Inteligencja zagrożeń w Microsoft Defender

Ważna

Niektóre informacje odnoszą się do wstępnie wydanego produktu, który może zostać znacząco zmodyfikowany przed jego komercyjną premierą. Firma Microsoft nie udziela żadnych gwarancji, wyraźnych ani domniemanych, w odniesieniu do podanych tutaj informacji.

Inteligencja zagrożeń w portalu Microsoft Defender łączy badania zagrożeń Microsoft, informacje o zagrożeniach z Twojej organizacji oraz kontekst bezpieczeństwa z całego Microsoft Defender. Wykorzystaj informacje o zagrożeniach, aby zrozumieć pojawiające się zagrożenia, badać podmioty zagrożeń i ich infrastrukturę, oceniać wpływ zagrożeń na organizację oraz wspierać poszukiwanie zagrożeń i reagowanie na incydenty.

Inteligencja zagrożeń z ISOC

Dla klientów Zintegrowanego Centrum Operacji Bezpieczeństwa (ISOC) do korzystania z funkcji analizy zagrożeń dostępnych w wersji zapoznawczej wymagany jest obszar roboczy ISOC.

Wymagania kwalifikacyjne do ISOC można znaleźć w artykule ISOC w Microsoft Defender.

Ten wymóg dotyczący przestrzeni roboczej dotyczy wyłącznie ISOC i nie opisuje wymagań dotyczących zdolności wywiadu zagrożeń poza doświadczeniem ISOC.

Środowiska analizy zagrożeń w portalu Defender

Analiza zagrożeń jest podzielona na dwa główne obszary: Przegląd oraz Intel explorer.

Strona przeglądu

Użyj Przeglądu , aby przejrzeć zagrożenia istotne dla Twojej organizacji.

Zrzut ekranu przedstawiający przegląd informacji o zagrożeniach wraz z podsumowaniem wykonawczym, najnowszymi zagrożeniami oraz zagrożeniami o dużym wpływie.

Przegląd obejmuje:

  • Podsumowanie dla kierownictwa – Przejrzyj podsumowanie wygenerowane przez Agenta raportowania analizy zagrożeń.
  • Najnowsze zagrożenia – Przejrzyj niedawno opublikowane i zaktualizowane zagrożenia.
  • Zagrożenia o dużym wpływie – Zidentyfikuj zagrożenia o największym wpływie na Twoją organizację.
  • Zagrożenia o najwyższym stopniu narażenia – Zidentyfikuj zagrożenia, na które twoja organizacja jest najbardziej narażona.
  • Artykuły o zagrożeniach – Przeglądaj treści dotyczące wywiadu zagrożeń Microsoft, w tym wzorce ataków, aktorów zagrożeń, kampanie, narzędzia, podatności i raporty.

Możesz także skonfigurować powiadomienia e-mailowe, aby być na bieżąco z aktualnymi informacjami wywiadowczymi o zagrożeniach.

Eksplorator intel

Korzystaj z Eksploratora Intela, aby wyszukiwać, filtrować i badać informacje o zagrożeniach pochodzące z Microsoft i Twoich źródeł wywiadu zagrożeń.

Zrzut ekranu pokazujący eksploratora Intel z wyszukiwaniem informacji o zagrożeniach, filtrami, kategoriami i wynikami.

Możesz przeglądać informacje o zagrożeniach według następujących typów:

  • Campaigns
  • Wskaźniki
  • Wzorce ataków
  • Tożsamości
  • Aktorzy zagrożeń
  • Tools
  • luki bezpieczeństwa
  • Raporty

Użyj wyszukiwania słów kluczowych oraz filtrów, takich jak branża docelowa, docelowa geografia i źródło, aby zawęzić wyniki. Możesz także zastosować filtry specyficzne dla wybranego typu wywiadu zagrożeń.

Raporty analityczne zagrożeń są dostępne bezpośrednio w Intel Explorer.

Więcej informacji można znaleźć w artykule Eksploruj informacje o zagrożeniach za pomocą Intel Explorer.

Badanie informacji o zagrożeniach na stronach podmiotów

Strony encji adresów IP, domen, adresów URL i plików są wzbogacane o dane Microsoft Threat Intelligence za pomocą zakładki Threat Intelligence Insights. Te ulepszenia ujawniają dane o reputacji, przypisane raporty zagrożeń, wyniki analizy sandboxów oraz dane o relacjach infrastrukturalnych bezpośrednio na stronie entity.

Aby uzyskać więcej informacji, zobacz Wyświetlanie analizy zagrożeń na stronach jednostek.

Raporty analityki zagrożeń

Raporty analityczne zagrożeń dostarczają badań i analiz badaczy bezpieczeństwa Microsoft na temat nowych zagrożeń, aktorów i kampanii, technik ataków, podatności, złośliwego oprogramowania oraz innych zagrożeń bezpieczeństwa.

Raporty mogą również zawierać dane z Twojego otoczenia, aby pomóc Ci zrozumieć, czy zagrożenie wpływa na Twoją organizację i czy istnieją odpowiednie zabezpieczenia.

Więcej informacji można znaleźć w raportach analitycznych zagrożeń w Microsoft Defender.

Użyj Microsoft Copilot w Defender do analizy zagrożeń

Microsoft Copilot w Microsoft Defender wprowadza możliwości Microsoft Security Copilot do wspieranych doświadczeń związanych z wywiadem zagrożeń w portalu Defender. Korzystaj z Copilot do podsumowania informacji o zagrożeniach, ustalania priorytetów na podstawie ekspozycji Twojej organizacji oraz poznania aktorów zagrożeń, narzędzi, podatności i innych zagrożeń.

Więcej informacji można znaleźć w artykule Use Microsoft Security Copilot for threat intelligence.

Użyj Project Perception do analizy zagrożeń

Jeśli Twoja organizacja ma dostęp do Project Perception, użyj Threat Intelligence Agenta do analizy informacji o zagrożeniach i przekaż je w praktyczne wnioski dla swojego środowiska. Agent może wyodrębniać wskaźniki i informacje o sprawcach zagrożeń, mapować techniki do MITRE ATT&CK, oceniać istotność zagrożeń dla Twojej organizacji oraz generować zapytania KQL do wyszukiwania zagrożeń.

Więcej informacji można znaleźć w artykule Threat Intelligence Agent.

Wskazówka

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.