La distribución de políticas de seguridad para puntos finales multi-inquilino

Escala tus políticas de seguridad de endpoint entre varios inquilinos fácilmente Microsoft anuncia un hito clave en el recorrido de gestión multicliente de Defender: las políticas de seguridad de Microsoft Defender para Endpoint ahora se pueden distribuir a través de múltiples inquilinos desde el portal multicliente de Defender. Esta capacidad permite a los equipos de … Leer más

Presentación de la Public Preview: Agente de clasificación de phishing en Microsoft Defender

En Microsoft Secure 2025, se presentó una nueva ola de innovaciones en Microsoft Defender diseñadas para redefinir lo que la IA puede hacer por las operaciones de seguridad. En el centro de estos anuncios estuvo el lanzamiento de 11 agentes Security Copilot, cada uno creado específicamente para reducir la carga manual y acelerar la respuesta … Leer más

Autorremediación de mensajes maliciosos en Investigación y Respuesta Automatizadas (AIR)

Microsoft anunció hará unos meses el lanzamiento al público en general de la función de corrección automática de mensajes maliciosos mediante la investigación y respuesta automatizadas (AIR), que amplía esta potente herramienta y ofrece una automatización completa de principio a fin de los escenarios clave del SOC. AIR trabaja para clasificar, investigar, remediar y responder … Leer más

Gestión de casos en Microsoft Defender: Incidentes, casos y cuándo utilizarlos

En marzo 2025, la gestión de casos pasó a tener el estado GA dentro del portal unificado para clientes. Esto introdujo nuevas funcionalidades y experiencias, tales como: Esto puede ser un poco confuso para los usuarios existentes que están familiarizados con los incidentes y la experiencia de incidentes para Microsoft Defender o Sentinel. ¿Qué son … Leer más

Planificación de la migración al portal de Microsoft Defender para todos los clientes de Microsoft Sentinel

En noviembre de 2023, Microsoft anunció su estrategia para unificar las operaciones de seguridad al combinar lo mejor de XDR y SIEM. El primer paso fue integrar Microsoft Sentinel en el portal de Microsoft Defender, proporcionando a los equipos una visión integral de los incidentes, reduciendo la gestión de colas, enriqueciendo la inteligencia de amenazas, … Leer más