https://catalogartifact.azureedge.net/publicartifacts/nebulan1597762163871.infprjidndiione-cd934f44-936e-4769-81a0-16c34fd8d27d/1206c90b-78e3-4345-b1ca-dec719b574ba_partnercenter.png

Defender for Identity Implementation

Nebulan

Servicio profesional de implementación de Microsoft Defender for Identity para detectar y proteger Active Directory frente a amenazas avanzadas mediante análisis de comportamiento y autenticación.

Descripción del servicio Servicio de implementación de Microsoft Defender for Identity, orientado a fortalecer la seguridad de Active Directory mediante la detección de ataques avanzados y comportamientos sospechosos. La solución analiza el tráfico de autenticación, eventos y actividades en los controladores de dominio para identificar amenazas como Pass‑the‑Hash, Kerberoasting, movimientos laterales y otros intentos de compromiso, integrándose con Microsoft 365 Defender y Microsoft Entra ID para una respuesta temprana ante incidentes.

Riesgos mitigados

Ataques avanzados contra Active Directory Compromiso de credenciales Movimientos laterales dentro de la red Falta de visibilidad sobre actividades sospechosas Respuesta tardía ante incidentes de identidad

Capacidades principales

Detección de ataques Pass‑the‑Hash y Kerberoasting Identificación de movimientos laterales Análisis de comportamiento y autenticación Alertas tempranas ante incidentes de identidad Integración con Microsoft 365 Defender Integración con sistemas SIEM

Requisitos Licenciamiento

Microsoft 365 E5, Defender Suite o add‑on Microsoft Defender for Identity Infraestructura

Controladores de dominio con Windows Server 2016 o superior Conectividad HTTPS (puerto 443) hacia el servicio Defender for Identity Permisos

Cuenta con privilegios para lectura de eventos de seguridad y autenticación en Active Directory

Planes disponibles Plan START

Hasta 2 controladores de dominio Evaluación y preparación del entorno Validación de licenciamiento y conectividad Verificación de requisitos en controladores de dominio Ejecución de capacity planning Creación de la instancia de Defender for Identity Integración con Microsoft Entra ID y Microsoft 365 Defender Instalación de sensores en controladores de dominio Configuración de permisos para lectura de eventos y tráfico Pruebas y validación mediante escenarios simulados Documentación técnica y transferencia de conocimiento

Plan OPTIMIZE

Alcance a definir Implementación extendida según cantidad de controladores de dominio Ajustes avanzados de configuración Validaciones adicionales y optimización del servicio

Duración estimada Entre 2 y 3 semanas, dependiendo del cumplimiento de requisitos y la cantidad de controladores de dominio.

At a glance

https://catalogartifact.azureedge.net/publicartifacts/nebulan1597762163871.infprjidndiione-cd934f44-936e-4769-81a0-16c34fd8d27d/474dd59c-811a-43bb-9fc7-8e52003c8ac1_pc1280.png