introducción a Microsoft Defender para punto de conexión

Microsoft Defender para punto de conexión es una plataforma de seguridad de puntos de conexión empresariales diseñada para ayudar a las organizaciones a prevenir, detectar, investigar y responder a amenazas avanzadas en sus puntos de conexión. Estos puntos de conexión incluyen equipos portátiles, teléfonos, tabletas, pc, puntos de acceso, enrutadores y firewalls.

Como pilar de seguridad del punto de conexión de Microsoft Defender, Defender para punto de conexión alimenta las señales de punto de conexión en el portal unificado de Defender. El portal correlaciona estas señales con alertas de cargas de trabajo de identidad, correo electrónico y nube para formar vistas de incidentes completas. El equipo de seguridad puede realizar un seguimiento de un ataque desde un correo electrónico de suplantación de identidad a un punto de conexión en peligro hasta el movimiento lateral, todo en un solo lugar.

Defender para punto de conexión también se integra con el ecosistema de seguridad de Microsoft más amplio, incluidos:

Sistemas operativos

Microsoft Defender para punto de conexión admite los siguientes sistemas operativos: Windows, macOS, Linux, Android e iOS. Para obtener información detallada sobre las funcionalidades de cada plataforma, consulte los artículos siguientes.

Para conocer los requisitos detallados del sistema y las versiones admitidas, consulte Requisitos mínimos para Microsoft Defender para punto de conexión.

Licencias

Para incorporar Defender para punto de conexión, necesita una licencia. Seleccione una de las opciones siguientes:

  • Microsoft Defender para Empresas: una solución de seguridad de puntos de conexión diseñada para pequeñas y medianas empresas (hasta 300 usuarios).
  • Plan 1 de Defender para punto de conexión : proporciona funcionalidades básicas de protección de puntos de conexión, incluidos antivirus de última generación, reducción de la superficie expuesta a ataques y administración centralizada.
  • Plan 2 de Defender para punto de conexión : una solución completa de endpoint protection que incluye funcionalidades avanzadas, como la detección y respuesta de puntos de conexión, la investigación automatizada y la administración de vulnerabilidades.
  • Microsoft Defender para servidores plan 1 o plan 2: para incorporar servidores a Defender para punto de conexión.
  • Microsoft Defender para punto de conexión para servidores: para incorporar servidores a Defender para punto de conexión.
  • Microsoft Defender para Servidores Empresariales: solo para pequeñas y medianas empresas.

Microsoft 365 E5 y Seguridad de Microsoft 365 E5 incluyen Defender para punto de conexión. Para incorporar servidores, necesita licencias de servidor. Para obtener más información, consulte la sección de licencias en Requisitos mínimos para Microsoft Defender para punto de conexión.

Sugerencia

Cuanto más Microsoft Defender cargas de trabajo que implemente (identidad, correo electrónico, aplicaciones en la nube y puntos de conexión), mayor será la protección general. Cada carga de trabajo aporta señales que enriquecen la detección, la correlación y la respuesta automatizada en el portal unificado de Defender.

Para ver la comparación y los precios completos del plan, consulte Microsoft Defender para punto de conexión planes y precios.

Funcionalidades de Defender para punto de conexión

Defender for Endpoint proporciona un conjunto completo de funcionalidades, incluida la detección y respuesta de puntos de conexión, la protección autónoma con interrupción automática de ataques y blindaje predictivo, la protección de próxima generación con prevención de ransomware, reducción de la superficie expuesta a ataques, administración de vulnerabilidades, notificaciones de ataque de punto de conexión y API para la integración con los flujos de trabajo existentes.

Para obtener instrucciones sobre cómo planear e implementar Defender para punto de conexión en su entorno, consulte Planeamiento de la implementación de Defender para punto de conexión. Para obtener información sobre las funcionalidades nuevas y futuras, consulte Novedades de Microsoft Defender para punto de conexión. Para activar las características en versión preliminar en el entorno, consulte Características de vista previa en Microsoft Defender XDR.

Para ver un flujo de trabajo paso a paso para realizar pruebas piloto e implementar Defender para punto de conexión en un entorno de producción, incluidos la incorporación de puntos de conexión y la comprobación de grupos piloto, consulte Piloto e implementación de Defender para punto de conexión.

Para obtener funcionalidades específicas de la plataforma, consulte la documentación de defensa contra amenazas móviles de Windows, Linux, macOSy Android e iOS.

API e integraciones

Use estas funcionalidades para integrar Microsoft Defender para punto de conexión con las herramientas de seguridad y los flujos de trabajo existentes, y automatizar las tareas mediante las API. Las API de administración y automatización le permiten automatizar flujos de trabajo e integrar Defender para punto de conexión en los procesos existentes. También puede usar integraciones de asociados para conectarse con soluciones de seguridad de Microsoft y que no sean de Microsoft.

Privacidad y cumplimiento