Primeros pasos con Microsoft Defender Experts para cargas de trabajo en la nube

Se aplica a:

Configura Defender Experts for Servers en el portal de Microsoft Defender incorporando recursos en la nube, concediendo permisos, configurando notificaciones y preparando tu entorno.

Revisión de la información de precios

Defender Experts for Servers usa el medidor de consumo de pago por uso. Para obtener más información sobre los precios, revise la página de precios de Microsoft Defender para la nube o póngase en contacto con su representante de Microsoft.

Prerequisites

Antes de comenzar, confirme lo siguiente:

Asegúrese de que tiene al menos un rol de administrador de seguridad asignado en el portal de Microsoft Defender para incorporar las cargas de trabajo en la nube.

Completar los pasos de incorporación

Complete estos pasos para incorporar las cargas de trabajo en la nube al servicio Defender Experts.

Selección de los recursos en la nube que se van a incorporar

Elija los tipos de recursos en la nube que quiere que cubran los expertos de Defender. El servicio Defender Experts está habilitado a nivel de arrendatario.

Nota:

Los expertos de Defender solo admiten la seguridad en la nube administrada para Microsoft Defender para servidores.

Para seleccionar las opciones de cobertura:

  1. En el portal de Microsoft Defender, vaya a Configuración>Defender Experts>Cargas de trabajo en la nube.

  2. En las opciones de cobertura en la nube admitidas, seleccione Expertos de Defender para servidores.

    Captura de pantalla de la página de configuración de expertos de Defender en el portal de Defender, con la opción Expertos de Defender para servidores resaltada.

  3. Haga clic en Guardar.

    • Si es un cliente actual de Defender Experts for MDR, no es necesario realizar ninguna acción adicional (el script de aprovisionamiento, los permisos y los pasos de configuración no se aplican) y la cobertura de los servidores se inicia inmediatamente.
    • Si es cliente nuevo de Defender Experts, al guardar su selección se abre el asistente de incorporación a Defender Experts.
  4. Seleccione Continuar para continuar con el asistente de incorporación para completar los pasos siguientes o seleccione Cancelar para volver atrás.

Ejecución del script de aprovisionamiento

Para iniciar el servicio de seguridad en la nube administrada, descargue y ejecute un script de PowerShell firmado en cualquier dispositivo administrado mediante PowerShell 7 o en Azure Cloud Shell. Este script aprovisiona y registra las aplicaciones propias necesarias en las que se basan los expertos de Defender para acceder y administrar su entorno de forma segura.

Nota:

Para realizar este paso de incorporación, asegúrese de que se le asigna al menos un rol de Administración de aplicación.

Para ejecutar el script de aprovisionamiento:

  1. En el Asistente para la incorporación de expertos de Defender, en Configuración del servicio, descargue una copia del script de PowerShell firmado y ejecútelo en un dispositivo local mediante PowerShell 7 o en Azure Cloud Shell.

    Captura de pantalla del asistente de incorporación de Microsoft Defender Experts que muestra el paso Ejecutar script de aprovisionamiento con los botones Descargar script y Validar.

  2. Después de ejecutar el script, puede tardar algún tiempo en procesarse. No cierre el asistente mientras se procesa el script. Puede seleccionar Validar para comprobar el acceso al conector y comprobar que se aprovisionan los componentes necesarios.

Concesión de permisos a expertos

Defender Experts for Servers requiere acceso del proveedor de servicios, que los expertos usan para iniciar sesión en su tenant y prestar servicios en función de los roles de seguridad asignados. Para obtener más información, consulte Información general sobre el acceso entre inquilinos.

Conceda a los expertos uno o ambos de los permisos siguientes:

  • Investigar incidentes y guiar mis respuestas (valor predeterminado): los expertos supervisan e investigan incidentes de forma proactiva y le guían a través de las acciones de respuesta. (Nivel de acceso: Lector de seguridad)
  • Responder directamente a las amenazas activas (recomendado): los expertos contienen y corrigen las amenazas activas inmediatamente mientras investigan, lo que reduce el impacto de la amenaza y mejora la eficacia de la respuesta. (Nivel de acceso: Operador de seguridad)

Para conceder permisos:

  1. En el asistente de incorporación, en Permisos, elija uno o varios niveles de acceso que se concederán a los expertos.

    Captura de pantalla del paso de permiso de incorporación de expertos de Defender con las opciones Investigar incidentes y Responder directamente a amenazas activas.

  2. Seleccione Siguiente para continuar.

Finalizar la configuración y preparar el entorno

Para finalizar la instalación:

  1. Continúe con el asistente de configuración inicial para configurar los siguientes ajustes:

  2. Revise y envíe la configuración. El asistente de incorporación finaliza la configuración inicial.

Después de completar los pasos de incorporación

Después de incorporar las cargas de trabajo en la nube, tome nota de la siguiente información:

  • Facturación: La facturación comienza cuando finaliza la incorporación.
    • Vea la factura en Microsoft Cost Management. Para obtener más información, consulte ¿Qué es Microsoft Cost Management?
    • Al final de su ciclo de facturación, consulte los costes de Microsoft Defender Experts para servidores.
  • Endpoint Protection: La extensión Microsoft Defender para punto de conexión se instala automáticamente en todos los dispositivos compatibles conectados a Microsoft Defender para la nube. Asegúrese de que el aprovisionamiento automático del sensor de Defender for Endpoint esté habilitado.

Desactivar el servicio Expertos de Defender para servidores

Para deshabilitar el servicio, póngase en contacto con su experto en entrega de servicios.

Nota:

Los cargos continúan hasta que el servicio esté totalmente apagado en un plazo de 48 horas.

Sugerencia

¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.