Esto es para ti si…
- Tienes Defender for Cloud encendido pero nadie sabe si está protegiendo algo.
- Tu Secure Score es bajo y no tienes claro qué mueve la aguja.
- Te pidieron evidencia de controles de seguridad sobre las cargas en Azure.
- Tienes cargas críticas — bases de datos, almacenamiento, contenedores — sin protección específica.
Qué es
Defender for Cloud tiene dos partes: la gestión de postura, que te muestra el estado de seguridad de tus recursos y qué corregir; y la protección de cargas, que da cobertura específica a máquinas virtuales, almacenamiento, bases de datos, contenedores y servicios de IA. Este servicio los habilita y los deja validados.
Qué incluye
- Habilitación de la gestión de postura de seguridad en las suscripciones acordadas, alineada a la línea base de seguridad de Microsoft
- Habilitación de los planes de protección de cargas: servidores, App Service, bases de datos SQL de Azure, SQL Server sobre máquinas locales o habilitadas con Arc, PostgreSQL y MySQL servidor flexible, Cosmos DB, almacenamiento, contenedores, servicios de IA, Key Vault, Resource Manager y APIs
- Incorporación a nivel de recurso para el plan de servidores, en sus dos niveles
- Validación de las extensiones de Defender en el portal: Defender for Endpoint, Defender for SQL, agente de monitoreo de Azure y SQL sobre infraestructura
- Configuración de Defender for Endpoint en modo pasivo junto a un antivirus o EDR de terceros
- Asignación de iniciativas de seguridad integradas y estándares regulatorios aplicables
- Configuración del alcance de las políticas en modo auditoría o aplicación, según el modelo acordado
- Validación del flujo de datos hacia Log Analytics, del Secure Score, de las recomendaciones y del inventario en el portal de Defender
- Verificación de la integración con Microsoft Defender XDR e identificación de los requisitos de traspaso hacia Sentinel u otro SIEM
Qué no incluye
- Remediación de incumplimientos de política, que queda de tu lado
- Migración de políticas de seguridad heredadas, reglas de alerta o configuraciones de EDR de terceros
- Creación de políticas personalizadas, rediseño de procesos de centro de operaciones o ajuste fino de alertas
- Operación de seguridad posterior al traspaso: gestión de vulnerabilidades, evaluación y detección de amenazas
- Triage de alertas y respuesta a incidentes
- Remediación a nivel de aplicación, sistema operativo o carga específica
- Flujos de trabajo personalizados de centro de operaciones
La incorporación de Defender for Endpoint se limita a validar el estado de la integración.
Entregables
- Postura de seguridad habilitada en las suscripciones en alcance
- Planes de protección de cargas activos y validados
- Iniciativas de seguridad y estándares regulatorios asignados
- Evidencia de flujo de datos, Secure Score e inventario validados
- Documentación de la configuración y traspaso
Cómo trabajamos
- Habilitación de la gestión de postura y alineación a la línea base
- Habilitación de los planes de protección de cargas
- Validación de extensiones
- Configuración de políticas y recomendaciones
- Validación de recolección de datos, visibilidad e integración
- Traspaso
Qué ganas
Pasas de tener una licencia a tener un control. Y cuando llegue la auditoría, el inventario, las recomendaciones y el histórico de cumplimiento están ahí, sin construirlos a mano.
Preguntas frecuentes
No necesariamente. Defender for Endpoint puede quedar en modo pasivo junto a tu EDR actual; esa configuración está en alcance.
Tu equipo. Nosotros habilitamos, configuramos y validamos; la remediación es operación.
El consumo de Defender depende de los recursos protegidos. Lo dimensionamos antes de habilitar para que no haya sorpresas en la factura.