Tema
En este artículo se explica cómo utilizar la integración de Microsoft Defender en NinjaOne.
Entorno
- Integraciones de NinjaOne
- Microsoft Defender
Descripción
Configura la integración de análisis de Microsoft Defender o importa datos de vulnerabilidades en formato CSV (valores separados por comas) a NinjaOne. El importador procesa un archivo CSV que contiene una lista de vulnerabilidades identificadas por una herramienta de terceros. NinjaOne asigna las vulnerabilidades a los dispositivos gestionados y muestra los datos en el panel de control del dispositivo cuando se cargan nuevos análisis que ya no contienen las vulnerabilidades identificadas anteriormente.
La gestión de vulnerabilidades en redes y sistemas es un proceso continuo e iterativo que requiere una atención constante y la adaptación a las amenazas y vulnerabilidades emergentes. La gestión de vulnerabilidades es un componente fundamental de la estrategia global de ciberseguridad de una organización, ya que ayuda a proteger los activos y los datos frente a posibles brechas y ataques.
Si necesitas realizar análisis de vulnerabilidades utilizando importadores genéricos (productos distintos de Qualys, Rapid7, Tenable, Microsoft Defender, ConnectSecure o CrowdStrike), consulta «Plataforma NinjaOne: Primeros pasos con el importador de vulnerabilidades » para aprender a instalar y configurar la aplicación del importador de vulnerabilidades.
Envía solicitudes de nuevas funciones para mejorar el producto a través de nuestra página web en «Lanzamientos - Hoja de ruta de NinjaDojo | Hoja de ruta del producto». Puedes utilizar el botón «Enviar idea » situado en la esquina superior derecha de la página.
Índice
Selecciona una categoría para obtener más información:
- Añadir la integración con Microsoft Defender
- Analizar dispositivos en busca de vulnerabilidades
- Recursos adicionales
Añadir la integración de Microsoft Defender
Para activar la integración en NinjaOne, sigue estos pasos:
- Vaya a Administración → Aplicaciones → Instaladas y haga clic en Añadir aplicaciones.
- Selecciona Microsoft Defender y haz clic en «Continuar».
- En la página de la aplicación Microsoft Defender, haz clic en «Habilitar».
Al activar la aplicación, se añaden a la página las pestañas de los grupos «General » y «Análisis ».
- En la pestaña «General», haz clic en «Editar » en la sección «Configuración ».

- Selecciona «Habilitado» en el menú desplegable «Estado» para registrar el comportamiento de las vulnerabilidades y exposiciones comunes (CVE) importadas desde la integración de Microsoft Defender.
- Selecciona una opción en el menú desplegable «Impacto en el estado del dispositivo», dependiendo de si deseas que los datos sobre el estado de los dispositivos afectados aparezcan en el panel de control. Si seleccionas «Sí», la sección «Problemas de estado del dispositivo» de los paneles de control se actualizará para reflejar los nuevos datos.

- Haga clic en «Actualizar». NinjaOne guardará sus preferencias.
Analizar dispositivos en busca de vulnerabilidades
Debe crear y gestionar grupos de análisis en la integración de Microsoft Defender para importar datos de CVE de sus dispositivos.
Crear grupos de análisis
Un grupo de análisis es una selección específica de elementos; por ejemplo, la selección puede incluir servidores o estaciones de trabajo. Utilice la herramienta «Grupos de análisis» para identificar vulnerabilidades comparando las versiones del sistema operativo y las aplicaciones instaladas con la Base de Datos Nacional de Vulnerabilidades (NVD). La herramienta «Grupos de análisis» identificará tanto los dispositivos gestionados de forma tradicional como los no gestionados, en los que los terminales se evalúan de forma periódica o continua para detectar vulnerabilidades individuales.
- Desde la aplicación Microsoft Defender en NinjaOne, seleccione la pestaña «Grupos de análisis » y haga clic en «Crear grupo de análisis».

- Aparecerá el cuadro de diálogo «Crear grupo de análisis ». Introduzca un identificador único como nombre en el campo «Grupo de análisis ».
- En el menú desplegable «Seleccionar un proveedor de análisis», seleccione un proveedor de análisis. Esto le ayudará a identificar la fuente del análisis. Si selecciona «Otro», aparecerá un nuevo campo en el que deberá introducir un nombre de fuente de análisis a modo de referencia.
- Haga clic en «Cargar archivo CSV». Busque y seleccione un archivo CSV (con un tamaño máximo de 200 MB) que contenga datos de vulnerabilidades. También puede automatizar la carga de vulnerabilidades desde la Biblioteca de automatización.
- Haz clic en «Continuar» para confirmar los atributos de asignación del archivo.

La siguiente página del cuadro de diálogo le ayudará a asignar los atributos. NinjaOne recuperará los datos de las columnas, por lo que los menús desplegables contendrán los nombres de los encabezados de columna específicos del archivo que haya cargado.
- En el menú desplegable «Asignar la columna que contiene el identificador de dispositivo del archivo*», selecciona el título de la columna que contiene el identificador de dispositivo que figura en el archivo.
- Aparecerá un nuevo menú desplegable para «Confirmar el tipo de ID de dispositivo*». Selecciona la opción correspondiente.
- En el menú desplegable «Asignar la columna que contiene el identificador de ID de CVE con las vulnerabilidades correspondientes del archivo*», selecciona la opción adecuada para identificar la columna con el ID de CVE.
El archivo importado mostrará los datos de las columnas asociadas en la cuadrícula del importador.
Si el estado del grupo de análisis no es «Activo», actualiza NinjaOne para actualizar el estado y ver el número de vulnerabilidades procesadas a partir del archivo.
Consulte «Gestión de vulnerabilidades de NinjaOne: Buscar datos CVE en NinjaOne» para saber cómo recuperar los datos que se han analizado en NinjaOne.
Reimportar grupos de análisis
Dado que la gestión de vulnerabilidades es un proceso continuo, es posible que tenga que actualizar las listas de CVE para importarlas a NinjaOne. Para ello, siga estos pasos:
- En la aplicación Microsoft Defender de NinjaOne, selecciona la pestaña «Grupos de análisis ».
- Pase el cursor del ratón por encima de una fila de un grupo de análisis y haga clic en el menú de acciones. Seleccione «Importar archivo».

- Aparecerá el cuadro de diálogo «Importar archivo ». Haz clic en «Cargar archivo CSV» y, a continuación, vuelve a importar tu archivo de vulnerabilidades.
- Si es necesario, actualiza NinjaOne para ver las actualizaciones. NinjaOne organiza los datos según el archivo importado más reciente.
Eliminar grupos de análisis
Para eliminar un grupo de análisis, sigue estos pasos:
- En la aplicación Microsoft Defender de NinjaOne, selecciona la pestaña «Grupos de análisis ».
- Pase el cursor del ratón por encima de una fila de un grupo de análisis y haga clic en el menú de acciones. Seleccione «Eliminar grupo».

Recursos adicionales
Consulte el «Catálogo de recursos de gestión de vulnerabilidades» para obtener más información sobre las herramientas de vulnerabilidades de NinjaOne.