Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El primer paso al implementar Microsoft Defender para punto de conexión es configurar el entorno de Defender para punto de conexión.
En esta guía de implementación de Microsoft Defender para punto de conexión, se le guiará a través de los pasos siguientes:
- Validación de licencias
- Configuración del arrendatario
- Configuración de red
Importante
Si desea ejecutar varias soluciones de seguridad en paralelo, consulte Consideraciones sobre el rendimiento, la configuración y la compatibilidad.
Es posible que ya haya configurado exclusiones mutuas de seguridad para los dispositivos incorporados en Microsoft Defender para endpoint. Si todavía necesita establecer exclusiones mutuas para evitar conflictos, consulte Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente.
En esta guía de implementación de Defender para punto de conexión solo se tratan las implementaciones que usan Microsoft Configuration Manager. Defender para punto de conexión admite el uso de otras herramientas de incorporación, pero esta guía de implementación no cubre esos escenarios de herramientas de incorporación. Para obtener más información, vea Identificar la arquitectura y el método de implementación de Defender para punto de conexión.
Sugerencia
Como complemento a este artículo, consulte nuestra guía de configuración de Microsoft Defender para punto de conexión para revisar los procedimientos recomendados y obtener información sobre herramientas esenciales, como la reducción de la superficie expuesta a ataques y la protección de próxima generación. Para obtener una experiencia personalizada basada en su entorno, puede acceder a la guía de configuración automatizada de Defender para punto de conexión en el Centro de administración de Microsoft 365.
Comprobación del estado de la licencia
Comprobar el estado de la licencia y si la licencia se aprovisionó correctamente se puede realizar a través del Centro de administración de Microsoft 365 o a través del Microsoft Azure Portal.
En el Centro de administración de Microsoft 365, en el panel de navegación, expanda Facturación y, a continuación, seleccione Sus productos.
En microsoft Azure Portal, en Administrar Microsoft Entra ID, seleccione Ver. A continuación, en Administrar, seleccione Licencias.
Validar la configuración de Proveedor de soluciones en la nube
Si es un socio de un proveedor de servicios en la nube (CSP) que administra el tenant del cliente, puede comprobar qué licencias están aprovisionadas y verificar su estado a través del centro de administración de Microsoft 365.
En el portal de partners, seleccione Administrar servicios>Office 365.
Al seleccionar el enlace Portal de asociados, se abre la opción Administrar en nombre de y se le da acceso al centro de administración del cliente.
Configure los ajustes de su inquilino
Para implementar Defender for Endpoint en su entorno, siga estos pasos:
Vaya al portal de Microsoft Defender e inicie sesión.
En el panel de navegación, seleccione cualquiera de los siguientes elementos:
- En Activos, seleccione Dispositivos.
- En Puntos de conexión, seleccione un elemento, como Directivas de seguridad de panel o punto de conexión.
Revisión de los requisitos de ubicación del centro de datos
Microsoft Defender para punto de conexión almacena y procesa los datos en la misma ubicación que la usada por Microsoft Defender XDR. Si aún no se ha activado Microsoft Defender XDR, la incorporación a Defender para punto de conexión también activa Defender XDR y se selecciona automáticamente una nueva ubicación del centro de datos en función de la ubicación de los servicios de seguridad de Microsoft 365 activos. La ubicación del centro de datos seleccionada se muestra en el portal de Microsoft Defender.
Configuración del acceso de red para la implementación
Asegúrese de que los dispositivos puedan conectarse a los servicios en la nube de Defender for Endpoint. Se recomienda el uso de un proxy. Consulte los artículos siguientes para configurar la red:
Configure su entorno de red para garantizar la conectividad con el servicio Defender for Endpoint.
Configure sus dispositivos para conectarse al servicio Defender for Endpoint usando un proxy.
Compruebe la conectividad del cliente con las URL del servicio Microsoft Defender para Endpoint.
En entornos que restringen el filtrado basado en direcciones URL de salida, es posible que desee permitir el tráfico a direcciones IP específicas. No todos los servicios son accesibles a través de direcciones IP específicas y debe evaluar cómo abordar este posible problema en su entorno. Por ejemplo, es posible que tenga que descargar las actualizaciones en una ubicación central y, a continuación, distribuirlas. Para obtener más información, consulte Configuración de la conectividad mediante intervalos IP estáticos.
Pasos siguientes
Después de completar la configuración del entorno descrita en esta guía, continúe con la asignación de los roles y permisos necesarios: