Microsoft Defender XDR における Microsoft Threat Intelligence

適用対象:

重要

一部の情報は、市販される前に大幅に変更される可能性があるリリース済み製品に関連しています。 Microsoft はここに示されている情報について、明示か黙示かを問わず、一切保証しません。

Microsoft脅威インテリジェンスは、Microsoft Defender ポータルに完全に統合され、調査ワークフロー内で直接脅威インテリジェンスを提供します。 Microsoft脅威インテリジェンスは、アナリストが最も必要とする重要な脅威情報を表示することで、セキュリティ アナリストのトリアージ、インシデント対応、脅威ハンティング、脆弱性管理を合理化するのに役立ちます。

重要

従来のスタンドアロン Microsoft Threat Intelligence ポータルと Intel Explorer エクスペリエンスは、2026 年 8 月 1 日に廃止されます。 Microsoft Defender ポータルで、すべてのMicrosoft脅威インテリジェンス機能を使用できるようになりました。 Microsoft Threat Intelligence の統合に関するお知らせをお読みください

Defender ポータルでの脅威インテリジェンス エクスペリエンス

Microsoft脅威インテリジェンス機能は、Microsoft Defender ポータルの 2 つの主要なエクスペリエンスを通じて利用できます。

エンティティ エンリッチメント (プレビュー)

IP アドレス、ドメイン、URL、ファイルのエンティティ ページは、[脅威インテリジェンス分析情報] タブを使用して脅威インテリジェンス データMicrosoftエンリッチされます。これらのエンリッチメントは、エンティティ ページで評判データ、属性付き脅威レポート、サンドボックス分析結果、インフラストラクチャリレーションシップ データを直接表示し、ツールを切り替えることなくコンテキスト内調査を可能にします。

詳細については、「 エンティティ ページで脅威インテリジェンスを表示する」を参照してください。

インテリジェンス エクスプローラー

インテリジェンス エクスプローラーは、次のような完全なMicrosoft脅威インテリジェンス調査エクスペリエンスへのアクセスを提供します。

  • Intel プロファイル - 脅威アクター、そのツール、既知の脆弱性によって編成されたキュレーションされたコンテンツ。
  • Intel Explorer — 脅威インテリジェンス成果物、侵害のインジケーター (IOC)、および関連する分析を検索して調査します。

Defender ポータルの脅威インテリジェンス ナビゲーション メニューからインテリジェンス エクスプローラーにアクセスします。

脅威の分析

脅威分析は、専門家Microsoftセキュリティ研究者からの製品内脅威インテリジェンス ソリューションです。 脅威分析レポートは、セキュリティ チームがアクティブな脅威アクターとキャンペーンを追跡し、一般的な攻撃手法と新しい攻撃手法を理解し、重大な脆弱性を評価するのに役立ちます。 各レポートでは、追跡対象の脅威、防御に関するガイダンス、および環境内で脅威がアクティブかどうかを示すネットワークからのデータの分析が提供されます。

詳細については、Microsoft Defender XDR での脅威分析のに関するページを参照してください。

DefenderでMicrosoft Copilotを脅威インテリジェンスに使う

Microsoft DefenderのMicrosoft Copilotは、Microsoft Security Copilotの機能を直接Defenderポータルに取り込み、調査を中断せずに脅威アクター、ツール、脆弱性に関する脅威インテリジェンスを検索できます。 Copilotは脅威分析レポート、インテルプロファイル、その他のMicrosoft脅威インテリジェンスコンテンツを活用し、組織に影響を与える最新の脅威を要約し、曝露状況に基づいて脅威の優先順位付けを支援し、グローバルな脅威の状況に関する知識を広げます。

この組み込み型Copilot体験は、脅威分析IntelプロファイルIntelエクスプローラーの各ページで利用可能です。 Microsoft Threat IntelligenceプラグインでスタンドアロンのSecurity Copilot体験を使用する場合は、「Use Microsoft Security Copilot for threat intelligence」をご覧ください。

最初の要求を試してみる

  1. Defenderポータルのナビゲーションから脅威分析IntelプロファイルまたはIntelエクスプローラーを開いてください。 もしCopilotがまだ開いていない場合は、上部ナビゲーションバーでCopilotを選択してください。 Copilotはページの右側で開きます。
  2. プロンプトバーで、脅威アクター、攻撃キャンペーン、その他の脅威インテリジェンスについて尋ね、メッセージ 送信 アイコンを選択するか エンターキーを押してください。
  3. 生成されたレポートを確認します。 Copilotは通常、関連する情報プロファイルや記事へのリンク付き要約を返します。 新しいセッションを開始するには、「 新しいチャット 」アイコンを選択してください。

内蔵のプロンプトを活用しましょう

脅威インテリジェンスページを開くと、DefenderのCopilotは開始のための組み込みプロンプトを提供します:

  • 要約 - 環境内の最新の脅威の概要を把握し、関連する脅威分析レポートやインテルプロファイルへのリンクを掲載します。
  • 優先順位付け - 最も高い曝露レベルに基づいて、どの脅威が最も組織に影響を与えるかを特定しましょう。
  • 質問 - 通信インフラなど特定の業界を標的とした最新の脅威記事をまとめましょう。

Note

DefenderのCopilotは、異なる脅威情報ページに移動するたびに新しいチャットセッションを開始します。 セッションはSecurity Copilotのスタンドアロンポータルに保存されます。

概要

エンティティ ページ上のエンティティ エンリッチメントを含む一般公開されている Microsoft Threat Intelligence データは、すべての Microsoft Defender XDR のお客様が追加費用なしで利用できます。

Microsoft Defender ポータルで脅威インテリジェンスにアクセスするには:

  1. Microsoft Defender ポータルに移動し、サインインします。
  2. 脅威インテリジェンス ナビゲーション メニューを使用して、インテリジェンス エクスプローラーと Intel プロファイルにアクセスします。
  3. インシデント、アラート、または検索結果から IP アドレス、ドメイン、URL、またはファイルを選択して、脅威インテリジェンスで強化されたエンティティを調査します。

ヒント

さらに詳しく知りたいですか? Tech Community 内の Microsoft Security コミュニティにご参加ください: 「Microsoft Defender XDR Tech Community」。