Línea base de seguridad de referencia (Defender para Empresas) [versión 6]

A continuación se describen las opciones de configuración de esta línea base de seguridad:

 

BitLocker
Directiva de unidades del sistema de BitLockerNo configuradoPara más informacion consultar: Se requiere cifrado (BitLocker)
Estados de espera al entrar en modo de suspensión mientras se usa la bateríaSin configurar 
Estados de espera al entrar en modo de suspensión mientras se está conectadoSin configurar 
Habilitar el cifrado de solo espacio usado o disco completo para unidades de datos fijas y del sistema operativoNo configurado 
Directiva de unidades fijas de BitLockerNo configurado 
Directiva de unidades extraíbles de BitLockerNo configurado 

 

Device Guard
Activar Credential GuardSin configurar 

 

Firewall
Protocolo de transferencia de archivos (FTP) con estadoNo configurado 
Número de segundos que una asociación de seguridad puede estar inactiva antes de eliminarla300 
Codificación de clave previamente compartidaNo configurado 
Comprobación de la lista de revocación de certificados (CRL)No configurado 
Puesta de paquetes en colaNo configurado 
Perfil privado del firewallNo configurado 
Perfil público del firewallNo configurado 
Dominio de perfil del firewallNo configurado 

 

Instalación de dispositivos
Bloquear la instalación de dispositivos de hardware por clases de instalación 
—Quitar los dispositivos de hardware coincidentes 
Lista de bloqueados{d48179be-ec20-11d1-b6b8-00c04fa372a7} 

 

Microsoft Defender
Activar la protección en tiempo real 
Cantidad de tiempo adicional (de 0 a 50 segundos) para ampliar el tiempo de expiración de la protección de la nube50 
Examinar todos los archivos y datos adjuntos descargados 
Tipo de examenExamen rápido 
Día de examen del sistema de DefenderDiario 
Hora de inicio del examen programadoSin configurar 
Consentimiento de envío de muestras de DefenderEnviar muestras seguras automáticamente 
Nivel de protección proporcionado en la nubeAlta 
Examinar unidades extraíbles durante examen completo 
Acción de aplicaciones potencialmente no deseadas, DefenderBloque 
Activar la protección que proporciona la nube 

 

Protección de DMA
Enumeración de dispositivos externos incompatibles con la protección de DMA del kernelBloquear todo 

 

Reglas de reducción de la superficie expuesta a ataques
Impedir que las aplicaciones de comunicación de Office creen procesos secundariosHabilitar 
Impedir que Adobe Reader cree procesos secundariosHabilitar 
Impedir que las aplicaciones de Office inyecten código en otros procesosBloque 
Impedir que las aplicaciones de Office creen contenido ejecutableBloque 
Impedir que JavaScript o VBScript inicien el contenido ejecutable descargadoBloque 
Habilitar la protección de redHabilitar 
Bloquear los procesos sin firma y que no son de confianza ejecutados desde USBBloque 
Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)Habilitar 
Bloquear la descarga de contenido ejecutable desde clientes de correo electrónico y de correo webBloque 
Impedir que todas las aplicaciones de Office creen procesos secundariosBloque 
Bloquear la ejecución de scripts posiblemente ofuscados (js/vbs/ps)Bloque 
Bloquear las llamadas API Win32 desde la macro de OfficeBloque 

 

SmartScreen
Impedir que los usuarios ignoren las advertencias de SmartScreen 
Activar Windows SmartScreen 
Requerir SmartScreen para Microsoft Edge (versión anterior) 
Bloquear el acceso a sitios malintencionados 
Bloquear la descarga de archivos no comprobados 
Configurar SmartScreen de Microsoft DefenderHabilitada 
Impedir la omisión de los avisos de SmartScreen de Windows Defender para sitios Habilitada 
Impedir la omisión de las advertencias de SmartScreen de Microsoft Defender sobre descargasHabilitada 
Configurar SmartScreen de Microsoft Defender para bloquear las aplicaciones potencialmente no deseadasHabilitada 

 

¿Necesita más ayuda?