Configuración de los conectores de datos

Seguridad de Microsoft Exposure Management consolida los datos sobre el estado de seguridad de todos sus activos digitales, lo que le permite mapear su superficie de ataque y centrar sus esfuerzos de seguridad en las áreas que presentan un mayor riesgo. Datos de productos de seguridad de Microsoft, como Microsoft Defender para punto de conexión, Microsoft Defender for Identity, Microsoft Defender para la nube, Microsoft Entra ID, y otros se ingieren y consolidan automáticamente dentro de la administración de la exposición. Puede enriquecer y ampliar aún más estos datos mediante la conexión a un intervalo de orígenes de datos externos.

Requisitos previos

Se requieren los siguientes requisitos previos para integrar conectores de datos externos con Seguridad de Microsoft Exposure Management.

Roles & permisos

Para tener acceso completo para conectar y desconectar los conectores de datos, necesita uno de los siguientes roles de Microsoft Entra ID:

  • Administración global (permisos de lectura y escritura)
  • Administración de seguridad (permisos de lectura y escritura)
  • Operador de seguridad (permisos de lectura y escritura limitados)

Para ver el estado de los conectores, puede usar uno de los siguientes roles:

  • Lector global (permisos de lectura)
  • Lector de seguridad (permisos de lectura)

También puede usar el control de acceso basado en roles unificado (RBAC) de Microsoft Defender con los siguientes permisos: - Administración de la exposición (lectura) para acceso de solo lectura a las funciones de Administración de la exposición - Administración de la exposición (administrar) para acceso completo para administrar las funciones de Administración de la exposición - Configuración de seguridad principal (administrar) para conectar o cambiar las configuraciones del proveedor (ubicadas en la categoría Autorización y configuración)

Puede encontrar más detalles sobre los niveles de permisos en Requisitos previos y soporte técnico y la lista completa de permisos disponibles en Permisos en Microsoft Defender RBAC unificado.

Establecer una conexión

Para establecer una conexión con cualquiera de los productos externos admitidos, siga estos pasos:

Nota:

Los conectores de datos de OT usan un flujo de configuración diferente en el portal de Microsoft Defender. Para configurar Armis, Dragos o Forescout, consulte Conectores de datos de OT.

  1. Complete los pasos de requisitos previos aplicables para los conectores de datos externos. Cada conector tiene las siguientes instrucciones explícitas para configurar credenciales válidas y crear la conexión:

  2. Vaya a Conectores de datos en la navegación de Gestión de la exposición.

  3. Seleccione Conectar en el conector de datos seleccionado del catálogo de conectores externos.

  4. Se abre un panel lateral con los detalles de conectividad pertinentes. Rellene los campos necesarios y seleccione Conectar.

  5. El conector de datos ahora está conectado y comienza a ingerir datos del origen externo.

Nota:

Los datos de los conectores pueden tardar varias horas en propagarse a todas las experiencias después de configurar el conector de datos.

Incluir direcciones IP en la lista de permitidos

Para garantizar que las conexiones entre Exposure Management y los productos externos se realicen correctamente, es posible que tengas que incluir direcciones IP específicas de Microsoft en la lista de permitidos.

Estos pasos para la lista de direcciones IP permitidas se aplican a los conectores de datos externos, incluidos los conectores de datos OT, cuando el producto externo requiere que se permitan direcciones IP de Microsoft.

Siga estos pasos para obtener las direcciones IP necesarias y configurarlas con los productos externos:

  1. Identificar las direcciones IP:
    1. Obtenga y copie la lista de direcciones IP para su lista de direcciones IP permitidas a partir de los rangos de IP que figuran en «Scuba» en la referencia de rangos de IP públicos que se encuentra aquí: Descargar rangos de IP y etiquetas de servicio de Azure – Nube pública desde el Centro de descargas oficial de Microsoft
  2. Acceda a la configuración del producto externo:
    1. Inicie sesión en el portal de administración o configuración del producto externo.
    2. Vaya a la sección donde puede administrar la configuración de red o la configuración de seguridad.
  3. Agregue las direcciones IP a la lista de permitidos:
    1. Localice la lista de elementos permitidos.
    2. Escriba las direcciones IP que obtuvo en el paso 1.
    3. Guarde los cambios para actualizar la lista de permitidos.
  4. Compruebe la conexión:
    1. Después de actualizar la lista de permitidos, compruebe que la conexión entre el producto externo y nuestro sistema es correcta.
    2. Compruebe si hay mensajes de error o problemas de conexión y asegúrese de que las direcciones IP permitidas estén configuradas correctamente.
  5. Solución de problemas:
    1. Si encuentra algún problema, compruebe las direcciones IP y asegúrese de que se escriben correctamente.
    2. Consulte la documentación del producto externo para obtener más pasos de solución de problemas o póngase en contacto con su equipo de soporte técnico para obtener ayuda.

Para obtener instrucciones específicas sobre cómo incluir direcciones IP en la lista de permitidos para cada producto externo, consulte su documentación o recursos de soporte técnico respectivos.

Pasos siguientes

Seleccione el conector de datos externo que desea configurar y siga los pasos para conectarlo a Exposure Management.