Inteligencia sobre amenazas de Microsoft en Microsoft Defender XDR

Se aplica a:

Importante

Parte de la información está relacionada con el producto preliminar que se puede modificar sustancialmente antes de su lanzamiento comercial. Microsoft no ofrece ninguna garantía, expresa o implícita, con respecto a la información proporcionada aquí.

La inteligencia sobre amenazas de Microsoft está totalmente integrada en el portal de Microsoft Defender, lo que ofrece inteligencia sobre amenazas directamente en los flujos de trabajo de investigación. Microsoft Inteligencia sobre amenazas ayuda a simplificar la evaluación de prioridades del analista de seguridad, la respuesta a incidentes, la búsqueda de amenazas y la administración de vulnerabilidades mediante la exposición de información crítica sobre amenazas donde los analistas lo necesitan más.

Importante

El portal heredado e independiente de Microsoft Threat Intelligence y la experiencia Intel Explorer se retirarán el 1 de agosto de 2026. Todas las funcionalidades de inteligencia sobre amenazas de Microsoft ahora están disponibles en el portal de Microsoft Defender. Lea el anuncio de convergencia de inteligencia sobre amenazas de Microsoft.

Experiencias de inteligencia sobre amenazas en el portal de Defender

Las capacidades de inteligencia de amenazas de Microsoft están disponibles a través de dos experiencias principales en el portal de Microsoft Defender:

Enriquecimientos de entidades (versión preliminar)

Las páginas de entidad para direcciones IP, dominios, URL y archivos se enriquecen con datos de Microsoft Threat Intelligence a través de la pestaña Threat Intelligence Insights. Estos enriquecimientos muestran datos de reputación, informes de amenazas atribuidas, resultados de análisis en entorno aislado y datos sobre las relaciones de la infraestructura directamente en la página de entidad, lo que permite investigar en contexto sin cambiar de herramienta.

Para más información, consulte Visualización de la inteligencia sobre amenazas en páginas de entidades.

Explorador de inteligencia

El explorador de inteligencia proporciona acceso a la experiencia completa de investigación de inteligencia sobre amenazas de Microsoft, entre las que se incluyen:

  • Perfiles de Intel : contenido mantenido organizado por actores de amenazas, sus herramientas y vulnerabilidades conocidas.
  • Explorador de Intel : busque e investigue artefactos de inteligencia sobre amenazas, indicadores de riesgo (IOC) y análisis relacionados.

Acceda al Explorador de inteligencia desde el menú de navegación Inteligencia sobre amenazas del portal de Microsoft Defender.

Análisis de amenazas

Análisis de amenazas es la solución de inteligencia contra amenazas integrada en el producto de los expertos investigadores de seguridad de Microsoft. Los informes de análisis de amenazas ayudan a los equipos de seguridad a realizar un seguimiento de los actores y campañas de amenazas activos, comprender las técnicas de ataque populares y nuevas y evaluar las vulnerabilidades críticas. Cada informe proporciona análisis de amenazas rastreadas, instrucciones sobre defensas y datos de la red que indican si la amenaza está activa en su entorno.

Para obtener más información, consulte Análisis de amenazas en Microsoft Defender XDR.

Utiliza Microsoft Copilot en Defender para inteligencia de amenazas

Microsoft Copilot en Microsoft Defender incorpora las capacidades de Microsoft Security Copilot directamente al portal Defender, para que puedas consultar inteligencia de amenazas sobre actores, herramientas y vulnerabilidades sin salir de tu investigación. Copilot se basa en informes de análisis de amenazas, perfiles de inteligencia y otros contenidos de Microsoft Threat Intelligence para resumir las últimas amenazas que afectan a tu organización, ayudarte a priorizar amenazas según tu exposición y ampliar tu conocimiento del panorama global de amenazas.

Esta experiencia de Copilot integrado está disponible en las páginas de análisis de amenazas, perfiles de inteligencia y explorador de Intel. Para utilizar la experiencia independiente de Security Copilot con el plugin de Microsoft Threat Intelligence en su lugar, consulte Usar Microsoft Security Copilot para inteligencia de amenazas.

Pruebe su primera solicitud

  1. Abre análisis de amenazas, perfiles de inteligencia o explorador de inteligencia desde la navegación del portal de Defender. Si Copilot no está aún abierto, selecciona Copilot en la barra de navegación superior. Copilot se abre en el lado derecho de la página.
  2. En la barra de prompts, pregunta por un actor de amenaza, campaña de ataque u otra inteligencia de amenazas, luego selecciona el icono de Enviar mensaje o pulsa Enter.
  3. Revise la respuesta generada. Copilot suele devolver un resumen con enlaces a perfiles y artículos de inteligencia relacionados. Para iniciar una nueva sesión, selecciona el icono de Nuevo chat .

Utiliza los prompts integrados

Cuando abres una página de inteligencia de amenazas, Copilot en Defender ofrece indicaciones integradas para que empieces:

  • Resume : Obtén una visión general de las últimas amenazas en tu entorno, con enlaces a informes de análisis de amenazas relacionados y perfiles de inteligencia.
  • Prioriza - Averigua qué amenazas tienen más probabilidades de afectar a tu organización según tus niveles de mayor exposición.
  • Pregunta - Resume los últimos artículos sobre amenazas sobre actores que apuntan a una industria específica, como la infraestructura de comunicaciones.

Note

Copilot en Defender inicia una nueva sesión de chat cada vez que pasas a una página diferente de inteligencia de amenazas. Tus sesiones se guardan en el portal independiente Security Copilot.

Empieza ahora

Los datos de inteligencia sobre amenazas de Microsoft disponibles públicamente —incluida la información complementaria sobre entidades que aparece en las páginas de entidades— están a disposición de todos los clientes de Microsoft Defender XDR sin coste adicional.

Para acceder a la inteligencia sobre amenazas en el portal de Microsoft Defender:

  1. Vaya al portal de Microsoft Defender e inicie sesión.
  2. Use el menú de navegación Inteligencia sobre amenazas para acceder al explorador de inteligencia e perfiles de Intel.
  3. Investigue las entidades enriquecidas con la inteligencia sobre amenazas seleccionando direcciones IP, dominios, direcciones URL o archivos de incidentes, alertas o resultados de búsqueda.

Sugerencia

¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.