Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En Microsoft Defender para punto de conexión, los administradores pueden usar la característica de envíos unificados para enviar a Microsoft archivos y hashes de archivos (SHAs) para su revisión. La experiencia unificada de envíos es una solución integral para enviar correos electrónicos, URL, archivos adjuntos de correo electrónico y archivos en una única experiencia de envío fácil de usar. Los administradores pueden usar el portal de Microsoft Defender o la página alerta de Microsoft Defender para punto de conexión para enviar archivos sospechosos.
¿Qué necesita saber antes de empezar?
La nueva experiencia unificada de envíos está disponible en las suscripciones que incluyen Microsoft Defender XDR o Microsoft Defender para punto de conexión Plan 2. Debe asignar permisos para poder realizar los procedimientos de este artículo. Use una de las siguientes opciones:
permisos de Microsoft Defender para punto de conexión:
- Enviar archivos o hash de archivos: Investigación de alertas o Administrar la configuración de seguridad en el Security Center
- Ver envíos: Ver datos - Operaciones de seguridad
Permisos de RBAC unificados de Microsoft Defender:
- Enviar archivos o hash de archivo: "Alertas (administrar)" o "Configuración de seguridad básica (administrar)"
- Ver envíos: Conceptos básicos sobre datos de seguridad (lectura)
Para obtener más información sobre cómo puede enviar spam, phishing, direcciones URL y datos adjuntos de correo electrónico a Microsoft, consulte Usar la página Envíos para enviar a Microsoft spam, phishing, direcciones URL, correos electrónicos legítimos bloqueados y datos adjuntos de correo electrónico sospechosos.
Enviar un archivo o el hash del archivo a Microsoft desde el portal de Microsoft Defender
Siga estos pasos para enviar un archivo o un hash de archivo para Microsoft desde la página Envíos del portal de Defender.
En el portal de Microsoft Defender en https://security.microsoft.com, vaya a Investigación & respuesta>Acciones & envíos>. O bien, para ir directamente a la página Envíos , use https://security.microsoft.com/reportsubmission.
En la página Envíos, seleccione la pestaña Files.
En la pestaña Files, seleccione
Agregar nuevo envío.
En el panel flotante Enviar elementos a Microsoft para su revisión que se abre, seleccione Archivos o Hash del archivo de la lista desplegable Seleccionar el tipo de envío.
Si seleccionó Files, configure las siguientes opciones:
- Seleccione Examinar archivos. En el cuadro de diálogo que se abre, busque y seleccione el archivo y, a continuación, seleccione Abrir. Repita este paso tantas veces como sea necesario. Para eliminar una entrada del menú desplegable, seleccione
junto a ella.
- El tamaño total máximo de todos los archivos es de 500 MB.
- Utiliza la contraseña infected para cifrar los archivos comprimidos.
-
El archivo debe haberse clasificado como: Seleccione uno de los valores siguientes:
- Malware (falso negativo)
- Software no deseado
- Limpio (falso positivo)
-
Elija la prioridad: seleccione uno de los valores siguientes:
- Bajo: envío masivo de archivos o hash de archivos
- Envío medio- estándar
- Alta - necesita atención inmediata (máximo tres por día)
- Notas de Microsoft (opcional): escriba una nota opcional.
- Compartir comentarios y contenido relevante con Microsoft: lea la declaración de privacidad y seleccione esta opción.
- Seleccione Examinar archivos. En el cuadro de diálogo que se abre, busque y seleccione el archivo y, a continuación, seleccione Abrir. Repita este paso tantas veces como sea necesario. Para eliminar una entrada del menú desplegable, seleccione
Si seleccionó Hash de archivo, configure las siguientes opciones:
- En el cuadro vacío, escriba el valor hash del archivo (por ejemplo,
2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) y presione la tecla ENTRAR. Repita este paso tantas veces como sea necesario. Para eliminar una entrada del menú desplegable, seleccione
junto a ella. -
El archivo debe haberse clasificado como: Seleccione uno de los valores siguientes:
- Malware (falso negativo)
- Software no deseado
- Limpio (falso positivo)
- Notas de Microsoft (opcional): escriba una nota opcional.
- Compartir comentarios y contenido relevante con Microsoft: lea la declaración de privacidad y seleccione esta opción.
- En el cuadro vacío, escriba el valor hash del archivo (por ejemplo,
Cuando haya terminado en el panel desplegable Enviar elementos a Microsoft para su revisión, seleccione Enviar.
De nuevo en la pestaña Files de la página Envíos, se muestra el envío.
Para ver los detalles del envío, seleccione el envío haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto al nombre del envío. Los detalles del envío se encuentran en el menú desplegable de detalles que se abre.
Notificar elementos a Microsoft desde la página Alertas en el portal de Defender
Siga estos pasos para notificar elementos para Microsoft desde la página Alertas del portal de Defender.
En el portal de Microsoft Defender en https://security.microsoft.com, vaya a Investigación & respuesta>Incidentes & alertas>alertas. O bien, para ir directamente a la página Alertas , use https://security.microsoft.com/alerts.
En la página Alertas , busque la alerta que contiene el archivo que desea notificar. Por ejemplo, puede seleccionar
Filtrar y, a continuación, seleccionar Orígenes de servicio/detección>Microsoft Defender para punto de conexión.Seleccione la alerta de la lista haciendo clic en cualquier lugar de la fila que no sea la casilla situada junto al valor Nombre de alerta.
En el panel flotante de detalles que se abre, seleccione
>Enviar elementos a Microsoft para revisión.a.
Las opciones disponibles en el panel flotante Enviar elementos a Microsoft para su revisión que se abre son las mismas que se describen en Enviar un archivo o un hash de archivo a Microsoft desde el portal de Defender.
La única diferencia es una opción Incluir historia de alertas que puede seleccionar para adjuntar un archivo JSON que ayude a Microsoft a investigar el envío.
Cuando haya terminado en el panel desplegable Enviar elementos a Microsoft para su revisión, seleccione Enviar.
El envío está disponible en la pestaña Files de la página Envíos en https://security.microsoft.com/reportsubmission?viewid=file.