Microsoft-bedreigingsinformatie in Microsoft Defender XDR

Van toepassing op:

Belangrijk

Sommige informatie heeft betrekking op een vooraf uitgebracht product dat aanzienlijk kan worden gewijzigd voordat het commercieel wordt uitgebracht. Microsoft geeft geen garanties, uitdrukkelijk of impliciet, met betrekking tot de informatie die hier wordt verstrekt.

Microsoft Threat Intelligence is volledig geïntegreerd in de Microsoft Defender-portal, waardoor bedreigingsinformatie rechtstreeks binnen onderzoekswerkstromen wordt geleverd. Microsoft Bedreigingsinformatie helpt bij het stroomlijnen van de triage van beveiligingsanalisten, het reageren op incidenten, het opsporen van bedreigingen en het beheer van beveiligingsproblemen door kritieke bedreigingsinformatie weer te geven waar analisten dit het meest nodig hebben.

Belangrijk

De verouderde zelfstandige Microsoft Threat Intelligence-portal en de Intel Explorer-ervaring wordt op 1 augustus 2026 buiten gebruik gesteld. Alle Microsoft mogelijkheden voor bedreigingsinformatie zijn nu beschikbaar in de Microsoft Defender-portal. Lees de aankondiging van de convergentie van Microsoft Threat Intelligence.

Mogelijkheden voor bedreigingsinformatie in de Defender-portal

Microsoft mogelijkheden voor bedreigingsinformatie zijn beschikbaar via twee primaire ervaringen in de Microsoft Defender-portal:

Entiteitsverrijkingen (Preview)

Entiteitspagina's voor IP-adressen, domeinen, URL's en bestanden worden verrijkt met Microsoft Bedreigingsinformatiegegevens via het tabblad Threat Intelligence Insights. Deze verrijkingen vormen de reputatiegegevens, toegeschreven bedreigingsrapporten, resultaten van sandbox-analyse en gegevens van infrastructuurrelaties rechtstreeks op de entiteitspagina, waardoor in-contextonderzoek mogelijk is zonder van hulpprogramma te wisselen.

Zie Bedreigingsinformatie weergeven op entiteitspagina's voor meer informatie.

Intelligence-verkenner

De Intelligence Explorer biedt toegang tot de volledige Microsoft Threat Intelligence-onderzoekservaring, waaronder:

  • Intel-profielen : gecureerde inhoud georganiseerd door bedreigingsactoren, hun hulpprogramma's en bekende beveiligingsproblemen.
  • Intel Explorer : zoek en onderzoek bedreigingsinformatieartefacten, indicatoren van inbreuk (IOC's) en gerelateerde analyses.

Open de Intelligence Explorer vanuit het navigatiemenu bedreigingsinformatie in de Defender-portal.

Bedreigingsanalyse

Bedreigingsanalyse is de oplossing voor bedreigingsinformatie in het product van deskundige Microsoft beveiligingsonderzoekers. Bedreigingsanalyserapporten helpen beveiligingsteams actieve bedreigingsactoren en -campagnes bij te houden, populaire en nieuwe aanvalstechnieken te begrijpen en kritieke beveiligingsproblemen te beoordelen. Elk rapport biedt een analyse van bijgehouden bedreigingen, richtlijnen voor verdediging en gegevens van uw netwerk die aangeven of de bedreiging actief is in uw omgeving.

Zie Threat Analytics in Microsoft Defender XDRvoor meer informatie.

Gebruik Microsoft Copilot in Defender voor dreigingsinformatie

Microsoft Copilot in Microsoft Defender brengt Microsoft Security Copilot-mogelijkheden direct in het Defender-portaal, zodat je dreigingsinformatie over dreigingsactoren, tools en kwetsbaarheden kunt opzoeken zonder je onderzoek te verlaten. Copilot maakt gebruik van dreigingsanalyserapporten, inlichtingenprofielen en andere Microsoft Threat Intelligence-inhoud om de nieuwste dreigingen die uw organisatie treffen samen te vatten, u te helpen bedreigingen te prioriteren op basis van uw blootstelling en uw kennis van het wereldwijde dreigingslandschap uit te breiden.

Deze embedded Copilot-ervaring is beschikbaar op de Threat analytics-, Intel-profielen en Intel Explorer-pagina's. Om de standalone Security Copilot-ervaring met de Microsoft Threat Intelligence-plugin te gebruiken, zie Use Microsoft Security Copilot voor dreigingsinformatie.

Probeer uw eerste aanvraag

  1. Open Threat analytics, Intel-profielen of Intel Explorer via de Defender-portaalnavigatie. Als Copilot nog niet open is, selecteer dan Copilot in de bovenste navigatiebalk. Copilot opent aan de rechterkant van de pagina.
  2. Vraag in de promptbalk naar een dreigingsactie, aanvalscampagne of andere dreigingsintelligentie, selecteer vervolgens het Verzenden van bericht of druk op Enter.
  3. Controleer de gegenereerde query. Copilot geeft doorgaans een samenvatting met links naar gerelateerde inlichtingenprofielen en artikelen. Om een nieuwe sessie te starten, selecteer je het pictogram Nieuwe chat .

Gebruik de ingebouwde prompts

Wanneer je een dreigingsinformatiepagina opent, biedt Copilot in Defender ingebouwde prompts om je op weg te helpen:

  • Samenvatten - Krijg een overzicht van de nieuwste bedreigingen in uw omgeving, met links naar gerelateerde dreigingsanalyserapporten en inlichtingenprofielen.
  • Prioriteer - Ontdek welke dreigingen het meest waarschijnlijk uw organisatie zullen treffen op basis van uw hoogste blootstellingsniveaus.
  • Vraag - Vat de nieuwste dreigingsartikelen samen over dreigingsactoren die zich richten op een specifieke industrie, zoals communicatie-infrastructuur.

Note

Copilot in Defender start elke keer dat je naar een andere dreigingsinformatiepagina gaat een nieuwe chatsessie. Je sessies worden opgeslagen in het Security Copilot standalone portaal.

Get started

Openbaar beschikbare Microsoft Threat Intelligence-gegevens, inclusief entiteitsverrijkingen op entiteitspagina's, zijn zonder extra kosten toegankelijk voor alle Microsoft Defender XDR klanten.

Toegang krijgen tot bedreigingsinformatie in de Microsoft Defender-portal:

  1. Ga naar de Microsoft Defender-portal en meld u aan.
  2. Gebruik het navigatiemenu bedreigingsinformatie voor toegang tot Intelligence Explorer en Intel-profielen.
  3. Onderzoek entiteiten die zijn verrijkt met bedreigingsinformatie door IP-adressen, domeinen, URL's of bestanden te selecteren uit incidenten, waarschuwingen of zoekresultaten.

Tip

Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.