Nachverfolgen und Reagieren auf Bedrohungen mit Bedrohungsanalysen in Microsoft Defender (Vorschau)

Wichtig

Der Zugriff auf Bedrohungsanalysen für Kunden, die nur Microsoft Sentinel verwenden, befindet sich derzeit in der Vorschauphase. Diese Informationen beziehen sich auf ein Vorabversionsprodukt, das vor der Veröffentlichung erheblich geändert werden kann. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

Threat Analytics ist eine produktinterne Threat Intelligence-Lösung von erfahrenen Microsoft-Sicherheitsexperten. Es hilft Sicherheitsteams dabei, effizient zu bleiben, während sie sich neuen Bedrohungen stellen, z. B.:

  • Aktive Bedrohungsakteure und ihre Kampagnen
  • Beliebte und neue Angriffstechniken
  • Kritische Sicherheitsrisiken
  • Häufige Angriffsflächen
  • Weit verbreitete Schadsoftware

Weitere Informationen finden Sie in den folgenden Artikeln:

Verfügbare Abschnitte zur Bedrohungsanalyse für Microsoft Sentinel Kunden

Sie können über das Microsoft Defender-Portal auf Bedrohungsanalysen zugreifen. Standardmäßig können Microsoft Sentinel Kunden auf die folgenden Registerkarten oder Abschnitte in der Bedrohungsanalyse zugreifen:

  • Übersicht
  • Analystenbericht
  • Indikatoren

Wenn Sie nur über eine Microsoft Sentinel-Lizenz verfügen, können Sie nicht auf die folgenden Abschnitte der Bedrohungsanalyse zugreifen, da sie in Microsoft Defender Funktionen und Daten integriert sind:

  • Verwandte Vorfälle
  • Betroffene Ressourcen
  • Exposition von Endpunkten
  • Empfohlene Aktionen

Entsperren von eingeschränkten Abschnitten in der Bedrohungsanalyse

Für den Zugriff auf diese anderen Bedrohungsanalyseabschnitte benötigen Sie eine Lizenz für mindestens ein Microsoft Defender Produkt und entsprechende Berechtigungen für die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC). Weitere Informationen zu Microsoft Defender Lizenzanforderungen finden Sie unter Microsoft Defender XDR Voraussetzungen.