Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
Importante
Algumas informações estão relacionadas com o produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, relativamente à informação aqui fornecida.
A Microsoft Threat Intelligence está totalmente integrada no portal Microsoft Defender, fornecendo inteligência de ameaças diretamente nos fluxos de trabalho de investigação. A Microsoft Threat Intelligence ajuda a simplificar a triagem dos analistas de segurança, a resposta a incidentes, a caça a ameaças e a gestão de vulnerabilidades, ao revelar informações críticas de ameaça onde os analistas mais precisam.
Importante
O portal legado independente da Microsoft Threat Intelligence e a experiência Intel Explorer serão retirados a 1 de agosto de 2026. Todas as capacidades de Inteligência de Ameaças da Microsoft estão agora disponíveis no portal Microsoft Defender. Leia o anúncio de convergência da Microsoft Threat Intelligence.
Experiências de inteligência de ameaças no portal Defender
As capacidades de Inteligência de Ameaças da Microsoft estão disponíveis através de duas experiências principais no portal Microsoft Defender:
Enriquecimentos de entidades (Pré-visualização)
As páginas de entidade para endereços IP, domínios, URLs e ficheiros são enriquecidas com dados do Microsoft Threat Intelligence através do separador Threat Intelligence Insights. Estes enriquecimentos apresentam dados de reputação, relatórios de ameaça atribuídos, resultados de análises sandbox e dados de relação de infraestrutura diretamente na página da entidade, permitindo investigação em contexto sem mudar de ferramenta.
Para mais informações, consulte Ver a inteligência sobre ameaças nas páginas das entidades.
Explorador de inteligência
O explorador de Inteligência oferece acesso a toda a experiência de investigação em Microsoft Threat Intelligence, incluindo:
- Perfis Intel — Conteúdo selecionado organizado por agentes ameaçadores, as suas ferramentas e vulnerabilidades conhecidas.
- Intel explorer — Pesquise e investigue artefactos de inteligência sobre ameaças, indicadores de comprometimento (IOCs) e análises relacionadas.
Aceda ao explorador de Inteligência a partir do menu de navegação de Inteligência de Ameaças no portal Defender.
Análise de ameaças
A análise de ameaças é a solução de inteligência de ameaças integrada no produto, desenvolvida por investigadores especialistas em segurança da Microsoft. Os relatórios de análise de ameaças ajudam as equipas de segurança a acompanhar atores e campanhas ativas de ameaças, compreender técnicas de ataque populares e novas, e avaliar vulnerabilidades críticas. Cada relatório fornece análise das ameaças rastreadas, orientações sobre defesas e dados da sua rede que indicam se a ameaça está ativa no seu ambiente.
Para obter mais informações, consulte Análise de ameaças no Microsoft Defender XDR.
Use o Microsoft Copilot no Defender para inteligência de ameaças
O Microsoft Copilot no Microsoft Defender traz as capacidades do Microsoft Security Copilot diretamente para o portal Defender, para que possa consultar inteligência sobre ameaças sobre intervenientes, ferramentas e vulnerabilidades sem sair da sua investigação. O Copilot baseia-se em relatórios de análise de ameaças, perfis de inteligência e outros conteúdos da Microsoft Threat Intelligence para resumir as ameaças mais recentes que afetam a sua organização, ajudá-lo a priorizar ameaças com base na sua exposição e expandir o seu conhecimento sobre o panorama global das ameaças.
Esta experiência Copilot integrada está disponível nas páginas de análise de ameaças, perfis de inteligência e explorador de Intel. Para usar a experiência independente do Security Copilot com o plugin Microsoft Threat Intelligence, consulte Usar Microsoft Security Copilot para inteligência sobre ameaças.
Faça a sua primeira solicitação
- Abra análises de ameaças, perfis de inteligência ou explorador de inteligência a partir da navegação do portal Defender. Se o Copilot ainda não estiver aberto, selecione Copilot na barra de navegação superior. O Copilot abre no lado direito da página.
- Na barra de prompts, pergunte sobre um agente de ameaça, campanha de ataque ou outra inteligência sobre ameaças, depois selecione o ícone Enviar mensagem ou pressione Enter.
- Avalie a resposta gerada. O Copilot normalmente devolve um resumo com ligações para perfis e artigos de inteligência relacionados. Para iniciar uma nova sessão, selecione o ícone Novo chat .
Usa os prompts incorporados
Quando abre uma página de inteligência de ameaças, o Copilot no Defender oferece prompts incorporados para o ajudar a começar:
- Resumir - Obtenha uma visão geral das ameaças mais recentes no seu ambiente, com ligações para relatórios de análise de ameaças e perfis de inteligência relacionados.
- Priorize - Descubra quais as ameaças mais prováveis de afetar a sua organização com base nos seus maiores níveis de exposição.
- Pergunte - Resuma os artigos mais recentes sobre ameaças sobre atores ameaçadores que visam uma indústria específica, como infraestruturas de comunicações.
Note
O Copilot no Defender inicia uma nova sessão de chat cada vez que mudas para uma página diferente de inteligência de ameaças. As tuas sessões são guardadas no portal independente Security Copilot.
Introdução
Os dados do Microsoft Threat Intelligence disponibilizados publicamente — incluindo enriquecimentos de entidades nas páginas das entidades — estão disponíveis para todos os clientes do Microsoft Defender XDR sem custos adicionais.
Para aceder à inteligência de ameaças no portal Microsoft Defender:
- Aceda ao portal Microsoft Defender e inicie sessão.
- Use o menu de navegação de inteligência de ameaças para aceder ao explorador de inteligência e aos perfis de Intel.
- Investigue entidades enriquecidas com inteligência de ameaças selecionando endereços IP, domínios, URLs ou ficheiros provenientes de incidentes, alertas ou resultados de pesquisa.
Conteúdo relacionado
- Ver inteligência de ameaças nas páginas de entidades
- Análise de ameaças em Microsoft Defender XDR
- Página da entidade de endereço IP
- Use o Microsoft Security Copilot para inteligência de ameaças
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.