Integração de informações sobre ameaças no Microsoft Sentinel

Microsoft Sentinel fornece-lhe algumas formas de utilizar feeds de informações sobre ameaças para melhorar a capacidade dos seus analistas de segurança de detetar e priorizar ameaças conhecidas:

Dica

Se tiver várias áreas de trabalho no mesmo inquilino, como para Fornecedores de Serviços de Segurança Gerida (MSSPs), poderá ser mais rentável ligar indicadores de ameaças apenas à área de trabalho centralizada.

Quando tiver o mesmo conjunto de indicadores de ameaças importados para cada área de trabalho separada, pode executar consultas entre áreas de trabalho para agregar indicadores de ameaças nas áreas de trabalho. Correlacione-os em sua experiência de detecção, investigação e busca de incidentes do MSSP.

Feeds de informações sobre ameaças TAXII

Para se conectar a feeds de inteligência contra ameaças TAXII, siga as instruções para conectar o Microsoft Sentinel a feeds de inteligência contra ameaças STIX/TAXII, com os dados fornecidos por cada fornecedor. Poderá ter de contactar o fornecedor diretamente para obter os dados necessários a utilizar com o conector.

Inteligência de ameaças cibernéticas da Accenture

Alimento Escuro de Cybersixgill

Intercâmbio de inteligência de ameaças da Cyware (CTIX)

Um componente do TIP da Cyware, CTIX, é tornar a inteligência acionável com um feed TAXII para seu gerenciamento de informações e eventos de segurança. Para Microsoft Sentinel, siga as instruções aqui:

ESET

Centro de Partilha e Análise de Informações dos Serviços Financeiros (FS-ISAC)

  • Adira a FS-ISAC para obter as credenciais para aceder a este feed.

Comunidade de partilha de informações de saúde (H-ISAC)

  • Adira ao H-ISAC para obter as credenciais para aceder a este feed.

IBM X-Force

IntSights

  • Saiba mais sobre a integração do IntSights com Microsoft Sentinel.
  • Ligue Microsoft Sentinel ao servidor TAXII do IntSights. Obtenha a URL raiz da API, o ID da coleção, o nome de usuário e a senha no portal IntSights após configurar uma política para os dados que você deseja enviar para o Microsoft Sentinel.

Kaspersky

Pulsedive

ReversingLabs

Sectrio

SEKOIA.IO

ThreatConnect

Produtos integrados da plataforma de informações sobre ameaças

Para se conectar aos feeds TIP, veja Conectar plataformas de inteligência contra ameaças ao Microsoft Sentinel. Veja as seguintes soluções para saber que outras informações são necessárias.

Agari Defesa contra phishing e Proteção de Marca

Anomalia ThreatStream

AlienVault Open Threat Exchange (OTX) da AT&T Cybersecurity

Plataforma EcléticaIQ

  • A Plataforma EcléticaIQ integra-se com Microsoft Sentinel para melhorar a deteção de ameaças, a investigação e a resposta. Saiba mais sobre os benefícios e casos de utilização desta integração bidirecional.

Filigran OpenCTI

Atribuição e inteligência contra ameaças do GroupIB

Plataforma de informações sobre ameaças de código aberto MISP

  • Envie indicadores de ameaças do MISP para o Microsoft Sentinel usando a API de Upload de Indicadores de Inteligência contra Ameaças com MISP2Sentinel.
  • Veja MISP2Sentinel no Azure Marketplace.
  • Saiba mais sobre o Projeto MISP.

Palo Alto Networks MineMeld

Plataforma de informações de segurança Recorded Future

Plataforma ThreatConnect

Plataforma de informações sobre ameaças ThreatQuotient

Fontes de enriquecimento de incidentes

Além de serem utilizados para importar indicadores de ameaças, os feeds de informações sobre ameaças também podem servir como uma fonte para enriquecer as informações nos incidentes e fornecer mais contexto às suas investigações. Os seguintes feeds servem esta finalidade e fornecem manuais de procedimentos do Logic Apps para utilizar na resposta automática a incidentes. Localize estas origens de melhoramento no Hub de conteúdos.

Para obter mais informações sobre como encontrar e gerenciar as soluções, consulte Descobrir e implantar conteúdo pronto para uso.

Informações do HYAS

Informações sobre Ameaças do Microsoft Defender

Plataforma de Inteligência de Segurança da Recorded Future

ReversingLabs TitaniumCloud

RiskIQ PassiveTotal

VirusTotal

Neste artigo, aprendeu a ligar o seu fornecedor de informações sobre ameaças a Microsoft Sentinel. Para saber mais sobre Microsoft Sentinel, consulte os seguintes artigos: