Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

INTUNE-010: Configuración de detección y respuesta de puntos de conexión

Plataforma
Entra ID / M365
Categoría
Intune / Endpoint Management
Severidad
Critical
Pilar de Zero Trust
Devices (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Las capacidades de detección y respuesta de puntos de conexión (EDR) que proporciona Microsoft Defender for Endpoint permiten la detección avanzada de amenazas, la investigación y la respuesta automatizada en los dispositivos gestionados. Sin la incorporación a EDR y una configuración de sensor adecuada, los equipos de seguridad carecen de visibilidad sobre los ataques sofisticados que eluden el antivirus tradicional. EDR es fundamental para detectar malware sin archivos, técnicas de living-off-the-land y amenazas persistentes avanzadas.

Valor recomendado

Todos los dispositivos gestionados incorporados a Defender for Endpoint con EDR en modo de bloqueo; uso compartido de muestras y protección en la nube habilitados

Remediación

Verifique que todos los dispositivos Windows gestionados estén incorporados a Microsoft Defender for Endpoint mediante la directiva de EDR de Intune y que el estado de salud del sensor aparezca como activo. Habilite EDR en modo de bloqueo para proporcionar capacidades de bloqueo adicionales incluso cuando un antivirus de terceros sea el motor principal. Revise el inventario de dispositivos en el portal de Defender para identificar los dispositivos con problemas de salud del sensor y corrija los problemas de conectividad o configuración que impidan una incorporación correcta.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de INTUNE-010
EscenarioVeredicto esperado
cleanPASS
known-badWARN
throttledNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
SI-4
MITRE ATT&CK
T1562.001