Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:
- Microsoft Defender Experts MDR Plan 1
- Microsoft Defender Experts MDR Plan 2
Microsoft Defender Experts MDR es un servicio gestionado de detección y respuesta. Los analistas de seguridad de Microsoft gestionan tu cola de incidentes las 24 horas, trian e investigan los incidentes en tu nombre, y toman medidas o guían a tu equipo en la respuesta. El servicio complementa tu centro de operaciones de seguridad (SOC) en lugar de reemplazarlo, por lo que tu equipo dedica menos tiempo al volumen de alertas y más tiempo a las amenazas que afectan a tu organización.
Defender Experts MDR está disponible en dos planes. Plan 1 ofrece detección y respuesta gestionadas para tus cargas de trabajo con Microsoft Defender. El Plan 2 incluye todo lo del Plan 1 y extiende la misma detección, investigación, respuesta y caza de amenazas dirigida por expertos a telemetría seleccionada no Microsoft que recoges en Microsoft Sentinel.
Importante
Microsoft Defender Experts for MDR se vende por separado de otros productos de Microsoft Defender. Los clientes de Microsoft Defender interesados en adquirir Defender Experts for MDR como oferta independiente pueden completar el formulario de interés del cliente.
Defender Expertos MDR también está disponible como parte del Suite de Expertos de Microsoft Defender. Los clientes interesados en el conjunto de aplicaciones pueden obtener más información en la página de servicio Suite de Expertos de Defender y ponerse en contacto con el equipo de seguridad de Microsoft para realizar un seguimiento.
Nota:
Los servicios de respuesta a incidentes ofrecidos por Defender Expertos se ofrecen en virtud de los términos de servicio de Defender Expertos.
¿Qué plan es el adecuado para ti?
Ambos planes ofrecen el mismo modelo de servicio dirigido por expertos. Difieren en la telemetría que los analistas de Defender Experts trian e investigan en tu nombre.
- Plan 1 ofrece detección y respuesta gestionadas para tus cargas de trabajo con Microsoft Defender. Es la elección de organizaciones cuyo centro de operaciones de seguridad trabaja principalmente dentro de Microsoft Defender.
- Plan 2 incluye todo lo que hay en Plan 1 y extiende el mismo servicio dirigido por expertos a telemetría de seguridad seleccionada que no es Microsoft que recoges en Microsoft Sentinel. Está diseñado para organizaciones que necesitan tener visibilidad tanto en sus entornos Microsoft como en otros entornos de Microsoft. El Plan 2 requiere Microsoft Sentinel.
Sugerencia
Si tus operaciones de seguridad están centradas en Microsoft Defender, empieza con el Plan 1. Si también recoges señales de seguridad de sistemas críticos para el negocio fuera del ecosistema de Microsoft, como cortafuegos no Microsoft, proveedores de identidad o plataformas en la nube, Plan 2 incorpora esa telemetría al mismo servicio gestionado dirigido por expertos.
Plan MDR 1 de Defender Experts
El Plan 1 se centra en la telemetría de tu Microsoft Defender. Los analistas expertos detectan amenazas utilizando señales de seguridad de Microsoft Defender, gestionan tu cola de incidentes y gestionan la triaje, la investigación y la orientación de respuesta para tus cargas de trabajo de Microsoft Defender.
El Plan 1 incluye estas capacidades:
- Detección y respuesta gestionadas – Los analistas expertos gestionan tu cola de incidentes con Microsoft Defender y gestionan el triaje e investigación en tu nombre. Colaboran contigo para actuar o guiarte en la respuesta.
- Caza proactiva de amenazas – Microsoft Defender Experts Hunting está diseñado para ampliar las capacidades de caza de amenazas de tu equipo y priorizar amenazas significativas.
- Pregunta a Defender Experts – Selecciona Ask Defender Experts en el portal Microsoft Defender para obtener asesoramiento experto sobre un incidente específico o sobre notificaciones relacionadas con un actor de Estado-nación o vector de ataque.
- Paneles e informes en directo – Obtén una visión transparente y sin ruido del trabajo realizado en tu nombre, junto con análisis detallados.
- Revisiones proactivas – Reúnete periódicamente con tu equipo de prestación de servicios para guiar tu experiencia y mejorar tu postura de seguridad.
Plan 1 es el servicio que anteriormente se ofrecía como Expertos de Defender para XDR, que más tarde fue renombrado como Defender Experts MDR. El servicio es el mismo; solo cambió el nombre.
Nota:
Los Security Delivery Experts (SDX) están incluidos en el Plan 1 si tu servicio MDR de Defender Experts está autorizado para 1500 o más plazas, cargas de trabajo en la nube o ambos.
Para los productos de Microsoft Defender que cubre Plan 1 y las licencias que cada uno requiere, consulte Requisitos previos de cobertura de servicios.
Nota:
El enriquecimiento de señales de red de terceros queda obsoleto en el Plan 1, con efecto a partir del 1 de septiembre de 2026, y está cerrado a nuevas habilitaciones. Si el enriquecimiento está habilitado para tu organización, la cobertura continúa hasta tu próxima renovación y termina con la renovación. La cobertura dirigida por expertos sobre telemetría no Microsoft se ofrece a través de Plan 2. Para más información, consulte el Plan MDR 2 de Defender Experts.
Defender Experts MDR Plan 2
El Plan 2 incluye todo lo del Plan 1 y extiende la misma detección, investigación, respuesta y caza de amenazas dirigida por expertos a telemetría seleccionada no Microsoft que recoges en Microsoft Sentinel. Microsoft Sentinel es un requisito previo para Plan 2.
Los atacantes rara vez se quedan dentro de una misma pila tecnológica. Una investigación puede comenzar en un punto final seguro por Microsoft, pasar por un proveedor de identidad que no sea Microsoft, acceder a una plataforma en la nube y generar eventos en un cortafuegos que no sea de Microsoft. Microsoft Sentinel proporciona la plataforma para recopilar y correlacionar esa telemetría, y Defender Experts ofrece la investigación y respuesta liderada por expertos para ella.
Además de todo lo del Plan 1, el Plan 2 añade estas capacidades:
- Detección e investigación de telemetría seleccionada de terceros – Analistas expertos monitorizan alertas, tria e investigan incidentes para tus cargas de trabajo Microsoft Defender y para cargas de terceros compatibles en Microsoft Sentinel.
- Contenido Microsoft Sentinel escrito por expertos – Defender Experts crea reglas analíticas, reglas de automatización y manuales de orquestación, automatización y respuesta de seguridad (SOAR) para detectar, triar y responder a actividades sospechosas, y aplicar supresión para reducir el ruido. Esto incluye detecciones de correlación que encadenan señales desde identidad, punto final, nube, red y correo electrónico hacia escenarios de ataque extremo a extremo superficiales en lugar de alertas aisladas.
- Guía de respuesta para productos de terceros compatibles – Para cargas de trabajo de Microsoft Defender, los expertos de Defender actúan o proporcionan respuestas guiadas. Para productos de terceros compatibles, Defender Experts ofrece orientación sobre las acciones de respuesta a tomar.
- Monitorización del estado de Microsoft Sentinel – Los expertos de Defender monitorizan el estado de los conectores integrados y el contenido de Microsoft Sentinel que despliegan, y te notifican cuando se necesitan acciones correctivas para mantener la detección y monitorización operativas.
- Orientación de optimización de costes de Microsoft Sentinel – Los expertos de Defender evalúan y asesoran sobre medidas de optimización de costes, como políticas de retención, selección de fuentes de datos, reglas de recogida de datos y conectores integrados, sin sacrificar la visibilidad de la telemetría.
- Experto dedicado a la entrega de seguridad – Defender Experts asigna a un experto en entrega de seguridad que gestiona la relación global de servicio, lidera la detección del entorno, se encarga de las escalaciones y ofrece informes e informes regulares.
Los informes para Plan 2 se entregan a través de los informes existentes de Defender Experts e incluyen datos de búsqueda y operaciones de terceros junto con tus datos de Microsoft Defender.
Como Plan 2 opera con datos de Microsoft Sentinel, requiere un espacio de trabajo Microsoft Sentinel y una configuración de soporte para las fuentes que quieres cubrir. Para esos requisitos, consulta Antes de empezar a usar Defender Experts MDR.
Nota:
El Plan MDR 2 de Defender Experts exige un mínimo de 1.500 plazas autorizadas y está disponible en las mismas regiones que el Plan MDR 1 de Defender Experts. Contacta con tu equipo de cuenta Microsoft para confirmar la disponibilidad de tu organización.
Cobertura de fuentes externas para Plan 2
Además de la cobertura de Microsoft Defender incluida en Plan 1, Plan 2 cubre estas fuentes no Microsoft:
| Categoría | Source |
|---|---|
| Protección de identidad | Okta |
| seguridad de Email | Proofpoint TAP |
| Seguridad de la infraestructura en la nube | AWS CloudTrail |
| Seguridad de la infraestructura en la nube | AWS GuardDuty |
| Seguridad de red y cortafuegos | Palo Alto PAN-OS cortafuegos de próxima generación |
| Seguridad de red y cortafuegos | Cisco ASA/Meraki |
| Seguridad de red y cortafuegos | Zscaler ZIA/ZPA |
| Seguridad de red y cortafuegos | Fortinet FortiGate |
Defender Experts evalúa la incorporación de nuevas fuentes caso por caso. Los cambios en el alcance se reflejan en esta documentación a medida que están disponibles.
Compara Plan 1 y Plan 2
Utiliza esta comparación para ver qué cubre cada plan y en qué se diferencian.
| Capacidad | Plan 1 | Plan 2 |
|---|---|---|
| Cobertura | ||
| Cargas de trabajo de Microsoft Defender | Incluido | Incluido |
| Fuentes de terceros a través de Microsoft Sentinel | No incluida | Incluido para fuentes apoyadas |
| Operaciones gestionadas | ||
| Supervisión de alertas | Cargas de trabajo de Microsoft Defender | Cargas de trabajo de Microsoft Defender y cargas de trabajo de terceros compatibles |
| Triaje e investigación de incidentes | Cargas de trabajo de Microsoft Defender | Cargas de trabajo de Microsoft Defender y cargas de trabajo de terceros compatibles |
| Respuesta administrada | Cargas de trabajo de Microsoft Defender: acción o respuesta guiada | Cargas de trabajo de Microsoft Defender: acción o respuesta guiada. Cargas de trabajo soportadas por terceros: orientación de respuesta |
| Búsqueda proactiva de amenazas | Incluido | Incluido |
| Preguntar a Expertos de Defender | Incluido | Incluido |
| Panel de control e informes en vivo | Incluido | Incluido |
| Microsoft Sentinel | ||
| Microsoft Sentinel necesario | No | Sí |
| Contenido de Microsoft Sentinel escrito por expertos | No incluida | Incluido |
| Guía de monitorización y ajuste del estado del conector | No incluida | Incluido |
| Orientación de optimización de costes | No incluida | Incluido |
| Compromiso con el servicio | ||
| Incorporación | Incluido | Incluido |
| Revisiones proactivas | Incluido | Incluido |
| Experto en entrega de seguridad | Para clientes cualificados | Incluido |
Límites de servicio
Saber qué no hace el servicio es tan importante como saber qué hace.
Plan 2 no es un servicio gestionado de gestión de información y eventos de seguridad (SIEM). Defender Experts opera con los datos soportados en tu espacio de trabajo Microsoft Sentinel y con el contenido de detección que Defender Experts escribe. Sigues siendo el propietario de tu despliegue de Microsoft Sentinel, incluyendo:
- Despliegue y mantenimiento de conectores de datos.
- Construyendo y ejecutando pipelines de gestión personalizados.
- Migración de contenido de otro SIEM.
- Crear y mantener tus propias reglas analíticas y otros contenidos.
- Gestión de la calidad de los datos, retención, permisos y costes de ingestión.
Ninguno de los dos planes cubre cargas de trabajo de Microsoft Defender para la nube. Las cargas de trabajo en la nube como almacenamiento, contenedores y bases de datos no están incluidas en ninguno de los dos planes. La cobertura del Plan 2 de la telemetría multicloud a través de Microsoft Sentinel es independiente de la protección contra cargas de trabajo en la nube. La detección y respuesta gestionada para servidores híbridos y multicloud está disponible por separado a través de Microsoft Defender Experts for Servers.
Ninguno de los dos planes es un compromiso de respuesta a incidentes. Defender Experts MDR no ofrece servicios de respuesta a incidentes para compromisos activos. Para ello, consulta Microsoft Defender Experts Cybersecurity Incident Response.
Contenido relacionado
- Antes de empezar a usar Defender Experts MDR
- Empieza con Defender Experts MDR
- Información general sobre el servicio MDR de Defender Expertos
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.