Introducción a la prevención de pérdida de datos en punto de conexión

La prevención de pérdida de datos de Microsoft Endpoint (Endpoint DLP) es parte de la serie de características de prevención de pérdida de datos (DLP) de Microsoft 365 que se pueden usar para detectar y proteger elementos confidenciales en los servicios de Microsoft 365. Para obtener más información sobre las ofertas de DLP de Microsoft, consulte Obtenga más información acerca de la prevención contra la pérdida de datos. Para más información sobre la DLP de punto de conexión, consulte Obtener información sobre la prevención de pérdida de datos de punto de conexión

DLP de punto de conexión de Microsoft le permite supervisar dispositivos de Windows 10 y Windows 11 incorporados y dispositivos macOS incorporados (versión preliminar) que ejecutan Catalina 10.15 y versiones posteriores. Una vez incorporado un dispositivo, DLP detectará si se usan y comparten elementos confidenciales. Esto le proporciona la visibilidad y el control que necesita para asegurarse de que se usan y protegen correctamente, así como para ayudar a evitar algún comportamiento peligroso que podría comprometerlos.

Antes de empezar

Licencias de SKU/suscripciones

Antes de empezar con Endpoint DLP, debe confirmar la Suscripción a Microsoft 365 y cualquier complemento. Para acceder y usar la funcionalidad Endpoint DLP, debe tener una de estas suscripciones o complementos.

  • Microsoft 365 E5
  • Microsoft 365 A5 (EDU)
  • Cumplimiento de Microsoft 365 E5
  • Cumplimiento de Microsoft 365 A5
  • Gobierno y protección de información de Microsoft 365 E5
  • Gobierno y protección de información de Microsoft 365 A5

para obtener información completa sobre licencias, vea Guía de licencias para la protección de la información de Microsoft 365

Configurar proxy en el dispositivo Windows 10 o Windows 11

Si va a incorporar dispositivos Windows 10 o Windows 11, asegúrese de que el dispositivo pueda comunicarse con el servicio de DLP en la nube. Para más información, consulte Configurar el proxy del dispositivo y la conexión a Internet para Information Protection.

Procedimientos de incorporación de Windows 10 y Windows 11

Para obtener una introducción general a la incorporación de dispositivos Windows, consulte:

Para obtener instrucciones específicas sobre la incorporación de dispositivos Windows, consulte:

Tema Descripción
Incorporar dispositivos Windows 10 u 11 mediante directiva de grupo Utilice la directiva de grupo para implementar el paquete de configuración en los dispositivos.
Incorporar dispositivos Windows 10 u 11 mediante Microsoft Endpoint Configuration Manager Puede usar Microsoft Endpoint Configuration Manager (rama actual) versión 1606 o Microsoft Endpoint Configuration Manager (rama actual) versión 1602 o anterior para implementar el paquete de configuración en los dispositivos.
Incorporación de dispositivos Windows 10 u 11 mediante herramientas de administración de dispositivos móviles Use herramientas de administración de dispositivos móviles o Microsoft Intune para implementar el paquete de configuración en el dispositivo.
Incorporación de dispositivos Windows 10 u 11 mediante un script local Obtenga información sobre cómo usar el script local para implementar el paquete de configuración en puntos de conexión.
Incorporar dispositivos de infraestructura de escritorio virtual (VDI) no persistente Obtenga información sobre cómo usar el paquete de configuración para configurar dispositivos VDI.

Procedimientos de incorporación de macOS

Para obtener una introducción general a la incorporación de dispositivos macOS, vea:

Para obtener instrucciones específicas sobre la incorporación de dispositivos macOS, vea:

Tema Descripción
Incorporar y retirar dispositivos macOS en soluciones de cumplimiento de Microsoft 365 mediante Intune (versión preliminar) Para dispositivos macOS administrados a través de Intune
Incorporar y retirar dispositivos macOS en soluciones de cumplimiento mediante Intune para clientes de Microsoft Defender para punto de conexión (versión preliminar) Para dispositivos macOS que se administran a través de Intune y que tienen implementado Microsoft Defender para punto de conexión (MDE)
Incorporar y retirar dispositivos macOS en soluciones de cumplimiento de Microsoft 365 mediante JAMF Pro (versión preliminar) Para dispositivos macOS que se administran a través de JAMF Pro
Incorporar y retirar dispositivos macOS en soluciones de cumplimiento mediante JAMF Pro para clientes de Microsoft Defender para punto de conexión (versión preliminar) Para dispositivos macOS que se administran a través de JAMF Pro y que tienen implementado Microsoft Defender para punto de conexión (MDE)

Una vez incorporado el dispositivo, debería aparecer en la lista de dispositivos y empezar a informar de la actividad de auditoría al Explorador de actividades.