Detección de soluciones de detección y respuesta de puntos de conexión

Este artículo explica cómo comprobar si las máquinas utilizan una solución de detección y respuesta de endpoint (EDR) soportada.

Defender for Cloud incluye funciones EDR para máquinas compatibles. Puede:

Comprobación de una solución EDR

Defender for Cloud utiliza escaneo sin agente para comprobar si las máquinas virtuales de Azure y las máquinas AWS/GCP se conectan a una solución EDR.

El escaneo sin agente para la configuración EDR está disponible cuando activas Defender para Servidores Plan 2 o el plan Defender CSPM en tu suscripción de Azure.

Según los hallazgos, Defender for Cloud ofrece recomendaciones para ayudarte a encontrar y arreglar máquinas que no dispongan de una solución EDR en funcionamiento:

  • EDR solution should be installed on virtual machines
  • EDR solution should be installed on EC2 instances
  • EDR solution should be installed on virtual machines in GCP

Soluciones EDR compatibles

En la tabla siguiente se enumeran las soluciones de EDR compatibles con Defender for Cloud:

Solution Plataforma compatible
Microsoft Defender para Endpoint Windows
Microsoft Defender para Endpoint Linux
Solución unificada de Microsoft Defender para punto de conexión Windows Server 2012/2012 R2
CrowdStrike (Falcon) Windows y Linux
Trellix Windows y Linux
Symantec Windows y Linux
Sophos Windows y Linux
Plataforma Singularity de SentinelOne Windows y Linux
Cortex XDR Windows y Linux (solo se admite cuando se instala a través del administrador de paquetes en Linux)

Pasos siguientes

Revisa y remedia las recomendaciones de "se debe instalar una solución EDR" para máquinas virtuales, instancias EC2 y máquinas virtuales GCP.