Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Lista as novas características e funcionalidades no Microsoft Defender XDR.
Para obter mais informações sobre as novidades de outros produtos de segurança do Microsoft Defender e do Microsoft Sentinel, consulte:
- Novidades das operações de segurança unificadas no portal do Defender
- Novidades no Microsoft Defender para Office 365
- Novidades no Microsoft Defender para Endpoint
- Novidades no Microsoft Defender para Identidade
- Novidades no Microsoft Defender for Cloud Apps
- Novidades no Microsoft Defender para a Cloud
- O que há de novo no Microsoft Sentinel
- Novidades no Microsoft Purview
Também pode obter atualizações de produtos e notificações importantes através do centro de mensagens.
Julho de 2026
(Pré-visualização) Risco de postura de agentes de IA no Microsoft Defender: O Microsoft Defender agora avalia o risco de postura para agentes de IA, incluindo agentes empresariais e agentes locais descobertos em dispositivos endpoint. Os níveis de risco baseiam-se em indicadores de risco ativos, como configuração, acesso, atividade em tempo de execução, contexto do endpoint e do utilizador, e alertas ativos. As equipas de segurança podem usar o risco postural e as recomendações para priorizar agentes de risco e melhorar a postura de segurança dos agentes. Para mais informações, consulte Risco de postura de agente de IA no Microsoft Defender.
(GA) A página de investigação de domínio permite-lhe investigar um domínio do Active Directory. Mostra a segurança do domínio do Active Directory, incluindo propriedades do domínio, saúde da implementação, resumo de identidade, divisão da conta de serviço, entidades sensíveis, recomendações ativas, políticas de grupo e relações de confiança. Para obter mais informações, veja Investigar um domínio.
(Pré-visualização) Deteção de ameaças para agentes Microsoft Agent 365: O Microsoft Defender analisa sinais de execução desde interações com agentes, utilização de ferramentas e padrões de execução até alertas de superfície no Microsoft Defender XDR. A deteção utiliza dados de observabilidade do Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 Copilot Agent Builder e agentes integrados através do Microsoft Agent 365 SDK. Os analistas podem investigar alertas através de incidentes e caça avançada. Para mais informações, consulte Detetar e investigar ameaças a agentes de IA usando o Microsoft Defender.
(GA) Proteção em tempo real para servidores de ferramentas Microsoft Agent 365: O Microsoft Defender avalia invocações e respostas de ferramentas contra políticas de segurança e pode permitir ou bloquear interações com ferramentas Work IQ MCP e MCP de clientes integradas no Agent 365. Para mais informações, consulte Proteger agentes de IA em tempo real usando Microsoft Defender.
Junho de 2026
- O Agente de Triagem de Phishing e o Agente de Triagem de Alertas de Segurança utilizam agora a permissão mais limitada Conteúdo de e-mail e colaboração: E-mails associados a alertas (leitura) em vez da permissão mais abrangente Conteúdo de e-mail e colaboração: Todos os e-mails (leitura). Esta permissão de privilégio mínimo restringe o acesso do agente apenas ao conteúdo de email associado aos alertas, melhorando a postura de segurança da configuração do seu agente.
- (Pré-visualização) Enriquecimentos de entidades com informações sobre ameaças: As páginas de entidades de endereços IP, domínios, URLs e ficheiros incluem agora um separador denominado Threat Intelligence Insights, que mostra dados de enriquecimento do Microsoft Threat Intelligence diretamente no fluxo de trabalho de investigação. Os enriquecimentos incluem pontuações de reputação, relatórios de ameaças atribuídas, relações com infraestruturas e análise sandbox, eliminando a necessidade de alternar entre ferramentas separadas durante as investigações. Para mais informações, consulte Ver a inteligência sobre ameaças nas páginas das entidades.
- (Pré-visualização) O painel de Segurança de Identidade inclui agora um novo cartão de identidades humanas que mostra as suas identidades humanas por fonte (Entra ID, SaaS e on-premises), dando-lhe uma visão única de onde vivem as suas identidades humanas. Para obter mais informações, veja Dashboard de Segurança de Identidade.
- (Pré-visualização) Na página de Cobertura e maturidade , o painel lateral de Revisão e melhoria de cobertura para Identidades SaaS inclui agora uma coluna Observada e uma opção de Mostrar Apenas Aplicações Observadas . Por defeito, o painel mostra apenas aplicações SaaS detetadas no seu ambiente. Desligue a opção de alternar para ver outras aplicações SaaS suportadas que possa integrar para expandir a cobertura de identidade. Para obter mais informações, veja Cobertura e maturidade.
- (Pré-visualização) Deteção de agente de IA local em pontos finais do Windows: como parte da experiência dos agentes do Defender AI, Microsoft Defender agora deteta automaticamente agentes de IA locais suportados em execução em dispositivos Windows integrados, incluindo agentes de codificação e extensões de IDE, assistentes de IA de ambiente de trabalho, runtimes de IA locais e plataformas de agentes. Os agentes descobertos aparecem como ativos no inventário de agentes de IA, no mapa de exposição e na investigação avançada, dando às equipas de segurança visibilidade da utilização local de agentes de IA em toda a organização. Para obter mais informações, veja Detetar agentes de IA locais.
- (Pré-visualização) Proteção do runtime do agente de IA local nos pontos finais do Windows: como parte da experiência dos agentes do Defender AI, a proteção de runtime para agentes de IA locais suportados nos pontos finais do Windows está agora disponível na pré-visualização pública. Microsoft Defender analisa o ciclo do agente (prompts do utilizador, chamadas de ferramentas e respostas das ferramentas) e pode bloquear atividade arriscada antes da sua execução, ajudando a impedir a injeção de prompts e ações inseguras do agente ao nível do dispositivo. Os eventos bloqueados e auditados são apresentados como alertas no Microsoft Defender para suportar fluxos de trabalho de correlação e investigação de incidentes. Para obter mais informações, veja Configurar a proteção do runtime do agente de IA com Microsoft Defender para Endpoint.
- (GA) As seguintes tabelas de esquema da pesquisa avançada estão agora disponíveis para todos:
- A tabela DisruptionAndResponseEvents contém informações sobre eventos automáticos de interrupção de ataques no Microsoft Defender XDR.
- A tabela
CloudAuditEventscontém informações sobre eventos de auditoria da cloud para várias plataformas de cloud protegidas pelo Microsoft Defender para a Cloud da organização. - A
CloudDnsEventstabela contém informações sobre eventos de atividade DNS de ambientes de infraestrutura de cloud. - A
CloudProcessEventstabela contém informações sobre eventos de processo em ambientes alojados em multicloud.
- (Pré-visualização) A tabela
AgentsInfona pesquisa avançada está agora disponível em versão preliminar. A tabelaAIAgentsInfoestá a transitar para esta nova tabela, que disponibiliza um esquema unificado que suporta o inventário e a governação de agentes para todos os tipos de agentes, incluindo o Copilot Studio, o Microsoft Foundry, o Microsoft 365 Copilot, agentes de terceiros e agentes detetados em pontos finais. Os clientes do Microsoft Agent 365 devem usar aAgentsInfotabela hoje. AAIAgentsInfotabela permanece acessível até 1 de julho de 2026. Atualize as consultas a utilizarAgentsInfoantes desta data. Para obter mais informações, consulte Esquema de pesquisa avançada – Alterações de nomenclatura.
Maio de 2026
- Microsoft Defender Experts for Servers e Microsoft Defender Experts Hunting - Os servidores são agora oferecidos como ofertas autónomas para clientes que pretendam usufruir de serviços de deteção e resposta alargados e de caça a ameaças para os seus servidores on-premises e multicloud protegidos por Microsoft Defender para a Cloud. Estes serviços eram anteriormente oferecidos como complementos ao Microsoft Defender Experts MDR e ao Microsoft Defender Experts Hunting, respetivamente. Saiba mais.
- (Pré-visualização) A interrupção automática de ataques pode agora isolar dispositivos comprometidos da rede quando a análise de incidentes de alta confiança indica que o dispositivo está a ser utilizado como base ativa. O isolamento bloqueia a comunicação do atacante e o movimento lateral, mantendo o dispositivo ligado aos serviços de segurança. A ação é limitada no tempo, confinada aos dispositivos envolvidos no incidente e pode ser lançada por operadores de segurança em qualquer altura. Saiba mais
- Na investigação avançada, o assistente Tomar ação permite agora aos clientes autorizar ou bloquear domínios de topo e hashes de anexos de ficheiros em e-mails com base nos resultados da consulta. Saiba mais.
- O gráfico de investigação na investigação avançada inclui agora novos cenários predefinidos focados na identidade. Estes cenários ajudam-no a descobrir caminhos de ataque, rotas de escalonamento de privilégios e riscos de acesso a credenciais em ambientes locais e cloud, incluindo caminhos Kerberoast e AS-REP roast, rotas de compromisso de domínio, riscos de aplicações OAuth e acesso de utilizadores convidados a recursos cloud.
- A experiência de Chat do Defender (Pré-visualização) é uma assistente de chat aberta incorporada no Microsoft Defender. Ajuda os analistas do SOC a investigar ameaças, a explorar incidentes e a responder a perguntas de segurança em linguagem simples, sem ter de navegar em vários ecrãs ou escrever consultas complexas.
Abril de 2026
- (Pré-visualização) Agora, pode ver o estado atual de interrupção automática de ataques e ações de proteção preditiva relacionadas com um incidente específico. Pode ver estes dados no separador Atividades da página do incidente. Saiba mais
- (Pré-visualização) A tabela
AIAgentsInfona investigação avançada inclui agora colunas adicionais que proporcionam maior visibilidade dos agentes de IA que operam no seu ambiente do Microsoft 365. Estes campos expandem a cobertura para além da Copilot Studio a todos os tipos de agentes, incluindo o Microsoft Foundry, o marketplace de terceiros e agentes de linha de negócio personalizados. - (GA) As regras de otimização de alertas incorporadas estão agora em disponibilidade geral. As regras integradas de ajuste de alertas suprimem alertas gerados por atividade benigna frequente no Defender para Endpoint e no Defender para Office 365, sem afetar as investigações de Investigação e Resposta Automatizadas (AIR) nem as notificações por email.
- Os clientes do Microsoft Defender Experts MDR podem agora ver o Defender Experts como uma entrada distinta no menu de navegação do portal Microsoft Defender. Esta funcionalidade vem acrescentar-se ao cartão de estado existente na página inicial, sob a forma de experiências no portal que proporcionam um acesso consistente e previsível ao serviço. Saiba mais.
Março de 2026
-
Melhoramentos de segurança de identidade: as novas capacidades de segurança de identidade ajudam-no a monitorizar e gerir a segurança de identidades para identidades humanas e não humanas:
- (Pré-visualização) Painel de Segurança de Identidade: o painel Segurança de Identidade fornece cartões de resumo para fornecedores de identidades, identidades no local, identidades SaaS, integrações de PAM e IGA e identidades não humanas. Para obter mais informações, veja O dashboard do Identity Security. O dashboard de Segurança de Identidade está a ser implementado gradualmente para os clientes e poderá ainda não estar disponível na sua organização.
- (Pré-visualização) Página de cobertura e maturidade: a página Cobertura e maturidade mostra a cobertura de segurança de identidades da sua organização com níveis de maturidade, incluindo Conectada, Protegida, Fortificada e Resiliente, e tarefas de configuração prioritárias. Para obter mais informações, veja Cobertura e maturidade. A página Cobertura e maturidade está a ser lançada gradualmente para os clientes e poderá ainda não estar disponível na sua organização. Se ainda não vir esta funcionalidade no seu ambiente, volte a verificar em breve.
- Inventário de identidades: a página Inventário de identidades mostra agora identidades humanas e não humanas em separadores separados. Os cartões de informações ajudam-no a classificar recursos críticos, a ver identidades altamente privilegiadas, a identificar contas de serviço críticas do Active Directory e a ver contas de aplicações na cloud. Para obter mais informações, veja Ver o inventário de Identidade.
- (Pré-visualização) Identidades não humanas: o separador Identidades não humanas mostra identidades não humanas, incluindo aplicações Microsoft Entra ID, contas de serviço do Active Directory, aplicações do Google Workspace e aplicações do Salesforce. Para obter mais informações, veja Inventário de identidades e Investigar identidades não humanas.
- (Pré-visualização) Classificação de risco de identidade: uma nova classificação de risco para identidades, entre 0 e 100, que indica a probabilidade de comprometimento e o impacto potencial com base na criticidade e funções privilegiadas. A classificação de risco está disponível no Microsoft Entra ID, onde pode ser utilizada para informar as políticas de acesso condicional e os fluxos de trabalho de proteção de identidade. Um novo separador Classificação de risco na página Identidade fornece uma discriminação detalhada dos fatores de risco, incluindo comparação de percentil e tendências de risco. Para obter mais informações, veja Investigar uma identidade.
- (Pré-visualização) Página Investigação de domínio: a página Investigação de domínio mostra a segurança do domínio do Active Directory, incluindo propriedades do domínio, estado de funcionamento da implementação, resumo de identidades, desagregação das contas de serviço, entidades sensíveis, recomendações ativas, políticas de grupo e relações de confiança. Para obter mais informações, veja Investigar um domínio.
- (Pré-visualização) Recomendações de segurança de identidade: Consulte recomendações do Active Directory, Microsoft Entra ID, aplicações SaaS e fornecedores de identidade não Microsoft suportados. Para obter mais informações, veja Recomendações de segurança de identidade.
- (Pré-visualização) As seguintes tabelas de esquema de procura avançada estão agora disponíveis em pré-visualização:
- A
CloudDnsEventstabela contém informações sobre eventos de atividade DNS de ambientes de infraestrutura de cloud. - A tabela
CloudPolicyEnforcementEventscontém decisões de avaliação da aplicação de políticas e metadados de eventos de controlo de segurança de várias plataformas na cloud protegidas pelo Microsoft Defender para a Cloud da organização.
- A
- Para melhorar a precisão e proteger melhor as identidades organizacionais, fizemos atualizações aos cálculos da categoria Classificação de Segurança. Algumas recomendações de segurança categorizadas como recomendações de aplicações na cloud são agora consideradas relacionadas com a identidade e agrupadas na categoria Identidade . Embora a Classificação de Segurança total permaneça inalterada, as classificações de identidades individuais e aplicações podem mudar.
- (Pré-visualização) Agora, os clientes podem utilizar filtros em incidentes muito grandes com muitos alertas e entidades ou ocultar entidades específicas para simplificar gráficos de incidentes complexos. Ao simplificar os gráficos, as equipas de segurança podem concentrar as suas investigações no que é mais importante. Saiba mais
- A ação de contenção proativa do utilizador (conter utilizador), integrada na funcionalidade de proteção preditiva, está agora disponível para todos. Esta ação infunde dados de atividade com dados de exposição para identificar credenciais expostas em risco de serem comprometidas e reutilizadas para realizar atividades maliciosas.
Fevereiro de 2026
- Os clientes do Microsoft Defender Experts Hunting podem agora configurar contactos de notificação. Estes contactos são os indivíduos ou grupos que a Microsoft precisa de notificar se existirem incidentes críticos ou atualizações de serviço.
- (GA) As seguintes tabelas de esquema da pesquisa avançada estão agora disponíveis para todos:
- A
IdentityAccountInfotabela contém informações sobre informações de conta de várias origens, incluindo Microsoft Entra ID. Também inclui informações e uma ligação para a identidade proprietária da conta. - A tabela
EntraIdSignInEventscontém informações sobre os inícios de sessão interativos e não interativos do Microsoft Entra. - A
EntraIdSpnSignInEventstabela contém informações sobre Microsoft Entra principal de serviço e inícios de sessão de identidade gerida. - A tabela
GraphApiAuditEventsfornece informações sobre pedidos à API do Microsoft Entra ID feitos à API do Microsoft Graph para recursos no tenant.
- A
Janeiro de 2026
- (Pré-visualização) As regras de deteção personalizadas no Microsoft Defender agora suportam a configuração de Near Real-Time (NRT) em dados Microsoft Sentinel.
- (Pré-visualização) Na investigação avançada, se o resultado da consulta exceder o limite de tamanho de 64 MB, o portal devolve agora o número máximo de registos que pode dentro deste limite e apresenta uma mensagem a indicar que os resultados apresentados são parciais devido a restrições de tamanho. Saiba mais
- (Pré-visualização) As tabelas
BehaviorInfoeBehaviorEntitiesna investigação avançada incluem agora colunas adicionais e informações sobre tipos de dados comportamentais e alertas provenientes da Análise de Comportamento do Utilizador e da Entidade (UEBA), proporcionando uma melhor perceção das relações entre os comportamentos e as entidades identificados. Saiba mais sobre os comportamentos da UEBA
Dezembro de 2025
- (Pré-visualização) Microsoft Security Copilot no Microsoft Defender inclui agora o Agente de Deteção de Ameaças Dinâmicas, um serviço de back-end sempre ligado e adaptável que deteta ameaças ocultas em ambientes do Defender e Microsoft Sentinel. Saiba mais
- (GA) O Agente de Informação sobre Ameaças do Microsoft Security Copilot no Microsoft Defender está agora disponível para o público. Gera briefings de informações sobre ameaças com base na atividade mais recente do ator de ameaças e nas informações de vulnerabilidade interna e externa numa questão de minutos, ajudando as equipas de segurança a poupar tempo ao criar relatórios personalizados e relevantes.
- (GA) O Microsoft Security Copilot no Microsoft Defender permite agora que procure ameaças usando linguagem natural com o Assistente de Caça a Ameaças. Este agente proporciona uma experiência completa e conversacional de threat hunting, não só ao gerar consultas, mas também ao interpretar resultados, destacar informações relevantes e orientá-lo ao longo de sessões completas de threat hunting.
- (Pré-visualização) As seguintes tabelas de esquema de procura avançada estão agora disponíveis em pré-visualização:
- A
CampaignInfotabela contém informações sobre campanhas de e-mail identificadas por Microsoft Defender para Office 365. - A tabela
FileMaliciousContentInfocontém informações sobre os ficheiros que o Microsoft Defender para Office 365 processou no SharePoint Online, OneDrive e Microsoft Teams.
- A
- (GA) O gráfico de caça na caça avançada está agora geralmente disponível. Agora também tem dois novos cenários de ameaças predefinidos que pode utilizar para compor as suas caçadas como gráficos interativos.
- (GA) A pesquisa avançada agora suporta funções personalizadas que utilizam parâmetros tabulares. Ao utilizar parâmetros tabulares, pode transmitir tabelas inteiras como entradas. Esta abordagem permite-lhe criar uma lógica mais modular, reutilizável e expressiva em todas as suas consultas de deteção proativa de ameaças. Saiba mais
Novembro de 2025
- Os clientes do Microsoft Sentinel que utilizam o portal do Defender ou o portal do Azure com o conector de dados do Microsoft Sentinel Defender XDR beneficiam agora também de alertas do Microsoft Threat Intelligence que destacam atividades de agentes patrocinados por Estados, grandes campanhas de ransomware e operações fraudulentas. Para ver estes tipos de alerta, tem de ter a função Administrador de Segurança ou superior. Os valores Origem do Serviço, Origem de Deteção e Nome do Produto para estes alertas estão listados como Informações sobre Ameaças da Microsoft. Para obter mais informações, veja Incidentes e alertas no portal do Microsoft Defender.
- (Pré-visualização) Defender XDR agora inclui a capacidade de proteção preditiva, que utiliza análise preditiva e informações em tempo real para inferir dinamicamente o risco, antecipar a progressão do atacante e proteger o seu ambiente antes que as ameaças se materializem. Saiba mais
- (Pré-visualização) Está agora disponível uma nova ação de resposta Restringir acesso aos pods durante a investigação de ameaças em contentores no portal do Defender. Esta ação de resposta bloqueia interfaces confidenciais que permitem movimento lateral e escalamento de privilégios.
- (Pré-visualização) A tabela
IdentityAccountInfona pesquisa avançada está agora disponível em pré-visualização. Esta tabela contém informações sobre informações de conta de várias origens, incluindo Microsoft Entra ID. Também inclui informações e uma ligação para a identidade proprietária da conta. - (Pré-visualização) A Análise de ameaças tem agora um separador Indicadores que fornece uma lista de todos os indicadores de compromisso (IOCs) associados a uma ameaça. Os investigadores da Microsoft atualizam estes IOCs em tempo real à medida que encontram novas evidências relacionadas com a ameaça. Estas informações ajudam o seu centro de operações de segurança (SOC) e analistas de informações sobre ameaças com remediação e investigação proativa. Saiba mais
- (Pré-visualização) A secção de descrição geral da análise de ameaças inclui agora detalhes adicionais sobre uma ameaça, como alias, origem e informações relacionadas, fornecendo-lhe mais informações sobre o que é a ameaça e como pode afetar a sua organização.
Outubro de 2025
- Os relatórios MDR dos Microsoft Defender Experts incluem agora um separador de Tendências que lhe fornece o volume mensal de incidentes investigados e resolvidos dos últimos seis meses. O separador visualiza os dados de acordo com a gravidade dos incidentes, a tática MITRE e o tipo de ameaça. Esta secção dá-lhe informações sobre como os Especialistas do Defender estão a melhorar tangivelmente as suas operações de segurança ao mostrar métricas operacionais importantes mensalmente.
- Os relatórios da Microsoft Defender Experts Hunting incluem agora uma secção de Ameaças Emergentes que detalha as caçadas proativas e baseadas em hipóteses que a Defender Experts conduziu no seu ambiente. Cada relatório também inclui agora resumos de investigação para quase todas as caçadas que os Peritos do Defender realizam no seu ambiente, independentemente de terem identificado uma ameaça confirmada.
Setembro de 2025
- (Pré-visualização) Utilize tarefas no portal Microsoft Defender para dividir as investigações de incidentes em passos acionáveis e atribuí-las às suas equipas de operações. As tarefas são apresentadas a par das informações do Security Copilot, das respostas guiadas e dos relatórios, proporcionando à sua equipa uma visão unificada do progresso e dos próximos passos. Ao integrar Microsoft Sentinel no portal do Defender, as tarefas que criar no Microsoft Sentinel através do portal do Azure são automaticamente sincronizadas com o portal do Defender. Para obter mais informações, veja Simplificar a resposta a incidentes com tarefas no portal do Microsoft Defender (Pré-visualização)
- (Pré-visualização) Investigue incidentes através de Blast radius analysis, que é uma visualização avançada de grafos assente no data lake e na infraestrutura de grafos do Microsoft Sentinel. Esta funcionalidade gera um gráfico interativo que mostra possíveis caminhos de propagação do nó selecionado para destinos críticos predefinidos no âmbito das permissões do utilizador.
- (Pré-visualização) Na busca avançada, pode agora procurar utilizando o gráfico de busca, que apresenta cenários de ameaças predefinidos como gráficos interativos.
Agosto de 2025
- (Pré-visualização) Na investigação avançada, agora pode enriquecer as suas regras de deteção personalizadas ao criar descrições e títulos de alerta dinâmicos, selecionar entidades mais afetadas e adicionar detalhes personalizados para apresentar no painel lateral do alerta. Os clientes do Microsoft Sentinel com integração no Microsoft Defender têm agora também a opção de personalizar a frequência dos alertas quando a regra se baseia apenas em dados que são ingeridos no Microsoft Sentinel.
- (Pré-visualização) As seguintes tabelas de esquema de procura avançada estão agora disponíveis em pré-visualização:
- A
CloudStorageAggregatedEventstabela contém informações sobre a atividade de armazenamento e eventos relacionados - A
IdentityEventstabela contém informações sobre eventos de identidade obtidos a partir de outros fornecedores de serviços de identidade na cloud
- A
- (Pré-visualização) A caça avançada permite-lhe agora investigar comportamentos do Microsoft Defender para a Cloud. Para obter mais informações, consulte Investigar comportamentos com pesquisa avançada.
- (Pré-visualização) Na investigação avançada, o número de resultados da consulta apresentados no portal Microsoft Defender foi aumentado para 100 000.
- (GA) Os clientes do Microsoft Defender Experts MDR e Microsoft Defender Experts Hunting podem agora expandir a sua cobertura de serviço para incluir cargas de trabalho de servidores e cloud protegidas pelo Microsoft Defender para a Cloud através dos respetivos add-ons, Microsoft Defender Especialistas para Servidores e Caça a Especialistas Microsoft Defender - Servidores. Saiba mais.
- (GA) Os clientes MDR da Defender Experts podem agora incorporar sinais de rede de terceiros para enriquecimento. Esta funcionalidade permite que os nossos analistas de segurança obtenham uma visão mais abrangente do caminho de um ataque que permite uma deteção e resposta mais rápidas e completas. Também fornece aos clientes uma visão mais holística da ameaça nos seus ambientes.
- (GA) Na investigação avançada, agora pode ver todas as regras definidas pelo utilizador ( regras de deteção personalizadas e regras de análise) na página Regras de deteção. Esta funcionalidade também traz as seguintes melhorias:
- Agora pode filtrar por cada coluna (além de Frequência e Âmbito organizacional).
- Para organizações com várias áreas de trabalho que adicionam várias áreas de trabalho ao Microsoft Defender, pode agora ver a coluna ID da área de trabalho e filtrar por área de trabalho.
- Agora pode ver o painel de detalhes até para as regras de análise.
- Agora pode efetuar as seguintes ações em regras de análise: Ativar/desativar, Eliminar, Editar.
- (GA) O filtro Etiqueta de confidencialidade está agora disponível nas filas Incidentes e Alertas no portal Microsoft Defender. Este filtro permite-lhe filtrar incidentes e alertas com base na etiqueta de confidencialidade atribuída aos recursos afetados. Para obter mais informações, veja Filtros na fila de incidentes e Investigar alertas.
Julho de 2025
- (Pré-visualização) A tabela
GraphApiAuditEventsna pesquisa avançada está agora disponível em pré-visualização. Esta tabela contém informações sobre pedidos à API do Microsoft Graph relativos ao Microsoft Entra ID para recursos no tenant. - (Pré-visualização) A
DisruptionAndResponseEventstabela, agora disponível na investigação avançada, contém informações sobre eventos de interrupção automática de ataques no Microsoft Defender XDR. Estes eventos incluem tanto eventos de aplicação de bloqueios como de políticas relacionados com políticas de contenção de ataques acionadas, bem como ações automáticas executadas em cargas de trabalho relacionadas. Aumente a sua visibilidade e o seu conhecimento sobre ataques ativos e complexos neutralizados pela funcionalidade de interrupção de ataques, para compreender melhor o âmbito, o contexto, o impacto e as ações tomadas.
Junho de 2025
- (Pré-visualização) Microsoft Copilot agora fornece sugestões como parte de resumos de incidentes no portal do Microsoft Defender. As sugestões apresentadas ajudam-no a obter informações mais detalhadas sobre os ativos específicos envolvidos num incidente. Para obter mais informações, veja Resumir incidentes com Microsoft Copilot no Microsoft Defender.
- (GA) Na investigação avançada, os utilizadores do portal Microsoft Defender podem agora utilizar o operador
adx()para consultar tabelas armazenadas no Azure Data Explorer. Já não precisa de aceder ao Log Analytics no Microsoft Sentinel para utilizar este operador se já estiver no Microsoft Defender.
Maio de 2025
(Pré-visualização) Na investigação avançada, agora pode ver todas as regras definidas pelo utilizador ( regras de deteção personalizadas e regras de análise) na página Regras de deteção. Esta funcionalidade também traz as seguintes melhorias:
- Agora pode filtrar por cada coluna (além de Frequência e Âmbito organizacional).
- Para organizações com várias áreas de trabalho que adicionam várias áreas de trabalho ao Microsoft Defender, pode agora ver a coluna ID da área de trabalho e filtrar por área de trabalho.
- Agora pode ver o painel de detalhes até para as regras de análise.
- Agora pode efetuar as seguintes ações em regras de análise: Ativar/desativar, Eliminar, Editar.
(Pré-visualização) Agora, pode realçar as suas conquistas de operações de segurança e o impacto das Microsoft Defender através do resumo de segurança unificado. O resumo de segurança unificado está disponível no portal do Microsoft Defender e simplifica o processo para as equipas do SOC gerarem relatórios de segurança, poupando tempo normalmente gasto na recolha de dados de várias origens e na criação de relatórios. Para obter mais informações, veja Visualizar o impacto da segurança com o resumo de segurança unificado.
Os utilizadores do portal do Defender que integram Microsoft Sentinel e ativam a Análise de Comportamento do Utilizador e da Entidade (UEBA) podem agora tirar partido da nova tabela unificada
IdentityInfona investigação avançada. Esta versão mais recente inclui agora o maior conjunto possível de campos comuns aos portais do Defender e do Azure.(Pré-visualização) As seguintes tabelas avançadas de esquema de investigação estão agora disponíveis para pré-visualização para ajudá-lo a ver eventos do Microsoft Teams e informações relacionadas:
- A tabela MessageEvents contém detalhes sobre as mensagens enviadas e recebidas na sua organização no momento da entrega
- A tabela MessagePostDeliveryEvents contém informações sobre eventos de segurança que ocorreram após a entrega de uma mensagem do Microsoft Teams na sua organização
- A tabela MessageUrlInfo contém informações sobre URLs enviados através de mensagens do Microsoft Teams na sua organização