Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Seguridad de Microsoft Exposure Management consolida los datos de posición de seguridad de todos los recursos digitales entre puntos de conexión, entornos de nube, entornos operativos (OT) y superficies expuestas a ataques externos, lo que le permite asignar la superficie expuesta a ataques y centrar sus esfuerzos de seguridad en áreas con mayor riesgo. Datos de productos de seguridad de Microsoft, como Microsoft Defender para punto de conexión, Microsoft Defender for Identity, Microsoft Defender para la nube (incluidos Azure, AWS y GCP), Microsoft Entra ID, y otros se ingieren y consolidan automáticamente dentro de La administración de la exposición en el portal unificado. Puede enriquecer y ampliar aún más estos datos mediante la conexión a una variedad de orígenes de datos externos a través de conectores de datos de administración de exposición.
Para ofrecer visibilidad de sus activos y señales de seguridad, y ayudarle a establecer una única fuente integral de información fiable sobre sus activos, Exposure Management proporciona conectores de datos. Estos conectores ingieren datos de herramientas de seguridad de terceros, incluidas herramientas de CMDB como ServiceNow, herramientas de administración de vulnerabilidades como Tenable, Qualys y Rapid7, herramientas de seguridad en la nube como Wiz y Palo Alto Prisma, y herramientas de OT como Armis, Dragos y Forescout.
Estos conectores de administración de vulnerabilidades de terceros también reemplazan a los escáneres de "traiga su propia licencia" que estaban disponibles anteriormente en Microsoft Defender para la nube in Azure, pero ofrecen significativamente más funcionalidades más allá de esa funcionalidad.
Entre las ventajas se incluyen:
- Visibilidad unificada: ahora aparecen vulnerabilidades e información de recursos de orígenes externos previamente aislados en el inventario de administración de exposición del portal de Defender unificado
- Normalizado dentro del gráfico de exposición: todos los datos externos se integran en el gráfico de exposición empresarial y se pueden explorar en el Mapa de superficie expuesta a ataques para un análisis completo.
- Inventario de dispositivos mejorado: enriquece el inventario unificado con recursos y resultados de herramientas de terceros
- Identificación de recursos críticos mejorada: las señales de importancia crítica de los recursos detectadas a través de conectores se pueden usar para aplicar automáticamente etiquetas de importancia crítica en la administración de la exposición.
- Relaciones de mapeo: crea conexiones entre los recursos externos y la infraestructura existente
- Revelar nuevas rutas de ataque: permite la detección de rutas de ataque que incluyen recursos externos y vulnerabilidades
- Visibilidad completa de la superficie expuesta a ataques: proporciona visibilidad de un extremo a otro en las herramientas de seguridad de Microsoft y de terceros
- Contexto enriquecido: incorpora la importancia crítica de los recursos y el contexto de la aplicación empresarial desde orígenes externos
- Análisis avanzado: los datos externos se pueden explorar mediante consultas de búsqueda avanzadas a través de KQL en la experiencia unificada
La compatibilidad de soluciones externas ayuda a optimizar aún más, integrar y orquestar las defensas de otros proveedores de seguridad con Exposure Management. Esto permite a los equipos de seguridad administrar eficazmente su posición y exposición en toda la superficie expuesta a ataques.
Los conectores de datos de OT están disponibles en el catálogo de conectores unificados del portal de Microsoft Defender. Los conectores OT utilizan un flujo de configuración específico en Sistema>Administración de datos>Conectores de datos.
Los conectores de datos de Seguridad de Microsoft Exposure Management están actualmente en versión preliminar.
Importante
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.
Nota:
Durante la fase de vista previa, el uso de la característica de conectores de datos es gratuito. Una vez que los conectores de datos estén disponibles con carácter general, habrá un cargo basado en el consumo en función de los datos ingeridos de cada producto de terceros. Los precios se anunciarán antes de que comience la facturación de los conectores externos en la disponibilidad general (GA).