Explorar dispositivos en el inventario de dispositivos

El inventario de dispositivos es la fuente de referencia para todos los dispositivos visibles en Microsoft Defender para punto de conexión. Muestra los dispositivos integrados (con el agente completo instalado) y los dispositivos detectados en su red a través de la vista general de detección de dispositivos.

En este artículo se explica cómo ver, personalizar y administrar dispositivos en el inventario de dispositivos.

Para comprender cómo aparecen los dispositivos en el inventario a través de la incorporación y detección, incluidos los dispositivos IoT/OT y los orígenes de detección, consulte Dispositivos en Microsoft Defender para punto de conexión.

Visualización de dispositivos en el inventario de dispositivos

Acceda al inventario de dispositivos y revise los dispositivos del entorno.

En el portal de Defender, vaya a Dispositivos activos> o, para ir directamente a la página Inventario de dispositivos, use .https://security.microsoft.com/machines

Revisión de la información y los recuentos del dispositivo

El inventario de dispositivos se abre en la pestaña Todos los dispositivos . Puede ver información como el nombre del dispositivo, el dominio, el nivel de riesgo, el nivel de exposición, la plataforma del sistema operativo, el nivel de importancia crítica, el estado de incorporación, el estado de mantenimiento del sensor, el estado de mitigación y otros detalles para facilitar la identificación de los dispositivos más en riesgo.

Nota:

El inventario de dispositivos está disponible en Microsoft Defender servicios. La información disponible puede diferir en función de la licencia. Para obtener el conjunto más completo de funcionalidades de inventario de dispositivos, use Microsoft Defender para punto de conexión Plan 2.

El nivel de riesgo, que puede influir en la aplicación del acceso condicional y otras directivas de seguridad en Microsoft Intune, está disponible para dispositivos Windows.

Al abrir el inventario de dispositivos, puede hacer lo siguiente:

  • Ver categorías de dispositivos: cambie entre pestañas (Todos los dispositivos, Equipos & móviles, Dispositivos de red, IoT/OT, Sin categoría) para centrarse en tipos de dispositivos específicos.
  • Revisar el recuento de dispositivos: compruebe los recuentos que aparecen en la parte superior de cada pestaña (total, activos críticos, alto riesgo, alta exposición, no incorporados, recién descubiertos) para priorizar su trabajo.
  • Ver tarjetas especiales: clasifique los recursos críticos o compruebe si hay advertencias de ruta de ataque.
  • Comprobar los detalles de los dispositivos: Vea columnas como nivel de riesgo, nivel de exposición, estado de incorporación, estado del sensor, administrado por, etiquetas y más para cada dispositivo.

Nota:

La integración de detección de dispositivos con Microsoft Defender para IoT en el portal de Defender (versión preliminar) está disponible para ayudar a localizar, identificar y proteger el inventario completo de recursos OT/IOT. Los dispositivos detectados con esta integración aparecen en la pestaña Dispositivos IoT/OT .

Con Defender para IoT, también puede ver y administrar dispositivos IoT empresariales (como impresoras, televisores inteligentes y sistemas de conferencia) como parte de la supervisión empresarial de IoT. Para obtener más información, consulte Habilitar la seguridad de Enterprise IoT con Defender para Endpoint.

Personalización de vistas de inventario de dispositivos

Personalice cómo ve los dispositivos en el inventario agregando o quitando columnas, aplicando filtros, buscando y exportando datos.

Búsqueda de dispositivos

Use las siguientes opciones de búsqueda para buscar dispositivos en el inventario.

Tarea Pasos
Búsqueda por nombre de dispositivo Use el cuadro de búsqueda de la parte superior del inventario de dispositivos para buscar un dispositivo por nombre.
Búsqueda por dirección IP Busque un dispositivo por la dirección IP utilizada más recientemente o por el prefijo de dirección IP.
Buscar por dirección MAC Busque un dispositivo por su dirección MAC.

Personalización de columnas

Elija qué columnas se van a mostrar en la vista de inventario del dispositivo.

  1. Seleccione Personalizar columnas en la parte superior del inventario de dispositivos.
  2. Active o desactive las casillas de las columnas que desea mostrar u ocultar. Los cambios se aplican inmediatamente.

Las columnas predeterminadas varían según la pestaña.

Sugerencia

Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:

  • Desplácese horizontalmente en el explorador web.
  • Reduzca el ancho de las columnas correspondientes.
  • Aleja la vista en tu navegador web.

Aplicar filtros

Use filtros para restringir la lista de dispositivos y centrarse en categorías de dispositivos específicas.

  1. Seleccione el icono Filtro en la parte superior derecha del inventario de dispositivos.
  2. En el panel de filtro, seleccione una categoría de filtro (por ejemplo, Nivel de riesgo, Estado de incorporación, Etiquetas).
  3. Seleccione o escriba los valores por los que desea filtrar.
  4. Seleccione Aplicar. Los filtros activos aparecen como iconos en la parte superior del inventario de dispositivos. Seleccione la X de un icono para eliminar ese filtro específico, o seleccione Borrar todos los filtros en el panel de filtros para restablecerlos.

Nota:

Si no ve algunos dispositivos, pruebe a borrar los filtros.

Para borrar los filtros, vaya a la parte superior derecha de la lista Dispositivos y seleccione el icono Filtro . En el panel lateral, seleccione el botón Borrar todos los filtros.

Recomendaciones y consideraciones de sincronización de inventario de dispositivos

Estos son algunos escenarios de filtro comunes para empezar:

  • Filtre por Nivel de riesgo>Alto para buscar dispositivos que necesiten una investigación inmediata.
  • Filtra por estado de incorporación>Puede incorporarse para encontrar dispositivos detectados listos para la implementación del agente.
  • Filtre por etiquetas para limitar la vista a un grupo de negocios específico (por ejemplo, Finance o HQ-Building-A).
  • Filtra por Administrado por>Desconocido para identificar dispositivos sin administrar.

Ordenar dispositivos

Use encabezados de columna para ordenar la lista de dispositivos por uno o varios campos.

  1. Seleccione cualquier encabezado de columna para ordenar los dispositivos por esa columna. Vuelva a seleccionar el encabezado para invertir el criterio de ordenación.
  2. Para ordenar por varias columnas, mantenga presionada la tecla Mayús y seleccione encabezados de columna adicionales.

Exportar lista de dispositivos

Exporte el inventario de dispositivos a un archivo CSV para la revisión o los informes sin conexión.

  1. Seleccione Exportar en la parte superior del inventario de dispositivos.
  2. Espere a que se complete la exportación. En el caso de las organizaciones de gran tamaño, la exportación puede tardar tiempo.
  3. Descargue el archivo CSV que contiene todos los dispositivos de la organización.

Nota:

El ARCHIVO CSV exportado contiene datos sin filtrar para todos los dispositivos de la organización, independientemente de los filtros aplicados en la interfaz de usuario.

El estado del antivirus se muestra como Not-Supported en la exportación. Para el estado del antivirus, use en su lugar el informe de estado del antivirus de Microsoft Defender.

Sugerencia

Las interfaces API, UI, export y Advanced Hunting (AH) se extraen de un único origen de datos autoritativo. Sin embargo, dado que cada uno está alimentado por sistemas back-end independientes con diferentes frecuencias de actualización, pueden aparecer ligeras variaciones en las vistas, especialmente en consultas a corto plazo o dispositivos reactivados recientemente. La interfaz de exportación está optimizada para la recuperación de datos de gran tamaño, la interfaz de usuario para tareas interactivas rápidas, como la administración de etiquetas, y la búsqueda avanzada para el seguimiento del historial de actualizaciones de dispositivos a lo largo del tiempo.

Tareas comunes de inventario de dispositivos

Use el inventario de dispositivos para realizar tareas de seguridad comunes.

Tarea Descripción Pasos
Identificación de dispositivos de alto riesgo Buscar dispositivos con alertas activas o niveles de alto riesgo 1. Ordenar por columna de nivel de riesgo (descendente)
2. O use el filtro de nivel de riesgo para mostrar solo los dispositivos de alto riesgo.
3. Revisar los dispositivos y tomar las medidas adecuadas
Seguimiento del progreso de la incorporación Supervisa qué dispositivos están integrados frente a los detectados 1. Usar el filtro de estado de incorporación
2. Seleccione Se puede incorporar para ver los dispositivos detectados que deben incorporarse.
3. Iniciar la incorporación de dispositivos de alta prioridad
Buscar dispositivos que necesitan atención Identificación de dispositivos con problemas de configuración de seguridad 1. Ordenar por columna nivel de exposición (descendente)
2. Revisar dispositivos con alta exposición
3. Comprobar las recomendaciones de seguridad en las páginas del dispositivo
Supervisión del estado del sensor Comprobación de qué dispositivos tienen sensores correctos 1. Usar el filtro de estado de mantenimiento del sensor
2. Seleccione Inactivo o Mal configurado para buscar dispositivos problemáticos.
3. Seguir la guía Corregir sensores en mal estado
Visualización de dispositivos accesibles desde Internet Identificación de dispositivos expuestos a Internet 1. Use la columna de etiquetas o el filtro para buscar dispositivos con etiqueta "accesible desde Internet".
2. O usar el filtro accesible desde Internet (si está disponible)
3. Revise estos dispositivos para obtener medidas de seguridad adicionales.
Administración de dispositivos transitorios Visualización u ocultación de dispositivos que aparecen de forma intermitente 1. Usar el filtro de dispositivo transitorio
2. Seleccione para ver solo los dispositivos transitorios.
3. Seleccione No para excluirlos de la vista.
4. Consulte Administrar el ámbito y la relevancia del dispositivo
Revisión de dispositivos excluidos Comprobación de qué dispositivos se excluyen de la administración de vulnerabilidades 1. Usar el filtro de estado de exclusión
2. Seleccione Excluido para ver los dispositivos excluidos.
3. Revise los detalles de exclusión y detenga la exclusión si es necesario.
Organización de dispositivos por etiquetas Agrupar y filtrar dispositivos mediante etiquetas personalizadas 1. Use el filtro Etiquetas para ver los dispositivos con etiquetas específicas.
2. Agrega la columna Tags para ver todas las etiquetas de los dispositivos
3. Consulte Creación y administración de etiquetas de dispositivo
Centrarse en los recursos críticos Visualización solo de dispositivos críticos para la empresa 1. Usar filtro de nivel de importancia crítica
2. Seleccione Muy alto para ver los recursos críticos para la empresa.
3. Revise los recuentos de recursos críticos en la parte superior de la pestaña.
Filtrar por método de administración Visualización de dispositivos administrados por herramientas específicas 1. Usa el filtro Administrado por
2. Seleccione Intune, ConfigMgr, MDE o Desconocido.
3. Revisar el estado de administración para comprobar el cumplimiento

Obtenga más información sobre la administración de dispositivos a lo largo de su ciclo de vida: