Endpoint Protection de Microsoft en México

Microsoft Defender for Endpoint no es el antivirus que viene con Windows, aunque se apoye en él. La diferencia es que además de bloquear lo conocido, registra lo que pasó en cada equipo y permite reconstruirlo después, que es lo único que sirve cuando el ataque no era conocido.

Qué agrega sobre el antivirus incluido

Detección basada en comportamiento y no solo en firmas, para atrapar lo que todavía no tiene una. Registro detallado de procesos, conexiones y archivos, con búsqueda sobre todos los equipos a la vez: se puede preguntar en qué otras máquinas apareció el mismo archivo. Aislamiento de un equipo con un clic, sin ir físicamente por él. Reducción de superficie de ataque, que bloquea comportamientos que casi nunca son legítimos, como una macro de Office lanzando procesos. Y administración de vulnerabilidades, que dice qué software desactualizado hay y por dónde conviene empezar.

Los dos planes

El primero cubre la parte preventiva: antivirus de siguiente generación, reducción de superficie de ataque y control de dispositivos. El segundo agrega la detección y respuesta, la búsqueda avanzada, la investigación automatizada y la administración de vulnerabilidades. Antes de cotizar conviene revisar el plan de Microsoft 365 que ya se tiene, porque varios incluyen uno de los dos.

Windows y lo demás

Cubre Windows en equipos y servidores, y también macOS, Linux, Android e iOS, así que el inventario mixto no obliga a tener dos consolas. Y se integra con Sentinel cuando ya hay un SIEM.

Cómo lo vende Iterati

Iterati es distribuidor autorizado de Microsoft y opera desde Guadalajara para todo México. Facturamos en México con IVA y revisamos primero qué viene incluido en las licencias actuales, porque comprar dos veces la misma protección es más común de lo que parece.

Preguntas frecuentes sobre Endpoint Protection de Microsoft

¿No basta con el antivirus que ya trae Windows?

El antivirus incluido bloquea lo conocido. Defender for Endpoint agrega detección por comportamiento, registro de lo que ocurrió en cada equipo, búsqueda entre todos los equipos y aislamiento remoto. Eso es lo que sirve cuando la amenaza es nueva.

¿Cuál es la diferencia entre el plan 1 y el plan 2?

El plan 1 es preventivo. El plan 2 agrega detección y respuesta, búsqueda avanzada, investigación automatizada y administración de vulnerabilidades. La elección depende de si hay alguien que vaya a usar esas funciones.

¿Ya lo tenemos incluido en nuestras licencias?

Es posible. Varios planes de Microsoft 365 incluyen uno de los dos planes de Defender. Revisar eso antes de comprar es la primera cosa que hacemos al cotizar.

¿Protege equipos que no son Windows?

Sí, cubre macOS, Linux, Android e iOS además de Windows, en equipos y servidores, desde la misma consola.

¿Se puede aislar un equipo comprometido de forma remota?

Sí, desde la consola y sin acceso físico. El equipo queda sin comunicación de red salvo con el propio servicio, lo que permite investigar sin que el problema se propague.

¿Necesitas Endpoint Protection de Microsoft? Cotizamos licenciamiento, implementación y soporte para toda la República.

Solicitar cotización o llámanos: +52 (33) 41640070

Iterati es distribuidor autorizado de Microsoft y atiende todo México desde Guadalajara.

Más sobre Microsoft: sitio oficial · Wikipedia