Servicio profesional de implementación de Microsoft Defender for Identity para detectar y proteger Active Directory frente a amenazas avanzadas mediante análisis de comportamiento y autenticación.
Descripción del servicio Servicio de implementación de Microsoft Defender for Identity, orientado a fortalecer la seguridad de Active Directory mediante la detección de ataques avanzados y comportamientos sospechosos. La solución analiza el tráfico de autenticación, eventos y actividades en los controladores de dominio para identificar amenazas como Pass‑the‑Hash, Kerberoasting, movimientos laterales y otros intentos de compromiso, integrándose con Microsoft 365 Defender y Microsoft Entra ID para una respuesta temprana ante incidentes.
Riesgos mitigados
Ataques avanzados contra Active Directory Compromiso de credenciales Movimientos laterales dentro de la red Falta de visibilidad sobre actividades sospechosas Respuesta tardía ante incidentes de identidad
Capacidades principales
Detección de ataques Pass‑the‑Hash y Kerberoasting Identificación de movimientos laterales Análisis de comportamiento y autenticación Alertas tempranas ante incidentes de identidad Integración con Microsoft 365 Defender Integración con sistemas SIEM
Requisitos Licenciamiento
Microsoft 365 E5, Defender Suite o add‑on Microsoft Defender for Identity Infraestructura
Controladores de dominio con Windows Server 2016 o superior Conectividad HTTPS (puerto 443) hacia el servicio Defender for Identity Permisos
Cuenta con privilegios para lectura de eventos de seguridad y autenticación en Active Directory
Planes disponibles Plan START
Hasta 2 controladores de dominio Evaluación y preparación del entorno Validación de licenciamiento y conectividad Verificación de requisitos en controladores de dominio Ejecución de capacity planning Creación de la instancia de Defender for Identity Integración con Microsoft Entra ID y Microsoft 365 Defender Instalación de sensores en controladores de dominio Configuración de permisos para lectura de eventos y tráfico Pruebas y validación mediante escenarios simulados Documentación técnica y transferencia de conocimiento
Plan OPTIMIZE
Alcance a definir Implementación extendida según cantidad de controladores de dominio Ajustes avanzados de configuración Validaciones adicionales y optimización del servicio
Duración estimada Entre 2 y 3 semanas, dependiendo del cumplimiento de requisitos y la cantidad de controladores de dominio.