Envío de archivos en Microsoft Defender para punto de conexión

En Microsoft Defender para punto de conexión, los administradores pueden usar la característica de envíos unificados para enviar a Microsoft archivos y hashes de archivos (SHAs) para su revisión. La experiencia unificada de envíos es una solución integral para enviar correos electrónicos, URL, archivos adjuntos de correo electrónico y archivos en una única experiencia de envío fácil de usar. Los administradores pueden usar el portal de Microsoft Defender o la página alerta de Microsoft Defender para punto de conexión para enviar archivos sospechosos.

¿Qué necesita saber antes de empezar?

La nueva experiencia unificada de envíos está disponible en las suscripciones que incluyen Microsoft Defender XDR o Microsoft Defender para punto de conexión Plan 2. Debe asignar permisos para poder realizar los procedimientos de este artículo. Use una de las siguientes opciones:

permisos de Microsoft Defender para punto de conexión:

  • Enviar archivos o hash de archivos: Investigación de alertas o Administrar la configuración de seguridad en el Security Center
  • Ver envíos: Ver datos - Operaciones de seguridad

Permisos de RBAC unificados de Microsoft Defender:

  • Enviar archivos o hash de archivo: "Alertas (administrar)" o "Configuración de seguridad básica (administrar)"
  • Ver envíos: Conceptos básicos sobre datos de seguridad (lectura)

Para obtener más información sobre cómo puede enviar spam, phishing, direcciones URL y datos adjuntos de correo electrónico a Microsoft, consulte Usar la página Envíos para enviar a Microsoft spam, phishing, direcciones URL, correos electrónicos legítimos bloqueados y datos adjuntos de correo electrónico sospechosos.

Enviar un archivo o el hash del archivo a Microsoft desde el portal de Microsoft Defender

Siga estos pasos para enviar un archivo o un hash de archivo para Microsoft desde la página Envíos del portal de Defender.

  1. En el portal de Microsoft Defender en https://security.microsoft.com, vaya a Investigación & respuesta>Acciones & envíos>. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.

  2. En la página Envíos, seleccione la pestaña Files.

  3. En la pestaña Files, seleccione Agregar nuevo envío.

  4. Captura de pantalla que muestra cómo agregar un nuevo envío.

  5. En el panel flotante Enviar elementos a Microsoft para su revisión que se abre, seleccione Archivos o Hash del archivo de la lista desplegable Seleccionar el tipo de envío.

    • Si seleccionó Files, configure las siguientes opciones:

      • Seleccione Examinar archivos. En el cuadro de diálogo que se abre, busque y seleccione el archivo y, a continuación, seleccione Abrir. Repita este paso tantas veces como sea necesario. Para eliminar una entrada del menú desplegable, seleccione junto a ella.
        • El tamaño total máximo de todos los archivos es de 500 MB.
        • Utiliza la contraseña infected para cifrar los archivos comprimidos.
      • El archivo debe haberse clasificado como: Seleccione uno de los valores siguientes:
        • Malware (falso negativo)
        • Software no deseado
        • Limpio (falso positivo)
      • Elija la prioridad: seleccione uno de los valores siguientes:
        • Bajo: envío masivo de archivos o hash de archivos
        • Envío medio- estándar
        • Alta - necesita atención inmediata (máximo tres por día)
      • Notas de Microsoft (opcional): escriba una nota opcional.
      • Compartir comentarios y contenido relevante con Microsoft: lea la declaración de privacidad y seleccione esta opción.

      Captura de pantalla que muestra cómo enviar archivos.

    • Si seleccionó Hash de archivo, configure las siguientes opciones:

      • En el cuadro vacío, escriba el valor hash del archivo (por ejemplo, 2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) y presione la tecla ENTRAR. Repita este paso tantas veces como sea necesario. Para eliminar una entrada del menú desplegable, seleccione junto a ella.
      • El archivo debe haberse clasificado como: Seleccione uno de los valores siguientes:
        • Malware (falso negativo)
        • Software no deseado
        • Limpio (falso positivo)
      • Notas de Microsoft (opcional): escriba una nota opcional.
      • Compartir comentarios y contenido relevante con Microsoft: lea la declaración de privacidad y seleccione esta opción.

      Captura de pantalla que muestra cómo enviar hashes de archivos.

    Cuando haya terminado en el panel desplegable Enviar elementos a Microsoft para su revisión, seleccione Enviar.

De nuevo en la pestaña Files de la página Envíos, se muestra el envío.

Para ver los detalles del envío, seleccione el envío haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto al nombre del envío. Los detalles del envío se encuentran en el menú desplegable de detalles que se abre.

Notificar elementos a Microsoft desde la página Alertas en el portal de Defender

Siga estos pasos para notificar elementos para Microsoft desde la página Alertas del portal de Defender.

  1. En el portal de Microsoft Defender en https://security.microsoft.com, vaya a Investigación & respuesta>Incidentes & alertas>alertas. O bien, para ir directamente a la página Alertas , use https://security.microsoft.com/alerts.

  2. En la página Alertas , busque la alerta que contiene el archivo que desea notificar. Por ejemplo, puede seleccionar Filtrar y, a continuación, seleccionar Orígenes de servicio/detección>Microsoft Defender para punto de conexión.

  3. Seleccione la alerta de la lista haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto al valor Nombre de alerta.

  4. En el panel flotante de detalles que se abre, seleccione >Enviar elementos a Microsoft para revisión.

    a. Captura de pantalla que muestra cómo enviar elementos desde una cola de alertas.

  5. Las opciones disponibles en el panel flotante Enviar elementos a Microsoft para su revisión que se abre son las mismas que se describen en Enviar un archivo o un hash de archivo a Microsoft desde el portal de Defender.

    La única diferencia es una opción Incluir historia de alertas que puede seleccionar para adjuntar un archivo JSON que ayude a Microsoft a investigar el envío.

    Captura de pantalla que muestra cómo especificar un tipo de envío y rellenar los campos necesarios.

    Cuando haya terminado en el panel desplegable Enviar elementos a Microsoft para su revisión, seleccione Enviar.

El envío está disponible en la pestaña Files de la página Envíos en https://security.microsoft.com/reportsubmission?viewid=file.