Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al integrar Microsoft Defender para punto de conexión con Microsoft Intune, puede usar la Administración de vulnerabilidades de Microsoft Defender a través de Intune tareas de seguridad. Estas tareas ayudan a los administradores de Intune a comprender y abordar las vulnerabilidades actuales en función de las instrucciones de Defender para punto de conexión. Esta integración mejora el descubrimiento y la priorización de vulnerabilidades, mejorando los tiempos de respuesta de corrección en todo el entorno.
La Administración de vulnerabilidades de Microsoft Defender forma parte de Microsoft Defender para punto de conexión.
Requisitos previos
Suscripciones:
- Intune Plan 1
- Defender para punto de conexión (Regístrese para obtener una prueba gratuita).
Configuraciones de Intune para Defender para punto de conexión:
- Configure una conexión de servicio a servicio con Microsoft Defender para punto de conexión y habilite la conexión de Microsoft Intune en el portal de Microsoft Defender. Esta conexión permite a los administradores de seguridad crear tareas de seguridad de Intune al enviar solicitudes de corrección. Para obtener instrucciones de configuración, consulte Conexión de Microsoft Defender para punto de conexión a Intune.
- Implemente directivas para incorporar dispositivos a Defender para punto de conexión y habilite la evaluación de riesgos. Consulte Configuración de Microsoft Defender para punto de conexión con Intune.
Funcionamiento de la integración
Después de integrar Intune con Defender para punto de conexión, Administración de vulnerabilidades de Defender identifica vulnerabilidades en los dispositivos administrados.
En el portal de Defender, los administradores de seguridad pueden revisar las vulnerabilidades de los puntos de conexión y crear tareas de seguridad de Intune para corregirlas. Estas tareas aparecen en el Centro de administración de Intune, donde los administradores de Intune pueden actuar y corregir problemas basándose en las instrucciones de Defender:
- Defender para punto de conexión identifica vulnerabilidades a través de exámenes y evaluaciones.
- No todas las vulnerabilidades identificadas admiten la corrección a través de Intune; solo las vulnerabilidades compatibles dan como resultado tareas de seguridad.
Las tareas de seguridad identifican lo siguiente:
- El tipo de vulnerabilidad
- Prioridad
- Estado
- Pasos para la corrección
Los administradores de Intune pueden ver una tarea de seguridad y, a continuación, elegir si aceptarla o rechazarla. Para las tareas aceptadas, el administrador sigue las instrucciones proporcionadas para usar Intune para la corrección. Una vez que la corrección se realiza correctamente, el administrador establece la tarea en Completar tarea, que actualiza su estado tanto en Intune como en Defender para punto de conexión, donde los administradores de seguridad pueden comprobar el estado revisado de la vulnerabilidad.
Ejemplo de flujo de trabajo
En el ejemplo siguiente se muestra el flujo de trabajo para detectar y corregir una vulnerabilidad de la aplicación:
- Un examen de Defender para punto de conexión identifica una vulnerabilidad en la aplicación Contoso Media Player v4, que es una aplicación no administrada que no se implementa con Intune. Un administrador de seguridad en el portal de Defender crea una tarea de seguridad de Intune para actualizar la aplicación.
- La tarea de seguridad aparece en el Centro de administración de Intune con el estado Pendiente.
- El administrador de Intune ve los detalles de la tarea y selecciona Aceptar, lo que cambia el estado de la tarea a Aceptado tanto en Intune como en Defender para punto de conexión.
- El administrador sigue las instrucciones de corrección proporcionadas. Para las aplicaciones administradas, Intune puede incluir instrucciones o vínculos para actualizar la aplicación. En el caso de las aplicaciones no administradas, Intune solo puede proporcionar instrucciones de texto.
- Después de abordar la vulnerabilidad, el administrador de Intune marca la tarea como Tarea completada. Esta acción actualiza el estado tanto en Intune como en Defender para punto de conexión, donde los administradores de seguridad confirman que la corrección es correcta y completa.
Tipos de tareas de seguridad
Cada tarea de seguridad tiene un tipo de corrección:
- Aplicación: por ejemplo, Defender para punto de conexión encuentra una vulnerabilidad en una aplicación como Contoso Media Player v4. Un administrador crea una tarea para actualizar la aplicación, lo que puede implicar la aplicación de aplicación o la instalación de una nueva versión.
- Configuración: por ejemplo, si los dispositivos carecen de protección contra aplicaciones potencialmente no deseadas (PUA), un administrador crea una tarea para configurar la opción en el perfil de Antivirus de Microsoft Defender.
Cuando Intune no admite la implementación de una corrección adecuada, Defender para punto de conexión no crea una tarea de seguridad.
Acciones de corrección
Entre las correcciones de tareas de seguridad más comunes se incluyen:
- Impedir que una aplicación se ejecute.
- Implementar una actualización del sistema operativo para mitigar la vulnerabilidad.
- Implementar la directiva de seguridad de punto de conexión para mitigar la vulnerabilidad.
- Modificar un valor del Registro.
- Deshabilitar o habilitar una configuración para afectar la vulnerabilidad.
- Requerir atención, que alerta al administrador cuando no hay ninguna recomendación adecuada disponible.
Trabajo con tareas de seguridad
Para poder administrar tareas de seguridad en el Centro de administración de Intune, un administrador de seguridad debe crearlas primero en el portal de Defender. Los administradores de seguridad crean tareas mediante el envío de solicitudes de corrección a través de la Administración de vulnerabilidades de Defender. Para obtener instrucciones, consulte Corrección de vulnerabilidades con la Administración de vulnerabilidades de Microsoft Defender en la documentación de Defender.
Sugerencia
También puede administrar estas tareas desde el panel de tareas de Administración centralizado del Centro de administración de Intune.
Para administrar tareas de seguridad:
Inicie sesión en el Centro de administración de Microsoft Intune.
Seleccione Endpoint security (Seguridad del punto de conexión) >Tareas de seguridad.
Elija una tarea de seguridad para ver sus detalles. En la ventana de tareas, puede seleccionar vínculos adicionales, entre los que se incluyen:
- APLICACIONES ADMINISTRADAS: vea la aplicación vulnerable. Cuando la vulnerabilidad se aplica a varias aplicaciones, Intune muestra una lista filtrada de aplicaciones.
- DISPOSITIVOS: vea una lista de los dispositivos vulnerables desde los que puede vincular a una entrada con más detalles sobre la vulnerabilidad en ese dispositivo.
- REQUESTOR (Solicitante): use el vínculo para enviar un correo al administrador que envió esta tarea de seguridad.
- NOTES (Notas): lea los mensajes personalizados que envió el solicitante al abrir la tarea de seguridad.
Seleccione Aceptar o Rechazar para enviar una notificación a Defender para punto de conexión sobre la acción planeada. Cuando acepta o rechaza una tarea, puede enviar notas, las cuales se envían a Defender para punto de conexión.
Después de aceptar una tarea, vuelva a abrir la tarea de seguridad (si está cerrada) y siga los detalles de CORRECCIÓN para corregir la vulnerabilidad. Las instrucciones que proporciona Defender para punto de conexión en los detalles de la tarea de seguridad varían según la vulnerabilidad en cuestión.
Después de completar los pasos de corrección, abra la tarea de seguridad y seleccione Completar tarea. Con esta acción se actualiza el estado de la tarea de seguridad tanto en Intune como en Defender para punto de conexión.
Nota:
Cada solicitud de corrección en Defender para punto de conexión está limitada a 10 000 dispositivos. Si una vulnerabilidad afecta a más dispositivos, la tarea de seguridad resultante en Intune cubre solo 10 000 de ellos.
Una corrección correcta puede reducir la puntuación de exposición al riesgo en Defender para punto de conexión en función de las actualizaciones de estado posteriores de los dispositivos corregidos. Puede supervisar estos niveles de riesgo para realizar un seguimiento de las mejoras de cumplimiento a lo largo del tiempo.
Solución de problemas
Si las tareas de seguridad no aparecen en Intune:
- Compruebe que la conexión de Intune está habilitada en el portal de Defender.
- Confirme que los dispositivos están incorporados a Defender para punto de conexión.
- Compruebe que los administradores de seguridad crean tareas para las vulnerabilidades que Intune puede corregir.
- Deje tiempo para la sincronización de tareas entre portales.
Pasos siguientes
- Configurar la integración : completar los requisitos previos y conectar servicios.
- Supervise el cumplimiento de los niveles de riesgo : realice un seguimiento de las puntuaciones de riesgo del dispositivo.
- Revisar la Administración de vulnerabilidades de Microsoft Defender: comprender las recomendaciones de seguridad.
- Más información sobre Mobile Threat Defense: explore otras opciones de protección contra amenazas para Intune.