Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los equipos del Centro de operaciones de seguridad (SOC) pueden mostrar fácilmente sus logros de seguridad y el impacto de Microsoft Defender mediante el resumen de seguridad unificado. Tener el resumen disponible fácilmente en el portal de Microsoft Defender simplifica el proceso para que los equipos de SOC generen informes de seguridad, lo que ahorra tiempo que normalmente se dedica a recopilar datos de diversos orígenes y a crear informes adaptados a sus audiencias. Los equipos SOC pueden comunicar fácilmente el rendimiento y los logros a sus partes interesadas mediante el resumen unificado de seguridad.
El resumen de seguridad unificado resalta la siguiente información:
-
Postura: La posición de su organización incluye datos de Puntuación de seguridad de Microsoft, información de protección contra amenazas relacionada con la prevención de ransomware y phishing, puntuación de exposición basada en Administración de vulnerabilidades de Microsoft Defender y el número de dispositivos incorporados a Microsoft Defender para punto de conexión
-
Detección: Esta sección contiene el número de incidentes y alertas Resumen, incluyendo cuántas alertas se han consolidado en incidentes, el número de alertas agrupadas en incidentes e información sobre las reglas de detección activa y las correspondientes acciones de respuesta producidas por esas
-
Protección: Las tarjetas de esta sección incluyen datos de las funciones automáticas de investigación y respuesta de Microsoft, como el número total de interrupciones automáticas de ataques, una lista de los incidentes de interrupción, el número de actividades maliciosas bloqueadas por Microsoft Defender Antivirus y el número de correos electrónicos maliciosos y URLs bloqueados
-
Investigación y respuesta: Esta sección contiene el número de alertas e incidentes activos e resueltos, los 10 incidentes críticos principales con el estado de cada incidente y el número de activos afectados, el número de acciones automatizadas de investigación y respuesta en Microsoft Defender realizadas sobre activos afectados, y el número de mensajes de correo electrónico donde los archivos maliciosos fueron identificados y extraídos automáticamente a través deMicrosoft Defender para Office 365 Purga automática de cero horas (ZAP)
-
Investigación y respuesta impulsadas por Copilot: Esta sección contiene el número de análisis de archivos en Copilot en Defender y análisis de guiones en Copilot en Defender operaciones donde Microsoft Copilot en Defender se utilizó.
Los equipos de SOC pueden usar el resumen de seguridad unificado para resaltar el impacto de sus operaciones diarias. También pueden enfatizar cómo las acciones automatizadas de Microsoft afectan a la protección eficiente de su organización con funciones como la interrupción automática de ataques, que detiene los ataques antes de que se generalicen.
Requisitos previos
Importante
Los datos del resumen de seguridad unificado se basan en los productos y servicios de seguridad de Microsoft presentes en la organización. Los datos solo se limitan a los productos de Microsoft a los que el usuario ha aprovisionado acceso. Por ejemplo, si la organización tiene Microsoft Defender para punto de conexión y Microsoft Defender para Office 365, el resumen solo mostrará los datos de estos dos productos.
Los usuarios deben tener los permisos siguientes para ver el resumen de seguridad unificado:
- Conceptos básicos de datos de seguridad (lectura)
- Gestión de vulnerabilidades (lectura)
Además, los usuarios deben tener permisos para ver todos los dispositivos de la organización.
Ver el resumen de seguridad unificado
Para acceder al resumen de seguridad unificado y compartirlo, siga estos pasos:
- Inicie sesión en el portal de Microsoft Defender.
- En la navegación, seleccione Informes. En General, seleccione Resumen de seguridad unificada.
- La página del informe genera automáticamente datos de los últimos 90 días de forma predeterminada. Puede ajustar los datos para mostrar los últimos 30 días si es necesario.
- Una vez generado el resumen, puede comprobar los detalles de cada tarjeta en cada sección.
Sugerencia
Selecciona el título de una carta para saber más sobre ella. Seleccionar el título abre la página de documentación de Microsoft para la característica o métrica de esa tarjeta.
- Puede exportar el resumen como un archivo PDF o CSV. Para exportar, seleccione el menú desplegable en la esquina superior derecha de la página y elija el formato.
- Si decide exportar el resumen como PDF, hay disponible una opción para personalizar agregando un logotipo de su elección. Seleccione Cargar logotipo para agregar un logotipo al PDF. De lo contrario, puede seleccionar Generar PDF para continuar exportando el resumen a un archivo PDF.
- Al exportar el resumen como un archivo CSV, el archivo se guarda automáticamente en el dispositivo como seguridad unificada summary_{fecha y hora exportada}.csv. El archivo contiene tres columnas para el nombre de la tarjeta, el nombre del campo de la tarjeta y el valor del campo. He aquí un ejemplo.