Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Importieren Sie öffentliche, quelloffene und hochpräzise Kompromittierungsindikatoren (Indicators of Compromise, IOCs), die von Microsoft Defender Threat Intelligence generiert werden, mit den Defender Threat Intelligence-Datenkonnektoren in Ihren Microsoft Sentinel-Arbeitsbereich. Nutzen Sie mit einem einfachen Setup mit nur einem Klick die Threat Intelligence der Standard- und Premium-Datenconnectors von Defender Threat Intelligence für Überwachung, Warnungen und Bedrohungssuche.
Nach dem 31. März 2027 werden Microsoft Sentinel im Azure-Portal nicht mehr unterstützt und sind nur im Microsoft Defender-Portal verfügbar. Alle Kunden, die Microsoft Sentinel im Azure-Portal verwenden, werden zum Defender-Portal umgeleitet und verwenden Microsoft Sentinel nur im Defender-Portal. Ab Juli 2025 werden viele neue Kunden automatisch integriert und an das Defender-Portal umgeleitet.
Wenn Sie weiterhin Microsoft Sentinel im Azure-Portal verwenden, empfehlen wir Ihnen, den Übergang zum Defender-Portal zu planen, um einen reibungslosen Übergang zu gewährleisten und die von Microsoft Defender angebotenen einheitlichen Sicherheitsvorgänge in vollem Umfang zu nutzen. Weitere Informationen finden Sie unter Es ist Zeit für den Umstieg: Einstellung des Azure-Portals von Microsoft Sentinel für mehr Sicherheit.
Weitere Informationen zu den Vorteilen der Standard- und Premium-Defender Threat Intelligence-Datenkonnektoren finden Sie unter Grundlegendes zu Bedrohungsdaten.
Voraussetzungen
Bevor Sie die Lösung installieren oder den Datenconnector konfigurieren, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
- Zum Installieren, Aktualisieren und Löschen eigenständiger Inhalte oder Lösungen im Inhaltshub benötigen Sie die Rolle Microsoft Sentinel Mitwirkender auf Ressourcengruppenebene.
- Um diese Datenkonnektoren zu konfigurieren, müssen Sie über Lese- und Schreibberechtigungen für den Microsoft Sentinel-Arbeitsbereich verfügen.
- Um mit der Premium-Version des Defender Threat Intelligence-Datenconnectors auf Bedrohungsdaten zuzugreifen, wenden Sie sich an den Vertrieb, um die SKU MDTI API Access zu erwerben.
Weitere Informationen zum Erwerb einer Premium-Lizenz und dazu, alle Unterschiede zwischen den Standard- und Premium-Versionen kennenzulernen, finden Sie unter Defender Threat Intelligence-Lizenzen erkunden.
Installieren der Threat Intelligence-Lösung in Microsoft Sentinel
Führen Sie die folgenden Schritte aus, um Bedrohungserkennung in Microsoft Sentinel zu importieren:
Wählen Sie für Microsoft Sentinel im Azure-Portal unter Inhaltsverwaltungdie Option Inhaltshub aus.
Wählen Sie für Microsoft Sentinel im Defender-PortalMicrosoft Sentinel>Content Management>Content Hub aus.
Suchen Sie die Threat Intelligence-Lösung , und wählen Sie sie aus.
Wählen Sie die
Schaltfläche Installieren/Aktualisieren aus.
Weitere Informationen zum Verwalten der Lösungskomponenten finden Sie unter Ermitteln und Bereitstellen von sofort einsatzbereiten Inhalten.
Aktivieren Sie den Defender Threat Intelligence-Datenconnector
Führen Sie die folgenden Schritte aus, um den Datenconnector zu aktivieren:
Wählen Sie in Microsoft Sentinel im Azure-Portal unter KonfigurationDatenkonnektoren aus.
Wählen Sie für Microsoft Sentinel im Defender-PortalMicrosoft Sentinel>Konfiguration>Datenconnectors aus.
Suchen Sie den Standard- oder Premium-Datenconnector für Defender Threat Intelligence, wählen Sie ihn aus, und wählen Sie dann Connectorseite öffnen aus.
Aktivieren Sie den Feed, indem Sie Verbinden auswählen.
Wenn die Daten in Ihren Microsoft Sentinel Arbeitsbereich fließen, ändert sich der Connectorstatus in "Verbunden".
Nachdem der Connector-Status Connected angezeigt hat, steht Bedrohungsinformationen aus dem Defender Threat Intelligence Data Connector zur Verfügung, um in den TI map... Analyseregeln verwendet zu werden. Weitere Informationen finden Sie unter Verwenden von Bedrohungsindikatoren in Analyseregeln.
Finden Sie die vom Defender Threat Intelligence Connector aufgenommenen Bedrohungsinformationen in der Verwaltungsoberfläche oder direkt in Logs, indem Sie die ThreatIntelIndicators Tabelle abfragen. Weitere Informationen finden Sie unter Arbeiten mit Threat Intelligence.
Verwandte Inhalte
Nachdem Sie den Defender Threat Intelligence-Datenkonnektor verbunden haben, erkunden Sie diese Ressourcen, um mehr zu erfahren:
- Erfahren Sie mehr über Was ist Defender Threat Intelligence?
- Starten Sie mit Microsoft Threat Intelligence in Microsoft Defender XDR.
- Verwenden von Abgleichsanalysen zum Erkennen von Bedrohungen