Włącz łącznik danych Microsoft Defender Threat Intelligence

Wprowadź publiczne, otwartoźródłowe i wysoce wiarygodne wskaźniki naruszenia zabezpieczeń (IOC) generowane przez Microsoft Defender Threat Intelligence do obszaru roboczego Microsoft Sentinel za pomocą łączników danych Defender Threat Intelligence. Dzięki prostej konfiguracji za pomocą jednego kliknięcia używaj analizy zagrożeń udostępnianej przez standardowe i premium łączniki danych usługi Defender Threat Intelligence do monitorowania, generowania alertów i prowadzenia wyszukiwania zagrożeń.

Po 31 marca 2027 r. Microsoft Sentinel nie będą już obsługiwane w Azure Portal i będą dostępne tylko w portalu Microsoft Defender. Wszyscy klienci korzystający z Microsoft Sentinel w Azure Portal zostaną przekierowane do portalu usługi Defender i będą używać Microsoft Sentinel tylko w portalu usługi Defender. Od lipca 2025 r. wielu nowych klientów jest automatycznie dołączanych i przekierowowanych do portalu usługi Defender.

Jeśli nadal używasz Microsoft Sentinel w Azure Portal, zalecamy rozpoczęcie planowania przejścia do portalu usługi Defender w celu zapewnienia płynnego przejścia i pełnego wykorzystania ujednoliconego środowiska operacji zabezpieczeń oferowanego przez Microsoft Defender. Aby uzyskać więcej informacji, zobacz It's Time to Move: Retiring Microsoft Sentinel's Azure Portal for greater security (Czas na przeniesienie: wycofanie Azure Portal Microsoft Sentinel w celu zwiększenia bezpieczeństwa).

Aby uzyskać więcej informacji o zaletach standardowych i premium łączników danych usługi Defender Threat Intelligence, zobacz Poznaj analizę zagrożeń.

Wymagania wstępne

Przed zainstalowaniem rozwiązania lub skonfigurowaniem łącznika danych upewnij się, że spełniasz następujące wymagania:

  • Aby zainstalować, zaktualizować i usunąć autonomiczną zawartość lub rozwiązania w centrum zawartości, musisz mieć rolę współautora Microsoft Sentinel na poziomie grupy zasobów.
  • Aby skonfigurować te łączniki danych, musisz mieć uprawnienia do odczytu i zapisu w obszarze roboczym usługi Microsoft Sentinel.
  • Aby uzyskać dostęp do analizy zagrożeń z łącznika danych Defender Threat Intelligence w wersji Premium, skontaktuj się z działem sprzedaży w celu zakupu jednostki SKU MDTI API Access.

Aby uzyskać więcej informacji na temat uzyskiwania licencji Premium i eksplorować wszystkie różnice między wersjami standardowymi i premium, zobacz Eksplorowanie licencji usługi Defender Threat Intelligence.

Instalowanie rozwiązania analizy zagrożeń w Microsoft Sentinel

Aby zaimportować analizę zagrożeń do Microsoft Sentinel, wykonaj następujące kroki:

  1. W przypadku Microsoft Sentinel w Azure Portal w obszarze Zarządzanie zawartością wybierz pozycję Centrum zawartości.

    W przypadku Microsoft Sentinel w portalu usługi Defender wybierz pozycję Microsoft Sentinel>Zarządzanie zawartością> Centrumzawartości.

  2. Znajdź i wybierz rozwiązanie analizy zagrożeń .

  3. Wybierz przycisk Zainstaluj/Zaktualizuj.

Aby uzyskać więcej informacji na temat zarządzania składnikami rozwiązania, zobacz Odnajdywanie i wdrażanie zawartości wbudowanej.

Włączanie łącznika danych usługi Defender Threat Intelligence

Aby włączyć łącznik danych, wykonaj następujące kroki:

  1. W Microsoft Sentinel w Azure Portal w obszarze Konfiguracja wybierz pozycję Łączniki danych.

    W przypadku Microsoft Sentinel w portalu usługi Defender wybierz pozycję Microsoft Sentinel>Konfiguracja>łączników danych.

  2. Znajdź i wybierz łącznik danych usługi Defender Threat Intelligence w wersji Standard lub Premium, a następnie wybierz opcję Otwórz stronę łącznika.

  3. Włącz kanał informacyjny, wybierając pozycję Połącz.

    Zrzut ekranu przedstawiający stronę łącznika danych analizy zagrożeń usługi Defender i przycisk Połącz.

  4. Gdy dane zaczynają przepływać do obszaru roboczego Microsoft Sentinel, stan łącznika zmieni się na Połączono.

Gdy stan złącza zmieni się na Połączono, dane analizy zagrożeń pozyskane za pośrednictwem łącznika danych Defender Threat Intelligence będą dostępne do użycia w regułach analitycznych TI map.... Aby uzyskać więcej informacji, zobacz Używanie wskaźników zagrożeń w regułach analizy.

Znajdź informacje o zagrożeniach pozyskane za pomocą łącznika Defender Threat Intelligence w interfejsie zarządzania lub bezpośrednio w Logs, za pomocą zapytania do tabeli ThreatIntelIndicators. Aby uzyskać więcej informacji, zobacz Praca z analizą zagrożeń.

Po połączeniu łącznika danych Defender Threat Intelligence zapoznaj się z tymi zasobami, aby dowiedzieć się więcej: