Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Niektóre informacje odnoszą się do wstępnie wydanego produktu, który może zostać znacząco zmodyfikowany przed jego komercyjną premierą. Firma Microsoft nie udziela żadnych gwarancji, wyraźnych ani domniemanych, w odniesieniu do podanych tutaj informacji.
Inteligencja zagrożeń w portalu Microsoft Defender łączy badania zagrożeń Microsoft, informacje o zagrożeniach z Twojej organizacji oraz kontekst bezpieczeństwa z całego Microsoft Defender. Wykorzystaj informacje o zagrożeniach, aby zrozumieć pojawiające się zagrożenia, badać podmioty zagrożeń i ich infrastrukturę, oceniać wpływ zagrożeń na organizację oraz wspierać poszukiwanie zagrożeń i reagowanie na incydenty.
Inteligencja zagrożeń z ISOC
Dla klientów Zintegrowanego Centrum Operacji Bezpieczeństwa (ISOC) do korzystania z funkcji analizy zagrożeń dostępnych w wersji zapoznawczej wymagany jest obszar roboczy ISOC.
Wymagania kwalifikacyjne do ISOC można znaleźć w artykule ISOC w Microsoft Defender.
Ten wymóg dotyczący przestrzeni roboczej dotyczy wyłącznie ISOC i nie opisuje wymagań dotyczących zdolności wywiadu zagrożeń poza doświadczeniem ISOC.
Środowiska analizy zagrożeń w portalu Defender
Analiza zagrożeń jest podzielona na dwa główne obszary: Przegląd oraz Intel explorer.
Strona przeglądu
Użyj Przeglądu , aby przejrzeć zagrożenia istotne dla Twojej organizacji.
Przegląd obejmuje:
- Podsumowanie dla kierownictwa – Przejrzyj podsumowanie wygenerowane przez Agenta raportowania analizy zagrożeń.
- Najnowsze zagrożenia – Przejrzyj niedawno opublikowane i zaktualizowane zagrożenia.
- Zagrożenia o dużym wpływie – Zidentyfikuj zagrożenia o największym wpływie na Twoją organizację.
- Zagrożenia o najwyższym stopniu narażenia – Zidentyfikuj zagrożenia, na które twoja organizacja jest najbardziej narażona.
- Artykuły o zagrożeniach – Przeglądaj treści dotyczące wywiadu zagrożeń Microsoft, w tym wzorce ataków, aktorów zagrożeń, kampanie, narzędzia, podatności i raporty.
Możesz także skonfigurować powiadomienia e-mailowe, aby być na bieżąco z aktualnymi informacjami wywiadowczymi o zagrożeniach.
Eksplorator intel
Korzystaj z Eksploratora Intela, aby wyszukiwać, filtrować i badać informacje o zagrożeniach pochodzące z Microsoft i Twoich źródeł wywiadu zagrożeń.
Możesz przeglądać informacje o zagrożeniach według następujących typów:
- Campaigns
- Wskaźniki
- Wzorce ataków
- Tożsamości
- Aktorzy zagrożeń
- Tools
- luki bezpieczeństwa
- Raporty
Użyj wyszukiwania słów kluczowych oraz filtrów, takich jak branża docelowa, docelowa geografia i źródło, aby zawęzić wyniki. Możesz także zastosować filtry specyficzne dla wybranego typu wywiadu zagrożeń.
Raporty analityczne zagrożeń są dostępne bezpośrednio w Intel Explorer.
Więcej informacji można znaleźć w artykule Eksploruj informacje o zagrożeniach za pomocą Intel Explorer.
Badanie informacji o zagrożeniach na stronach podmiotów
Strony encji adresów IP, domen, adresów URL i plików są wzbogacane o dane Microsoft Threat Intelligence za pomocą zakładki Threat Intelligence Insights. Te ulepszenia ujawniają dane o reputacji, przypisane raporty zagrożeń, wyniki analizy sandboxów oraz dane o relacjach infrastrukturalnych bezpośrednio na stronie entity.
Aby uzyskać więcej informacji, zobacz Wyświetlanie analizy zagrożeń na stronach jednostek.
Raporty analityki zagrożeń
Raporty analityczne zagrożeń dostarczają badań i analiz badaczy bezpieczeństwa Microsoft na temat nowych zagrożeń, aktorów i kampanii, technik ataków, podatności, złośliwego oprogramowania oraz innych zagrożeń bezpieczeństwa.
Raporty mogą również zawierać dane z Twojego otoczenia, aby pomóc Ci zrozumieć, czy zagrożenie wpływa na Twoją organizację i czy istnieją odpowiednie zabezpieczenia.
Więcej informacji można znaleźć w raportach analitycznych zagrożeń w Microsoft Defender.
Użyj Microsoft Copilot w Defender do analizy zagrożeń
Microsoft Copilot w Microsoft Defender wprowadza możliwości Microsoft Security Copilot do wspieranych doświadczeń związanych z wywiadem zagrożeń w portalu Defender. Korzystaj z Copilot do podsumowania informacji o zagrożeniach, ustalania priorytetów na podstawie ekspozycji Twojej organizacji oraz poznania aktorów zagrożeń, narzędzi, podatności i innych zagrożeń.
Więcej informacji można znaleźć w artykule Use Microsoft Security Copilot for threat intelligence.
Użyj Project Perception do analizy zagrożeń
Jeśli Twoja organizacja ma dostęp do Project Perception, użyj Threat Intelligence Agenta do analizy informacji o zagrożeniach i przekaż je w praktyczne wnioski dla swojego środowiska. Agent może wyodrębniać wskaźniki i informacje o sprawcach zagrożeń, mapować techniki do MITRE ATT&CK, oceniać istotność zagrożeń dla Twojej organizacji oraz generować zapytania KQL do wyszukiwania zagrożeń.
Więcej informacji można znaleźć w artykule Threat Intelligence Agent.
Treści powiązane
- Odkrywaj informacje o zagrożeniach za pomocą Intel Explorer
- Przejście do nowego środowiska analizy zagrożeń
- Raporty analityczne zagrożeń w Microsoft Defender
- Wyświetlanie analizy zagrożeń na stronach jednostek
- Wykorzystaj Microsoft Security Copilot do analizy zagrożeń
Wskazówka
Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.