Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para punto de conexión es una plataforma de seguridad de punto de conexión empresarial diseñada para ayudar a las organizaciones a prevenir, detectar, investigar y responder a amenazas avanzadas. Defender for Endpoint ya está disponible en dos planes:
- Defender para punto de conexión Plan 1, descrito en este artículo; y
- Defender para punto de conexión Plan 2, disponible de forma generalizada y anteriormente conocido como Defender para punto de conexión.
Los cuadros verdes de la siguiente imagen representan lo que incluye Defender for Endpoint Plan 1:
Use esta guía para:
- Obtener una visión general de lo que se incluye en Defender for Endpoint Plan 1
- Aprenda a instalar y configurar Defender for Endpoint Plan 1
- Empiece a usar el portal de Microsoft Defender, donde puede ver incidentes y alertas, administrar dispositivos y usar informes sobre amenazas detectadas.
- Obtenga información general sobre el mantenimiento y las operaciones.
Para conocer los requisitos mínimos de Microsoft Defender para punto de conexión, consulte requisitos de Microsoft Defender para punto de conexión.
Funcionalidades de Defender for Endpoint Plan 1
El plan 1 de Defender para punto de conexión incluye las siguientes funcionalidades:
- Protección de última generación que incluye protección antivirus y antimalware sólida líder en el sector
- Acciones de respuesta manuales, como enviar un archivo a cuarentena, que el equipo de seguridad puede tomar en dispositivos o archivos cuando se detectan amenazas.
- Funcionalidades de reducción de la superficie expuesta a ataques que protegen los dispositivos, evitan ataques de día cero y ofrecen un control pormenorizado sobre el acceso y los comportamientos de los puntos de conexión.
- Configuración y administración centralizadas con el portal de Microsoft Defender e integración con Microsoft Intune
En las secciones siguientes se proporcionan más detalles sobre estas funcionalidades.
Protección de última generación
La protección de última generación incluye protección antivirus y antimalware sólida. Con la protección de próxima generación, obtendrá lo siguiente:
- Protección antivirus basada en comportamientos, heurística y en tiempo real
- Protección proporcionada por la nube, que incluye detección casi instantánea y bloqueo de amenazas nuevas y emergentes
- Protección dedicada y actualizaciones de productos, incluidas las actualizaciones relacionadas con Microsoft Defender Antivirus
Para más información, consulte Introducción a la protección de próxima generación.
Acciones de contestación manual
Las acciones de respuesta manual son acciones que el equipo de seguridad puede realizar cuando se detectan amenazas en puntos de conexión o en archivos. Defender para punto de conexión incluye ciertas acciones de respuesta manual que se pueden realizar en un dispositivo que se detecta como potencialmente comprometido o que tiene contenido sospechoso. También puede ejecutar acciones de respuesta en los archivos que se detectan como amenazas. En la siguiente tabla se resumen las acciones de respuesta manuales disponibles en Defender para Endpoint Plan 1.
| Archivo o dispositivo | Acción | Descripción |
|---|---|---|
| Dispositivo | Ejecutar examen de antivirus | Inicia un examen antivirus. Si se detecta alguna amenaza en el dispositivo, esas amenazas a menudo se abordan durante un examen antivirus. |
| Dispositivo | Aislar el dispositivo | Desconecta un dispositivo de la red de su organización mientras mantiene la conexión con Defender para Endpoint. Esta acción le permite supervisar el dispositivo y realizar más acciones si es necesario. |
| Archivo | Adición de un indicador para bloquear o permitir un archivo | Los indicadores de bloque impiden que los archivos ejecutables portátiles se lean, escriban o ejecuten en los dispositivos. Los indicadores de permiso evitan que los archivos se bloqueen o se corrijan. |
Para obtener más información, consulte los artículos siguientes:
Reducción de la superficie expuesta a ataques
Las superficies de ataque de su organización son todos los puntos en los que es vulnerable a sufrir ciberataques. Con el plan 1 de Defender para punto de conexión, puede reducir las superficies expuestas a ataques mediante la protección de los dispositivos y aplicaciones que usa su organización. Las funcionalidades de reducción de la superficie de ataque incluidas en Defender para Endpoint Plan 1 se describen en las siguientes secciones.
- Reglas de la reducción de la superficie expuesta a ataques (ASR)
- Mitigación de ransomware
- Control de dispositivos
- Protección web
- Protección de red
- Firewall de red
- Control de la aplicación
Para más información sobre las funcionalidades de reducción de superficie expuesta a ataques en Defender para punto de conexión, consulte Introducción a la reducción de la superficie expuesta a ataques.
Reglas de reducción de la superficie expuesta a ataques
Las reglas de reducción de la superficie expuesta a ataques (ASR) tienen como objetivo un comportamiento de software de riesgo, ya que el software utilizado por los atacantes muestra un comportamiento similar.
Para más información, consulte Introducción a las reglas de reducción de superficie expuesta a ataques (ASR).
Mitigación de ransomware
Con acceso controlado a carpetas (CFA), obtienes protección contra el ransomware. El acceso controlado a carpetas solo permite que las aplicaciones de confianza accedan a carpetas protegidas en los puntos de conexión. Las aplicaciones se agregan a la lista de aplicaciones de confianza en función de su prevalencia y reputación. El equipo de operaciones de seguridad también puede agregar o quitar aplicaciones de la lista de aplicaciones de confianza.
Para más información, consulte Introducción al acceso controlado a carpetas (CFA).
Control de dispositivos
A veces, las amenazas a los dispositivos de la organización se presentan en forma de archivos en unidades extraíbles, como unidades USB. Defender for Endpoint incluye funcionalidades para ayudar a evitar que las amenazas de periféricos no autorizados pongan en peligro los dispositivos. Puede configurar Microsoft Defender for Endpoint para bloquear o permitir dispositivos extraíbles y los archivos de los dispositivos extraíbles.
Para más información, consulte Control de dispositivos USB y medios extraíbles.
Protección web
Con la protección web, puede proteger los dispositivos de su organización frente a amenazas web y contenido no deseado. La protección web incluye protección contra amenazas web y filtrado de contenido web.
- La protección contra amenazas web impide el acceso a sitios de phishing, vectores de malware, sitios de vulnerabilidades de seguridad, sitios que no son de confianza o de baja reputación y sitios que se bloquean explícitamente.
- El filtrado de contenido web impide el acceso a determinados sitios en función de su categoría. Las categorías pueden incluir contenido para adultos, sitios de ocio, sitios de responsabilidad legal, etc.
Para obtener más información, consulte protección web.
Protección de red
Con la protección de red, puede impedir que su organización acceda a dominios peligrosos que puedan hospedar estafas de suplantación de identidad (phishing), vulnerabilidades de seguridad y otro contenido malintencionado en Internet.
Para más información, consulte Protección de la red.
Firewall de red
Con la protección del firewall de red, puede establecer reglas que determinen qué tráfico de red puede fluir hacia o desde los dispositivos de la organización. Con el firewall de red y la seguridad avanzada que obtiene con Defender para punto de conexión, puede hacer lo siguiente:
- Reducir el riesgo de amenazas de seguridad de red
- Protección de datos confidenciales y propiedad intelectual
- Ampliación de la inversión en seguridad
Para obtener más información, consulta Firewall de Windows Defender con seguridad avanzada.
Control de la aplicación
El control de aplicaciones protege los puntos de conexión de Windows ejecutando solo aplicaciones y código de confianza en el núcleo del sistema (kernel). El equipo de seguridad puede definir reglas de control de aplicaciones que consideren los atributos de una aplicación, como sus certificados de firma de código, reputación, proceso de inicio, etc. El control de aplicación está disponible en Windows 10 o posterior.
Para obtener más información, consulte Control de aplicaciones para Windows.
Administración centralizada
El plan 1 de Defender para punto de conexión incluye el portal de Microsoft Defender, que permite al equipo de seguridad ver la información actual sobre las amenazas detectadas, realizar las acciones adecuadas para mitigar las amenazas y administrar de forma centralizada la configuración de protección contra amenazas de su organización.
Para obtener más información, consulte introducción al portal de Microsoft Defender.
Control de acceso basado en roles
Mediante el control de acceso basado en rol (RBAC), el administrador de seguridad puede crear roles y grupos para conceder el acceso adecuado al portal de Microsoft Defender (https://security.microsoft.com). Con RBAC, tiene un control específico sobre quién puede acceder a Defender for Cloud y qué pueden ver y hacer.
Para más información, consulte Administración del acceso al portal mediante el control de acceso basado en rol.
Importante
A partir del 16 de febrero de 2025, los nuevos clientes de Microsoft Defender para punto de conexión solo tendrán acceso al control de acceso unificado basado en roles (URBAC). Los clientes existentes mantienen sus roles y permisos actuales. Para obtener más información, consulte URBAC: control de acceso unificado basado en roles para Microsoft Defender para punto de conexión
Informes
El portal de Microsoft Defender (https://security.microsoft.com) proporciona fácil acceso a la información sobre las amenazas y acciones detectadas para abordar esas amenazas.
- La página Inicio incluye tarjetas para mostrar de un vistazo qué usuarios o dispositivos están en riesgo, cuántas amenazas se detectaron y qué alertas o incidentes se crearon.
- En la sección Incidentes & alertas se enumeran los incidentes que se crearon como resultado de las alertas desencadenadas. Las alertas y los incidentes se generan a medida que se detectan amenazas en todos los dispositivos.
- El Centro de acciones enumera las acciones de corrección que se han realizado. Por ejemplo, si un archivo se envía a cuarentena o se bloquea una dirección URL, cada acción se muestra en el Centro de acciones de la pestaña Historial .
- La sección Informes incluye informes que muestran las amenazas detectadas y su estado.
Para más información, consulte Introducción a Microsoft Defender para punto de conexión Plan 1.
API
Con las API de Defender para punto de conexión, puede automatizar los flujos de trabajo e integrarlos con las soluciones personalizadas de su organización.
Para más información, consulte las API de Defender for Endpoint.
Licencias
Defender for Endpoint Plan 1 está disponible como suscripción independiente o como parte de Microsoft 365 E3. Para las implementaciones de servidores, puede adquirir licencias de Defender for Endpoint Plan 1 para servidores por separado.
Si también usa Microsoft Defender para servidores como parte de Defender for Cloud, compruebe si es apto para un descuento de licencia cuando tenga Defender para punto de conexión y Defender para servidores.
Pasos siguientes
Contenido relacionado
- Primeros pasos con Defender for Endpoint Plan 1
- Administrar Defender for Endpoint Plan 1
- Más información sobre las exclusiones de Microsoft Defender para punto de conexión y Microsoft Defender Antivirus
- Incorporar dispositivos cliente con Windows o macOS a Microsoft Defender para punto de conexión
- Incorporar servidores mediante el proceso de incorporación de Microsoft Defender para punto de conexión
- Microsoft Defender para punto de conexión: Mobile Threat Defense (para dispositivos iOS y Android)