Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La línea de base de seguridad de Windows 365 for Agents proporciona un conjunto de configuraciones de seguridad recomendadas por Microsoft diseñadas para ayudar a las organizaciones a establecer una base segura para los PC en la nube de W365 for Agents.
A medida que las organizaciones utilizan cada vez más agentes de IA para acceder a recursos, automatizar tareas e interactuar con aplicaciones empresariales, mantener una postura de seguridad coherente se vuelve cada vez más importante. Esta línea base ayuda a los administradores a implementar rápidamente la configuración de seguridad recomendada por Microsoft a través de Microsoft Intune, lo que reduce la complejidad de configurar cientos de opciones de seguridad individuales y ayuda a proteger las cargas de trabajo de los agentes de los riesgos de seguridad comunes.
W365 for Agents Los PC en la nube suelen funcionar con acceso a aplicaciones empresariales, datos empresariales, recursos organizativos y servicios externos. La línea base se basa en los procedimientos recomendados de seguridad de Microsoft e incluye la configuración recomendada en la protección de dispositivos, la seguridad de las credenciales, la reducción de la superficie expuesta a ataques, la seguridad del navegador y el refuerzo del sistema operativo. Al aplicar la línea de base, las organizaciones pueden acelerar la implementación de entornos seguros de agentes mientras mantienen una postura de seguridad consistente en todas las PC en la nube de agentes.
La línea base ayuda a las organizaciones a aplicar la configuración de seguridad recomendada por Microsoft, establecer una postura de seguridad coherente en todos los PC en la nube de agente y admitir iniciativas de seguridad más amplias, como Confianza cero.
¿Qué se incluye en la línea base de seguridad?
Esta línea base de seguridad incluye la configuración recomendada por Microsoft en varias categorías de seguridad, como Antivirus de Microsoft Defender, Firewall de Microsoft Defender, Reducción de la superficie expuesta a ataques (ASR), protección con credenciales, seguridad del explorador y refuerzo del sistema operativo.
Esta línea base proporciona un punto de partida seguro. Las organizaciones deben revisar la configuración y evaluar cualquier requisito adicional de seguridad, cumplimiento u operativo específico de su entorno.
Configuración de seguridad centrada en dispositivos
Esta línea base incluye solo la configuración de seguridad basada en dispositivos. No se incluye la configuración basada en el usuario. Este enfoque permite aplicar controles de seguridad tan pronto como se aprovisiona un PC en la nube y se inscribe en Microsoft Intune, sin esperar al inicio de sesión del usuario del agente.
En escenarios de agente, las cargas de trabajo pueden comenzar a ejecutarse poco después del aprovisionamiento. La configuración basada en dispositivos puede ayudar a garantizar que se apliquen las protecciones fundamentales antes de que comience la actividad del agente.
Al centrarse en la configuración basada en dispositivos, la línea base ayuda a las organizaciones a:
Aplique protecciones de seguridad al principio del proceso de aprovisionamiento.
Establezca una postura de seguridad coherente antes de que comiencen las cargas de trabajo de los agentes.
Reducir la dependencia del inicio de sesión de usuario para los controles de seguridad críticos.
Acelere la implementación y sincronización de directivas.
Ayude a mantener una configuración de seguridad coherente en los equipos en la nube W365 for Agents.
La línea base tiene como objetivo proporcionar un punto de partida recomendado. Las organizaciones deben revisar la configuración y realizar ajustes en función de sus requisitos operativos y de seguridad.
Introducción
Requisitos previos
Antes de implementar la línea base de seguridad:
Microsoft Intune está configurado para administrar PC en la nube de Windows 365 for Agents.
Se asignan los permisos de administrador adecuados. Para obtener más información, consulte Administrar perfiles de línea base de seguridad en Microsoft Intune.
Se identifican los grupos de destino con los PC en la nube del agente para su implementación. Para obtener más información, consulta Casos de uso para la agrupación y preparación de dispositivos.
Implementar la línea base de seguridad
Inicie sesión en el Centro de administración de Microsoft Intune y seleccioneLíneas base de seguridad de seguridad > de puntos de conexión.
Seleccione la versión preliminar de seguridad de Windows 365 for Agents versión 24H1.
Haga clic en Crear directiva. En el panel Crear un perfil, seleccione Crear perfil>.
En la página de aspectos básicos , proporcione un nombre>Siguiente.
En la pestaña Opciones de configuración, consulte los grupos de configuración que están disponibles en la línea de base que seleccionó. Puede expandir un grupo para ver su configuración, además de los valores predeterminados de dicha configuración de la línea de base. Para encontrar la configuración específica:
Seleccione un grupo para expandir y revisar la configuración disponible.
Para mostrar solo los grupos que contienen los criterios de búsqueda, use la barra de búsqueda y especifique las palabras clave que filtran la vista.
Cada uno de los valores de una línea de base cuenta con una configuración predeterminada para esa versión de línea de base. Vuelva a configurar los valores predeterminados para cumplir con las necesidades de su empresa. Diferentes líneas de base podrían incluir la misma configuración y usar valores predeterminados distintos de la configuración, según la intención de la línea de base.
Seleccione Siguiente.
En la página Ámbitos , puedes seleccionar etiquetas de ámbito >Siguiente.
En la pestaña Asignaciones , seleccione un grupo de dispositivos con los PC en la nube para incluir y, a continuación, asigne la línea base a uno o varios grupos con los PC en la nube W365 for Agents. Use Agregar grupos en Grupos excluidos para ajustar la tarea. Seleccione Siguiente.
Cuando esté listo para implementar la línea de base, avance a la pestaña Revisar y crear para revisar los detalles de la línea de base. Seleccione Crear para guardar e implementar el perfil.
Tan pronto como creas el perfil, se inserta en el grupo asignado y se aplica inmediatamente.
Validar y supervisar
Después de la implementación
Revise los informes de estado de las tareas.
Supervise los conflictos de configuración.
Realice un seguimiento de la postura de cumplimiento y seguridad.
Valide que las cargas de trabajo del agente sigan funcionando como se espera.
Revise las excepciones y personalizaciones periódicamente.
Recursos adicionales
- Agrupación de dispositivos y preparación para grupos de agentes de PC en la nube
- Use las líneas base de seguridad para ayudar a proteger los dispositivos Windows que administra con Microsoft Intune
- Referencia de configuración de línea base de seguridad de Windows 365 for Agents