Ativar o conector de dados do Microsoft Defender para Inteligência contra Ameaças

Traga para o seu workspace do Microsoft Sentinel indicadores de comprometimento (IOCs) públicos, de código aberto e de alta fidelidade gerados pelo Informações sobre Ameaças do Microsoft Defender usando os conectores de dados do Defender Threat Intelligence. Com uma configuração simples de um clique, utilize as informações sobre ameaças dos conectores de dados standard e premium do Defender Threat Intelligence para monitorizar, alertar e investigar.

Após 31 de março de 2027, Microsoft Sentinel deixarão de ser suportados no portal do Azure e só estarão disponíveis no portal do Microsoft Defender. Todos os clientes que utilizem Microsoft Sentinel no portal do Azure serão redirecionados para o portal do Defender e utilizarão apenas Microsoft Sentinel no portal do Defender. A partir de julho de 2025, muitos novos clientes são automaticamente integrados e redirecionados para o portal do Defender.

Se ainda estiver a utilizar Microsoft Sentinel no portal do Azure, recomendamos que comece a planear a transição para o portal do Defender para garantir uma transição suave e tirar o máximo partido da experiência de operações de segurança unificada oferecida pelo Microsoft Defender. Para obter mais informações, consulte Chegou a hora de migrar: desativação do portal do Azure do Microsoft Sentinel para maior segurança.

Para obter mais informações sobre os benefícios dos conectores de dados standard e premium do Defender Threat Intelligence, veja Compreender as informações sobre ameaças.

Pré-requisitos

Antes de instalar a solução ou configurar o conector de dados, verifique se você atende aos seguintes requisitos:

  • Para instalar, atualizar e excluir conteúdo autônomo ou soluções no Hub de Conteúdo, você precisa da função de Colaborador do Microsoft Sentinel no nível do grupo de recursos.
  • Para configurar estes conectores de dados, tem de ter permissões de leitura e escrita na área de trabalho Microsoft Sentinel.
  • Para aceder às informações sobre ameaças a partir da versão premium do conector de dados do Defender Threat Intelligence, contacte as vendas para comprar o SKU de Acesso à API MDTI .

Para obter mais informações sobre como obter uma licença premium e explorar todas as diferenças entre as versões standard e premium, veja Explorar licenças do Defender Threat Intelligence.

Instalar a solução de informações sobre ameaças no Microsoft Sentinel

Para importar a inteligência contra ameaças para Microsoft Sentinel, siga estas etapas:

  1. Para Microsoft Sentinel na portal do Azure, em Gestão de conteúdos, selecione Hub de conteúdos.

    Para Microsoft Sentinel no portal do Defender, selecione Microsoft Sentinel>Content management>Hub de conteúdos.

  2. Localize e selecione a solução Informações sobre Ameaças .

  3. Selecione o botão Instalar/Atualizar.

Para obter mais informações sobre como gerenciar os componentes da solução, consulte Detectar e implantar conteúdo pronto para uso.

Ativar o conector de dados do Defender Threat Intelligence

Para habilitar o conector de dados, conclua as seguintes etapas:

  1. Para Microsoft Sentinel no portal do Azure, em Configuração, selecione Conectores de dados.

    Para Microsoft Sentinel no portal do Defender, selecione Microsoft Sentinel>Configuração>Conectores de dados.

  2. Encontre e selecione o conector de dados padrão ou premium do Defender Threat Intelligence e, em seguida, selecione Abrir a página do conector.

  3. Ative o feed ao selecionar Ligar.

    Captura de tela que mostra a página do conector Dados de Inteligência contra Ameaças do Defender e o botão Conectar.

  4. Quando os dados começam a fluir para o workspace Microsoft Sentinel, o status do conector muda para Conectado.

Após o status do conector exibir Conectado, a inteligência de ameaças ingerida do conector de dados do Defender Threat Intelligence fica disponível para uso nas TI map... regras de análise. Para obter mais informações, veja Utilizar indicadores de ameaças em regras de análise.

Encontre a inteligência de ameaças ingerida do conector de Inteligência de Ameaças do Defender na interface de gerenciamento ou diretamente nos Logs, consultando a ThreatIntelIndicators tabela. Para obter mais informações, veja Trabalhar com informações sobre ameaças.

Depois de conectar o conector de dados Defender Inteligência contra Ameaças, explore esses recursos para saber mais: