¿Qué es Microsoft Defender XDR?

Microsoft Defender XDR es un conjunto de defensa empresarial unificado previo y posterior a la vulneración que coordina de forma nativa la detección, prevención, investigación y respuesta entre puntos de conexión, identidades, correo electrónico y aplicaciones para proporcionar protección integrada contra ataques sofisticados.

Microsoft Defender ayuda a los equipos de seguridad a proteger sus organizaciones y detectar amenazas utilizando información de otros productos de seguridad de Microsoft, incluyendo:

Con la solución integrada de Microsoft Defender, los profesionales de seguridad pueden unir las señales de amenaza que recibe cada uno de estos productos y determinar el alcance e impacto completo de la amenaza; cómo entró en el entorno, qué se ha visto afectado y cómo está afectando actualmente a la organización. Microsoft Defender toma acciones automáticas para prevenir o detener el ataque y autocurar los buzones afectados, endpoints e identidades de usuario.

Nota:

Microsoft Defender correlaciona señales de productos de seguridad de Microsoft a los que tienes acceso licenciado y provisionado.

Protección Microsoft Defender

Los servicios de Microsoft Defender protegen:

  • Puntos de conexión con Defender para punto de conexión: Microsoft Defender para punto de conexión es una plataforma de punto de conexión unificada para la protección preventiva, la detección posterior a la vulneración, la investigación automatizada y la respuesta.

  • Activos con Administración de vulnerabilidades de Microsoft Defender - Administración de vulnerabilidades de Microsoft Defender ofrece visibilidad continua de los activos, evaluaciones inteligentes basadas en el riesgo y herramientas integradas de corrección para ayudar a sus equipos de seguridad y de TI a priorizar y abordar vulnerabilidades críticas y configuraciones erróneas en toda la organización.

  • Correo electrónico y colaboración con Defender para Office 365 - Defender para Office 365 protege a su organización contra amenazas malintencionadas presentes en mensajes de correo electrónico, vínculos (URL) y herramientas de colaboración.

  • Identidades con Defender for Identity y Protección de Microsoft Entra ID - Microsoft Defender for Identity es una solución de seguridad basada en la nube que usa las señales de su Active Directory local para identificar, detectar e investigar amenazas avanzadas, identidades comprometidas y acciones internas malintencionadas dirigidas a la organización. Protección de Microsoft Entra ID usa los aprendizajes adquiridos por Microsoft desde su posición en organizaciones con Microsoft Entra ID, el espacio de consumidor con cuentas de Microsoft y en juegos con Xbox para proteger a los usuarios.

  • Aplicaciones con Defender for Cloud Apps: Microsoft Defender for Cloud Apps es una solución completa entre SaaS que ofrece una visibilidad profunda, controles de datos seguros y protección contra amenazas mejorada para las aplicaciones en la nube.

La capa única de Microsoft Defender que abarca productos complementa los componentes individuales del servicio para:

  • Ayude a protegerse frente a ataques y coordine las respuestas defensivas en todos los servicios mediante el uso compartido de señales y las acciones automatizadas.

  • Ofrece a los equipos de seguridad la historia completa del ataque a partir de las alertas del producto, los patrones de comportamiento y el contexto, al vincular con los incidentes los datos de alertas, eventos sospechosos y activos afectados.

  • Automatice la respuesta a los riesgos desencadenando la recuperación automática de los recursos afectados mediante la corrección automatizada.

  • Habilite a los equipos de seguridad para realizar una búsqueda detallada y eficaz de amenazas a través de los datos de punto de conexión, identidad, correo electrónico y aplicación en la nube.

Las funcionalidades entre productos de Microsoft Defender XDR incluyen:

  • Panel unificado para varios productos en el portal de Microsoft Defender: una vista centralizada de toda la información sobre las detecciones, los recursos afectados, las acciones automatizadas realizadas y las evidencias relacionadas, en una única cola y en un único panel dentro del portal de Microsoft Defender.

  • Cola de incidentes unificados - Para ayudar a los profesionales de la seguridad a centrarse en lo que es crítico, garantizando que el alcance completo del ataque, los activos afectados y las acciones de corrección automatizadas se agrupen y se muestren de manera oportuna.

  • Interrupción automática de ataques: Microsoft Defender XDR correlaciona señales de alta confianza de múltiples cargas de trabajo y aplica automáticamente acciones de contención para detener ataques en curso y limitar el movimiento lateral.

    Por ejemplo, si se detecta un archivo malicioso en un endpoint protegido por Defender for Endpoint, se indica a Defender para Office 365 que escanee y elimine el archivo de todos los mensajes de correo electrónico. Todo el conjunto de seguridad de Microsoft 365 bloquea el archivo a la vista.

  • Autoreparación para dispositivos, identidades de usuario y buzones comprometidos - Microsoft Defender utiliza acciones automáticas y manuales de estrategia impulsados por IA para devolver los activos afectados a un estado seguro. Microsoft Defender aprovecha las capacidades de remediación automática de los productos de la suite para garantizar que todos los activos afectados relacionados con un incidente se solucionen automáticamente cuando sea posible.

  • Búsqueda de amenazas entre productos : los equipos de seguridad pueden aprovechar sus conocimientos organizativos únicos para buscar signos de peligro mediante la creación de sus propias consultas personalizadas sobre los datos sin procesar recopilados por los distintos productos de protección. Microsoft Defender XDR proporciona acceso basado en consultas a 30 días de historial de señales sin procesar y datos de alertas de Defender for Endpoint, Defender para Office 365, Defender for Identity y Defender for Cloud Apps.

Primeros pasos

Se deben cumplir los requisitos de licencia de Microsoft Defender XDR antes de poder habilitar el servicio en el portal de Microsoft Defender en https://security.microsoft.com. Para obtener más información, consulte:

Sugerencia

¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.