Más allá de la visibilidad: protección híbrida de la identidad con Microsoft Entra y Defender for Identity

En la publicación anterior, exploramos cómo Microsoft Entra y Defender for Identity forman un dúo poderoso para la protección de identidades híbridas. Pero la visibilidad por sí sola no es suficiente. Para defender verdaderamente tu organización, necesitas operacionalizar esa visibilidad: convertir los conocimientos en acción y la estrategia en resultados de seguridad.Exploremos cómo llevar tu protección de identidades híbridas … Leer más

Priorización automática de alertas con Queue Assistant en Defender

Microsoft acaba de lanzar en el portal de Defender una actualización muy relevante para equipos de operaciones de ciberseguridad: el nuevo Queue Assistant, impulsado por algoritmos de Machine Learning (ML) y enfocado en mejorar la gestión de incidentes de seguridad. ¿Qué es Queue Assistant y su importancia? Queue Assistant es una funcionalidad que utiliza inteligencia artificial … Leer más

Nueva función de chat externo en Microsoft Teams

Microsoft Teams está a punto de modificar la comunicación en las empresas con una actualización que permitirá chatear con cualquier persona usando solo su dirección de correo electrónico, aunque no tenga cuenta en Teams. Aviso oficial: MC1182004 Esta funcionalidad estará disponible a partir de noviembre de 2025 para algunos usuarios y a nivel global desde … Leer más

Dejando la llave bajo el felpudo: cómo Microsoft Defender usa IA para detectar credenciales expuestas

Imagina cerrar la puerta de entrada, solo para dejar la llave bajo el felpudo. Es un hábito que muchos saben que es arriesgado, pero aún así es sorprendentemente común. En términos de ciberseguridad, esto equivale a almacenar credenciales en texto claro dentro de los campos de texto libre en Active Directory. Microsoft Defender ahora puede … Leer más

Microsoft Defender XDR: Indicadores dinámicos en Threat analytics

Microsoft acaba de habilitar una nueva función en Defender XDR orientada a potenciar el análisis de amenazas con una sección dinámica de indicadores (IOC). Ahora, cada informe de análisis de amenazas dentro Defender XDR incluye un apartado que presenta todos los indicadores de compromiso (IOC) asociados a cada amenaza, actualizados en tiempo real por el … Leer más

Microsoft Identity Protection en profundidad

En los entornos híbridos de TI, la identidad se ha convertido en el nuevo perímetro —y protegerla requiere visibilidad tanto en la nube como en sistemas on-premises. Mientras que Microsoft Entra protege las identidades en la nube con controles inteligentes de acceso, Microsoft Defender for Identity aporta una visión profunda de tu Active Directory local. … Leer más

Introducción a las reglas de ingestión de inteligencia sobre amenazas

Microsoft Sentinel ha lanzado en versión preliminar pública una potente función: Reglas de Ingestión. Esta característica te permite ajustar los feeds de inteligencia de amenazas (TI) antes de que sean ingeridos en Sentinel. Ahora puedes establecer condiciones y acciones personalizadas sobre Indicadores de Compromiso (IoCs), actores de amenazas, patrones de ataque, identidades y sus relaciones. Casos … Leer más

Integración de los IOC gratuitos AlienVault OTX en Microsoft Sentinel

La integración de fuentes abiertas de inteligencia de amenazas, como AlienVault OTX, en Microsoft Sentinel no solo amplía la visibilidad sobre amenazas emergentes, sino que fortalece las capacidades de detección de tu entorno. Este tipo de conexiones permite enriquecer las investigaciones y respuestas ante incidentes, aprovechando millones de IOCs en tiempo real. Si deseas ir … Leer más

MDTI converge en Microsoft Sentinel y Defender XDR

La convergencia de MDTI ofrecerá información unificada y en tiempo real sobre amenazas, sin coste adicional En el entorno de amenazas actual, en constante evolución, las organizaciones necesitan inteligencia de amenazas (TI) integrada en cada paso de sus operaciones de seguridad, entregada cuando y donde más se necesita. Microsoft está integrando Microsoft Defender Threat Intelligence … Leer más

Microsoft Teams bloqueará archivos no seguros en chats y canales

Microsoft ha anunciado una nueva función de seguridad para Microsoft Teams que bloqueará automáticamente los mensajes que contengan archivos potencialmente peligrosos, como ejecutables (.exe) o scripts (.bat, .vbs, etc.). El objetivo es reducir el riesgo de malware y ataques basados en archivos dentro de las conversaciones de Teams, tanto internas como externas. Cuándo se implementará … Leer más