Microsoft Threat Intelligence dans Microsoft Defender XDR

S’applique à :

Important

Certaines informations concernent des produits pré-publiés qui peuvent être considérablement modifiés avant sa commercialisation. Microsoft n’offre aucune garantie, expresse ou implicite, en ce qui concerne les informations fournies ici.

Microsoft Threat Intelligence est entièrement intégré au portail Microsoft Defender, fournissant des informations sur les menaces directement dans les flux de travail d’investigation. Microsoft Threat Intelligence permet de rationaliser le triage des analystes de sécurité, la réponse aux incidents, la chasse aux menaces et la gestion des vulnérabilités en exposant les informations critiques sur les menaces dont les analystes ont besoin le plus.

Important

Le portail autonome historique Microsoft Threat Intelligence et l’expérience Intel Explorer seront retirés le 1er août 2026. Toutes les fonctionnalités Microsoft Threat Intelligence sont désormais disponibles dans le portail Microsoft Defender. Lisez l’annonce sur la convergence de Microsoft Threat Intelligence.

Expériences de renseignement sur les menaces dans le portail Defender

Les fonctionnalités de renseignement sur les menaces de Microsoft sont disponibles via deux expériences principales dans le portail Microsoft Defender :

Enrichissements d’entité (Aperçu)

Les pages d’entité pour les adresses IP, les domaines, les URL et les fichiers sont enrichies avec les données de Microsoft Threat Intelligence via l’onglet Threat Intelligence Insights. Ces enrichissements font apparaître les données de réputation, les rapports sur les menaces attribuées, les résultats d’analyse en bac à sable et les données sur les relations d’infrastructure directement sur la page de l’entité, ce qui permet une investigation dans le contexte, sans avoir à changer d’outil.

Pour plus d’informations, consultez Afficher les informations sur les menaces dans les pages d’entité.

Explorateur d’informations

L’Explorateur d’informations fournit l’accès à l’expérience de recherche complète Microsoft Threat Intelligence, notamment :

  • Profils Intel : contenu organisé organisé par les acteurs des menaces, leurs outils et vulnérabilités connues.
  • Explorateur Intel : recherchez et examinez les artefacts de renseignement sur les menaces, les indicateurs de compromission (IOC) et les analyses associées.

Accédez à l’Explorateur Intelligence à partir du menu de navigation Renseignement sur les menaces dans le portail Defender.

Analyse des menaces

L’analytique des menaces est la solution de renseignement sur les menaces intégrée au produit provenant d’experts Microsoft chercheurs en sécurité. Les rapports d’analyse des menaces aident les équipes de sécurité à suivre les acteurs et les campagnes actifs des menaces, à comprendre les techniques d’attaque populaires et nouvelles, et à évaluer les vulnérabilités critiques. Chaque rapport fournit une analyse des menaces suivies, des conseils sur les défenses et les données de votre réseau indiquant si la menace est active dans votre environnement.

Pour plus d’informations, consultez Analyse des menaces dans Microsoft Defender XDR.

Utilisez Microsoft Copilot dans Defender pour le renseignement sur les menaces

Microsoft Copilot dans Microsoft Defender intègre directement les capacités de Microsoft Security Copilot dans le portail Defender, afin que vous puissiez consulter des renseignements sur les menaces concernant les acteurs malveillants, les outils et les vulnérabilités sans quitter votre enquête. Copilot s’appuie sur des rapports d’analyse des menaces, des profils de renseignement et d’autres contenus de Microsoft Threat Intelligence pour résumer les dernières menaces affectant votre organisation, vous aider à prioriser les menaces en fonction de votre exposition et élargir votre connaissance du paysage mondial des menaces.

Cette expérience Copilot intégrée est disponible sur les pages Analyse des menaces, profils Intel et Intel Explorer. Pour utiliser l’expérience autonome Security Copilot avec le plugin Microsoft Threat Intelligence à la place, voir Utiliser Microsoft Security Copilot pour le renseignement sur les menaces.

Essayez votre première requête

  1. Ouvrez les analyses de menaces, les profils Intel ou Intel Explorer depuis la navigation du portail Defender. Si Copilot n'est pas encore ouvert, sélectionnez Copilot dans la barre de navigation du haut. Copilot s’ouvre sur le côté droit de la page.
  2. Dans la barre d’invites, demandez à propos d’un acteur malveillant, d’une campagne d’attaque ou d’un autre renseignement sur la menace, puis sélectionnez l’icône Envoyer un message ou appuyez sur Entrée.
  3. Passez en revue la réponse générée. Copilot renvoie généralement un résumé avec des liens vers des profils et articles liés à des renseignements connexes. Pour commencer une nouvelle session, sélectionnez l’icône Nouveau chat .

Utilisez les invites intégrées

Lorsque vous ouvrez une page de renseignement sur les menaces, Copilot dans Defender propose des instructions intégrées pour vous aider à démarrer :

  • Résumez - Obtenez un aperçu des dernières menaces dans votre environnement, avec des liens vers des rapports d’analyse des menaces et des profils de renseignement associés.
  • Prioriser - Découvrez quelles menaces sont les plus susceptibles d’affecter votre organisation en fonction de vos niveaux d’exposition les plus élevés.
  • Posez la question - Résumez les derniers articles sur les menaces ciblant un secteur spécifique, comme l’infrastructure de communication.

Note

Copilot dans Defender lance une nouvelle session de discussion à chaque fois que vous passez sur une page de renseignement sur les menaces différente. Vos sessions sont sauvegardées dans le portail autonome Security Copilot.

Get started

Les données de Microsoft Threat Intelligence accessibles au public, y compris les enrichissements des entités sur les pages d’entité, sont accessibles à tous les clients de Microsoft Defender XDR sans frais supplémentaires.

Pour accéder au renseignement sur les menaces dans le portail Microsoft Defender :

  1. Accédez au portail Microsoft Defender et connectez-vous.
  2. Utilisez le menu de navigation Renseignement sur les menaces pour accéder à l’Explorateur d’informations et aux profils Intel.
  3. Examinez les entités enrichies par le renseignement sur les menaces en sélectionnant des adresses IP, des domaines, des URL ou des fichiers à partir d’incidents, d’alertes ou de résultats de recherche.

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.