Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Fase 1: Preparación
Fase 1: Preparación |
Fase 2: Configuración |
Fase 3: Incorporación |
|---|---|---|
| ¡Estás aquí! |
Bienvenido a la fase de preparación de la migración a Defender para punto de conexión.
En esta fase, asegúrese de que el entorno de la organización está listo antes de configurar e incorporar Defender para punto de conexión. Esto incluye la obtención de licencias en vigor, la concesión de acceso al portal, la comprobación de la conectividad de red y la captura de líneas base de rendimiento para que pueda detectar los cambios después de la incorporación.
Esta fase de migración incluye los pasos siguientes:
- Obtenga e implemente actualizaciones en los dispositivos de la organización.
- Obtenga Microsoft Defender para punto de conexión Plan 1 o Plan 2.
- Conceda acceso al portal de Microsoft Defender.
- Consulte más información sobre la configuración del proxy del dispositivo y de la conectividad a Internet.
- Capture los valores de referencia del rendimiento desde el extremo.
Importante
Si desea ejecutar varias soluciones de seguridad en paralelo, consulte Consideraciones sobre el rendimiento, la configuración y la compatibilidad.
Es posible que ya haya configurado exclusiones mutuas de seguridad para los dispositivos incorporados en Microsoft Defender para endpoint. Si todavía necesita establecer exclusiones mutuas para evitar conflictos, consulte Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente.
Paso 1: Obtener e implementar actualizaciones en los dispositivos de la organización
Como procedimiento recomendado, mantenga actualizados los dispositivos y puntos de conexión de la organización. Asegúrese de que la solución antivirus y la protección de puntos de conexión existentes están actualizadas y de que los sistemas operativos y las aplicaciones de su organización también tienen las actualizaciones más recientes. La instalación de actualizaciones ahora puede ayudar a evitar problemas más adelante al migrar a Defender para punto de conexión y emplear Microsoft Defender Antivirus en todos los dispositivos.
Asegúrese de que la solución existente está actualizada
Mantenga actualizada la solución de endpoint protection existente y asegúrese de que los dispositivos de su organización tienen las actualizaciones de seguridad más recientes. Asegúrese de revisar la documentación del proveedor de soluciones para ver si hay actualizaciones.
Asegúrese de que los dispositivos de su organización estén actualizados
¿Necesita ayuda para actualizar los dispositivos de su organización? Vea los siguientes recursos:
Paso 2: Obtener Microsoft Defender para punto de conexión Plan 1 o Plan 2
Después de actualizar los dispositivos de la organización, obtenga Defender para punto de conexión, asigne licencias y asegúrese de que el servicio está aprovisionado.
Compre o pruebe Defender para punto de conexión hoy mismo. Inicie una evaluación gratuita o solicite una oferta. Microsoft 365 E3 incluye Defender for Endpoint Plan 1 y Microsoft 365 E5 incluye Defender for Endpoint Plan 2.
Compruebe que las licencias están aprovisionadas correctamente. Compruebe el estado de la licencia.
Configure la instancia de nube dedicada de Defender para punto de conexión. Consulte Configuración de Defender para punto de conexión: configuración del inquilino.
Si algún dispositivo de su organización usa un proxy para acceder a Internet, siga las instrucciones de Configuración de Defender para punto de conexión: Configuración de red.
Después de aprovisionar licencias y configurar el Defender para el inquilino de punto de conexión, conceda a los administradores de seguridad y operadores de seguridad acceso al portal de Microsoft Defender.
Paso 3: Conceder acceso al portal de Microsoft Defender
El portal de Microsoft Defender es donde usted y su equipo de seguridad acceden y configuran características y funcionalidades de Defender para punto de conexión. Para obtener información general sobre las características y la navegación del portal, consulte Introducción al portal de Microsoft Defender.
Los permisos para el portal de Microsoft Defender se pueden conceder mediante permisos básicos o control de acceso basado en rol (RBAC). Se recomienda usar RBAC para que tenga un control más pormenorizado sobre los permisos.
Planee los roles y permisos para los administradores de seguridad y los operadores de seguridad. Consulte Control de acceso basado en rol.
Instale y configure RBAC. Se recomienda usar Intune para configurar RBAC, especialmente si su organización usa una combinación de dispositivos Windows, macOS, iOS y Android. Consulte Configuración de RBAC mediante Intune.
Si su organización requiere un método distinto de Intune, elija una de las siguientes opciones:
Conceda acceso al equipo de seguridad al portal de Microsoft Defender. ¿Necesita ayuda? Consulte Administración del acceso al portal mediante RBAC.
Importante
A partir del 16 de febrero de 2025, los nuevos clientes de Microsoft Defender para punto de conexión solo podrán acceder al Control de acceso unificado basado en roles (URBAC). Los clientes existentes mantienen sus roles y permisos actuales. Para obtener más información, consulte URBAC: control de acceso unificado basado en roles (URBAC) para Microsoft Defender para punto de conexión
Paso 4: Ver información sobre el proxy del dispositivo y la configuración de conectividad a Internet
Para permitir la comunicación entre sus dispositivos y Defender for Endpoint, es posible que tenga que configurar la configuración del proxy y de Internet. En la tabla siguiente se incluyen vínculos a recursos que puede usar para configurar el proxy y la configuración de Internet para varios sistemas operativos:
* Windows Server 2016 y Windows Server 2012 R2 requieren la instalación de la solución moderna y unificada para Windows Server 2012 R2 y 2016. Para obtener más información, consulte Incorporación de Windows Server 2012 R2 y Windows Server 2016 a Microsoft Defender para punto de conexión.
Importante
Las versiones independientes de Defender para el plan 1 y el plan 2 no incluyen licencias de servidor. Para incorporar servidores, necesitará una licencia adicional, como Microsoft Defender para el plan 1 de servidores o el plan 2. Para obtener más información, consulte Incorporación de Windows Server a Defender para punto de conexión.
Paso 5: Captura de datos de línea base de rendimiento desde el punto de conexión
Al migrar de un producto antivirus a Microsoft Defender Antivirus, el servicio de asistencia de su organización se centra en las novedades. Por lo tanto, si ya tenía una aplicación que se estaba ejecutando en caliente (uso elevado de cpu), su primer paso de solución de problemas podría ser deshabilitar Microsoft Defender Antivirus. Antes de hacerlo, recomendamos encarecidamente capturar datos de rendimiento de los dispositivos que tengan o vayan a tener instalado Defender for Endpoint.
Los datos de rendimiento deben incluir la lista de procesos, el uso de CPU (agregado en todos los núcleos), el uso de memoria y la disponibilidad del espacio en disco en todas las particiones montadas. Esta información ayuda a determinar si lo que está viendo es normal o inesperado después de integrar dispositivos en Defender for Endpoint.
Una de las herramientas que puede utilizar es el Monitor de rendimiento (perfmon). Puede usarla para recopilar una referencia de rendimiento de su equipo terminal con Windows o Windows Server. Consulta Configurar un perfmon local en un cliente de Windows o en Windows Server.
Pasos siguientes
¡Enhorabuena! Ha completado la fase Preparación del cambio a Defender para punto de conexión.