¿Qué son las operaciones de seguridad unificadas en el portal de Microsoft Defender?

El portal de Microsoft Defender proporciona operaciones de seguridad unificadas que integran soluciones para:

  • Administración de eventos e información de seguridad (SIEM)
  • Orquestación, automatización y respuesta de seguridad (SOAR)
  • Detección y respuesta extendidas (XDR)
  • Administración de la posición y la exposición
  • Seguridad en la nube, inteligencia sobre amenazas e inteligencia artificial generativa

Para cubrir todas esas funcionalidades, el portal de Defender combina servicios como Microsoft Defender XDR, Microsoft Sentinel, Administración de exposición de seguridad Microsoft y Microsoft Security Copilot en el portal de Microsoft Defender. Integre más servicios Microsoft Defender para agregar seguridad y proporcionar protección integrada contra ataques sofisticados. El portal de Defender proporciona una única ubicación para supervisar, detectar, investigar, corregir y responder frente a amenazas y riesgos de ciberseguridad previos y posteriores a la vulneración.

Captura de pantalla de la página principal del portal de Defender con operaciones de seguridad unificadas.

Protección de recursos

Proteja una amplia gama de recursos mediante la integración de Defender XDR, Microsoft Sentinel y otros servicios de Defender en el portal de Defender.

Microsoft Defender XDR servicios incluyen las siguientes funcionalidades de protección de recursos:

Capacidad Producto de seguridad
Identificar, detectar e investigar amenazas Microsoft Entra ID. Microsoft Defender for Identity
Proteja contra las amenazas planteadas por mensajes de correo electrónico, vínculos URL y herramientas de colaboración Office 365. Microsoft Defender para Office 365
Supervisión y protección de dispositivos de punto de conexión. Supervise, detecte e investigue las infracciones del dispositivo y responda automáticamente a las amenazas de seguridad. Microsoft Defender para el punto de conexión
Identifique y proteja la tecnología operativa (OT) y los recursos de TI mediante la ampliación de la protección Defender XDR a los entornos de OT. Microsoft Defender para IoT
Identifique los recursos y el inventario de software y evalúe la posición del dispositivo para encontrar vulnerabilidades de seguridad. Administración de vulnerabilidades de Microsoft Defender
Proteja y controle el acceso a las aplicaciones en la nube SaaS. Microsoft Defender para aplicaciones en la nube

La protección de activos para servicios sin licencia con Microsoft Defender XDR incluye las siguientes funcionalidades:

Capacidad Producto de seguridad
Supervise y proteja dispositivos, servicios y soluciones que no sean de Microsoft y locales. Microsoft Sentinel
Descubra y evalúe los recursos y corrija el riesgo para reducir las superficies expuestas a ataques. Gestión de la exposición de seguridad de Microsoft
Mejore la posición de seguridad local y multinube y proteja las cargas de trabajo en la nube frente a amenazas. Microsoft Defender for Cloud

Simplificación de la administración de seguridad

Combine servicios de seguridad de Microsoft como Defender XDR, Microsoft Sentinel y mucho más para la protección de un extremo a otro de los puntos de conexión, identidades, aplicaciones en la nube y cargas de trabajo, y correo electrónico en toda la organización.

El portal de Defender proporciona una vista única y centralizada de la posición de seguridad de la organización y las detecciones y respuestas a amenazas. Proporciona una lista unificada de incidentes que agrupa información sobre riesgos y brechas de seguridad.

Libere tiempo de analista, ya que los paneles de seguridad unificados permiten a los analistas cruzar los silos de la organización, priorizar las amenazas más críticas y buscar de forma eficaz los intentos de infracciones.

La siguiente imagen muestra la cola de incidentes unificada en el portal de Defender, con incidentes procedentes de múltiples fuentes de servicio.

Captura de pantalla de la cola de incidentes unificada que muestra incidentes con varios orígenes de servicio.

Reducir el riesgo de seguridad y evitar ataques

Reduzca de forma coherente el riesgo de seguridad y evite ataques de ciberseguridad como parte del marco de administración de riesgos de la organización. El portal de Defender ofrece funcionalidades completas de administración de la exposición y protección en la nube con Administración de exposición de seguridad Microsoft y Microsoft Defender para la nube, como se indica a continuación:

  • Descubra continuamente los recursos de la organización y evalúe su posición de seguridad.
  • Proteja las cargas de trabajo en la nube del código al entorno de ejecución.
  • Agregue datos e inteligencia sobre amenazas para detectar brechas y debilidades de seguridad, incluido el análisis de posibles rutas de ataque.
  • Investigue y realice consultas para obtener información sobre el estado de seguridad.
  • Priorice la corrección de recursos, con el foco en los recursos críticos, para reducir las brechas de seguridad y las superficies expuestas a ataques.

En la imagen siguiente se muestra la página de información general para la administración de la exposición en el portal de Defender:

Captura de pantalla de la página de información general en la administración de la exposición del portal de Defender.

Reducir los tiempos de detección y respuesta de amenazas

Las métricas estándar de ciberseguridad se centran en el tiempo de detección (TTD) y el tiempo de respuesta (TTR). El tiempo de detección (TTD) mide cuánto tiempo tardan los equipos de seguridad en detectar un incidente. El tiempo de respuesta (TTR) mide la cantidad de tiempo que se tarda en responder después de que se detecta una amenaza. Cuanto más corto sea el TTD y el TTR, más eficaz será la detección y la estrategia de respuesta.

El portal de Microsoft Defender correlaciona millones de señales de productos de Defender, Microsoft Sentinel, investigación de seguridad de Microsoft e inteligencia sobre amenazas para identificar los ataques en curso. La interrupción automática de ataques contiene ataques para limitar el movimiento lateral y reducir su impacto. Esta respuesta ayuda a reducir la pérdida de productividad y da tiempo al equipo de operaciones de seguridad para investigar y remediar activos comprometidos.

La interrupción automática de ataques responde a las amenazas al contener dispositivos y contener o deshabilitar a los usuarios para mitigar los ataques.

En la imagen siguiente se muestra un ejemplo de un incidente en el que se desencadenó la interrupción automática del ataque.

Captura de pantalla de los incidentes de ataque que desencadenaron la interrupción automática de ataques.

Para obtener más información, consulte Interrupción automática de ataques en Microsoft Defender XDR.

Transformación de la productividad de SOC con inteligencia artificial

Microsoft Security Copilot reúne el poder de la inteligencia artificial y la experiencia humana para ayudar a su equipo de SOC a responder a los ataques de forma más rápida y eficaz. Security Copilot se inserta en el portal de Defender para permitir a los equipos de seguridad resumir incidentes de forma eficaz, analizar scripts y códigos, analizar archivos, resumir información del dispositivo, usar respuestas guiadas para resolver incidentes, generar consultas de KQL y crear informes de incidentes. Security Copilot le ayuda a:

  • Reducir la exposición y mejorar la posición. Evite infracciones con información para descubrir riesgos críticos de exposición y recomendaciones de reducción de riesgos.
  • Prevenir e interrumpir las amenazas. Identifica y prioriza con resúmenes de incidentes, la correspondencia con el marco MITRE ATT&CK y el enriquecimiento automático de alertas.
  • Capacitar a los analistas:
    • Acelere la resolución de incidentes con respuestas guiadas, corrección automatizada y generación de informes de resumen.
    • Proporcione asistencia inteligente con avisos personalizados basados en procedimientos recomendados que analicen scripts y archivos malintencionados, y sugiera consultas KQL.

En la imagen siguiente se muestra la integración de Microsoft Copilot en una página de incidentes en el portal de Defender.

Captura de pantalla que muestra la integración de incidentes de Microsoft Copilot en Defender.

Para obtener más información, consulte Microsoft Copilot en Microsoft Defender.