Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Inserire gli indicatori di compromissione pubblica, open source e ad alta fedeltà generati da Microsoft Defender Threat Intelligence nell'area di lavoro Microsoft Sentinel con i connettori dati di Defender Threat Intelligence. Con una semplice configurazione in un clic, usare l'intelligence per le minacce dei connettori dati standard e premium di Defender Threat Intelligence per le attività di monitoraggio, avviso e ricerca.
Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender. Tutti i clienti che usano Microsoft Sentinel nel portale di Azure verranno reindirizzati al portale di Defender e useranno Microsoft Sentinel solo nel portale di Defender. A partire da luglio 2025, molti nuovi clienti vengono caricati e reindirizzati automaticamente al portale di Defender.
Se si usa ancora Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare la transizione al portale di Defender per garantire una transizione senza problemi e sfruttare appieno l'esperienza di operazioni di sicurezza unificata offerta da Microsoft Defender. Per altre informazioni, vedere It's Time to Move: Ritiro della portale di Azure di Microsoft Sentinel per una maggiore sicurezza.
Per altre informazioni sui vantaggi dei connettori dati di Defender Threat Intelligence standard e Premium, vedere Informazioni sull'intelligence sulle minacce.
Prerequisiti
Prima di installare la soluzione o configurare il connettore dati, assicurarsi di soddisfare i requisiti seguenti:
- Per installare, aggiornare ed eliminare contenuti o soluzioni autonomi nell'hub contenuto, è necessario il ruolo collaboratore Microsoft Sentinel a livello di gruppo di risorse.
- Per configurare questi connettori dati, è necessario disporre delle autorizzazioni di lettura e scrittura per l'area di lavoro Microsoft Sentinel.
- Per accedere all'intelligence sulle minacce dalla versione Premium del connettore dati di Defender Threat Intelligence, contattare le vendite per acquistare lo SKU di accesso all'API MDTI .
Per altre informazioni su come ottenere una licenza Premium ed esplorare tutte le differenze tra le versioni standard e Premium, vedere Esplorare le licenze di Defender Threat Intelligence.
Installare la soluzione di intelligence sulle minacce in Microsoft Sentinel
Per importare intelligence sulle minacce in Microsoft Sentinel, seguire questa procedura:
Per Microsoft Sentinel nel portale di Azure, in Gestione contenuto selezionare Hub contenuto.
Per Microsoft Sentinel nel portale di Defender, selezionare Microsoft Sentinel>Hub contenuto per la gestione>dei contenuti.
Trova e seleziona la soluzione Threat Intelligence.
Selezionare il
pulsante Installa/Aggiorna.
Per altre informazioni su come gestire i componenti della soluzione, vedere Individuare e distribuire contenuto predefinito.
Abilitare il connettore dati di Defender Threat Intelligence
Per abilitare il connettore dati, completare la procedura seguente:
Per Microsoft Sentinel nel portale di Azure, in Configurazione selezionare Connettori dati.
Per Microsoft Sentinel nel portale di Defender, selezionare Microsoft Sentinel>Configurazione>connettori dati.
Trova e seleziona il connettore dati Defender Threat Intelligence standard o premium, quindi seleziona Apri pagina del connettore.
Abilitare il feed selezionando Connetti.
Quando i dati iniziano a fluire nell'area di lavoro Microsoft Sentinel, lo stato del connettore viene modificato in Connesso.
Dopo che lo stato del connettore mostra Connesso, l'intelligence sulle minacce assunta dal connettore dati Defender Threat Intelligence è disponibile per l'uso nelle TI map... regole di analisi. Per altre informazioni, vedere Usare gli indicatori di minaccia nelle regole di analisi.
Trova l'intelligence sulle minacce assunta dal connettore Defender Threat Intelligence nell'interfaccia di gestione o direttamente nei Log interrogando la ThreatIntelIndicators tabella. Per altre informazioni, vedere Usare l'intelligence sulle minacce.
Contenuto correlato
Dopo aver connesso il connettore dati Defender Threat Intelligence, esplorare queste risorse per altre informazioni: