Microsoft Threat Intelligence in Microsoft Defender XDR

Gilt für:

Wichtig

Einige Informationen beziehen sich auf vorab veröffentlichte Produkte, die vor der kommerziellen Veröffentlichung erheblich geändert werden können. Microsoft gibt keine Garantie, weder ausdrücklich noch impliziert, hinsichtlich der hier bereitgestellten Informationen.

Microsoft Threat Intelligence ist vollständig in das Microsoft Defender-Portal integriert und liefert Bedrohungserkennung direkt in Untersuchungsworkflows. Microsoft Threat Intelligence hilft dabei, die Triage, Reaktion auf Vorfälle, Bedrohungssuche und Sicherheitsrisikoverwaltung zu optimieren, indem kritische Bedrohungsinformationen angezeigt werden, bei denen Analysten sie am meisten benötigen.

Wichtig

Das ältere eigenständige Microsoft Threat Intelligence-Portal und die Intel Explorer-Erfahrung werden am 1. August 2026 eingestellt. Alle Microsoft Threat Intelligence-Funktionen sind jetzt im Microsoft Defender-Portal verfügbar. Lesen Sie die Microsoft Threat Intelligence-Konvergenzankündigung.

Bedrohungserkennungsfunktionen im Defender-Portal

Microsoft Threat Intelligence-Funktionen stehen über zwei primäre Erfahrungen im Microsoft Defender-Portal zur Verfügung:

Entitätserweiterungen (Vorschau)

Entitätsseiten für IP-Adressen, Domänen, URLs und Dateien werden über die Registerkarte "Threat Intelligence Insights" mit Microsoft Threat Intelligence-Daten erweitert. Diese Anreicherungen enthalten Reputationsdaten, attributiert Bedrohungsberichte, Sandkastenanalyseergebnisse und Infrastrukturbeziehungsdaten direkt auf der Entitätsseite, wodurch eine Kontextuntersuchung ohne Wechsel von Tools ermöglicht wird.

Weitere Informationen finden Sie unter Anzeigen der Bedrohungserkennung auf Entitätsseiten.

Intelligenz-Explorer

Der Intelligence-Explorer bietet Zugriff auf die vollständige Microsoft Threat Intelligence-Forschungserfahrung, einschließlich:

  • Intel-Profile – Kuratierte Inhalte, die von Bedrohungsakteuren, ihren Tools und bekannten Sicherheitsrisiken organisiert werden.
  • Intel Explorer – Suchen und untersuchen Sie Artefakte der Bedrohungserkennung, Indikatoren für Kompromittierung (IOCs) und zugehörige Analysen.

Greifen Sie über das Navigationsmenü "Bedrohungserkennung" im Defender-Portal auf den Intelligence-Explorer zu.

Bedrohungsanalyse

Die Bedrohungsanalyse ist die produktinterne Threat Intelligence-Lösung von Experten Microsoft Sicherheitsforschern. Bedrohungsanalyseberichte helfen Sicherheitsteams, aktive Bedrohungsakteure und Kampagnen nachzuverfolgen, beliebte und neue Angriffstechniken zu verstehen und kritische Sicherheitsrisiken zu bewerten. Jeder Bericht enthält Eine Analyse der nachverfolgten Bedrohungen, Anleitungen zu Verteidigungsmaßnahmen und Daten aus Ihrem Netzwerk, die angeben, ob die Bedrohung in Ihrer Umgebung aktiv ist.

Weitere Informationen finden Sie unter Bedrohungsanalyse in Microsoft Defender XDR.

Nutzen Sie Microsoft Copilot in Defender für Bedrohungsinformationen

Microsoft Copilot in Microsoft Defender bringt Microsoft Security Copilot-Funktionen direkt ins Defender-Portal, sodass Sie Bedrohungsinformationen über Bedrohungsakteure, Werkzeuge und Schwachstellen absuchen können, ohne Ihre Untersuchung zu verlassen. Copilot greift auf Bedrohungsanalyseberichte, Intel-Profile und andere Inhalte von Microsoft Threat Intelligence zurück, um die neuesten Bedrohungen Ihrer Organisation zusammenzufassen, Ihnen zu helfen, Bedrohungen basierend auf Ihrer Exposition zu priorisieren und Ihr Wissen über die globale Bedrohungslandschaft zu erweitern.

Dieses eingebettete Copilot-Erlebnis ist auf den Seiten Bedrohungsanalysen, Intel-Profile und Intel-Explorer-Seiten verfügbar. Um stattdessen das eigenständige Security Copilot-Erlebnis mit dem Microsoft Threat Intelligence-Plugin zu nutzen, siehe Use Microsoft Security Copilot for Threat Intelligence.

Probieren Sie Ihre erste Anforderung aus

  1. Öffnen Sie Bedrohungsanalysen, Intel-Profile oder Intel-Explorer über die Defender-Portal-Navigation. Wenn Copilot noch nicht geöffnet ist, wähle Copilot in der oberen Navigationsleiste aus. Copilot öffnet sich auf der rechten Seite der Seite.
  2. In der Eingabeleiste fragen Sie nach einem Bedrohungsakteur, einer Angriffskampagne oder anderen Bedrohungsinformationen und wählen Sie dann das Symbol für Nachrichten senden oder drücken Sie Enter.
  3. Überprüfen Sie die generierte Antwort. Copilot liefert typischerweise eine Zusammenfassung mit Links zu verwandten Intel-Profilen und Artikeln. Um eine neue Sitzung zu starten, wählen Sie das Symbol "Neuer Chat " aus.

Verwenden Sie die eingebauten Eingabeaufforderungen

Wenn Sie eine Bedrohungsinformationsseite öffnen, bietet Copilot in Defender eingebaute Hinweise zum Einstieg:

  • Zusammenfassen – Erhalten Sie einen Überblick über die neuesten Bedrohungen in Ihrer Umgebung mit Links zu verwandten Bedrohungsanalyseberichten und Intel-Profilen.
  • Priorisieren – Finden Sie heraus, welche Bedrohungen Ihre Organisation am wahrscheinlichsten betreffen, basierend auf Ihren höchsten Expositionsniveaus.
  • Fragen Fasse die neuesten Bedrohungsartikel über Bedrohungsakteure zusammen, die eine bestimmte Branche wie Kommunikationsinfrastruktur ins Visier nehmen.

Note

Der Copilot in Defender startet jedes Mal, wenn du zu einer anderen Bedrohungsinformationsseite wechselst, eine neue Chatsitzung. Deine Sitzungen werden im eigenständigen Security Copilot-Portal gespeichert.

Get started

Öffentlich verfügbare Microsoft Threat Intelligence-Daten , einschließlich Entitätserweiterungen auf Entitätsseiten, sind für alle Microsoft Defender XDR Kunden ohne zusätzliche Kosten zugänglich.

So greifen Sie im Microsoft Defender Portal auf Bedrohungserkennung zu:

  1. Wechseln Sie zum Microsoft Defender-Portal, und melden Sie sich an.
  2. Verwenden Sie das Navigationsmenü "Threat Intelligence ", um auf Intelligence-Explorer und Intel-Profile zuzugreifen.
  3. Untersuchen Sie Entitäten, die mit Der Bedrohungserkennung angereichert sind, indem Sie IP-Adressen, Domänen, URLs oder Dateien aus Vorfällen, Warnungen oder Suchergebnissen auswählen.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.