Novidades no Microsoft Defender XDR

Lista os novos recursos e funcionalidades do Microsoft Defender XDR.

Para obter mais informações sobre as novidades do Microsoft Sentinel e de outros produtos de segurança do Microsoft Defender, confira:

Você também pode receber atualizações de produtos e notificações importantes por meio da central de mensagens.

Julho de 2026

  • (Versão prévia) Risco de postura do agente de IA em Microsoft Defender: Microsoft Defender agora avalia o risco de postura para agentes de IA, incluindo agentes empresariais e agentes locais descobertos em dispositivos de ponto de extremidade. Os níveis de risco são baseados em indicadores de risco ativos, como configuração, acesso, atividade em tempo de execução, dispositivo, contexto do usuário e alertas ativos. As equipes de segurança podem usar o risco de postura e recomendações para priorizar agentes de risco e melhorar a postura de segurança do agente. Para obter mais informações, consulte o risco de postura do agente de IA no Microsoft Defender.

  • (GA) A página investigação de domínio permite que você investigue um domínio Active Directory. Mostra a segurança do domínio do Active Directory, incluindo propriedades do domínio, integridade da implantação, resumo de identidades, detalhamento das contas de serviço, entidades sensíveis, recomendações ativas, políticas de grupo e relacionamentos de confiança. Para obter mais informações, veja Investigar um domínio.

  • (Prévia) Detecção de ameaças para agentes do Microsoft Agent 365: O Microsoft Defender analisa sinais de runtime desde interações com agentes, uso de ferramentas e padrões de execução até alertas de superfície no Microsoft Defender XDR. A detecção utiliza dados de observabilidade do Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot Agent Builder e agentes integrados pelo Microsoft Agent 365 SDK. Analistas podem investigar alertas por meio de incidentes e caças avançadas. Para mais informações, veja Detectar e investigar ameaças a agentes de IA usando o Microsoft Defender.

  • (GA) Proteção em tempo real para servidores de ferramentas Microsoft Agent 365: O Microsoft Defender avalia invocações e respostas de ferramentas contra políticas de segurança e pode permitir ou bloquear interações com ferramentas Work IQ MCP e MCP de clientes integradas ao Agent 365. Para mais informações, veja Proteger agentes de IA em tempo real usando Microsoft Defender.

Junho de 2026

  • O Agente de Triagem de Phishing e o Agente de Triagem de Alertas de Segurança agora usam a permissão mais limitada Conteúdo de email e colaboração: Emails associados a alertas (leitura) em vez da permissão mais ampla Conteúdo de email e colaboração: Todos os emails (leitura). Essa permissão de privilégio mínimo restringe o acesso do agente apenas ao conteúdo de email associado a alertas, melhorando a postura de segurança da configuração do agente.
  • (Versão preliminar) Enriquecimento de entidades com inteligência de ameaças: as páginas de entidades para endereços IP, domínios, URLs e arquivos agora incluem uma guia Informações de Inteligência de Ameaças que exibe dados de enriquecimento de Informações sobre ameaças da Microsoft diretamente no fluxo de trabalho de investigação. Os enriquecimentos incluem pontuações de reputação, relatórios de ameaças atribuídos, relações de infraestrutura e análise em sandbox, eliminando a necessidade de alternar entre diferentes ferramentas durante as investigações. Para obter mais informações, consulte Exibir inteligência de ameaças em páginas de entidades.
  • (Versão prévia) O painel segurança de identidade agora inclui um novo cartão de identidades humanas que mostra suas identidades humanas por origem (Entra ID, SaaS e local), dando a você uma única visão de onde suas identidades humanas vivem. Para obter mais informações, veja Identity Security dashboard.
  • (Versão prévia) Na página Cobertura e maturidade , o painel Examinar e melhorar a cobertura de Identidades SaaS agora inclui uma coluna Observed e uma alternância Mostrar Somente Aplicativos Observados . Por padrão, o painel mostra apenas aplicativos SaaS detectados em seu ambiente. Desative a opção para ver outros aplicativos SaaS compatíveis que você pode integrar para expandir sua cobertura de identidade. Para obter mais informações, veja Cobertura e maturidade.
  • (Pré-visualização) Deteção de agente de IA local em pontos finais do Windows: como parte da experiência dos agentes do Defender AI, Microsoft Defender agora deteta automaticamente agentes de IA locais suportados em execução em dispositivos Windows integrados, incluindo agentes de codificação e extensões de IDE, assistentes de IA de ambiente de trabalho, runtimes de IA locais e plataformas de agentes. Os agentes detectados aparecem como ativos no inventário de agentes de IA, no mapa de exposição e na investigação avançada, o que dá às equipes de segurança visibilidade sobre o uso local de agentes de IA em toda a organização. Para obter mais informações, veja Detetar agentes de IA locais.
  • (Pré-visualização) Proteção do runtime do agente de IA local nos pontos finais do Windows: como parte da experiência dos agentes do Defender AI, a proteção de runtime para agentes de IA locais suportados nos pontos finais do Windows está agora disponível na pré-visualização pública. O Microsoft Defender inspeciona o loop do agente (prompts do usuário, chamadas de ferramenta e respostas da ferramenta) e pode bloquear atividades arriscadas antes que sejam executadas, ajudando a impedir a injeção de prompts e ações inseguras do agente no nível do dispositivo. Os eventos bloqueados e auditados são apresentados como alertas no Microsoft Defender para suportar fluxos de trabalho de correlação e investigação de incidentes. Para obter mais informações, consulte Configurar a proteção de runtime para agente de IA com o Microsoft Defender para Ponto de Extremidade.
  • (GA) As seguintes tabelas do esquema de busca avançada já estão disponíveis de forma geral:
    • A tabela DisruptionAndResponseEvents contém informações sobre eventos de interrupção automática de ataque em Microsoft Defender XDR.
    • A tabela CloudAuditEvents contém informações sobre eventos de auditoria em nuvem de várias plataformas de nuvem protegidas pelo Microsoft Defender para Nuvem da organização.
    • A CloudDnsEvents tabela contém informações sobre eventos de atividade DNS de ambientes de infraestrutura de cloud.
    • A CloudProcessEvents tabela contém informações sobre eventos de processo em ambientes hospedados em várias nuvens.
  • (Versão prévia) A tabela AgentsInfo na busca avançada já está disponível em versão prévia. A tabela AIAgentsInfo está sendo migrada para esta nova tabela, que fornece um esquema unificado que dá suporte ao inventário e à governança de agentes para todos os tipos de agentes, incluindo Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot, agentes de terceiros e agentes descobertos em endpoints. Os clientes do Microsoft Agent 365 devem usar a AgentsInfo tabela hoje. A AIAgentsInfo tabela permanece acessível até 1 de julho de 2026. Atualize suas consultas para usar AgentsInfo antes dessa data. Para obter mais informações, consulte Esquema de busca avançada – Alterações de nomenclatura.

Maio de 2026

  • Microsoft Defender Experts for Servers e Microsoft Defender Experts Hunting - Servers agora são oferecidos como ofertas autônomas para clientes que desejam contar com serviços gerenciados de detecção e resposta estendidas e de busca de ameaças para seus servidores locais e em múltiplas nuvens protegidos pelo Microsoft Defender para Nuvem. Esses serviços eram oferecidos anteriormente como complementos do Microsoft Defender Experts MDR e do Microsoft Defender Experts Hunting, respectivamente. Saiba mais.
  • (Pré-visualização) A interrupção automática de ataques pode agora isolar dispositivos comprometidos da rede quando a análise de incidentes de alta confiança indica que o dispositivo está a ser utilizado como base ativa. O isolamento bloqueia a comunicação do atacante e o movimento lateral, mantendo o dispositivo ligado aos serviços de segurança. A ação é limitada no tempo, restrita aos dispositivos envolvidos no incidente e pode ser revogada por operadores de segurança a qualquer momento. Saiba Mais
  • Na busca avançada, o assistente Executar ação agora permite que os clientes permitam ou bloqueiem domínios de nível superior e hashes de anexos de arquivos em e-mails com base nos resultados da consulta. Saiba mais.
  • O gráfico de busca na busca avançada agora inclui novos cenários predefinidos com foco em identidade. Esses cenários ajudam você a descobrir caminhos de ataque, rotas de escalonamento de privilégios e riscos de acesso a credenciais em ambientes on-premises e na nuvem, incluindo caminhos de Kerberoast e AS-REP roast, rotas de comprometimento de domínio, riscos relacionados a aplicativos OAuth e acesso de usuários convidados a recursos na nuvem.
  • A experiência de Chat do Defender (Pré-visualização) é uma assistente de chat aberta incorporada no Microsoft Defender. Ajuda os analistas do SOC a investigar ameaças, a explorar incidentes e a responder a perguntas de segurança em linguagem simples, sem ter de navegar em vários ecrãs ou escrever consultas complexas.

Abril de 2026

  • (Pré-visualização) Agora, pode ver a status atual de interrupção automática de ataques e ações de proteção preditiva relacionadas com um incidente específico. Pode ver estes dados no separador Atividades da página do incidente. Saiba Mais
  • (Versão preliminar) A tabela AIAgentsInfo na busca avançada agora inclui colunas adicionais que fornecem maior visibilidade dos agentes de IA que operam em seu ambiente do Microsoft 365. Esses campos expandem a cobertura além do Copilot Studio para todos os tipos de agentes, incluindo Microsoft Foundry, marketplace de terceiros e agentes personalizados de linha de negócios.
  • (GA) As regras de otimização de alertas incorporadas estão agora em disponibilidade geral. As regras integradas de ajuste de alertas suprimem alertas gerados por atividades benignas comuns no Defender para Endpoint e no Defender para Office 365, sem afetar as investigações de Investigação e Resposta Automatizadas (AIR) nem as notificações por e-mail.
  • Os clientes do Microsoft Defender Experts for MDR agora podem ver Defender Experts como uma opção separada no menu de navegação do portal do Microsoft Defender. Este recurso complementa o cartão de status existente na página inicial com experiências dentro do portal que fornecem acesso consistente e previsível ao serviço. Saiba mais.

Março de 2026

  • Melhoramentos de segurança de identidade: as novas capacidades de segurança de identidade ajudam-no a monitorizar e gerir a segurança de identidades para identidades humanas e não humanas:
    • (Pré-visualização) Painel de Segurança de Identidade: o painel de Segurança de Identidade fornece cartões de resumo para provedores de identidade, identidades locais, identidades SaaS, integrações de PAM e IGA e identidades não humanas. Para obter mais informações, veja O dashboard de Segurança de Identidade. A dashboard de Segurança de Identidade está a ser implementada gradualmente para os clientes e poderá ainda não estar disponível na sua organização.
    • (Pré-visualização) Página Cobertura e maturidade: A página Cobertura e maturidade mostra a cobertura da segurança de identidade da sua organização com níveis de maturidade, incluindo Conectada, Protegida, Fortificada e Resiliente, e tarefas de configuração priorizadas. Para obter mais informações, veja Cobertura e maturidade. A página Cobertura e maturidade está a ser lançada gradualmente para os clientes e poderá ainda não estar disponível na sua organização. Se você ainda não encontrar esse recurso no seu ambiente, verifique novamente em breve.
    • Inventário de identidades: a página Inventário de identidades mostra agora identidades humanas e não humanas em separadores separados. Os cartões de informações ajudam-no a classificar recursos críticos, a ver identidades altamente privilegiadas, a identificar contas de serviço críticas do Active Directory e a ver contas de aplicações na cloud. Para obter mais informações, veja Ver o inventário de Identidade.
    • (Pré-visualização) Identidades não humanas: o separador Identidades não humanas mostra identidades não humanas, incluindo aplicações Microsoft Entra ID, contas de serviço do Active Directory, aplicações do Google Workspace e aplicações do Salesforce. Para obter mais informações, veja Inventário de identidades e Investigar identidades não humanas.
    • (Pré-visualização) Classificação de risco de identidade: uma nova classificação de risco para identidades, entre 0 e 100, que indica a probabilidade de comprometimento e o impacto potencial com base na criticidade e funções privilegiadas. A classificação de risco está disponível no Microsoft Entra ID, onde pode ser utilizada para informar as políticas de acesso condicional e os fluxos de trabalho de proteção de identidade. Um novo separador Classificação de risco na página Identidade fornece uma discriminação detalhada dos fatores de risco, incluindo comparação de percentil e tendências de risco. Para obter mais informações, veja Investigar uma identidade.
    • (Pré-visualização) Página de investigação de domínio: a página Investigação de domínio mostra a segurança do domínio do Active Directory, incluindo propriedades do domínio, integridade da implantação, resumo de identidades, detalhamento das contas de serviço, entidades sensíveis, recomendações ativas, políticas de grupo e relações de confiança. Para obter mais informações, veja Investigar um domínio.
    • (Versão prévia) Recomendações de segurança de identidade: veja as recomendações de Active Directory, Microsoft Entra ID, aplicativos SaaS e provedores de identidade não Microsoft com suporte. Para obter mais informações, veja Recomendações de segurança de identidade.
  • (Versão prévia) As seguintes tabelas de esquema do Advanced Hunting já estão disponíveis em versão prévia:
    • A CloudDnsEvents tabela contém informações sobre eventos de atividade DNS de ambientes de infraestrutura de cloud.
    • A tabela CloudPolicyEnforcementEvents contém decisões de avaliação da aplicação de políticas e metadados de eventos de bloqueio de segurança para várias plataformas de nuvem protegidas pelo Microsoft Defender para Nuvem da organização.
  • Para melhorar a precisão e proteger melhor as identidades organizacionais, fizemos atualizações aos cálculos da categoria Classificação de Segurança. Algumas recomendações de segurança categorizadas como recomendações de aplicações na cloud são agora consideradas relacionadas com a identidade e agrupadas na categoria Identidade . Embora a Classificação de Segurança total permaneça inalterada, as classificações de identidades individuais e aplicações podem mudar.
  • (Pré-visualização) Agora, os clientes podem utilizar filtros em incidentes muito grandes com muitos alertas e entidades ou ocultar entidades específicas para simplificar gráficos de incidentes complexos. Ao simplificar os grafos, as equipes de segurança podem concentrar suas investigações no que mais importa. Saiba Mais
  • A ação de contenção proativa de usuário (conter usuário), como parte do recurso de proteção preditiva, está agora em disponibilidade geral. Esta ação infunde dados de atividade com dados de exposição para identificar credenciais expostas em risco de serem comprometidas e reutilizadas para realizar atividades maliciosas.

Fevereiro de 2026

  • Os clientes do Microsoft Defender Experts Hunting agora podem definir contatos de notificação. Estes contactos são os indivíduos ou grupos que a Microsoft precisa de notificar se existirem incidentes críticos ou atualizações de serviço.
  • (GA) As seguintes tabelas do esquema de busca avançada já estão disponíveis de forma geral:
    • A IdentityAccountInfo tabela contém informações sobre informações de conta de várias origens, incluindo Microsoft Entra ID. Também inclui informações e um link para a identidade que é proprietária da conta.
    • A tabela EntraIdSignInEvents contém informações sobre entradas interativas e não interativas do Microsoft Entra.
    • A tabela EntraIdSpnSignInEvents contém informações sobre o principal de serviço do Microsoft Entra e logins de identidade gerenciada.
    • A tabela GraphApiAuditEvents fornece informações sobre as solicitações da API do Microsoft Entra ID feitas à API do Microsoft Graph para recursos no locatário.

Janeiro de 2026

  • (Pré-visualização) As regras de deteção personalizadas no Microsoft Defender agora suportam a configuração de Near Real-Time (NRT) em dados Microsoft Sentinel.
  • (Pré-visualização) Na investigação avançada, se o resultado da consulta exceder o limite de tamanho de 64 MB, o portal devolve agora o número máximo de registos que pode dentro deste limite e apresenta uma mensagem a indicar que os resultados apresentados são parciais devido a restrições de tamanho. Saiba Mais
  • (Versão prévia) As tabelas BehaviorInfo e BehaviorEntities na busca avançada agora incluem colunas adicionais e informações sobre tipos de dados de comportamento e alertas da Análise de Comportamento de Usuários e Entidades (UEBA), oferecendo mais insights sobre os relacionamentos entre os comportamentos e as entidades identificados. Saiba mais sobre os comportamentos da UEBA

Dezembro de 2025

  • (Pré-visualização) Microsoft Security Copilot no Microsoft Defender inclui agora o Agente de Deteção de Ameaças Dinâmicas, um serviço de back-end sempre ligado e adaptável que deteta ameaças ocultas em ambientes do Defender e Microsoft Sentinel. Saiba Mais
  • (Disponível para o público geral) O Agente de Informações sobre Ameaças do Microsoft Security Copilot no Microsoft Defender agora está disponível para o público geral. Gera briefings de informações sobre ameaças com base na atividade mais recente do ator de ameaças e nas informações de vulnerabilidade interna e externa numa questão de minutos, ajudando as equipas de segurança a poupar tempo ao criar relatórios personalizados e relevantes.
  • (GA) O Microsoft Security Copilot no Microsoft Defender agora permite que você procure ameaças usando linguagem natural com o Assistente de Caça a Ameaças. Este agente oferece uma experiência completa e conversacional de caça a ameaças, não apenas gerando consultas, mas também interpretando resultados, destacando insights e guiando você em sessões completas de caça a ameaças.
  • (Versão prévia) As seguintes tabelas de esquema do Advanced Hunting já estão disponíveis em versão prévia:
    • A CampaignInfo tabela contém informações sobre campanhas de e-mail identificadas por Microsoft Defender para Office 365.
    • A tabela FileMaliciousContentInfo contém informações sobre arquivos que o Microsoft Defender para Office 365 processou no SharePoint Online, OneDrive e Microsoft Teams.
  • (Disponível para o público geral) O gráfico de busca na busca avançada agora está disponível para o público geral. Agora também tem dois novos cenários de ameaças predefinidos que pode utilizar para compor as suas caçadas como gráficos interativos.
  • (GA) A busca avançada agora oferece suporte a funções personalizadas que usam parâmetros tabulares. Ao utilizar parâmetros tabulares, pode transmitir tabelas inteiras como entradas. Essa abordagem permite criar uma lógica mais modular, reutilizável e expressiva em suas consultas de busca. Saiba Mais

Novembro de 2025

  • Os clientes do Microsoft Sentinel que usam o portal do Defender ou o portal do Azure com o conector de dados do Microsoft Sentinel Defender XDR agora também se beneficiam dos alertas do Microsoft Threat Intelligence, que destacam atividades de agentes estatais, grandes campanhas de ransomware e operações fraudulentas. Para ver estes tipos de alerta, tem de ter a função Administrador de Segurança ou superior. Os valores Origem do Serviço, Origem de Deteção e Nome do Produto para estes alertas estão listados como Informações sobre Ameaças da Microsoft. Para obter mais informações, veja Incidentes e alertas no portal do Microsoft Defender.
  • (Pré-visualização) Defender XDR agora inclui a capacidade de proteção preditiva, que utiliza análise preditiva e informações em tempo real para inferir dinamicamente o risco, antecipar a progressão do atacante e proteger o seu ambiente antes que as ameaças se materializem. Saiba Mais
  • (Versão preliminar) Uma nova ação de resposta Restringir acesso ao pod agora está disponível ao investigar ameaças de contêiner no portal do Defender. Esta ação de resposta bloqueia interfaces confidenciais que permitem movimento lateral e escalamento de privilégios.
  • (Versão prévia) A tabela IdentityAccountInfo na busca avançada já está disponível em versão prévia. Esta tabela contém informações sobre informações de conta de várias origens, incluindo Microsoft Entra ID. Também inclui informações e um link para a identidade que é proprietária da conta.
  • (Pré-visualização) A Análise de ameaças tem agora um separador Indicadores que fornece uma lista de todos os indicadores de compromisso (IOCs) associados a uma ameaça. Os pesquisadores da Microsoft atualizam esses indicadores de comprometimento (IOCs) em tempo real à medida que encontram novas evidências relacionadas à ameaça. Estas informações ajudam o seu centro de operações de segurança (SOC) e analistas de informações sobre ameaças com remediação e investigação proativa. Saiba Mais
  • (Pré-visualização) A secção de descrição geral da análise de ameaças inclui agora detalhes adicionais sobre uma ameaça, como alias, origem e informações relacionadas, fornecendo-lhe mais informações sobre o que é a ameaça e como pode afetar a sua organização.

Outubro de 2025

  • Os relatórios do MDR do Microsoft Defender Experts agora incluem uma aba Tendências que fornece o volume mensal de incidentes investigados e resolvidos dos últimos seis meses. O separador visualiza os dados de acordo com a gravidade dos incidentes, a tática MITRE e o tipo de ameaça. Esta secção dá-lhe informações sobre como os Especialistas do Defender estão a melhorar tangivelmente as suas operações de segurança ao mostrar métricas operacionais importantes mensalmente.
  • Os relatórios do Microsoft Defender Experts Hunting agora incluem uma seção de ameaças emergentes que detalha as buscas proativas baseadas em hipóteses realizadas pelos especialistas do Defender no seu ambiente. Cada relatório também inclui agora resumos de investigação para quase todas as caçadas que os Peritos do Defender realizam no seu ambiente, independentemente de terem identificado uma ameaça confirmada.

Setembro de 2025

  • (Pré-visualização) Utilize tarefas no portal Microsoft Defender para dividir as investigações de incidentes em passos acionáveis e atribuí-las às suas equipas de operações. As tarefas são exibidas ao lado dos insights do Security Copilot, das respostas guiadas e dos relatórios, dando à sua equipe uma visão unificada do progresso e das próximas etapas. Ao integrar Microsoft Sentinel no portal do Defender, as tarefas que criar no Microsoft Sentinel através do portal do Azure são automaticamente sincronizadas com o portal do Defender. Para obter mais informações, veja Simplificar a resposta a incidentes com tarefas no portal do Microsoft Defender (Pré-visualização)
  • (Versão preliminar) Investigue incidentes usando a Análise de raio de explosão, uma visualização gráfica avançada criada com base no data lake e na infraestrutura gráfica do Microsoft Sentinel. Esta funcionalidade gera um gráfico interativo que mostra possíveis caminhos de propagação do nó selecionado para destinos críticos predefinidos no âmbito das permissões do utilizador.
  • (Versão prévia) Na busca avançada, agora você pode fazer buscas usando o grafo de busca, que apresenta cenários de ameaça predefinidos como grafos interativos.

Agosto de 2025

  • (Pré-visualização) Na investigação avançada, agora pode enriquecer as suas regras de deteção personalizadas ao criar descrições e títulos de alerta dinâmicos, selecionar entidades mais afetadas e adicionar detalhes personalizados para apresentar no painel lateral do alerta. Os clientes do Microsoft Sentinel que estão integrados ao Microsoft Defender agora também têm a opção de personalizar a frequência dos alertas quando a regra se baseia apenas em dados que são ingeridos no Sentinel.
  • (Versão prévia) As seguintes tabelas de esquema do Advanced Hunting já estão disponíveis em versão prévia:
    • A CloudStorageAggregatedEvents tabela contém informações sobre a atividade de armazenamento e eventos relacionados
    • A IdentityEvents tabela contém informações sobre eventos de identidade obtidos a partir de outros fornecedores de serviços de identidade na cloud
  • (Prévia) A investigação avançada agora permite investigar os comportamentos do Microsoft Defender para Nuvem. Para obter mais informações, consulte Investigar comportamentos com busca avançada.
  • (Pré-visualização) Na investigação avançada, o número de resultados da consulta apresentados no portal Microsoft Defender foi aumentado para 100 000.
  • (GA) Os clientes do Microsoft Defender Experts MDR e do Microsoft Defender Experts Hunting agora podem ampliar a cobertura do serviço para incluir cargas de trabalho de servidor e de nuvem protegidas pelo Microsoft Defender para Nuvem, com os complementos correspondentes Microsoft Defender Experts for Servers e Microsoft Defender Experts Hunting - Servers. Saiba mais.
  • (GA) Os clientes do Defender Experts for MDR agora podem integrar sinais de rede de terceiros para enriquecimento. Esta funcionalidade permite que os nossos analistas de segurança obtenham uma visão mais abrangente do caminho de um ataque que permite uma deteção e resposta mais rápidas e completas. Também fornece aos clientes uma visão mais holística da ameaça nos seus ambientes.
  • (GA) Na investigação avançada, agora pode ver todas as regras definidas pelo utilizador ( regras de deteção personalizadas e regras de análise) na página Regras de deteção. Esta funcionalidade também traz as seguintes melhorias:
    • Agora pode filtrar por cada coluna (além de Frequência e Âmbito organizacional).
    • Para organizações com vários espaços de trabalho que integram vários espaços de trabalho ao Microsoft Defender, agora é possível visualizar a coluna ID do espaço de trabalho e filtrar por espaço de trabalho.
    • Agora você pode ver o painel de detalhes até mesmo para regras analíticas.
    • Agora pode efetuar as seguintes ações em regras de análise: Ativar/desativar, Eliminar, Editar.
  • (GA) O filtro Etiqueta de confidencialidade está agora disponível nas filas Incidentes e Alertas no portal Microsoft Defender. Este filtro permite-lhe filtrar incidentes e alertas com base na etiqueta de confidencialidade atribuída aos recursos afetados. Para obter mais informações, veja Filtros na fila de incidentes e Investigar alertas.

Julho de 2025

  • (Versão prévia) A tabela GraphApiAuditEvents na busca avançada já está disponível em versão prévia. Esta tabela contém informações sobre as solicitações da API Microsoft Entra ID feitas à API Microsoft Graph para recursos no locatário.
  • (Versão prévia) A tabela DisruptionAndResponseEvents, agora disponível na busca avançada, contém informações sobre eventos de interrupção automática de ataque no Microsoft Defender XDR. Esses eventos incluem tanto eventos de aplicação de bloqueio e de política relacionados a políticas de interrupção de ataques acionadas quanto ações automáticas realizadas em cargas de trabalho relacionadas. Aumente sua visibilidade e seu conhecimento sobre ataques ativos e complexos neutralizados pela interrupção de ataques para entender o escopo, o contexto, o impacto e as ações realizadas.

Junho de 2025

  • (Pré-visualização) Microsoft Copilot agora fornece sugestões como parte de resumos de incidentes no portal do Microsoft Defender. Os prompts sugeridos ajudam você a obter mais informações sobre os ativos específicos envolvidos em um incidente. Para obter mais informações, veja Resumir incidentes com Microsoft Copilot no Microsoft Defender.
  • (GA) Em advanced hunting, os usuários do portal do Microsoft Defender agora podem usar o operador adx() para consultar tabelas armazenadas no Azure Data Explorer. Já não precisa de aceder ao Log Analytics no Microsoft Sentinel para utilizar este operador se já estiver no Microsoft Defender.

Maio de 2025

  • (Pré-visualização) Na investigação avançada, agora pode ver todas as regras definidas pelo utilizador ( regras de deteção personalizadas e regras de análise) na página Regras de deteção. Esta funcionalidade também traz as seguintes melhorias:

    • Agora pode filtrar por cada coluna (além de Frequência e Âmbito organizacional).
    • Para organizações com vários espaços de trabalho que integram vários espaços de trabalho ao Microsoft Defender, agora é possível visualizar a coluna ID do espaço de trabalho e filtrar por espaço de trabalho.
    • Agora você pode ver o painel de detalhes até mesmo para regras analíticas.
    • Agora pode efetuar as seguintes ações em regras de análise: Ativar/desativar, Eliminar, Editar.
  • (Pré-visualização) Agora, pode realçar as suas conquistas de operações de segurança e o impacto das Microsoft Defender através do resumo de segurança unificado. O resumo de segurança unificado está disponível no portal do Microsoft Defender e simplifica o processo para as equipas do SOC gerarem relatórios de segurança, poupando tempo normalmente gasto na recolha de dados de várias origens e na criação de relatórios. Para obter mais informações, veja Visualizar o impacto da segurança com o resumo de segurança unificado.

  • Os utilizadores do portal do Defender que integram Microsoft Sentinel e ativam a Análise de Comportamento do Utilizador e da Entidade (UEBA) podem agora tirar partido da nova tabela unificadaIdentityInfo na investigação avançada. Esta versão mais recente inclui agora o maior conjunto possível de campos comuns aos portais do Defender e do Azure.

  • (Pré-visualização) As seguintes tabelas avançadas de esquema de investigação estão agora disponíveis para pré-visualização para ajudá-lo a ver eventos do Microsoft Teams e informações relacionadas:

    • A tabela MessageEvents contém detalhes sobre as mensagens enviadas e recebidas na sua organização no momento da entrega
    • A tabela MessagePostDeliveryEvents contém informações sobre eventos de segurança que ocorreram após a entrega de uma mensagem do Microsoft Teams na sua organização
    • A tabela MessageUrlInfo contém informações sobre URLs enviados através de mensagens do Microsoft Teams na sua organização