Elena Canorea
Communications Lead
Contar con la protección adecuada en nuestros dispositivos, empresariales y personales, es clave a la hora de mantener protegidos nuestros activos y nuestros datos, uno de los bienes más preciados del momento.
Implementar una herramienta que nos ayude a adelantarnos a las amenazas con soluciones de seguridad integrada puede ser el factor diferencial para mantener la reputación empresarial y no caer en brechas de seguridad. Esto es lo que promete Microsoft Defender y Azure Active Directory (ahora Microsfot Entra ID), dos de los mejores sistemas de seguridad del mercado que se convertirán en tu mejor aliado.
Azure Active Directory o Azure AD ha pasado a llamarse Microsoft Entra ID, con las mismas capacidades de siempre y nuevas innovaciones. Este servicio protege a las organizaciones con una solución de administración de identidad y acceso que conecta a los empleados, clientes y terceros a sus aplicaciones, dispositivos y datos empresariales.
Se basa en tres pilares principales:
Además, este servicio ofrece capacidades específicas que abarcan las peticiones más importantes de los usuarios, como:
Este servicio ofrece funcionalidades integrales de prevención, detección y respuesta frente a las amenazas. Entre los dos principales, encontramos Microsoft 365 Defender y Microsoft Defender for Cloud.
Esta herramienta aumenta las defensas con la visibilidad, la investigación y la respuesta ante los procedimientos de ataque con una solución XDR de detección y respuesta extendidas líder del sector.
Enfocado en obtener visibilidad a la hora de detectar ataques sofisticados y dar respuestas aceleradas y automatizadas en:
Microsoft Defender para Office 365 protege de los ataques a través de la cadena de ataque (killchain).
Los ataques a los que se enfrentan los usuarios son más avanzados que nunca, por lo que es fundamental contar con una solución que ofrezca una prevención eficaz y una detección temprana de las amenazas.
Ninguna solución es eficaz al 100%, y eso hace que sea importante tener una mentalidad de «asumir la brecha». Esto significa que los equipos de seguridad necesitan disponer de las herramientas necesarias para poder mitigar las brechas rápidamente cuando se produce un ataque. Estos equipos deben ser capaces de investigar, cazar y remediar cuando más importa.
La concienciación no consiste sólo en simulaciones y formación, sino también en proporcionar una experiencia en el producto que eduque a los usuarios y les ayude a ser la última línea de defensa.
Y, por supuesto, la seguridad es algo que no sólo podemos ayudarle a conseguir, sino también a mantener.
Así es como abordamos la protección de su entorno de Office 365.
Defender for Cloud te ayudará a entender tu situación de seguridad actual. De esta manera, podrás mejorar tu seguridad de forma eficiente y eficaz.
La característica central de Defender for Cloud que te permite alcanzar esos objetivos es la puntuación segura.
Defender for Cloud evalúa continuamente tus recursos, suscripciones y organización para detectar problemas de seguridad. A continuación, agrega todos los hallazgos en una única puntuación para que puedas saber, de un vistazo, tu situación de seguridad actual: cuanto mayor sea la puntuación, menor será el nivel de riesgo identificado.
Cuando abras Defender for Cloud por primera vez, cumplirá los objetivos de visibilidad y refuerzo que se indican a continuación:
Sus características principales son:
Así se reducen los riesgos gracias a la administración de la posición de seguridad contextual, se previenen, detectan y responden rápidamente a las amenazas y se unifica la administración de seguridad de DevOps.
En Plain Concepts te ayudamos a proteger tu entorno frente a amenazas siguiendo un enfoque de Zero Trust que engloba varios pasos.
En una primera línea de defensa, vamos a intentar proteger los siguientes elementos:
Para ello, utilizaremos servicios como: Azure security Benchmark, Azure FW, DDOS, Bastion, Keyvault, Frontdoor, MFA, PIM, ID Protection, etc.
En una segunda línea de defensa, nos apoyaremos en los servicios de seguridad de Microsoft 365 Defender. Esta protección integrada contra amenazas para tu empresa respondería a este esquema:
Como decíamos más arriba, Microsoft Defender es una solución XDR (eXtended Detection and Response), y nos apoyaremos en ella para hacer una PoC.
Primero, comenzaremos a crear el entorno de evaluación, identificando los servidores que van a formar parte y decidir qué plan se ajusta mejora a nuestras necesidades. Una vez realizado este paso, habilitaremos Log Analytics para la recolección de datos para los agentes.
A partir de aquí podremos conectar nuestros servidores desde Azure Portal o con Azure Arc y así comenzar a realizar el análisis de vulnerabilidades. Así ya será posible validar en los diferentes escenarios:
Al introducir en nuestra PoC Entra Identity Protection, la herramienta nos va a permitir realizar 3 tareas claves para proteger nuestra identidad:
Al tener montada nuestra arquitectura siguiendo los pasos anteriores, seremos capaces de:
En este punto, comprobaremos el estado de la licencia e incluiremos los dispositivos que consideremos utilizando alguna de las herramientas disponibles. Si contamos con Intune, sería la forma óptima de realizar el onboarding.
A partir de aquí, crearemos un grupo con los dispositivos del piloto; comprobaremos, tanto el inventario de dispositivos, como el dashboard de amenazas y vulnerabilidades; y ejecutaremos las simulaciones disponibles.
Otro de los activos a proteger serían las aplicaciones, donde comenzamos conectándonos al portar Defender for Cloud Apps, integrarlo con Defender for Endpoint y desplegando el recolector de logs de Defender for Cloud Apps en FWs y proxies.
Por último, revisaremos el Cloud Discovery Dashboard para ver qué aplicaciones se están usando en nuestra organización.
En esta fase, utilizaremos las herramientas que nos facilita Microsoft para poner a prueba nuestra seguridad.
Para la puesta en producción de un piloto de Defender, debemos:
Aunque reemplazar tus herramientas de seguridad puede dar vértigo, los peligros de ciberseguridad a los que se enfrenta tu empresa cada día son mucho más desafiantes. Mantener tus activos y a tus empleados protegidos debería ser uno de los pilares sobre los que se sustente tu negocio.
Aunque la complejidad de la ciberdelincuencia está aumentando, la implementación de un enfoque integrado de seguridad puede simplificar la defensa contra las amenazas.
Nuestros expertos estarán encantados de estudiar tu caso y ofrecer la solución personalizada que mejor se ajuste a tus necesidades. Además, no te pierdas nuestros workshops de ciberseguridad adaptados a las necesidades de clientes.
Descubre cómo Microsoft Sentinel y MS 365 Defender pueden ayudarte a utilizar análisis de seguridad inteligentes.
Microsoft Purview te ayuda a detectar, investigar y tomar medidas para mitigar el riesgo y garantizar el cumplimiento.
Comprende y mitiga los riesgos ocultos para la privacidad y la normativa en tu propio entorno con Microsoft Purview.
Identifica los riesgos actuales para tu entorno cloud y define los próximos pasos para acelerar tu viaje de seguridad.
Encuentra y mitiga los riesgos de identidad y protege tu organización con una solución de identidad sin fisuras.
Evalúa la madurez de tus patrimonios de identidad y comprende la arquitectura de Zero Trust.
Elena Canorea
Communications Lead