Integração de informações sobre ameaças no Microsoft Sentinel

Microsoft Sentinel fornece-lhe algumas formas de utilizar feeds de informações sobre ameaças para melhorar a capacidade dos seus analistas de segurança de detetar e priorizar ameaças conhecidas:

Sugestão

Se tiver várias áreas de trabalho no mesmo inquilino, como para Fornecedores de Serviços de Segurança Gerida (MSSPs), poderá ser mais rentável ligar indicadores de ameaças apenas à área de trabalho centralizada.

Quando tiver o mesmo conjunto de indicadores de ameaças importados para cada área de trabalho separada, pode executar consultas entre áreas de trabalho para agregar indicadores de ameaças nas áreas de trabalho. Correlacione-os com base na sua experiência em deteção, investigação e procura ativa de ameaças a incidentes no âmbito de MSSP.

Feeds de informações sobre ameaças TAXII

Para estabelecer ligação aos feeds de inteligência sobre ameaças TAXII, siga as instruções para ligar o Microsoft Sentinel aos feeds de inteligência sobre ameaças STIX/TAXII, em conjunto com os dados fornecidos por cada fornecedor. Poderá ter de contactar o fornecedor diretamente para obter os dados necessários a utilizar com o conector.

Inteligência sobre ciberameaças da Accenture

Cybersixgill Darkfeed

Intercâmbio de inteligência sobre ameaças da Cyware (CTIX)

Um dos componentes do TIP da Cyware, o CTIX, é tornar a informação de inteligência acionável através de um feed TAXII para a sua gestão de informações e eventos de segurança. Para Microsoft Sentinel, siga as instruções aqui:

ESET

Centro de Partilha e Análise de Informações dos Serviços Financeiros (FS-ISAC)

  • Adira a FS-ISAC para obter as credenciais para aceder a este feed.

Comunidade de partilha de informações de saúde (H-ISAC)

  • Adira ao H-ISAC para obter as credenciais para aceder a este feed.

IBM X-Force

IntSights

  • Saiba mais sobre a integração do IntSights com Microsoft Sentinel.
  • Ligue Microsoft Sentinel ao servidor TAXII do IntSights. Obtenha a raiz da API, o ID da coleção, o nome de utilizador e a palavra-passe no portal IntSights após configurar uma política para os dados que pretende enviar para o Microsoft Sentinel.

Kaspersky

Pulsedive

ReversingLabs

Sectrio

SEKOIA.IO

ThreatConnect

Produtos integrados da plataforma de informações sobre ameaças

Para ligar-se aos feeds TIP, veja Ligar plataformas de inteligência sobre ameaças ao Microsoft Sentinel. Veja as seguintes soluções para saber que outras informações são necessárias.

Defesa contra phishing e Proteção da Marca da Agari

Anomalia ThreatStream

AlienVault Open Threat Exchange (OTX) da AT&T Cybersecurity

Plataforma EcléticaIQ

  • A Plataforma EcléticaIQ integra-se com Microsoft Sentinel para melhorar a deteção de ameaças, a investigação e a resposta. Saiba mais sobre os benefícios e casos de utilização desta integração bidirecional.

Filigran OpenCTI

Inteligência e Atribuição de Ameaças do GroupIB

Plataforma de informações sobre ameaças de código aberto MISP

  • Envie indicadores de ameaça do MISP para o Microsoft Sentinel utilizando a API de Carregamento de Indicadores de Informações sobre Ameaças com MISP2Sentinel.
  • Veja MISP2Sentinel no Azure Marketplace.
  • Saiba mais sobre o Projeto MISP.

Palo Alto Networks MineMeld

Plataforma de informações de segurança Recorded Future

Plataforma ThreatConnect

Plataforma de informações sobre ameaças ThreatQuotient

Fontes de enriquecimento de incidentes

Além de serem utilizados para importar indicadores de ameaças, os feeds de informações sobre ameaças também podem servir como uma fonte para enriquecer as informações nos incidentes e fornecer mais contexto às suas investigações. Os seguintes feeds servem esta finalidade e fornecem manuais de procedimentos do Logic Apps para utilizar na resposta automática a incidentes. Localize estas origens de melhoramento no Hub de conteúdos.

Para obter mais informações sobre como encontrar e gerir as soluções, consulte Descobrir e implementar conteúdo pré-configurado.

Informações do HYAS

Informações sobre Ameaças do Microsoft Defender

Plataforma de Inteligência de Segurança da Recorded Future

ReversingLabs TitaniumCloud

RiskIQ PassiveTotal

VirusTotal

Neste artigo, aprendeu a ligar o seu fornecedor de informações sobre ameaças a Microsoft Sentinel. Para saber mais sobre Microsoft Sentinel, consulte os seguintes artigos: