Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Endpoint Protection administra las directivas antimalware y la seguridad del Firewall de Windows Defender para los equipos cliente de la jerarquía de Configuration Manager.
Cuando utiliza Endpoint Protection con Configuration Manager, tiene las siguientes ventajas:
- Configure las directivas antimalware, la configuración del Firewall de Windows Defender y administre Microsoft Defender para punto de conexión en los grupos de equipos seleccionados.
- Utilice las actualizaciones de software de Configuration Manager para descargar los archivos de definición de antimalware más recientes para mantener actualizados los equipos cliente.
- Envía notificaciones por correo electrónico, usa la supervisión en la consola y consulta informes. Estas acciones informan a los usuarios administrativos cuando se detecta malware en equipos cliente.
A partir de equipos con Windows 10 y Windows Server 2016, Antivirus de Microsoft Defender ya está instalado. Para estos sistemas operativos, se instala un cliente de administración para Antivirus de Microsoft Defender cuando se instala el cliente de Configuration Manager. En equipos con Windows 8.1 y versiones anteriores, el cliente de Endpoint Protection se instala con el cliente de Configuration Manager. Antivirus de Microsoft Defender y el cliente de protección de puntos de conexión tienen las siguientes funcionalidades:
- Detección y corrección de malware y spyware
- Detección y corrección de rootkits
- Evaluación crítica de vulnerabilidades y actualizaciones automáticas de definición y motor
- Detección de vulnerabilidades de red a través del sistema de inspección de red
- Integración con el servicio de protección en la nube para informar de malware a Microsoft. Al unirse a este servicio, el cliente de Endpoint Protection o Antivirus de Microsoft Defender descarga las definiciones más recientes del Centro de protección contra malware cuando se detecta malware no identificado en un equipo.
Nota:
El cliente de Endpoint Protection se puede instalar en un servidor que ejecute Hyper-V y en máquinas virtuales invitadas con sistemas operativos compatibles. Para evitar un uso excesivo de la CPU, las acciones de Endpoint Protection tienen un retraso aleatorio integrado para que los servicios de protección no se ejecuten simultáneamente.
También puedes administrar la configuración del Firewall de Windows Defender con protección de puntos de conexión en la consola de Configuration Manager.
Administrar malware
Endpoint Protection en Configuration Manager permite crear directivas antimalware que contienen la configuración de las configuraciones de cliente de Endpoint Protection. Implemente estas directivas antimalware en los equipos cliente. A continuación, supervise el cumplimiento en el nodo Estado de protección de puntos de conexión en Seguridad en el área de trabajo Supervisión . Utilice también los informes de Endpoint Protection en el nodo Informes .
Para más información, consulte los siguientes artículos:
Cómo crear e implementar directivas antimalware: cree, implemente y supervise directivas antimalware con una lista de las opciones que puede configurar.
Cómo supervisar Endpoint Protection: supervisión de informes de actividad, equipos cliente infectados y mucho más.
Cómo administrar directivas antimalware y configuración de firewall: Corrige el malware encontrado en los equipos cliente.
Administrar el Firewall de Windows Defender
Endpoint Protection en Configuration Manager proporciona una administración básica del Firewall de Windows Defender en equipos cliente. Para cada perfil de red, puede configurar las siguientes opciones:
Habilite o deshabilite el Firewall de Windows Defender.
Bloquear las conexiones entrantes, incluidas las conexiones de la lista de programas permitidos.
Notificar al usuario cuando Firewall de Windows Defender bloquee un nuevo programa.
Nota:
Endpoint Protection solo admite la administración del Firewall de Windows Defender.
Para obtener más información, consulta Cómo crear e implementar directivas de Firewall de Windows Defender.
Microsoft Defender para punto de conexión
Configuration Manager administra y supervisa Microsoft Defender para punto de conexión, anteriormente conocido como Windows Defender para punto de conexión. El servicio de Microsoft Defender para punto de conexión le ayuda a detectar, investigar y responder a ataques avanzados en la red. Para obtener más información, consulte Microsoft Defender para puntos de conexión.
Flujo de trabajo de Endpoint Protection
Use el siguiente diagrama como ayuda para comprender el flujo de trabajo para implementar Endpoint Protection en la jerarquía de Configuration Manager.
Recomendaciones
Usa las siguientes recomendaciones para Endpoint Protection en Configuration Manager.
Configurar las opciones de cliente personalizadas
Al configurar el cliente para Endpoint Protection, no use la configuración de cliente predeterminada. Los valores predeterminados aplican la configuración a todos los equipos de la jerarquía. En su lugar, configure las opciones de cliente personalizadas y asigne estas opciones a las colecciones de equipos de la jerarquía.
Al configurar las opciones de cliente personalizadas, puede hacer lo siguiente:
- Personaliza la configuración de seguridad y antimalware para las distintas partes de la organización.
- Pruebe los efectos de ejecutar Endpoint Protection en un grupo pequeño de equipos antes de implementarlo en toda la jerarquía.
- Agregue más clientes a la colección a lo largo del tiempo para implementar por fases la configuración de Endpoint Protection.
Distribución de actualizaciones de definiciones mediante actualizaciones de software
Si usa actualizaciones de software de Configuration Manager para distribuir actualizaciones de definiciones, coloque las actualizaciones de definiciones en un paquete que no incluya otras actualizaciones de software. Este procedimiento mantiene el tamaño del paquete de actualización de definiciones más pequeño, lo que le permite replicarse en puntos de distribución más rápidamente.