Habilitación del conector de datos de Inteligencia contra amenazas de Microsoft Defender

Incorpore indicadores de riesgo (IOC) públicos, de código abierto y de alta fidelidad generados por Inteligencia contra amenazas de Microsoft Defender en el área de trabajo de Microsoft Sentinel con los conectores de datos de Defender Threat Intelligence. Con una configuración sencilla de un solo clic, use la inteligencia sobre amenazas de los conectores de datos estándar y premium de Defender Threat Intelligence para supervisar, alertar y buscar.

Después del 31 de marzo de 2027, Microsoft Sentinel ya no se admitirá en el Azure Portal y solo estará disponible en el portal de Microsoft Defender. Todos los clientes que usen Microsoft Sentinel en el Azure Portal se redirigirán al portal de Defender y solo usarán Microsoft Sentinel en el portal de Defender. A partir de julio de 2025, muchos clientes nuevos son incorporados automáticamente y redirigidos al portal de Microsoft Defender.

Si sigue usando Microsoft Sentinel en el Azure Portal, le recomendamos que empiece a planear la transición al portal de Defender para garantizar una transición sin problemas y aprovechar al máximo la experiencia de operaciones de seguridad unificadas que ofrece Microsoft Defender. Para obtener más información, consulte Es hora de cambiar: retirada del portal de Azure de Microsoft Sentinel para una mayor seguridad.

Para obtener más información sobre las ventajas de los conectores de datos estándar y premium de Defender Threat Intelligence, consulte Descripción de la inteligencia sobre amenazas.

Requisitos previos

Antes de instalar la solución o configurar el conector de datos, asegúrese de cumplir los siguientes requisitos:

  • Para instalar, actualizar y eliminar el contenido o las soluciones independientes en el centro de contenido, necesita el rol colaborador de Microsoft Sentinel en el nivel de grupo de recursos.
  • Para configurar estos conectores de datos, debe tener permisos de lectura y escritura en el área de trabajo de Microsoft Sentinel.
  • Para acceder a la inteligencia de amenazas de la versión premium del conector de datos de Defender Threat Intelligence, póngase en contacto con el equipo de ventas para adquirir la SKU MDTI API Access.

Para obtener más información sobre cómo obtener una licencia Premium y explorar todas las diferencias entre las versiones estándar y premium, consulte Exploración de licencias de Inteligencia sobre amenazas de Defender.

Instalación de la solución de inteligencia sobre amenazas en Microsoft Sentinel

Para importar la inteligencia sobre amenazas en Microsoft Sentinel, siga estos pasos:

  1. Para Microsoft Sentinel en el Azure Portal, en Administración de contenido, seleccione Centro de contenido.

    Para Microsoft Sentinel en el portal de Microsoft Defender, seleccione Microsoft Sentinel>Administración de contenido>Centro de contenido.

  2. Busque y seleccione la solución Threat Intelligence .

  3. Seleccione el botón Instalar o actualizar.

Para obtener más información sobre cómo administrar los componentes de la solución, consulte Detección e implementación de contenido integrado.

Habilitación del conector de datos de Defender Threat Intelligence

Para habilitar el conector de datos, complete los pasos siguientes:

  1. Para Microsoft Sentinel en el Azure Portal, en Configuración, seleccione Conectores de datos.

    Para Microsoft Sentinel en el portal de Defender, seleccione Microsoft Sentinel>Conectores de datos de configuración>.

  2. Busque y seleccione el conector de datos estándar o prémium de Defender Threat Intelligence y, a continuación, seleccione Abrir la página del conector.

  3. Habilite el canal seleccionando Conectar.

    Captura de pantalla que muestra la página del conector de datos de Inteligencia sobre amenazas de Defender y el botón Conectar.

  4. Cuando los datos comienzan a fluir en el área de trabajo de Microsoft Sentinel, el estado del conector cambia a Conectado.

Después de que el estado del conector muestre Conectado, la inteligencia de amenazas ingerida del conector de datos de Defender Threat Intelligence está disponible para su uso en las TI map... reglas de análisis. Para obtener más información, consulte Uso de indicadores de amenazas en reglas de análisis.

Encuentra la inteligencia de amenazas ingerida desde el conector de Defender Threat Intelligence en la interfaz de gestión o directamente en Logs consultando la ThreatIntelIndicators tabla. Para obtener más información, consulte Trabajo con inteligencia sobre amenazas.

Después de conectar el conector de datos de Defender Threat Intelligence, explore estos recursos para obtener más información: