Comparación de planes y funcionalidades de Administración de vulnerabilidades de Microsoft Defender

Nota:

La sección Administración de vulnerabilidades del portal de Microsoft Defender ahora se encuentra en Administración de la exposición. Con este cambio, ahora puede consumir y administrar datos de exposición de seguridad y datos de vulnerabilidades en una ubicación unificada, para mejorar las características existentes de administración de vulnerabilidades. Más información.

Estos cambios son relevantes para los clientes de versión preliminar (opción Microsoft Defender XDR + Microsoft Defender for Identity versión preliminar).

Importante

En este artículo se proporciona un resumen de las funcionalidades de administración de vulnerabilidades disponibles en distintos planes de productos Microsoft Defender; sin embargo, no está pensado para ser una descripción del servicio o un documento de contrato de licencia. Para obtener información más detallada, consulte los siguientes recursos:

Este artículo ayuda a aclarar las funcionalidades de Administración de vulnerabilidades de Defender incluidas en:

Nota:

Administración de vulnerabilidades de Microsoft Defender no está disponible actualmente para Microsoft Defender para Empresas clientes.

Inicio de una prueba

Nota:

La versión de prueba de Administración de vulnerabilidades de Microsoft Defender no está disponible actualmente para los clientes del Gobierno de EE. UU. que usan GCC High y DoD. Para obtener más información sobre las opciones de compra disponibles, consulte Administración de vulnerabilidades de Microsoft Defender.

Funcionalidades de administración de vulnerabilidades para puntos de conexión

En la tabla siguiente se resume la disponibilidad de las funcionalidades de Administración de vulnerabilidades de Defender para los puntos de conexión:

Capacidad El plan 2 de Defender para punto de conexión incluye las siguientes funcionalidades básicas de Administración de vulnerabilidades de Defender El complemento Administración de vulnerabilidades de Defender proporciona las siguientes capacidades premium de administración de vulnerabilidades para el plan 2 de Defender for Endpoint Administración de vulnerabilidades de Defender independiente proporciona funcionalidades de Administración de vulnerabilidades de Defender completas para cualquier solución EDR.
Detección de dispositivo Compatible - Compatible
Inventario de dispositivos Compatible - Compatible
Evaluación de vulnerabilidades Compatible - Compatible
Evaluación de la configuración Compatible - Compatible
Priorización basada en riesgos Compatible - Compatible
Seguimiento de corrección Compatible - Compatible
Supervisión continua Compatible - Compatible
Inventario de software Compatible - Compatible
Información sobre usos de software Compatible - Compatible
Evaluación de líneas base de seguridad - Compatible Compatible
Bloquear aplicaciones vulnerables - Compatible Compatible véase la nota
Evaluación de extensiones del explorador - Compatible Compatible
Evaluación de certificados digitales - Compatible Compatible
Análisis de recursos compartidos de red - Compatible Compatible
Evaluación de hardware y firmware - Compatible Compatible

Nota:

Si usa la versión independiente de Administración de vulnerabilidades de Defender, para usar la característica "bloquear aplicaciones vulnerables", Microsoft Defender Antivirus debe configurarse en modo activo. Para obtener más información, vea Microsoft Defender Antivirus windows.

Funcionalidades de administración de vulnerabilidades para servidores

Para los clientes de Microsoft Defender en la nube, Administración de vulnerabilidades de Defender se integra de forma nativa en Defender for Cloud para realizar evaluaciones de vulnerabilidades para máquinas virtuales basadas en la nube. Las recomendaciones se rellenan automáticamente en El portal de Defender for Cloud.

Las funcionalidades premium de Administración de vulnerabilidades de Defender están disponibles para los dispositivos de servidor con Microsoft Defender for Servers Plan 2.

Nota:

Los dispositivos cliente requieren la licencia del complemento de Administración de vulnerabilidades de Defender para acceder a las funcionalidades premium de Administración de vulnerabilidades de Defender.

Para usar las capacidades premium de administración de vulnerabilidades en sus dispositivos cliente, consulte Probar la versión de prueba del complemento de Administración de vulnerabilidades de Defender para clientes de Defender for Endpoint Plan 2.

Las funcionalidades solo están disponibles a través del portal de Microsoft Defender.

En la tabla siguiente se muestra la disponibilidad de las funcionalidades de Administración de vulnerabilidades de Defender en los planes de Defender para servidores.

Capacidad Plan 1 de Defender para servidores Plan 2 de Defender para servidores
Evaluación de vulnerabilidades Compatible Compatible
Evaluación de la configuración Compatible Compatible
Priorización basada en riesgos Compatible Compatible
Seguimiento de corrección Compatible Compatible
Supervisión continua Compatible Compatible
Inventario de software Compatible Compatible
Información sobre usos de software Compatible Compatible
Evaluación de líneas base de seguridad - Compatible
Bloquear aplicaciones vulnerables - Compatible
Evaluación de extensiones del explorador - Compatible
Evaluación de certificados digitales - Compatible
Análisis de recursos compartidos de red - Compatible
Evaluación de hardware y firmware - Compatible

Nota:

Ya no se admite la característica de examen autenticado de Windows. Para obtener más información sobre este cambio, consulte las preguntas frecuentes sobre la retirada del análisis autenticado de Windows.

Pasos siguientes