Estado del antivirus por dispositivo
Consulta el proveedor detectado, el estado de salud, la antigüedad de las firmas y las fechas del último escaneo rápido y completo en cada endpoint administrado.
Consulta el estado del antivirus en cada dispositivo administrado, recibe alertas automáticas cuando se detecta una amenaza o el antivirus se desactiva, y ejecuta acciones de Windows Defender de forma remota sin salir de la plataforma.
Disponible en Windows. Linux muestra el proveedor detectado en modo solo lectura.
Cobertura de antivirus
Estado, amenazas y acciones Defender desde un solo lugar.
Todo lo que ves y puedes hacer con el módulo de seguridad de endpoints, sin funciones prometidas que aún no existen.
Consulta el proveedor detectado, el estado de salud, la antigüedad de las firmas y las fechas del último escaneo rápido y completo en cada endpoint administrado.
Visualiza amenazas activas, amenazas permitidas, elementos en cuarentena y exclusiones configuradas en el dispositivo para cada endpoint con Defender.
Ejecuta QuickScan, FullScan, UpdateSignatures y RemoveThreats en dispositivos individuales desde la consola. Cada acción genera un trabajo de seguridad con estado pendiente → procesando → listo o fallido.
Selecciona múltiples dispositivos en línea y ejecuta acciones de Defender en lote: actualizar firmas, escaneo rápido, escaneo completo o eliminar amenazas en toda la flota.
El sistema envía alertas automáticas por email cuando el antivirus está desactivado, cuando Defender detecta malware activo, o cuando se agrega una exclusión al Defender del dispositivo.
Define el estado de seguridad esperado para el tenant y por dispositivo. La plataforma evalúa el cumplimiento y muestra qué endpoints están fuera de la política configurada.
El agente publica el estado del antivirus, la plataforma lo persiste y notifica, y el operador puede actuar de forma remota desde la consola.
El agente Windows recopila el estado del antivirus: proveedor, salud, firmas, amenazas activas, cuarentena y exclusiones, y publica el snapshot en la plataforma.
Si el antivirus se desactiva, se detecta malware o se agrega una exclusión de Defender, la plataforma genera la alerta correspondiente y envía la notificación por email a los destinatarios inscritos.
Desde la vista del dispositivo o desde el índice de seguridad, el operador ejecuta la acción de Defender necesaria. El trabajo de seguridad registra el estado de ejecución y el resultado.
Las acciones remotas aplican solo a dispositivos con Windows Defender. Los dispositivos con otro proveedor de antivirus muestran el estado en modo solo lectura.
El módulo de seguridad está disponible desde el inicio del periodo de prueba. Instala el agente y la plataforma comienza a recopilar el estado de antivirus sin configuración adicional.
Comenzar ahora