Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Enumere las nuevas características y funcionalidades de Microsoft Defender XDR.
Para obtener más información sobre las novedades de otros productos de seguridad de Microsoft Defender y Microsoft Sentinel, consulte:
- Novedades de las operaciones de seguridad unificadas en el portal de Defender
- Novedades de Microsoft Defender para Office 365
- Novedades de Microsoft Defender para punto de conexión
- Novedades de Microsoft Defender for Identity
- Novedades de Microsoft Defender for Cloud Apps
- Novedades de Microsoft Defender para la nube
- Novedades de Microsoft Sentinel
- Novedades de Microsoft Purview
También puede recibir actualizaciones de productos y notificaciones importantes a través del centro de mensajes.
Julio de 2026
(Versión preliminar) Riesgo de posición del agente de IA en Microsoft Defender: Microsoft Defender ahora evalúa el riesgo de posición de los agentes de INTELIGENCIA ARTIFICIAL, incluidos los agentes empresariales y los agentes locales detectados en los dispositivos de punto de conexión. Los niveles de riesgo se basan en indicadores de riesgo activos, como la configuración, el acceso, la actividad en tiempo de ejecución, el punto de conexión y el contexto del usuario, y las alertas activas. Los equipos de seguridad pueden usar el riesgo de posición y las recomendaciones para priorizar los agentes de riesgo y mejorar la posición de seguridad del agente. Para obtener más información, consulte Riesgo de posición del agente de IA en Microsoft Defender.
(GA) La página Investigación de dominio le permite investigar un dominio Active Directory. Muestra la seguridad del dominio de Active Directory, incluidas las propiedades del dominio, el estado de la implementación, el resumen de identidades, el desglose de las cuentas de servicio, las entidades confidenciales, las recomendaciones activas, las directivas de grupo y las relaciones de confianza. Para obtener más información, vea Investigar un dominio.
(Avance) Detección de amenazas para agentes Microsoft Agent 365: Microsoft Defender analiza señales de ejecución desde interacciones con agentes, uso de herramientas y patrones de ejecución hasta alertas superficiales en Microsoft Defender XDR. La detección utiliza datos de observabilidad de Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot Agent Builder y agentes integrados a través del SDK Microsoft Agent 365. Los analistas pueden investigar alertas a través de incidentes y cazas avanzadas. Para más información, consulte Detectar e investigar amenazas a agentes de IA usando Microsoft Defender.
(GA) Protección en tiempo real para servidores de herramientas Microsoft Agent 365: Microsoft Defender evalúa las invocaciones y respuestas de herramientas frente a políticas de seguridad y puede permitir o bloquear interacciones con Work IQ MCP y herramientas MCP de clientes integradas en Agent 365. Para más información, consulta Proteger agentes de IA en tiempo real usando Microsoft Defender.
Junio de 2026
- El Agente de triaje de phishing y el Agente de triaje de alertas de seguridad ahora usan el permiso más limitado Contenido de correo electrónico y colaboración: Correos electrónicos asociados a alertas (lectura) en lugar del permiso más amplio Contenido de correo electrónico y colaboración: Todos los correos electrónicos (lectura). Este permiso con privilegios mínimos restringe el acceso del agente solo al contenido de correo electrónico asociado a alertas, lo que mejora la posición de seguridad de la configuración del agente.
- (Versión preliminar) Enriquecimiento de entidades con inteligencia sobre amenazas: las páginas de entidades para direcciones IP, dominios, direcciones URL y archivos ahora incluyen una pestaña Información de inteligencia sobre amenazas que muestra datos de enriquecimiento de Microsoft Threat Intelligence directamente en el flujo de trabajo de investigación. Los enriquecimientos incluyen puntuaciones de reputación, informes de amenazas atribuidas, relaciones de infraestructura y análisis en sandbox, lo que elimina la necesidad de alternar entre herramientas distintas durante las investigaciones. Para más información, consulte Visualización de la inteligencia sobre amenazas en páginas de entidades.
- (Versión preliminar) El panel De seguridad de identidad ahora incluye una nueva tarjeta de identidades humanas que muestra las identidades humanas por origen (Entra ID, SaaS y local), lo que le proporciona una vista única de dónde residen las identidades humanas. Para obtener más información, vea Panel de Seguridad de identidades.
- (Versión preliminar) En la página Cobertura y madurez, el panel lateral Revisar y mejorar la cobertura para identidades SaaS ahora incluye una columna Observada y un botón de alternancia Mostrar solo aplicaciones observadas. De forma predeterminada, el panel muestra solo las aplicaciones SaaS detectadas en su entorno. Desactive el interruptor para ver otras aplicaciones SaaS compatibles que puede integrar para ampliar la cobertura de identidades. Para obtener más información, consulte Cobertura y madurez.
- (versión preliminar) Detección de agentes de inteligencia artificial local en puntos de conexión de Windows: como parte de la experiencia de agentes de IA de Defender, Microsoft Defender ahora detecta automáticamente los agentes de inteligencia artificial locales compatibles que se ejecutan en dispositivos Windows incorporados, incluidos los agentes de codificación y las extensiones IDE, los asistentes de IA de escritorio, los entornos de ejecución de inteligencia artificial locales y las plataformas de agente. Los agentes detectados aparecen como activos en el inventario del agente de inteligencia artificial, el mapa de exposición y la búsqueda avanzada, lo que proporciona a los equipos de seguridad visibilidad sobre el uso del agente de inteligencia artificial local en toda la organización. Para obtener más información, consulte Detección de agentes de inteligencia artificial locales.
- (versión preliminar) Protección en tiempo de ejecución del agente de inteligencia artificial local en puntos de conexión de Windows: como parte de la experiencia de agentes de IA de Defender, la protección en tiempo de ejecución para los agentes de inteligencia artificial locales compatibles en puntos de conexión de Windows ya está disponible en versión preliminar pública. Microsoft Defender inspecciona el bucle del agente (avisos del usuario, llamadas a herramientas y respuestas de herramientas) y puede bloquear la actividad de riesgo antes de que se ejecute, lo que ayuda a detener la inyección de mensajes y las acciones de agente no seguras en el nivel de dispositivo. Los eventos bloqueados y auditados aparecen como alertas en Microsoft Defender para facilitar los flujos de trabajo de correlación de incidentes e investigación. Para obtener más información, consulte Configurar la protección del entorno de ejecución para agentes de IA con Microsoft Defender para punto de conexión.
- (GA) Las siguientes tablas de esquema de búsqueda avanzada ahora están disponibles con carácter general:
- La tabla DisruptionAndResponseEvents contiene información sobre los eventos de interrupción automática de ataques en Microsoft Defender XDR.
- La tabla
CloudAuditEventscontiene información sobre los eventos de auditoría de la nube de varias plataformas en la nube protegidas por Microsoft Defender para la nube de la organización. - La tabla
CloudDnsEventscontiene información sobre los eventos de actividad de DNS procedentes de entornos de infraestructura en la nube. - La
CloudProcessEventstabla contiene información sobre los eventos de proceso en entornos hospedados en varias nubes.
- (Versión preliminar) La tabla
AgentsInfode búsqueda avanzada ya está disponible en vista previa. La tablaAIAgentsInfoestá pasando a esta nueva tabla, que ofrece un esquema unificado que admite el inventario y la administración de agentes para todos los tipos de agentes, incluidos Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot, agentes de terceros y agentes detectados en los puntos de conexión. Los clientes de Microsoft Agent 365 deben usar laAgentsInfotabla hoy. LaAIAgentsInfotabla permanece accesible hasta el 1 de julio de 2026. Actualice sus consultas para usarAgentsInfoantes de esta fecha. Para obtener más información, vea Esquema de búsqueda avanzada: cambios de nomenclatura.
Mayo de 2026
- Microsoft Defender Experts para servidores y Microsoft Defender Experts Hunting - Servers ahora se ofrecen como soluciones independientes para los clientes que desean disponer de servicios administrados de detección y respuesta extendidas y de búsqueda de amenazas para sus servidores locales y multinube protegidos por Microsoft Defender para la nube. Estos servicios se ofrecían anteriormente como complementos de Microsoft Defender Experts for XDR y Microsoft Defender Experts for Hunting, respectivamente. Obtenga más información.
- (versión preliminar) La interrupción automática de ataques ahora puede aislar los dispositivos en peligro de la red cuando el análisis de incidentes de alta confianza indica que el dispositivo se usa como base activa. El aislamiento bloquea la comunicación del atacante y el movimiento lateral mientras mantiene el dispositivo conectado a los servicios de seguridad. La acción tiene un límite de tiempo, se limita a los dispositivos implicados en el incidente y los operadores de seguridad pueden liberarla en cualquier momento. Más información
- En la búsqueda avanzada, el asistente Take action ahora permite a los clientes autorizar o bloquear dominios de nivel superior y hashes de archivos adjuntos en mensajes de correo electrónico en función de los resultados de la consulta. Más información.
- El gráfico de búsqueda en la búsqueda avanzada ahora incluye nuevos escenarios predefinidos centrados en la identidad. Estos escenarios te ayudan a descubrir rutas de ataque, rutas de escalado de privilegios y riesgos de acceso a credenciales en entornos locales y en la nube, incluidas las rutas de Kerberoast y AS-REP roast, las rutas de compromiso del dominio, los riesgos de las aplicaciones OAuth y el acceso de usuarios invitados a recursos en la nube.
- Experiencia de chat de Defender (versión preliminar) es un asistente de chat de indicaciones abiertas integrado en Microsoft Defender. Ayuda a los analistas de SOC a investigar amenazas, explorar incidentes y responder a preguntas de seguridad en lenguaje sin formato, sin necesidad de navegar por varias pantallas ni escribir consultas complejas.
Abril de 2026
- (versión preliminar) Ahora puede ver el estado actual de la interrupción automática de ataques y las acciones de blindaje predictivo relacionadas con un incidente específico. Estos datos se ven en la pestaña Actividades de la página incidente. Más información
- (versión preliminar) La
AIAgentsInfotabla de búsqueda avanzada ahora incluye columnas adicionales que proporcionan una visibilidad más profunda de los agentes de inteligencia artificial que operan en el entorno de Microsoft 365. Estos campos amplían la cobertura más allá de Copilot Studio a todos los tipos de agente, incluidos Microsoft Foundry, marketplace de terceros y agentes de línea de negocio personalizados. - (GA) Las reglas de optimización de alertas integradas ahora están disponibles con carácter general. Las reglas de ajuste de alertas integradas suprimen las alertas derivadas de actividades benignas habituales en Defender para Endpoint y Defender para Office 365 sin afectar a las investigaciones de Investigación y respuesta automatizadas (AIR) ni a las notificaciones por correo electrónico.
- Los clientes de Microsoft Defender Experts MDR ahora pueden ver Defender Experts como una entrada independiente en el menú de navegación del portal de Microsoft Defender. Esta característica se agrega a la tarjeta de estado de la página principal existente como experiencias en el portal que proporcionan acceso coherente y predecible al servicio. Más información.
Marzo de 2026
-
Mejoras de seguridad de identidad: las nuevas funcionalidades de seguridad de identidad le ayudan a supervisar y administrar la seguridad de identidades para identidades humanas y no humanas:
- (versión preliminar) Panel de Identity Security: el panel de Identity Security proporciona tarjetas de resumen para proveedores de identidades, identidades locales, identidades SaaS, integraciones de PAM e IGA e identidades no humanas. Para obtener más información, consulte El panel de seguridad de identidades. El panel de Identity Security se está implementando gradualmente para los clientes y es posible que aún no esté disponible en su organización.
- (Versión preliminar) Página de Cobertura y madurez: la página Cobertura y madurez muestra la cobertura de seguridad de identidades de su organización con niveles de madurez, incluidos Conectado, Protegido, Fortificado y Resiliente, y tareas de configuración priorizadas. Para obtener más información, consulte Cobertura y madurez. La página Cobertura y madurez se está implementando gradualmente para los clientes y es posible que aún no esté disponible en su organización. Si aún no ve esta característica en su entorno, vuelva a comprobarla pronto.
- Inventario de identidades: la página Inventario de identidades ahora muestra identidades humanas y no humanas en pestañas independientes. Las tarjetas de información le ayudan a clasificar los recursos críticos, ver identidades con privilegios elevados, identificar cuentas de servicio críticas de Active Directory y ver cuentas de aplicaciones en la nube. Para obtener más información, vea Ver el inventario de identidades.
- (versión preliminar) Identidades no humanas: la pestaña Identidades no humanas muestra identidades no humanas, incluidas las aplicaciones de Microsoft Entra ID, las cuentas de servicio de Active Directory, las aplicaciones de Área de trabajo de Google y las aplicaciones de Salesforce. Para obtener más información, consulte Inventario de identidades e Investigación de identidades no humanas.
- (versión preliminar) Puntuación de riesgo de identidad: una nueva puntuación de riesgo para las identidades, que oscila entre 0 y 100, que indica la probabilidad de riesgo y el posible impacto en función de la importancia crítica y los roles con privilegios. La puntuación de riesgo está disponible en Microsoft Entra ID, donde se puede usar para informar a las directivas de acceso condicional y a los flujos de trabajo de protección de identidades. Una nueva pestaña Puntuación de riesgo en la página Identidad proporciona un desglose detallado de los factores de riesgo, incluida la comparación de percentiles y las tendencias de riesgo. Para obtener más información, consulte Investigación de una identidad.
- (versión preliminar) Página de investigación de dominio: la página Investigación de dominio muestra la seguridad del dominio de Active Directory, incluidas las propiedades del dominio, el estado de la implementación, el resumen de identidad, el desglose de la cuenta de servicio, las entidades confidenciales, las recomendaciones activas, las directivas de grupo y las relaciones de confianza. Para obtener más información, vea Investigar un dominio.
- (Versión preliminar) Recomendaciones de seguridad de identidad: vea recomendaciones de Active Directory, Microsoft Entra ID, aplicaciones SaaS y proveedores de identidades no Microsoft compatibles. Para obtener más información, consulte Recomendaciones de seguridad de identidades.
- (versión preliminar) Las siguientes tablas de esquema de búsqueda avanzada ahora están disponibles para la versión preliminar:
- La tabla
CloudDnsEventscontiene información sobre los eventos de actividad de DNS procedentes de entornos de infraestructura en la nube. - La tabla
CloudPolicyEnforcementEventscontiene decisiones de evaluación de la aplicación de directivas y metadatos de eventos de control de seguridad para varias plataformas en la nube protegidas por Microsoft Defender para la nube de la organización.
- La tabla
- Para mejorar la precisión y proteger mejor las identidades de la organización, hemos realizado actualizaciones en los cálculos de la categoría Puntuación segura. Algunas recomendaciones de seguridad clasificadas como recomendaciones de aplicaciones en la nube ahora se consideran relacionadas con la identidad y se agrupan en la categoría Identidad . Aunque la puntuación de seguridad total permanece sin cambios, las puntuaciones de identidad y aplicación individuales pueden cambiar.
- (versión preliminar) Los clientes ahora pueden usar filtros en incidentes muy grandes con muchas alertas y entidades u ocultar entidades específicas para simplificar los gráficos de incidentes complejos. Al simplificar los gráficos, los equipos de seguridad pueden centrar sus investigaciones en lo que más importa. Más información
- La acción de contención proactiva de usuarios (contener usuario), como parte de la función de blindaje predictivo, está ya disponible de forma general. Esta acción infunde datos de actividad con datos de exposición para identificar las credenciales expuestas en riesgo de verse comprometidas y reutilizadas para realizar actividades malintencionadas.
Febrero de 2026
- Los clientes de Microsoft Defender Experts Hunting ahora pueden configurar contactos de notificación. Estos contactos son las personas o grupos a los que Microsoft debe notificar si hay incidentes críticos o actualizaciones del servicio.
- (GA) Las siguientes tablas de esquema de búsqueda avanzada ahora están disponibles con carácter general:
- La
IdentityAccountInfotabla contiene información sobre la cuenta de varios orígenes, incluidos Microsoft Entra ID. También incluye información y vínculo a la identidad propietaria de la cuenta. - La
EntraIdSignInEventstabla contiene información sobre los inicios de sesión interactivos y no interactivos de Microsoft Entra. - La tabla
EntraIdSpnSignInEventscontiene información sobre los inicios de sesión de entidades de servicio de Microsoft Entra y de identidades administradas. - La tabla
GraphApiAuditEventsproporciona información sobre las solicitudes de API de Microsoft Entra ID realizadas a la API de Microsoft Graph para los recursos del inquilino.
- La
Enero de 2026
- (Versión preliminar) Las reglas de detección personalizadas de Microsoft Defender ahora admiten la configuración Casi en tiempo real (NRT) para los datos de Microsoft Sentinel.
- (versión preliminar) En la búsqueda avanzada, si el resultado de la consulta supera el límite de tamaño de 64 MB, el portal ahora devuelve el número máximo de registros que puede dentro de este límite y muestra un mensaje que indica que los resultados mostrados son parciales debido a restricciones de tamaño. Más información
- (versión preliminar) Las tablas
BehaviorInfoyBehaviorEntitiesde búsqueda avanzada ahora incluyen columnas adicionales e información sobre los tipos de datos de comportamiento y las alertas de Análisis del comportamiento de usuarios y entidades (UEBA), ofreciendo una visión más detallada de las relaciones entre los comportamientos identificados y las entidades. Más información sobre los comportamientos de UEBA
Diciembre de 2025
- (versión preliminar) Microsoft Security Copilot en Microsoft Defender ahora incluye el Agente de detección dinámica de amenazas, un servicio back-end adaptable y siempre activo que detecta amenazas ocultas en los entornos de Defender y Microsoft Sentinel. Más información
- (GA) El agente de informes de inteligencia sobre amenazas de Microsoft Security Copilot en Microsoft Defender ya está disponible con carácter general. Genera informes de inteligencia sobre amenazas basados en la última actividad del actor de amenazas e información de vulnerabilidades internas y externas en cuestión de minutos, lo que ayuda a los equipos de seguridad a ahorrar tiempo mediante la creación de informes personalizados y pertinentes.
- (GA) Microsoft Security Copilot en Microsoft Defender ahora te permite buscar amenazas usando lenguaje natural con el Asistente de Caza de Amenazas. Este agente ofrece una experiencia completa de búsqueda de amenazas conversacional, ya que no solo genera consultas, sino que también interpreta resultados, proporciona información detallada y le guía a través de sesiones de búsqueda completas.
- (versión preliminar) Las siguientes tablas de esquema de búsqueda avanzada ahora están disponibles para la versión preliminar:
- La
CampaignInfotabla contiene información sobre las campañas de correo electrónico identificadas por Microsoft Defender para Office 365. - La
FileMaliciousContentInfotabla contiene información sobre los archivos que Microsoft Defender para Office 365 procesados en SharePoint Online, OneDrive y Microsoft Teams.
- La
- (GA) El gráfico de búsqueda en la búsqueda avanzada ya está disponible con carácter general. Ahora también tiene dos nuevos escenarios de amenazas predefinidos que puede usar para representar las búsquedas como gráficos interactivos.
- (GA) La búsqueda avanzada ahora admite funciones personalizadas que usan parámetros tabulares. Mediante el uso de parámetros tabulares, puede pasar tablas completas como entradas. Este enfoque le permite crear una lógica más modular, reutilizable y expresiva en las consultas de búsqueda. Más información
Noviembre de 2025
- Los clientes de Microsoft Sentinel que usan el portal de Defender o el portal de Azure con el conector de datos de Microsoft Sentinel Defender XDR ahora también se benefician de alertas de inteligencia sobre amenazas de Microsoft que destacan la actividad de actores patrocinados por Estados nación, grandes campañas de ransomware y operaciones fraudulentas. Para ver estos tipos de alerta, debe tener el rol Administrador de seguridad o superior. Los valores de Origen del servicio, Origen de detección y Nombre del producto para estas alertas se enumeran como Microsoft Threat Intelligence. Para obtener más información, consulte Incidentes y alertas en el portal de Microsoft Defender.
- (versión preliminar) Defender XDR ahora incluye la funcionalidad de blindaje predictivo, que usa análisis predictivos e información en tiempo real para deducir el riesgo dinámicamente, anticipar la progresión del atacante y proteger el entorno antes de que se materialicen las amenazas. Más información
- (Versión preliminar) Ya está disponible una nueva acción de respuesta Restringir el acceso al pod al investigar amenazas en contenedores en el portal de Defender. Esta acción de respuesta bloquea las interfaces confidenciales que permiten el movimiento lateral y la escalación de privilegios.
- (Vista preliminar) La tabla
IdentityAccountInfoen la búsqueda avanzada ya está disponible en versión preliminar. Esta tabla contiene información de la cuenta procedente de diversos orígenes, incluido Microsoft Entra ID. También incluye información y vínculo a la identidad propietaria de la cuenta. - (versión preliminar) Análisis de amenazas ahora tiene una pestaña Indicadores que proporciona una lista de todos los indicadores de riesgo (IOC) asociados a una amenaza. Los investigadores de Microsoft actualizan estos IOC en tiempo real a medida que encuentran nuevas pruebas relacionadas con la amenaza. Esta información ayuda al centro de operaciones de seguridad (SOC) y a los analistas de inteligencia de amenazas en las tareas de corrección y búsqueda proactiva de amenazas. Más información
- (versión preliminar) La sección de información general del análisis de amenazas ahora incluye detalles adicionales sobre una amenaza, como alias, origen e inteligencia relacionada, lo que le proporciona más información sobre cuál es la amenaza y cómo podría afectar a su organización.
Octubre de 2025
- Los informes de Microsoft Defender Experts para MDR ahora incluyen una pestaña Tendencias que le ofrece el volumen mensual de incidentes investigados y resueltos de los últimos seis meses. La pestaña visualiza los datos según la gravedad de los incidentes, la táctica MITRE y el tipo de amenaza. En esta sección se proporciona información sobre cómo los expertos de Defender mejoran de forma uniforme las operaciones de seguridad al mostrar métricas operativas importantes mes a mes.
- Los informes de Microsoft Defender Experts Hunting ahora incluyen una sección de amenazas emergentes que detalla las búsquedas proactivas basadas en hipótesis que Defender Experts realizó en tu entorno. Cada informe también incluye ahora resúmenes de investigación para casi todas las búsquedas que los expertos de Defender llevan a cabo en su entorno, independientemente de si identificaron una amenaza confirmada.
Septiembre de 2025
- (versión preliminar) Use tareas en el portal de Microsoft Defender para desglosar las investigaciones de incidentes en pasos accionables y asignarlas a los equipos de operaciones. Las tareas se muestran junto con los análisis de Security Copilot, las respuestas guiadas y los informes, lo que ofrece a tu equipo una visión unificada del progreso y de los próximos pasos. Al incorporar Microsoft Sentinel al portal de Defender, las tareas que cree en Microsoft Sentinel a través de la Azure Portal se sincronizan automáticamente con el portal de Defender. Para obtener más información, consulte Simplificación de la respuesta a incidentes mediante tareas en el portal de Microsoft Defender (versión preliminar)
- (Versión preliminar) Investigue incidentes mediante Blast radius analysis, una visualización avanzada de grafos basada en la infraestructura de grafos y el lago de datos de Microsoft Sentinel. Esta característica genera un gráfico interactivo que muestra las posibles rutas de propagación desde el nodo seleccionado hasta destinos críticos predefinidos con el ámbito de los permisos del usuario.
- (versión preliminar) En la búsqueda avanzada, ahora puede buscar mediante el gráfico de búsqueda, que representa escenarios de amenazas predefinidos como gráficos interactivos.
Agosto de 2025
- (versión preliminar) En la búsqueda avanzada, ahora puede enriquecer las reglas de detección personalizadas creando títulos y descripciones de alertas dinámicas, seleccionando entidades más afectadas y agregando detalles personalizados para mostrarlos en el panel lateral de alertas. Los clientes de Microsoft Sentinel que están integrados en Microsoft Defender ahora también tienen la opción de personalizar la frecuencia de las alertas cuando la regla se basa únicamente en datos que se incorporan a Sentinel.
- (versión preliminar) Las siguientes tablas de esquema de búsqueda avanzada ahora están disponibles para la versión preliminar:
- La
CloudStorageAggregatedEventstabla contiene información sobre la actividad de almacenamiento y los eventos relacionados - La
IdentityEventstabla contiene información sobre los eventos de identidad obtenidos de otros proveedores de servicios de identidad en la nube.
- La
- (versión preliminar) La búsqueda avanzada ahora permite investigar los comportamientos de Microsoft Defender para la nube. Para obtener más información, consulte Investigación de comportamientos con búsqueda avanzada.
- (versión preliminar) En la búsqueda avanzada, el número de resultados de consulta mostrados en el portal de Microsoft Defender se ha aumentado a 100 000.
- (GA) Los clientes de Microsoft Defender Experts MDR y Microsoft Defender Experts Hunting ahora pueden ampliar la cobertura de su servicio para incluir cargas de trabajo de servidor y en la nube protegidas por Microsoft Defender para la nube mediante los complementos correspondientes, Microsoft Defender Experts for Servers y Microsoft Defender Experts Hunting - Servers. Más información.
- (GA) Los clientes de Defender Experts for MDR ahora pueden incorporar señales de red de terceros para su enriquecimiento. Esta característica permite a nuestros analistas de seguridad obtener una visión más completa de la ruta de acceso de un ataque que permite una detección y respuesta más rápidas y exhaustivas. También proporciona a los clientes una vista más holística de la amenaza en sus entornos.
- (GA) En la búsqueda avanzada, ahora puede ver todas las reglas definidas por el usuario(tanto reglas de detección personalizadas como reglas de análisis) en la página Reglas de detección . Esta característica también aporta las siguientes mejoras:
- Ahora puede filtrar por cada columna (además de frecuencia y ámbito organizativo).
- Para las organizaciones con varios espacios de trabajo que integran varios espacios de trabajo en Microsoft Defender, ahora puede ver la columna Identificador del espacio de trabajo y filtrar por espacio de trabajo.
- Ahora puede ver el panel de detalles incluso para las reglas de análisis.
- Ahora puede realizar las siguientes acciones en las reglas de análisis: Activar o desactivar, Eliminar, Editar.
- (GA) El filtro de etiquetas de confidencialidad ya está disponible en las colas de Incidentes y Alertas del portal de Microsoft Defender. Este filtro le permite filtrar incidentes y alertas en función de la etiqueta de confidencialidad asignada a los recursos afectados. Para obtener más información, consulte Filtros en la cola de incidentes e Investigar alertas.
Julio de 2025
- (Vista preliminar) La tabla
GraphApiAuditEventsen la búsqueda avanzada ya está disponible en versión preliminar. Esta tabla contiene información sobre las solicitudes de API de Microsoft Entra ID realizadas a la API de Microsoft Graph para los recursos del arrendatario. - (versión preliminar) La
DisruptionAndResponseEventstabla, ahora disponible en la búsqueda avanzada, contiene información sobre los eventos de interrupción automática de ataques en Microsoft Defender XDR. Estos eventos incluyen tanto eventos de bloqueo como de aplicación de directivas relacionados con directivas de interrupción de ataques activadas, así como acciones automáticas que se llevaron a cabo en cargas de trabajo relacionadas. Aumente la visibilidad y el conocimiento de los ataques activos y complejos interrumpidos por la interrupción del ataque para comprender el ámbito, el contexto, el impacto y las acciones que se realizan.
Junio de 2025
- (versión preliminar) Microsoft Copilot ahora proporciona mensajes sugeridos como parte de los resúmenes de incidentes en el portal de Microsoft Defender. Los avisos sugeridos le ayudan a obtener más información sobre los recursos específicos implicados en un incidente. Para obtener más información, vea Resumir incidentes con Microsoft Copilot en Microsoft Defender.
- (GA) En la búsqueda avanzada, los usuarios de Microsoft Defender portal ahora pueden usar el
adx()operador para consultar las tablas almacenadas en Azure Data Explorer. Ya no es necesario acceder a Log Analytics en Microsoft Sentinel para utilizar este operador si ya se encuentra en Microsoft Defender.
Mayo de 2025
(versión preliminar) En la búsqueda avanzada, ahora puede ver todas las reglas definidas por el usuario(tanto reglas de detección personalizadas como reglas de análisis) en la página Reglas de detección . Esta característica también aporta las siguientes mejoras:
- Ahora puede filtrar por cada columna (además de frecuencia y ámbito organizativo).
- Para las organizaciones con varios espacios de trabajo que integran varios espacios de trabajo en Microsoft Defender, ahora puede ver la columna Identificador del espacio de trabajo y filtrar por espacio de trabajo.
- Ahora puede ver el panel de detalles incluso para las reglas de análisis.
- Ahora puede realizar las siguientes acciones en las reglas de análisis: Activar o desactivar, Eliminar, Editar.
(Vista previa) Ahora puede poner de relieve los logros de sus operaciones de seguridad y el impacto de Microsoft Defender mediante el resumen unificado de seguridad. El resumen de seguridad unificado está disponible en el portal de Microsoft Defender y simplifica el proceso para que los equipos de SOC generen informes de seguridad, lo que ahorra tiempo dedicado normalmente a recopilar datos de varios orígenes y a crear informes. Para obtener más información, vea Visualización del impacto en la seguridad con el resumen de seguridad unificado.
Los usuarios del portal de Defender que incorporan Microsoft Sentinel y habilitan El análisis de comportamiento de usuarios y entidades (UEBA) ahora pueden aprovechar la nueva tabla unificada
IdentityInfoen la búsqueda avanzada. Esta versión más reciente ahora incluye el conjunto más grande posible de campos comunes a los portales de Defender y Azure.(versión preliminar) Las siguientes tablas de esquema de búsqueda avanzada ahora están disponibles para obtener una vista previa que le ayudarán a examinar los eventos de Microsoft Teams y la información relacionada:
- La tabla MessageEvents contiene detalles sobre los mensajes enviados y recibidos dentro de la organización en el momento de la entrega.
- La tabla MessagePostDeliveryEvents contiene información sobre los eventos de seguridad que se produjeron después de la entrega de un mensaje de Microsoft Teams en su organización.
- La tabla MessageUrlInfo contiene información sobre las direcciones URL enviadas a través de mensajes de Microsoft Teams en su organización.