Microsoft Defender para punto de conexión en Windows

Microsoft Defender para punto de conexión en Windows proporciona protección preventiva, detección posterior a la vulneración, investigación automatizada y respuesta para los puntos de conexión de Windows.

Funcionalidades de seguridad para entornos de Windows

En la tabla siguiente se describen las funcionalidades de seguridad principales que ofrece Microsoft Defender para punto de conexión en Windows.

Capability Descripción
Protección autónoma Usa la automatización controlada por ia para interrumpir los ataques activos y blindar proactivamente los recursos de alto valor.
Protección de última generación Proporciona protección antivirus basada en el comportamiento, entregada en la nube y con tecnología de aprendizaje automático con reducción de la superficie expuesta a ataques.
Detección y respuesta de puntos de conexión (EDR) Proporciona una visibilidad profunda de la actividad del punto de conexión y permite una investigación y respuesta rápidas a ataques avanzados.
Administración de amenazas y vulnerabilidades Identifica las brechas de seguridad y prioriza las acciones de corrección para reducir continuamente la exposición al riesgo.
Investigación y respuesta automatizadas Usa cuadernos de estrategias automatizados para investigar alertas y aplicar acciones de corrección sin intervención manual.
Administración y operaciones simplificadas Simplifica la implementación, la configuración y la administración a través de las herramientas existentes y el portal de Defender.
Integración y extensibilidad sin problemas Se conecta con soluciones SIEM, Power BI y el conjunto de Defender más amplio para una visibilidad unificada.
Detección de dispositivos y redes Busca puntos de conexión no administrados y dispositivos de red para cerrar las brechas de visibilidad.

Protección autónoma

Las siguientes funcionalidades usan inteligencia artificial para detectar y detener ataques sin esperar a la acción del analista.

Capability Descripción
Interrupción automática de ataques Identifica y contiene ataques activos en tiempo real al aislar automáticamente los dispositivos en peligro y deshabilitar las cuentas de usuario en peligro, deteniendo el movimiento lateral antes de que se necesite la intervención humana.
Blindaje predictivo Usa la inteligencia artificial para anticipar amenazas y proteger proactivamente los recursos de alto valor antes de que un ataque les alcance.

Protección de última generación

Proteja los endpoints de Windows frente al malware y las amenazas avanzadas mediante capacidades de protección en tiempo real, basadas en el comportamiento e impulsadas por la nube.

Capability Descripción
Antivirus de última generación Usa técnicas de aprendizaje automático, basadas en el comportamiento, entregadas en la nube y para detectar y bloquear amenazas.
Bloqueo y contención del comportamiento Detecta y bloquea comportamientos malintencionados y ayuda a contener dispositivos en peligro.
Protección web Protege contra sitios web malintencionados, intentos de suplantación de identidad y amenazas basadas en web.
Protección de red Bloquea las conexiones a destinos de red malintencionados.
Reducción de la superficie expuesta a ataques Reduce la exposición a técnicas de ataque comunes, como el robo de credenciales, la ejecución de malware y el uso no autorizado del almacenamiento extraíble, incluidas las reglas asr y el control de dispositivos.
Protección contra alteraciones Protege la configuración de seguridad crítica de los cambios no autorizados.
Firewall La configuración habilita la conectividad del servicio de Defender for Endpoint.

Detección y respuesta de puntos de conexión (EDR)

Detecte, investigue y responda a ataques sofisticados con tecnología de análisis controlados por inteligencia artificial, detecciones de comportamiento e Inteligencia sobre amenazas de Microsoft.

Capability Descripción
Detección impulsada por IA Usa inteligencia artificial y análisis avanzados para detectar y responder a amenazas cercanas a tiempo real.
Administración centralizada El portal de Microsoft Defender de https://security.microsoft.com proporciona una ubicación central para ver las detecciones y administrar los dispositivos de la organización.
Búsqueda avanzada Permite la búsqueda proactiva de amenazas consultando datos de eventos sin procesar para obtener información más detallada sobre los eventos de red.
Análisis de amenazas Proporciona informes de inteligencia mantenidos sobre amenazas activas y emergentes.
EDR en modo de bloqueo Permite que Defender para punto de conexión bloquee y corrija las amenazas incluso cuando Microsoft Defender Antivirus se ejecuta en modo pasivo.
Acciones de respuesta Incluye la ejecución de exámenes antivirus, el aislamiento de dispositivos, la recopilación de paquetes de investigación y la recopilación de archivos para el análisis profundo.
Respuesta dinámica Proporciona conexiones de shell remoto para realizar investigaciones exhaustivas.
Notificaciones de ataque de punto de conexión Proporciona búsqueda proactiva y priorización para ayudar a identificar y responder a las amenazas más críticas.

Administración de vulnerabilidades

Evalúe continuamente las vulnerabilidades, las configuraciones incorrectas y la posición de seguridad para reducir la exposición al riesgo y priorizar la corrección.

Capability Descripción
Administración de amenazas y vulnerabilidades Ofrece administración de vulnerabilidades basada en riesgos con priorización inteligente, corrección y seguimiento para ayudarle a administrar y proteger los dispositivos Windows.
Puntuación de exposición Proporciona una visión completa de la exposición al riesgo de su organización.
Recomendaciones de seguridad Proporciona recomendaciones prácticas para reducir el riesgo en los terminales.
Seguimiento de corrección Realiza un seguimiento de las actividades de corrección y la reducción de la exposición.
Inventario de software Proporciona visibilidad del software instalado en los dispositivos Windows.
Puntuación de seguridad de Microsoft para dispositivos Evalúa la posición de seguridad y proporciona acciones para mejorar la seguridad general.

Investigación y respuesta automatizadas

Cuando se activan alertas, la investigación y respuesta automatizadas (AIR) ejecuta cuadernos de estrategias automatizados para determinar el ámbito, recopilar pruebas y aplicar acciones de corrección.

Capability Descripción
Investigación y respuesta automatizadas (AIR) Correlaciona alertas en incidentes, ejecuta cuadernos de estrategias de investigación y aplica acciones de corrección como poner en cuarentena archivos o aislar dispositivos.

Detección de dispositivos y redes

Los dispositivos no administrados representan puntos ciegos que los atacantes pueden aprovechar. La detección le ayuda a identificarlos y a ponerlos bajo administración.

Capability Descripción
Detección de dispositivos de red y punto de conexión Usa la supervisión de red pasiva y los sondeos activos para identificar puntos de conexión no administrados, dispositivos de red e ioT en la red corporativa.

Administración y operaciones simplificadas

Microsoft Defender para punto de conexión en Windows proporciona funcionalidades de administración centralizadas y de implementación flexibles diseñadas para simplificar la configuración, la supervisión y la integración con otras herramientas de seguridad en entornos de Windows.

Capability Descripción
integración de Microsoft Intune Se integra con tus herramientas de administración existentes, incluidas Intune y la directiva de grupo.
Administración de la configuración de seguridad Permite administrar directivas de seguridad directamente desde el portal de Microsoft Defender.
API de administración Proporciona acceso mediante programación para administrar dispositivos, configurar directivas, consultar datos de vulnerabilidades y recuperar inteligencia sobre amenazas a escala.
Integraciones de socios Permite la integración con soluciones de seguridad Microsoft y no Microsoft.

Integración y extensibilidad sin problemas

Microsoft Defender para punto de conexión en Windows se integra con las herramientas y flujos de trabajo de seguridad existentes, que se extienden al ecosistema de Microsoft Defender más amplio para una visibilidad unificada y operaciones de seguridad coordinadas.

Capability Descripción
Sensor de comportamiento ligero Integrado en el sistema operativo, lo que garantiza un rendimiento estable y duradero.
Integración de API Habilita integraciones personalizadas, flujos de trabajo de automatización y conectividad de herramientas de terceros a través de las API de Defender.
Conectores SIEM Permite la conectividad con soluciones SIEM para la supervisión centralizada y la respuesta automatizada.
compatibilidad con Power BI Amplía la visibilidad a través de los informes de Power BI y el control de acceso basado en rol (RBAC).

Sugerencia

Para obtener una comparación detallada de las características admitidas para todas las plataformas de Defender para punto de conexión (Windows, macOS y Linux), consulte Funcionalidades de Defender para punto de conexión.

Compatibilidad de soluciones antivirus

El agente de Microsoft Defender para punto de conexión depende de Microsoft Defender Antivirus para algunas funcionalidades, como el examen de archivos. Para una protección óptima, configure actualizaciones de inteligencia de seguridad y actualizaciones de plataforma para dispositivos incorporados, independientemente de si Microsoft Defender Antivirus es la solución antimalware activa o no.

Importante

La detección y respuesta en el extremo (EDR) de Microsoft Defender para punto de conexión no cumple con la configuración de exclusiones de Microsoft Defender Antivirus.

Cuando un dispositivo incorporado usa un cliente antimalware que no es de Microsoft, Microsoft Defender Antivirus se ejecuta en modo pasivo, sigue recibiendo actualizaciones y msmpeng.exe sigue ejecutándose. En modo pasivo, Microsoft Defender Antivirus no realiza exámenes de protección en tiempo real, exámenes programados ni exámenes a petición, y no reemplaza al cliente antimalware no Microsoft. La interfaz de usuario del antivirus de Microsoft Defender está deshabilitada y los usuarios no pueden ejecutar exámenes a petición ni configurar la mayoría de las opciones (por ejemplo, reglas de reducción de ataques Surface (ASR), protección de red, indicadores, filtrado de contenido web y acceso controlado a carpetas).

Para obtener más información, consulte Administración de actualizaciones de Microsoft Defender Antivirus y aplicación de líneas base y compatibilidad con antivirus de Microsoft Defender.

Novedades de la versión más reciente

Para obtener información sobre las novedades de la seguridad de los puntos de conexión, consulte las actualizaciones más recientes en Novedades de Microsoft Defender para punto de conexión.

Para obtener información sobre las actualizaciones de Windows más recientes, consulte Novedades de Microsoft Defender para punto de conexión en Windows.