Microsoft Defender: Configurar la Integración de Gestión de Dispositivos

Prev Next

Este artículo explica cómo configurar la integración de Gestión de Dispositivos para Microsoft Defender.

"Visión general"

Para mejorar la inteligencia de dispositivos, puede integrar el metadato del dispositivo de Microsoft Defender con el descubrimiento de dispositivos de Cato para el servicio de Seguridad IoT/OT. Los metadatos de ambas plataformas se fusionan, creando perfiles de dispositivos unificados que mejoran la visibilidad y la clasificación.

La vista combinada aparece en la pestaña Hogar > Dispositivos > Inventario y ayuda a mejorar la identificación de activos gestionados y no gestionados. Con datos de dispositivos más precisos y completos, puede tomar decisiones de seguridad mejor informadas en toda su red. Para más información sobre el Inventario de Dispositivos, consulte ¿Qué es el Inventario de Dispositivos?.

Esta integración mejora la inteligencia del dispositivo y no soporta las comprobaciones de Postura del Dispositivo.

Para configurar la integración de Gestión de Dispositivos, necesitas:

  1. Crear el Conector Principal de Microsoft 365

  2. Crear el Conector de Microsoft Defender

Se requiere una licencia de Seguridad IoT/OT para esta función.

Configurar la Integración de Defender

Para configurar la integración de Defender, crea una app de API.

"Requisitos previos"

  • Debe tener una Licencia IoT/OT

  • Debes tener una de las siguientes licencias de Microsoft:

    • Licencia Microsoft 365 E5

    • Licencia de Microsoft 365 E3 con complemento de Cumplimiento E5

    • Licencia de Microsoft 365 E3 con complemento de Auditoría y eDiscovery E5

    • Licencia de Office 365 E5

  • Para agregar un conector, debe tener permiso de editor para Integraciones (en la Recursos sección). Para más información, consulte Gestionando Roles de Administrador usando RBAC.

Paso 1: Crear el Conector Principal de Microsoft 365

Primero, configura la integración de MS Tenant como el conector principal. Este conector se puede usar para todas las integraciones de Microsoft. Si ya ha creado el conector principal, vaya al paso 2.

Para crear la integración de MS Tenant:

  1. Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.

  2. Haga clic en New. El panel Nuevo Conector se abre.

  3. En el panel Nuevo Conector, selecciona la aplicación MS Tenant (Configurar un nuevo MS Tenant).

    New_Microsoft_365_Connector.png

  4. Ingrese el Nombre del Conector.

  5. Haga clic en Autorizar y Guardar.

    Se abre una nueva pestaña del navegador con la aplicación Microsoft 365.

  6. En la nueva pestaña del navegador, autentica la aplicación Microsoft 365:

    1. Selecciona la cuenta de Microsoft para la aplicación Microsoft 365.

      De lo contrario, puede haber un error de autenticación de Microsoft.

    2. Ingresa la contraseña de la aplicación y apruébala.

    3. Acepte los permisos para permitir que Cato acceda a la aplicación Microsoft 365.

    4. La pantalla muestra que has aplicado con éxito los permisos para la aplicación.

      Éxito_Conector_Permisos.png

      Puedes cerrar la pestaña del navegador y regresar a la Aplicación de Gestión de Cato.

  7. La aplicación SaaS de Microsoft 365 se agrega a la pestaña Aplicaciones integradas.

Paso 2: Crear el Conector de Microsoft Defender

Después de configurar el Conector Principal de Microsoft 365, crea el conector de Defender.

Para crear el conector de Microsoft Defender:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.

  2. Haga clic en la pestaña Integraciones activadas.

  3. Haga clic en New.

    El panel de Nueva Integración se abre.

  4. Selecciona la Aplicación SaaS que quieres agregar.

  5. Seleccione el Inquilino Principal de Microsoft que fue creado en el Paso 1.

  6. (Opcional) Agrega una descripción.

  7. Hacer clic en Guardar.

    La CMA se conecta con el proveedor.

  8. Haga clic en Autorizar.

    image-20250826-133358.png

    Aparecerá una pantalla de permisos de Microsoft.

  9. Revise los permisos solicitados y haga clic en Aceptar.

  10. La aplicación es visible en la tabla Aplicaciones Integradas con un estado de Conectado.