Compartir a través de


Comparar Microsoft Defender for Cloud Apps y Microsoft 365 Cloud App Security

En este artículo se describen las diferencias entre Defender for Cloud Apps y Microsoft 365 Cloud App Security.

Tanto a Microsoft Defender for Cloud Apps como a Microsoft 365 Cloud App Security se accede a través del portal de Microsoft Defender. En función de su licencia, tendrá acceso solo a Microsoft 365 Cloud App Security o a toda la solución de Defender for Cloud Apps.

Para obtener más información, consulte la hoja de datos de licencias de Microsoft 365.

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps es una solución completa entre SaaS que ofrece visibilidad profunda, controles de datos seguros y protección contra amenazas mejorada para las aplicaciones en la nube. Con este servicio, puede obtener visibilidad sobre Shadow IT mediante la detección de aplicaciones en la nube en uso. Puede controlar y proteger los datos de las aplicaciones una vez que los haya autorizado al servicio.

Microsoft 365 Cloud App Security

Microsoft 365 Cloud App Security es un subconjunto de Microsoft Defender for Cloud Apps que proporciona visibilidad y control mejorados para Microsoft 365.

Microsoft 365 Cloud App Security incluye la detección de amenazas basada en registros de actividad del usuario, la detección de Shadow IT para aplicaciones que tienen una funcionalidad similar a las ofertas de Microsoft 365, los permisos de aplicación de control para Microsoft 365 y la aplicación de controles de acceso y sesión. Microsoft 365 Cloud App Security tiene acceso a todas las características de Microsoft Defender for Cloud Apps, pero solo admite el conector de aplicaciones de Microsoft 365.

Compatibilidad con características

Funcionalidad Característica Microsoft Defender for Cloud Apps Microsoft 365 Cloud App Security
Cloud Discovery Aplicaciones detectadas Más de 31 000 aplicaciones en la nube Más de 750 aplicaciones en la nube con una funcionalidad similar a Microsoft 365
Implementación para el análisis de detección
  • Carga manual
  • Carga automatizada: recopilador de registros y API
  • Integración de Native Defender para punto de conexión
  • Carga manual de registros
    Registrar la anonimización para la privacidad del usuario
    Acceso al catálogo completo de aplicaciones en la nube
    Evaluación de riesgos de aplicaciones en la nube
    Análisis de uso de la nube por aplicación, usuario y dirección IP
    Análisis e informes continuos
    Detección de anomalías para aplicaciones detectadas
    Protección de la información Asistencia para la prevención de pérdida de datos (DLP) DLP entre SaaS y control de uso compartido de datos Usa DLP de Office existente (disponible en Office E3 y versiones posteriores)
    Permisos de aplicación y capacidad de revocar el acceso
    Configuración y aplicación de directivas
    Integración con Microsoft Purview Yes
    Integración con soluciones DLP de terceros Yes
    Detección de amenazas Análisis de comportamiento y detección de anomalías Para aplicaciones entre SaaS, incluido Microsoft 365 Para aplicaciones de Microsoft 365
    Corrección manual y automática de alertas
    Conector SIEM Sí. Alertas y registros de actividad para aplicaciones entre SaaS. Solo para alertas de Microsoft 365
    Integración con Microsoft Intelligent Security Graph
    Directivas de actividad
    Control de aplicación de acceso condicional Supervisión y control de sesiones en tiempo real Cualquier aplicación local y en la nube Para aplicaciones de Microsoft 365
    Seguridad de la plataforma en la nube Configuraciones de seguridad Para Azure, AWS y GCP Para Azure

    Pasos siguientes

    Obtenga información sobre los conceptos básicos de Introducción a Defender for Cloud Apps.

    Si tiene algún problema, estamos aquí para ayudarle. Para obtener ayuda o soporte técnico para el problema del producto, abra una incidencia de soporte técnico.