Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La protección en la nube en Microsoft Defender Antivirus ofrece una protección precisa, en tiempo real y inteligente. La protección en la nube debe estar habilitada de forma predeterminada.
Nota:
La protección contra alteraciones ayuda a evitar que se cambie la protección en la nube y otras configuraciones de seguridad. Dado que la protección contra alteraciones impide cambios no autorizados, los cambios realizados en la configuración protegida por alteraciones se omiten cuando se habilita la protección contra alteraciones. Si debe realizar cambios en un dispositivo y esos cambios están bloqueados por la protección contra alteraciones, se recomienda usar el modo de solución de problemas para deshabilitar temporalmente la protección contra alteraciones en el dispositivo. Tenga en cuenta que una vez que finaliza el modo de solución de problemas, los cambios realizados en la configuración protegida por alteraciones se revierten a su estado configurado.
Prerequistes
Sistemas operativos admitidos
Los siguientes sistemas operativos admiten la protección en la nube:
- Windows
Por qué se debe activar la protección en la nube
Microsoft Defender Antivirus cloud protection ayuda a protegerse contra el malware en los puntos de conexión y en toda la red. Se recomienda mantener activada la protección en la nube, ya que ciertas características y funcionalidades de seguridad en Microsoft Defender para punto de conexión solo funcionan cuando la protección en la nube está habilitada.
La siguiente tabla resume las características y capacidades que dependen de la protección en la nube:
| Característica o funcionalidad | Requisitos de suscripción | Descripción |
|---|---|---|
|
Comprobación de metadatos en la nube. El servicio en la nube Microsoft Defender Antivirus usa modelos de aprendizaje automático como una capa adicional de defensa. Estos modelos de aprendizaje automático incluyen metadatos, por lo que cuando se detecta un archivo sospechoso o malintencionado, se comprueban sus metadatos. Para obtener más información, consulte Blog: Conozca las tecnologías avanzadas que constituyen la base de la protección de nueva generación de Microsoft Defender para punto de conexión. |
Microsoft Defender para punto de conexión Plan 1 o Plan 2 (independiente o incluido en un plan como Microsoft 365 E3 o E5) | |
|
Protección en la nube y envío de ejemplo. Files y ejecutables se pueden enviar al servicio en la nube Microsoft Defender Antivirus para su detonación y análisis. El envío automático de ejemplo se basa en la protección en la nube, aunque también se puede configurar como una configuración independiente. Para más información, consulte Protección en la nube y envío de ejemplo en Microsoft Defender Antivirus. |
Microsoft Defender para punto de conexión Plan 1 o Plan 2 (independiente o incluido en un plan como Microsoft 365 E3 o E5) | |
|
Protección contra alteraciones. La protección contra alteraciones ayuda a protegerse frente a cambios no deseados en la configuración de seguridad de la organización. Para más información, consulte Protección de la configuración de seguridad con protección contra alteraciones. |
Microsoft Defender para punto de conexión Plan 2 (independiente o incluido en un plan como el de Microsoft 365 E5) | |
|
Bloqueo a primera vista Block at first sight detecta nuevo malware y lo bloquea en cuestión de segundos. Cuando se detecta un archivo sospechoso o malintencionado, las funcionalidades de bloqueo a primera vista consultan el back-end de protección en la nube y aplican heurística, aprendizaje automático y análisis automatizado del archivo para determinar si es una amenaza. Para obtener más información, consulte ¿Qué es "bloqueo a primera vista"? |
Microsoft Defender para punto de conexión Plan 1 o Plan 2 (independiente o incluido en un plan como Microsoft 365 E3 o E5) | |
|
Actualizaciones de firmas de emergencia. Cuando se detecta contenido malintencionado, se implementan actualizaciones y correcciones de firmas de emergencia. En lugar de esperar a la siguiente actualización regular, puede recibir estas correcciones y actualizaciones en cuestión de minutos. Para obtener más información sobre las actualizaciones, consulte Microsoft Defender Antivirus security intelligence and product updates (Actualizaciones de productos e inteligencia de seguridad del antivirus). |
Microsoft Defender para punto de conexión Plan 2 (independiente o incluido en un plan como el de Microsoft 365 E5) | |
|
Detección y respuesta en puntos de conexión (EDR) en modo de bloqueo. EDR en modo de bloque proporciona protección adicional cuando Microsoft Defender Antivirus no es el producto antivirus principal en un dispositivo. EDR en modo de bloqueo remedia los artefactos encontrados durante los análisis generados por EDR que la solución antivirus principal no perteneciente a Microsoft podría no haber detectado. Cuando se habilita para dispositivos con Microsoft Defender Antivirus como solución antivirus principal, EDR en modo de bloque proporciona la ventaja adicional de corregir automáticamente los artefactos identificados durante los exámenes generados por EDR. Para obtener más información, consulte EDR en modo de bloque. |
Microsoft Defender para punto de conexión Plan 2 (independiente o incluido en un plan como el de Microsoft 365 E5) | |
| Reglas de reducción de superficie expuesta a ataques (ASR). Las reglas de ASR bloquean el comportamiento de riesgo de las aplicaciones. Algunas reglas de ASR requieren protección en la nube. Para obtener información sobre m9ore, consulte Requisitos para las reglas de ASR. | Microsoft Defender para punto de conexión Plan 1 o Plan 2 (independiente o incluido en un plan como Microsoft 365 E3 o E5) | |
|
Indicadores de compromiso (IoCs). En Defender for Endpoint, los IoC se pueden configurar para determinar la detección, la prevención y la exclusión de entidades. Ejemplos: Los indicadores "Allow" se pueden usar para definir excepciones a los exámenes antivirus y las acciones de corrección. Los indicadores de "alerta y bloqueo" se pueden usar para evitar que se ejecuten archivos o procesos. Para obtener más información, consulte Creación de indicadores. |
Microsoft Defender para punto de conexión Plan 2 (independiente o incluido en un plan como el de Microsoft 365 E5) |
Métodos para configurar la protección en la nube
Puede activar o desactivar la protección en la nube de Microsoft Defender Antivirus mediante uno de los siguientes métodos:
-
Activar la protección en la nube en Microsoft Defender Antivirus
- Por qué se debe activar la protección en la nube
- Métodos para configurar la protección en la nube
- Uso de Microsoft Intune para activar la protección en la nube
- Uso de directiva de grupo para activar la protección en la nube
- Uso de cmdlets de PowerShell para activar la protección en la nube
- Utilice Windows Management Instrumentation (WMI) para activar la protección en la nube
- Activar la protección en la nube en clientes individuales con la aplicación Seguridad de Windows
- Ver también
También puede usar Administrador de configuración. Además, puede activar o desactivar la protección en la nube en puntos de conexión individuales mediante la aplicación Seguridad de Windows.
Para obtener más información sobre los requisitos específicos de conectividad de red para asegurarse de que los puntos de conexión se pueden conectar al servicio de protección en la nube, consulte Configuración y validación de conexiones de red.
Nota:
En Windows 10 y Windows 11, no hay ninguna diferencia entre las opciones de informes Básico y Avanzado que se describen en este artículo. La distinción entre las opciones de informes básico y avanzado es heredada y la elección de cualquiera de las opciones da como resultado el mismo nivel de protección en la nube. No hay ninguna diferencia en el tipo o la cantidad de información que se comparte. Para obtener más información sobre lo que recopilamos, consulte la Declaración de privacidad de Microsoft.
Uso de Microsoft Intune para activar la protección en la nube
Para habilitar la protección en la nube mediante Microsoft Intune, primero seleccione una directiva existente o cree una directiva nueva.
Para crear una nueva directiva y habilitar la protección en la nube en Intune, consulte Creación de una directiva de seguridad de puntos de conexión (se abre en una pestaña nueva en la documentación de Intune). Al crear la directiva de seguridad del punto de conexión, use esta configuración:
- Tipo de directiva: Antivirus
- Plataforma: Windows
- Perfil: Microsoft Defender Antivirus
- Conceptos básicos: especifique un nombre y una descripción para la directiva.
- Defender: busque Permitir protección en la nube y establézcalo en Permitido.
- Enviar consentimiento de muestras: seleccione Enviar todos los ejemplos automáticamente o Enviar muestras seguras automáticamente.
- Etiquetas de ámbito: si su organización usa etiquetas de ámbito, seleccione las etiquetas que desea usar.
- Asignaciones: seleccione los grupos, usuarios o dispositivos que desea aplicar esta directiva.
Al modificar una directiva existente, consulte Modificar directivas existentes (se abre en una nueva pestaña de la documentación de Intune). Seleccione la directiva antivirus que desea editar y elija las siguientes opciones:
- Defender: busque Permitir protección en la nube y establézcalo en Permitido.
- Enviar consentimiento de muestras: seleccione Enviar todos los ejemplos automáticamente o Enviar muestras seguras automáticamente.
Sugerencia
Para obtener más información sobre la configuración de Microsoft Defender Antivirus en Intune, consulte Directiva antivirus para la seguridad de puntos de conexión en Intune.
Uso de directiva de grupo para activar la protección en la nube
Nota:
La configuración de MAPS es igual a la protección proporcionada por la nube.
Para habilitar la protección en la nube mediante la directiva de grupo, siga estos pasos:
En la Directiva de grupo centralizada, abra la Consola de administración de directivas de grupo (GPMC) en el equipo de administración de directivas de grupo.
En el árbol de consola de GPMC, expanda los Objetos de directiva de grupo en el bosque y el dominio que contienen el GPO que desea editar.
Haga clic con el botón derecho en el GPO y seleccione Editar.
En el Editor de administración de directivas de grupo, vaya a Configuración del equipo>Plantillas administrativas>Componentes de Windows>Microsoft Defender Antivirus>MAPS.
Nota:
Las rutas de la Directiva de grupo anteriores a Windows 10, versión 2004 (mayo de 2020), podrían usar Antivirus de Windows Defender en lugar de Antivirus de Microsoft Defender. Ambos nombres hacen referencia a la misma ubicación de directiva.
En el panel de detalles de MAPS, las configuraciones disponibles son:
Para abrir y configurar una configuración de protección en la nube, utilice cualquiera de los siguientes métodos:
- Haga doble clic en la configuración.
- Haga clic con el botón derecho en la configuración y seleccione Editar.
- Seleccione la configuración y, a continuación, seleccione Editar acción>.
Sugerencia
También puede configurar directiva de grupo localmente en dispositivos individuales mediante el Editor de directiva de grupo local (gpedit.msc). Vaya a la misma ruta: Configuración del equipo>Plantillas administrativas>Componentes de Windows>Microsoft Defender Antivirus>MAPS.
Habilitar y configurar Unirse a Microsoft Maps
En el panel de detalles de MAPS, abre la opción Unirse a Microsoft MAPS.
En la ventana de configuración que se abre, configure las siguientes opciones:
- Seleccione Habilitado.
-
Únete a Microsoft MAPS en la sección de Opciones: Selecciona uno de los siguientes valores:
- MAPS básico: La membresía básica envía información básica a Microsoft sobre malware y software potencialmente no deseado que se haya detectado en tu dispositivo. La información incluye de dónde procede el software (como direcciones URL y rutas de acceso parciales), las acciones realizadas para resolver la amenaza y si las acciones se realizaron correctamente.
- MAPAS avanzados: Además de información básica, la membresía avanzada envía información detallada sobre malware y software potencialmente no deseado, incluyendo el camino completo hasta el software y datos detallados sobre cómo el software ha afectado a tu dispositivo.
Cuando haya terminado, seleccione Aceptar.
Habilitar y configurar Enviar muestras de archivo cuando se requiera un análisis adicional
En el panel de detalles de MAPS, abra la opción Enviar ejemplos de archivo cuando se requiera un análisis adicional .
En la ventana de configuración que se abre, configure las siguientes opciones:
- Seleccione Habilitado.
-
Envía muestras de archivo cuando sea necesario un análisis adicional en la sección de Opciones : Selecciona uno de los siguientes valores:
- Envía muestras seguras: La mayoría de las muestras se envían automáticamente. Los archivos que probablemente contengan información personal piden al usuario más confirmación.
- Envía todas las muestras
Cuando haya terminado, seleccione Aceptar.
Nota:
- Siempre Prompt reduce el estado de protección del dispositivo.
- Nunca enviar reduce el estado de protección del dispositivo y desactiva el bloqueo a primera vista.
Usa PowerShell para activar la protección en la nube
El siguiente comando en un prompt PowerShell elevado (una ventana PowerShell que abriste seleccionando Ejecutar como administrador) permite la protección avanzada entregada en la nube (Microsoft Active Protection Service (MAPS)) y configura la presentación automática de muestras para todos los tipos de archivos:
Set-MpPreference -MAPSReporting Advanced -SubmitSamplesConsent SendAllSamples
SubmitSamplesConsent soporta los siguientes valores:
-
SendSafeSamples: La configuración predeterminada recomendada. La mayoría de las muestras se envían automáticamente. Los archivos que probablemente contengan información personal hacen que se solicite al usuario que confirme si desea continuar. -
AlwaysPrompt: Reduce el estado de protección del dispositivo. -
NeverSend: Reduce el estado de protección del dispositivo y desactiva el Bloqueo a Primera Vista.
Para obtener más información sobre cómo usar PowerShell con Microsoft Defender Antivirus, vea Usar cmdlets de PowerShell para configurar y ejecutar Microsoft Defender Antivirus y cmdlets de Microsoft Defender Antivirus. Policy CSP - Defender también contiene más información concretamente sobre -SubmitSamplesConsent.
Uso de Instrumental de administración de Windows (WMI) para activar la protección en la nube
Use el método Set de la clase MSFT_MpPreference para configurar las siguientes propiedades que controlan la protección entregada en la nube (informes maps) y el comportamiento de envío de ejemplo:
MAPSReporting
SubmitSamplesConsent
Para obtener más información sobre los parámetros permitidos, consulta API WMIv2 de Windows Defender.
Activar la protección en la nube en clientes individuales con la aplicación Seguridad de Windows
Nota:
Si la configuración de Política de grupo Configurar la anulación de la configuración local para la generación de informes de Microsoft MAPS está establecida en Desactivada, la configuración Protección basada en la nube en Seguridad de Windows > Protección contra virus y amenazas& aparecerá atenuada y no estará disponible. Los cambios realizados a través de un objeto de directiva de grupo primero deben implementarse en puntos de conexión individuales antes de que la configuración se actualice en Seguridad de Windows > configuración de protección contra virus y amenazas.
Abra la aplicación Seguridad de Windows seleccionando el icono de escudo en la barra de tareas o buscando Seguridad de Windows en el menú inicio.
Seleccione el mosaico Protección antivirus y contra amenazas (o el icono de escudo en la barra de menús de la izquierda) y, a continuación, en Configuración de antivirus y protección contra amenazas, seleccione Administrar la configuración.
Confirme que la protección basada en la nube y el envío automático de ejemplos cambien a Activado.
Nota:
Si el envío automático de ejemplo se ha configurado con directiva de grupo, la configuración se atenua y no está disponible.
Vea también
- Uso de la protección en la nube de Microsoft en Microsoft Defender Antivirus
- Administrador de configuración: Microsoft Defender para punto de conexión
- Usar cmdlets PowerShell para administrar el Antivirus de Windows Defender
Sugerencia
Si busca información relacionada con el antivirus para otras plataformas, consulte:
- Establecer las preferencias para Microsoft Defender para punto de conexión en macOS
- Microsoft Defender para punto de conexión en Mac
- Configuración de la directiva de antivirus de macOS para Microsoft Defender Antivirus en Intune
- Establecer preferencias para Microsoft Defender para punto de conexión en Linux
- Microsoft Defender para punto de conexión en Linux
- Configurar las funciones de Defender for Endpoint en Android
- Configurar las funciones de Microsoft Defender para punto de conexión en iOS