Ativar o conector de dados de Inteligência de Ameaças do Microsoft Defender

Integre indicadores de compromisso públicos, de código aberto e de alta fidelidade (IOCs), gerados pelo Informações sobre Ameaças do Microsoft Defender, no seu espaço de trabalho do Microsoft Sentinel com os conectores de dados do Informações sobre Ameaças do Microsoft Defender. Com uma configuração simples de um clique, utilize as informações sobre ameaças dos conectores de dados standard e premium do Defender Threat Intelligence para monitorizar, alertar e investigar.

Após 31 de março de 2027, Microsoft Sentinel deixarão de ser suportados no portal do Azure e só estarão disponíveis no portal do Microsoft Defender. Todos os clientes que utilizem Microsoft Sentinel no portal do Azure serão redirecionados para o portal do Defender e utilizarão apenas Microsoft Sentinel no portal do Defender. A partir de julho de 2025, muitos novos clientes são automaticamente integrados e redirecionados para o portal do Defender.

Se ainda estiver a utilizar Microsoft Sentinel no portal do Azure, recomendamos que comece a planear a transição para o portal do Defender para garantir uma transição suave e tirar o máximo partido da experiência de operações de segurança unificada oferecida pelo Microsoft Defender. Para obter mais informações, consulte Está na altura de mudar: descontinuar o portal do Azure do Microsoft Sentinel para reforçar a segurança.

Para obter mais informações sobre os benefícios dos conectores de dados standard e premium do Defender Threat Intelligence, veja Compreender as informações sobre ameaças.

Pré-requisitos

Antes de instalar a solução ou configurar o conector de dados, certifique-se de que cumpre os seguintes requisitos:

  • Para instalar, atualizar e eliminar conteúdos independentes ou soluções no Hub de conteúdos, precisa da função de Contribuidor do Microsoft Sentinel ao nível do grupo de recursos.
  • Para configurar estes conectores de dados, tem de ter permissões de leitura e escrita na área de trabalho Microsoft Sentinel.
  • Para aceder às informações sobre ameaças a partir da versão premium do conector de dados do Defender Threat Intelligence, contacte as vendas para comprar o SKU de Acesso à API MDTI .

Para obter mais informações sobre como obter uma licença premium e explorar todas as diferenças entre as versões standard e premium, veja Explorar licenças do Defender Threat Intelligence.

Instalar a solução de informações sobre ameaças no Microsoft Sentinel

Para importar inteligência de ameaças para o Microsoft Sentinel, siga estes passos:

  1. Para Microsoft Sentinel na portal do Azure, em Gestão de conteúdos, selecione Hub de conteúdos.

    Para Microsoft Sentinel no portal do Defender, selecione Microsoft Sentinel>Content management>Hub de conteúdos.

  2. Localize e selecione a solução Informações sobre Ameaças .

  3. Selecione o botão Instalar/Atualizar.

Para obter mais informações sobre como gerir os componentes da solução, consulte Descobrir e implementar conteúdo pronto a utilizar.

Ativar o conector de dados do Defender Threat Intelligence

Para ativar o conector de dados, complete os seguintes passos:

  1. Para Microsoft Sentinel no portal do Azure, em Configuração, selecione Conectores de dados.

    Para Microsoft Sentinel no portal do Defender, selecione Microsoft Sentinel>Configuração>Conectores de dados.

  2. Encontre e selecione o conector de dados padrão ou premium do Defender Threat Intelligence e, em seguida, selecione Abrir página do conector.

  3. Ative o feed ao selecionar Ligar.

    Captura de ecrã que mostra a página do conector de Dados de Informações sobre Ameaças do Defender e o botão Ligar.

  4. Quando os dados começam a fluir para o seu espaço de trabalho Microsoft Sentinel, o estado do conector muda para Ligado.

Após o estado do conector mostrar Conectado, a inteligência de ameaças ingerida do conector de dados do Defender Threat Intelligence está disponível para utilização nas TI map... regras de análise. Para obter mais informações, veja Utilizar indicadores de ameaças em regras de análise.

Encontre a inteligência de ameaças ingerida do conector Defender Threat Intelligence na interface de gestão ou diretamente nos Logs, consultando a ThreatIntelIndicators tabela. Para obter mais informações, veja Trabalhar com informações sobre ameaças.

Depois de ligar o conector de dados Defender Threat Intelligence, explore estes recursos para saber mais: