Migración a Microsoft Defender para punto de conexión: Fase 1: Preparación

Fase 1: Preparación

Diagrama de fases de migración en la que se resalta la fase 1: Preparación como paso actual.
Fase 1: Preparación
Diagrama de fases de migración en la que se resalta la fase 2: Configurar.
Fase 2: Configuración
Diagrama de fases de migración en la que se resalta la fase 3: Incorporación.
Fase 3: Incorporación
¡Estás aquí!

Bienvenido a la fase de preparación de la migración a Defender para punto de conexión.

En esta fase, asegúrese de que el entorno de la organización está listo antes de configurar e incorporar Defender para punto de conexión. Esto incluye la obtención de licencias en vigor, la concesión de acceso al portal, la comprobación de la conectividad de red y la captura de líneas base de rendimiento para que pueda detectar los cambios después de la incorporación.

Esta fase de migración incluye los pasos siguientes:

  1. Obtenga e implemente actualizaciones en los dispositivos de la organización.
  2. Obtenga Microsoft Defender para punto de conexión Plan 1 o Plan 2.
  3. Conceda acceso al portal de Microsoft Defender.
  4. Consulte más información sobre la configuración del proxy del dispositivo y de la conectividad a Internet.
  5. Capture los valores de referencia del rendimiento desde el extremo.

Importante

Si desea ejecutar varias soluciones de seguridad en paralelo, consulte Consideraciones sobre el rendimiento, la configuración y la compatibilidad.

Es posible que ya haya configurado exclusiones mutuas de seguridad para los dispositivos incorporados en Microsoft Defender para endpoint. Si todavía necesita establecer exclusiones mutuas para evitar conflictos, consulte Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente.

Paso 1: Obtener e implementar actualizaciones en los dispositivos de la organización

Como procedimiento recomendado, mantenga actualizados los dispositivos y puntos de conexión de la organización. Asegúrese de que la solución antivirus y la protección de puntos de conexión existentes están actualizadas y de que los sistemas operativos y las aplicaciones de su organización también tienen las actualizaciones más recientes. La instalación de actualizaciones ahora puede ayudar a evitar problemas más adelante al migrar a Defender para punto de conexión y emplear Microsoft Defender Antivirus en todos los dispositivos.

Asegúrese de que la solución existente está actualizada

Mantenga actualizada la solución de endpoint protection existente y asegúrese de que los dispositivos de su organización tienen las actualizaciones de seguridad más recientes. Asegúrese de revisar la documentación del proveedor de soluciones para ver si hay actualizaciones.

Asegúrese de que los dispositivos de su organización estén actualizados

¿Necesita ayuda para actualizar los dispositivos de su organización? Vea los siguientes recursos:

SO Recurso
Windows actualización de Microsoft
macOS Actualización del software en los dispositivos macOS
iOS Actualizar el iPhone, iPad o iPod touch
Android Comprobar & actualizar la versión de Android
Linux Linux 101: Actualización del sistema

Paso 2: Obtener Microsoft Defender para punto de conexión Plan 1 o Plan 2

Después de actualizar los dispositivos de la organización, obtenga Defender para punto de conexión, asigne licencias y asegúrese de que el servicio está aprovisionado.

  1. Compre o pruebe Defender para punto de conexión hoy mismo. Inicie una evaluación gratuita o solicite una oferta. Microsoft 365 E3 incluye Defender for Endpoint Plan 1 y Microsoft 365 E5 incluye Defender for Endpoint Plan 2.

  2. Compruebe que las licencias están aprovisionadas correctamente. Compruebe el estado de la licencia.

  3. Configure la instancia de nube dedicada de Defender para punto de conexión. Consulte Configuración de Defender para punto de conexión: configuración del inquilino.

  4. Si algún dispositivo de su organización usa un proxy para acceder a Internet, siga las instrucciones de Configuración de Defender para punto de conexión: Configuración de red.

Después de aprovisionar licencias y configurar el Defender para el inquilino de punto de conexión, conceda a los administradores de seguridad y operadores de seguridad acceso al portal de Microsoft Defender.

Paso 3: Conceder acceso al portal de Microsoft Defender

El portal de Microsoft Defender es donde usted y su equipo de seguridad acceden y configuran características y funcionalidades de Defender para punto de conexión. Para obtener información general sobre las características y la navegación del portal, consulte Introducción al portal de Microsoft Defender.

Los permisos para el portal de Microsoft Defender se pueden conceder mediante permisos básicos o control de acceso basado en rol (RBAC). Se recomienda usar RBAC para que tenga un control más pormenorizado sobre los permisos.

  1. Planee los roles y permisos para los administradores de seguridad y los operadores de seguridad. Consulte Control de acceso basado en rol.

  2. Instale y configure RBAC. Se recomienda usar Intune para configurar RBAC, especialmente si su organización usa una combinación de dispositivos Windows, macOS, iOS y Android. Consulte Configuración de RBAC mediante Intune.

    Si su organización requiere un método distinto de Intune, elija una de las siguientes opciones:

  3. Conceda acceso al equipo de seguridad al portal de Microsoft Defender. ¿Necesita ayuda? Consulte Administración del acceso al portal mediante RBAC.

Importante

A partir del 16 de febrero de 2025, los nuevos clientes de Microsoft Defender para punto de conexión solo podrán acceder al Control de acceso unificado basado en roles (URBAC). Los clientes existentes mantienen sus roles y permisos actuales. Para obtener más información, consulte URBAC: control de acceso unificado basado en roles (URBAC) para Microsoft Defender para punto de conexión

Paso 4: Ver información sobre el proxy del dispositivo y la configuración de conectividad a Internet

Para permitir la comunicación entre sus dispositivos y Defender for Endpoint, es posible que tenga que configurar la configuración del proxy y de Internet. En la tabla siguiente se incluyen vínculos a recursos que puede usar para configurar el proxy y la configuración de Internet para varios sistemas operativos:

Suscripción Sistemas operativos Recursos
Defender para punto de conexión Plan 1 Windows 11
Windows 10
Windows Server 1803 o posterior
Windows Server 2016 y versiones posteriores*
Windows Server 2012 R2*
Sistema operativo Azure Stack HCI, versión 23H2 y versiones posteriores.
Configurar y validar las conexiones de red del Antivirus de Windows Defender
Defender para punto de conexión Plan 1 macOS (consulte Requisitos del sistema) Defender para Endpoint en macOS: conexiones de red
Defender para punto de conexión Plan 1 Linux (consulte Requisitos del sistema) Verifique que los dispositivos puedan conectarse a los servicios en la nube de Defender para Endpoint
Defender para punto de conexión Plan 2 Windows 11
Windows 10
Sistema operativo Azure Stack HCI, versión 23H2 y versiones posteriores. (a partir de febrero de 2025 y su implementación en las próximas semanas)
Windows Server 1803 o posterior
Windows Server 2016 y versiones posteriores
Windows Server 2012 R2
Configuración del proxy de máquina y la conectividad a Internet
Defender para punto de conexión Plan 2 Windows Server 2008 R2 SP1
Windows 8.1
Windows 7 SP1
Configuración de proxy y conectividad a Internet
Defender para punto de conexión Plan 2 macOS (consulte Requisitos del sistema) Defender para Endpoint en macOS: conexiones de red

* Windows Server 2016 y Windows Server 2012 R2 requieren la instalación de la solución moderna y unificada para Windows Server 2012 R2 y 2016. Para obtener más información, consulte Incorporación de Windows Server 2012 R2 y Windows Server 2016 a Microsoft Defender para punto de conexión.

Importante

Las versiones independientes de Defender para el plan 1 y el plan 2 no incluyen licencias de servidor. Para incorporar servidores, necesitará una licencia adicional, como Microsoft Defender para el plan 1 de servidores o el plan 2. Para obtener más información, consulte Incorporación de Windows Server a Defender para punto de conexión.

Paso 5: Captura de datos de línea base de rendimiento desde el punto de conexión

Al migrar de un producto antivirus a Microsoft Defender Antivirus, el servicio de asistencia de su organización se centra en las novedades. Por lo tanto, si ya tenía una aplicación que se estaba ejecutando en caliente (uso elevado de cpu), su primer paso de solución de problemas podría ser deshabilitar Microsoft Defender Antivirus. Antes de hacerlo, recomendamos encarecidamente capturar datos de rendimiento de los dispositivos que tengan o vayan a tener instalado Defender for Endpoint.

Los datos de rendimiento deben incluir la lista de procesos, el uso de CPU (agregado en todos los núcleos), el uso de memoria y la disponibilidad del espacio en disco en todas las particiones montadas. Esta información ayuda a determinar si lo que está viendo es normal o inesperado después de integrar dispositivos en Defender for Endpoint.

Una de las herramientas que puede utilizar es el Monitor de rendimiento (perfmon). Puede usarla para recopilar una referencia de rendimiento de su equipo terminal con Windows o Windows Server. Consulta Configurar un perfmon local en un cliente de Windows o en Windows Server.

Pasos siguientes

¡Enhorabuena! Ha completado la fase Preparación del cambio a Defender para punto de conexión.