Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Descubra e neutralize adversários modernos com informações sobre ameaças no portal Microsoft Defender. Quer utilize as informações sobre ameaças da Microsoft ou outras fontes importantes para a sua equipa de operações de segurança, as Informações sobre ameaças no portal do Microsoft Defender unifica as ferramentas necessárias para identificar os ciberataques e a respetiva infraestrutura.
Informações sobre ameaças no portal do Defender
O surgimento de novas ameaças de cibersegurança e atores de ameaças e a evolução contínua do panorama das ameaças resultam numa quantidade cada vez maior de informações sobre ameaças que os centros de operações de segurança (SOCs) devem investigar. Estas informações sobre ameaças assumem muitas formas, desde indicadores específicos de comprometimento (IOCs) a relatórios e análises, e podem ser provenientes de várias origens. O portal Microsoft Defender consolida todas as suas informações sobre ameaças numa única localização para que os SOCs possam avaliar estas informações de forma rápida e precisa para tomarem decisões informadas. O portal do Defender obtém informações sobre ameaças das seguintes origens:
- Relatórios de análise de ameaças do Microsoft Defender XDR
- Artigos e conjuntos de dados do Informações sobre Ameaças do Microsoft Defender
- Inteligência contra ameaças do Microsoft Sentinel
Análise de ameaças no Microsoft Defender XDR
A análise de ameaças é a solução de inteligência contra ameaças integrada ao produto Microsoft Defender XDR, desenvolvida por pesquisadores especializados em segurança da Microsoft. Ela foi projetada para ajudar as equipes de segurança a serem o mais eficientes possível ao enfrentar ameaças emergentes, como:
- Atores de ameaças ativos e suas campanhas
- Técnicas de ataque populares e novas
- Vulnerabilidades críticas
- Superfícies de ataque comuns
- Malware predominante
Secção de relatório de analista de um relatório de análise de ameaças
Cada relatório fornece uma análise de uma ameaça monitorada e orientações detalhadas sobre como se defender contra essa ameaça. Também incorpora dados da sua rede, indicando se a ameaça está ativa e se tem proteções aplicáveis em vigor.
Para obter mais informações, veja Análise de ameaças no Microsoft Defender XDR.
Informações sobre Ameaças do Microsoft Defender
Informações sobre Ameaças do Microsoft Defender (Defender TI) ajuda a simplificar a triagem de analistas de segurança, a resposta a incidentes, a investigação de ameaças e os fluxos de trabalho de gestão de vulnerabilidades. O Defender TI agrega e melhora as informações de ameaças críticas numa interface fácil de utilizar, onde os utilizadores podem correlacionar IOCs com artigos relacionados, perfis de ator e vulnerabilidades. O Defender TI também permite que os analistas colaborem com outros usuários com licença do Defender TI em seu locatário em investigações.
Você pode acessar o Defender TI nas seguintes páginas do menu de navegação Inteligência contra ameaças do portal do Microsoft Defender:
- Perfis de inteligência - Acesse uma ampla biblioteca de perfis de agentes de ameaça, ferramentas e vulnerabilidades.
- Intel explorer - Navegue pela inteligência de ameaças em busca de análises, artefatos e indicadores relevantes.
- Projetos Intel – faça a gestão de artefatos de segurança para todo o seu locatário.
A página do Intel Explorer no portal do Microsoft Defender
Para mais informações, veja O que é a Microsoft Threat Intelligence?.
Gerenciamento de inteligência contra ameaças
A gestão da Intel é alimentada por Microsoft Sentinel e fornece ferramentas para atualizar, procurar e criar informações sobre ameaças e geri-la em escala.
As formas mais comuns da inteligência de ameaças são os indicadores de ameaça, ou IOCs. Outra faceta das informações sobre ameaças representa os atores de ameaças, as suas técnicas, tácticas e procedimentos (TTPs), as suas infraestruturas e as suas vítimas. A gestão da Intel suporta a gestão de todas estas facetas através da expressão de informações sobre ameaças estruturadas (STIX), o padrão open source para a troca de informações sobre ameaças.
O gerenciamento da inteligência operacionaliza sua inteligência de ameaças, enquanto o Microsoft Sentinel a obtém por meio dos seguintes métodos de ingestão:
- Importe inteligência contra ameaças no Microsoft Sentinel habilitando conectores de dados para várias plataformas de inteligência contra ameaças, incluindo o próprio Defender TI da Microsoft.
- Conecte a inteligência contra ameaças ao Microsoft Sentinel usando a API de upload para conectar várias plataformas de inteligência contra ameaças ou aplicativos personalizados.
- Crie informações sobre ameaças individualmente ou importe com um ficheiro da interface de gestão da Intel.
Exemplo de adição de um novo objeto STIX na gestão da Intel
Para obter mais informações, veja Compreender as informações sobre ameaças no Microsoft Sentinel.