siguiente se enumeran las soluciones de EDR compatibles con Defender for Cloud:
| Solution | Plataforma compatible |
|---|---|
| Microsoft Defender para Endpoint | Windows |
| Microsoft Defender para Endpoint | Linux |
| Solución unificada de Microsoft Defender para punto de conexión | Windows Server 2012/2012 R2 |
| CrowdStrike (Falcon) | Windows y Linux |
| Trellix | Windows y Linux |
| Symantec | Windows y Linux |
| Sophos | Windows y Linux |
| Plataforma Singularity de SentinelOne | Windows y Linux |
| Cortex XDR | Windows y Linux (solo se admite cuando se instala a través del administrador de paquetes en Linux) |