Security Monitoring

Monitoring de la seguridad microsoft defender

驴Qu茅 es Microsoft Defender?

Microsoft Defender es un robusto suite de software antimalware desarrollado y distribuido por Microsoft. Como componente integrado de los sistemas operativos Windows modernos, Microsoft Defender act煤a como primera l铆nea de defensa contra diversas amenazas digitales, supervisando continuamente los dispositivos en busca de actividades sospechosas.

En esencia, Microsoft Defender proporciona una supervisi贸n en tiempo real de los dispositivos para identificar r谩pidamente posibles amenazas. Esto incluye la b煤squeda de software malicioso, descargas da帽inas y cambios sospechosos en el sistema. Adem谩s, recibe actualizaciones peri贸dicas de la red de inteligencia sobre amenazas de Microsoft, lo que garantiza que se mantiene al d铆a de las 煤ltimas amenazas y variantes de malware conocidas.

Microsoft Defender cuenta con una serie de funciones dise帽adas para proteger los entornos digitales de Windows. Entre ellas se incluyen la protecci贸n en tiempo real, que busca malware y otras amenazas en tiempo real, y la protecci贸n basada en la nube, que aprovecha la amplia red de detecci贸n de amenazas de Microsoft para detectar amenazas nuevas y emergentes. Adem谩s, Microsoft Defender incluye una funci贸n de protecci贸n contra ransomware, que permite a los usuarios proteger sus archivos de cambios no autorizados.

驴C贸mo monitorizar Microsoft Defender?

ServicePilot facilita la supervisi贸n de Microsoft Defender con s贸lo instalar un agente de ServicePilot para Windows en el servidor de destino. A continuaci贸n, utilice la interfaz web de ServicePilot para a帽adir un recurso del package ServicePilot security-microsoft-defender.

Los eventos individuales de Microsoft Defender se guardan para su an谩lisis y tambi茅n se recogen m茅tricas de monitorizaci贸n, incluyendo:

  • Scan Failed: N煤mero de veces que fall贸 un escaneo antimalware
  • Malware Detected: N煤mero de veces que el motor antimalware ha encontrado malware
  • Quarantine Delete Failed: N煤mero de veces que la plataforma antimalware no ha podido eliminar un elemento de la cuarentena
  • Malware Behavior Detected: N煤mero de veces que la plataforma antimalware detect贸 un comportamiento sospechoso
  • Signature Update Failed: N煤mero de veces que fall贸 la actualizaci贸n de la inteligencia de seguridad
  • Engine Update Failed: N煤mero de veces que fall贸 la actualizaci贸n del motor antimalware
  • y m谩s...

驴C贸mo instalar un recurso microsoft-defender?

  1. Utilice su instalaci贸n de ServicePilot OnPremise o una cuenta SaaS.
  2. A帽ada un nuevo recurso microsoft-defender a trav茅s de la interfaz web (/prmviews o /prmresources) o a trav茅s de la API (p谩gina /prmpackages), se aprovisionar谩 autom谩ticamente el agente predeterminado de ServicePilot u otro agente.

Los detalles del paquete microsoft-defender se encuentran en la p谩gina /prmpackages del software.

Beneficios

ServicePilot le permite prestar servicios de TI de forma m谩s r谩pida y segura con la detecci贸n automatizada y funciones avanzadas de monitoring.

Al correlacionar la tecnolog铆a MICROSOFT DEFENDER con APM y la supervisi贸n de infraestructuras, ServicePilot es capaz de proporcionar una visi贸n m谩s completa del entorno de TI de una organizaci贸n.

Esto permite a los equipos de TI identificar y diagnosticar r谩pidamente los problemas que pueden estar afectando al rendimiento de las aplicaciones, y tomar medidas correctivas antes de que los usuarios finales se vean afectados.

Comience con una prueba gratuita de nuestro solution SaaS. Explore nuestros plans o contacte con nosotros para encontrar lo que mejor se adapte a usted.

Supervisar MICROSOFT DEFENDER (1/2)

Supervisar MICROSOFT DEFENDER (2/2)

Descubra m谩s

Instalaci贸n gratuita en
unos pocos clics

SaaS Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Sin configuraci贸n de software in situ, servicio y complejidad de la configuraci贸n
  • Configuraci贸n instant谩nea, completa y preconfigurada para garantizar una supervisi贸n robusta

OnPremise Plataforma

Despliegue flexible en funci贸n de sus necesidades (SaaS, h铆brido, on-premise) para agilizar la implantaci贸n de la supervisi贸n.
  • Contratos y compromisos a largo plazo ( > 1 a帽o)
  • Gesti贸n del rendimiento, almacenamiento de datos y gesti贸n de infraestructuras
  • 2 soluciones adicionales: Monitoreo de VoIP y Mainframe