Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En la página cobertura y madurez de Microsoft Defender se muestra el grado de protección de las identidades en los entornos locales, en la nube, SaaS y asociados.
Puede usar esta página para:
- Comprobar el estado de protección: obtenga una vista rápida y de alto nivel de lo completa que es la cobertura de identidad y realice un seguimiento del progreso a lo largo del tiempo.
- Cerrar brechas de protección: vea dónde falta la cobertura y qué hacer al respecto. Las tareas se priorizan por el impacto y el esfuerzo de seguridad, por lo que puede centrarse primero en las correcciones más importantes.
Nota:
La página Cobertura y madurez se está implementando gradualmente para los clientes y es posible que aún no esté disponible en su organización.
Requisitos previos
Para usar la página Cobertura y madurez , necesita:
- Una licencia de Microsoft Defender for Cloud Apps o Microsoft Defender for Identity.
- Un rol de usuario con al menos permisos de lector de seguridad .
Acceso a la página Cobertura y madurez
Para acceder a la página Cobertura y madurez, inicie sesión en el portal de Microsoft Defender y seleccione Cobertura de identidades > y madurez.
Comprenda su nivel de madurez
El nivel de madurez muestra hasta qué punto está completa la protección de la identidad en su conjunto. Refleja cuánto del entorno de identidad está conectado, supervisado y protegido. El nivel se adapta a tu entorno en función de las fuentes de identidad que Defender detecta, por lo que refleja tu estado de cobertura específico.
Los niveles de madurez son:
| Nivel | Descripción |
|---|---|
| Conectado | Ha conectado al menos un entorno y ha obtenido una visibilidad inicial, pero la protección sigue siendo parcial. |
| Protected | Ha implementado sensores y conectores SaaS. Los recursos clave están cubiertos, pero quedan algunas brechas. |
| Fortificada | Tiene una amplia cobertura en entornos híbridos y multinube, incluidas las identidades no humanas. |
| Resistente | Has logrado una cobertura completa de todos los tipos de identidad en todos los entornos. |
Cálculo del nivel de madurez
El nivel de madurez se basa en una puntuación que oscila entre 0 y 100, en función de las puntuaciones de cobertura combinadas de los orígenes de identidad detectados en su organización. Los orígenes que no existen en el entorno no se incluyen en el cálculo. A medida que aumenta la puntuación, el nivel de madurez pasa de Conectado a Protegido y Fortificado a Resistente.
Revisión de las principales tareas de configuración para mejorar la cobertura
En la sección Tareas de configuración superior se muestran hasta cinco tarjetas en la parte superior de la página que representan las cosas más importantes que puede hacer para mejorar la cobertura. Cada tarjeta muestra el nombre de la tarea, el tipo de fuente (como proveedor de identidad o SaaS) y dos campos de clasificación: impacto (el beneficio de seguridad de completar la tarea) y esfuerzo estimado (el trabajo requerido para completarla). Las tareas se clasifican para que los elementos de alto impacto y bajo esfuerzo aparezcan primero:
- Implementación de sensores locales, conector de Microsoft Entra ID y gobernanza de aplicaciones
- Conectores de aplicaciones SaaS
- Integraciones de proveedores de identidad, PAM e IGA
Seleccione una tarjeta para ir directamente a la página de configuración del portal. Después de completar una tarea, la tarjeta se quita y se reemplaza por la siguiente prioridad.
De forma predeterminada, solo se muestran los componentes detectados en el entorno. Para ver también otras integraciones admitidas que no están actualmente en uso, cambie el filtro en el panel lateral Revisar y mejorar la cobertura . Para obtener más información, consulte Revisar y mejorar la cobertura.
Revisar las fuentes de cobertura de identidad
En la página se muestra una tarjeta para cada origen de identidad: proveedores de identidades, identidades SaaS, identidades locales e identidades de PAM & IGA. Las tarjetas que ves dependen de tu entorno y de tus licencias.
Cada tarjeta muestra:
- Recuento de identidades: número de identidades protegidas. Seleccione el recuento para verlos en el inventario de identidades.
- Puntuación de cobertura: porcentaje de tareas de configuración completadas para este origen.
- Conexiones activas: cuántos orígenes están conectados del total detectado (por ejemplo, "12 aplicaciones conectadas o 36 aplicaciones en uso").
- Acciones necesarias: el número de brechas sin resolver.
- Revisar y mejorar la cobertura: seleccione esta opción para ver las brechas específicas de este origen.
Si algún servidor o conector de aplicación tiene problemas de mantenimiento, la tarjeta de origen de identidad afectada muestra una notificación que vincula a la página Problemas de mantenimiento.
Revise la tarjeta "Proveedores de identidades".
La tarjeta Proveedores de identidades muestra identidades de Microsoft Entra ID y otros proveedores de identidades conectados. La conexión Microsoft Entra ID permite información sobre riesgos, búsqueda de eventos de inicio de sesión, vinculación de identidades entre entornos y recomendaciones de seguridad.
| Elemento | Descripción |
|---|---|
| Identidades humanas protegidas | Identidades humanas protegidas por proveedores de identidades conectados. |
| Identidades no humanas protegidas | Identidades no humanas protegidas por proveedores de identidades conectados. |
| Puntuación de cobertura | Porcentaje de tareas de configuración completadas para proveedores de identidades. |
| Acciones necesarias | Número de brechas sin resolver. |
Revisar la ficha Identidades locales
La tarjeta Identidades locales muestra identidades de Active Directory local. La implementación de sensores permite detecciones de amenazas, recomendaciones de seguridad, interrupción automatizada de ataques y acciones de corrección para identidades de AD.
| Elemento | Descripción |
|---|---|
| Puntuación de cobertura | Porcentaje de sensores activos respecto del total de sensores descubiertos. |
| Sensores activos | Sensores activados del total de servidores. |
| Acciones necesarias | Número de brechas sin resolver. |
Nota:
En la página Cobertura y madurez se enumeran todos los servidores que no tienen un sensor de Defender for Identity. La versión 3 del sensor requiere Defender for Endpoint. Si un servidor tiene Defender for Endpoint, puede instalar la versión 3 de Sensor desde la página Activación del sensor (Configuración>Identidades>Sensores). Si un servidor no tiene Defender for Endpoint, no aparecerá en la página de activación del sensor. Para esos servidores, implemente la versión 2 del sensor en su lugar.
Revisión de la tarjeta de identidades de SaaS
La tarjeta de identidades de SaaS muestra identidades de aplicaciones SaaS conectadas. La conexión de aplicaciones SaaS permite el seguimiento de usuarios, la búsqueda de actividades, las recomendaciones de seguridad y la detección de amenazas de aplicaciones de OAuth.
| Elemento | Descripción |
|---|---|
| Puntuación de cobertura | Porcentaje de aplicaciones SaaS conectadas del total de aplicaciones detectadas. |
| Conectores activos | Aplicaciones conectadas fuera del total de aplicaciones admitidas. |
| Acciones necesarias | Número de brechas sin resolver. |
Revisar la tarjeta de identidades de PAM & IGA
La tarjeta de identidades de PAM & IGA muestra integraciones de socios para soluciones de gestión de accesos privilegiados (PAM) y de gobierno y administración de identidades (IGA). Las brechas de los socios cuentan para su puntuación de madurez. Resolverlos aumenta la puntuación.
| Elemento | Descripción |
|---|---|
| Puntuación de cobertura | Porcentaje de soluciones de PAM e IGA conectadas del total de soluciones detectadas. |
| Conectores activos | Soluciones conectadas del total de soluciones admitidas. |
| Acciones necesarias | Número de brechas sin resolver. |
Revisión y mejora de la cobertura
Para ver las acciones de configuración específicas de un origen de cobertura, seleccione Revisar y mejorar la cobertura en su tarjeta. Se abre un panel lateral con el nombre de origen y la siguiente información:
- Resumen de las ventajas de expandir la cobertura de esa fuente.
- Recuento de conexiones. Por ejemplo, 2/2 conectados para proveedores de identidad, entornos locales y fuentes PAM & IGA, o 6/21 conectores activos para aplicaciones SaaS.
- Una lista que muestra el progreso de la cobertura de las acciones de configuración disponibles para ese origen.
- Un botón de configuración situado en la parte inferior del panel que abre la página de configuración relacionada (por ejemplo, Configurar sensores locales o Configurar conectores de aplicaciones en la nube).
La siguiente captura de pantalla muestra el panel lateral «Proveedores de identidades» como ejemplo:
La lista Progreso de la cobertura incluye las siguientes columnas. Seleccione la casilla junto a una acción para marcarla como completada.
| Column | Descripción |
|---|---|
| Nombre de acción | Tarea de configuración, como conectar una aplicación específica, un sensor o una solución de asociado. |
| Impact | Impacto en la seguridad de completar la acción. |
| Esfuerzo | Esfuerzo estimado para completar la acción. |
Panel de identidades de SaaS
El panel de identidades de SaaS incluye opciones adicionales que no están disponibles para otras fuentes de cobertura:
- Columna Observada que indica si se detecta cada aplicación en el entorno.
- Un interruptor para Mostrar solo las aplicaciones observadas. De forma predeterminada, solo se muestran las aplicaciones observadas. Desactive el interruptor para ver también otras aplicaciones SaaS compatibles que no se supervisan actualmente.