Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:
Importante
Alcune informazioni si riferiscono al prodotto pre-rilasciato che può essere modificato in modo sostanziale prima che venga rilasciato commercialmente. Microsoft non fornisce alcuna garanzia, espressa o implicita, in relazione alle informazioni fornite qui.
Microsoft Threat Intelligence è completamente integrato nel portale di Microsoft Defender e fornisce informazioni dettagliate sulle minacce direttamente nei flussi di lavoro di indagine. Microsoft Intelligence per le minacce consente di semplificare la valutazione dell'analista della sicurezza, la risposta agli eventi imprevisti, la ricerca delle minacce e la gestione delle vulnerabilità visualizzando informazioni critiche sulle minacce in cui gli analisti ne hanno più bisogno.
Importante
Il portale legacy autonomo Microsoft Threat Intelligence e l'esperienza Intel Explorer saranno ritirati il 1° agosto 2026. Tutte le funzionalità di Intelligence sulle minacce di Microsoft sono ora disponibili nel portale di Microsoft Defender. Leggi l'annuncio sulla convergenza di Microsoft Threat Intelligence.
Esperienze di intelligence sulle minacce nel portale di Defender
Le funzionalità di Microsoft Threat Intelligence sono disponibili attraverso due esperienze principali nel portale Microsoft Defender:
Arricchimenti di entità (anteprima)
Le pagine delle entità per indirizzi IP, domini, URL e file sono arricchite con i dati di Microsoft Threat Intelligence tramite la scheda Informazioni dettagliate su Threat Intelligence. Questi arricchimenti mostrano direttamente nella pagina dell'entità dati sulla reputazione, report di minaccia attribuiti, risultati dell'analisi sandbox e dati sulle relazioni dell'infrastruttura, consentendo indagini contestuali senza dover passare da uno strumento all'altro.
Per altre informazioni, vedere Visualizzare l'intelligence sulle minacce nelle pagine delle entità.
Intelligence Explorer
Esplora intelligence fornisce l'accesso all'esperienza completa di ricerca di Microsoft Threat Intelligence, inclusi:
- Profili Intel : contenuti curati organizzati dagli attori delle minacce, dai relativi strumenti e dalle vulnerabilità note.
- Intel Explorer : consente di cercare e analizzare gli artefatti di intelligence sulle minacce, gli indicatori di compromissione (IOC) e le analisi correlate.
Accedi a Intelligence Explorer dal menu di spostamento Threat Intelligence nel portale Defender.
Analisi delle minacce
Analisi delle minacce è la soluzione di intelligence sulle minacce integrata nel prodotto fornita dagli esperti ricercatori di sicurezza Microsoft. I report di analisi delle minacce aiutano i team di sicurezza a tenere traccia degli attori e delle campagne di minacce attivi, comprendere le tecniche di attacco più diffuse e nuove e valutare le vulnerabilità critiche. Ogni report fornisce un'analisi delle minacce rilevate, indicazioni sulle difese e i dati della rete che indicano se la minaccia è attiva nell'ambiente in uso.
Per altre informazioni, vedere Analisi delle minacce in Microsoft Defender XDR.
Usa Microsoft Copilot in Defender per l'intelligence sulle minacce
Microsoft Copilot in Microsoft Defender porta le capacità di Microsoft Security Copilot direttamente nel portale Defender, così puoi consultare informazioni di intelligence sulle minacce su attori minaccevoli, strumenti e vulnerabilità senza uscire dalla tua indagine. Copilot si basa su report di analisi delle minacce, profili di intelligence e altri contenuti di Microsoft Threat Intelligence per riassumere le ultime minacce che colpiscono la tua organizzazione, aiutarti a dare priorità alle minacce in base alla tua esposizione e ad ampliare la tua conoscenza del panorama globale delle minacce.
Questa esperienza di Copilot integrata è disponibile nelle pagine Threat analytics, Intel Profiles e Intel explorer. Per utilizzare invece l'esperienza standalone Security Copilot con il plugin Microsoft Threat Intelligence, vedi Usa Microsoft Security Copilot per l'intelligence sulle minacce.
Prova la tua prima richiesta
- Apri le analisi delle minacce, i profili Intel o Intel explorer dalla navigazione del portale Defender. Se Copilot non è già aperto, seleziona Copilot nella barra di navigazione in alto. Copilot si apre sul lato destro della pagina.
- Nella barra dei prompt, chiedi informazioni su un attore minaccioso, una campagna di attacco o un'altra informazione sulle minacce, poi seleziona l'icona Invia messaggio o premi Invio.
- Esamina la risposta generata. Copilot di solito restituisce un riassunto con link a profili e articoli di intelligence correlati. Per iniziare una nuova sessione, seleziona l'icona Nuova chat .
Usa i prompt integrati
Quando apri una pagina di threat intelligence, Copilot in Defender offre prompt integrati per iniziare:
- Riassumi - Ottieni una panoramica delle ultime minacce nel tuo ambiente, con link a rapporti di analisi delle minacce correlati e profili di intelligence.
- Prioritizza - Scopri quali minacce hanno maggiori probabilità di colpire la tua organizzazione in base ai tuoi livelli di esposizione più alti.
- Chiedi - Riassumi gli ultimi articoli sulle minacce sugli attori minacciosi che prendono di mira un settore specifico, come l'infrastruttura delle comunicazioni.
Note
Copilot in Defender avvia una nuova sessione di chat ogni volta che sposti su una pagina diversa di intelligence sulle minacce. Le tue sessioni vengono salvate nel portale standalone Security Copilot.
Inizia subito
I dati di Microsoft Threat Intelligence disponibili pubblicamente, inclusi gli arricchimenti delle entità nelle pagine delle entità, sono accessibili a tutti i clienti di Microsoft Defender XDR senza costi aggiuntivi.
Per accedere all'intelligence sulle minacce nel portale di Microsoft Defender:
- Passare al portale di Microsoft Defender ed eseguire l'accesso.
- Usa il menu di navigazione Threat intelligence per accedere a Intelligence explorer e a Intel profiles.
- Esamina le entità arricchite con informazioni sulle minacce selezionando indirizzi IP, domini, URL o file da incidenti, avvisi o nei risultati della ricerca.
Contenuti correlati
- Visualizzare l'intelligence sulle minacce nelle pagine delle entità
- Analisi delle minacce in Microsoft Defender XDR
- Pagina dell'entità dell'indirizzo IP
- Usa Microsoft Security Copilot per l'intelligence sulle minacce
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.