Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Descubra e neutralize adversários modernos com informações sobre ameaças no portal Microsoft Defender. Quer utilize as informações sobre ameaças da Microsoft ou outras fontes importantes para a sua equipa de operações de segurança, as Informações sobre ameaças no portal do Microsoft Defender unifica as ferramentas necessárias para identificar os ciberataques e a respetiva infraestrutura.
Informações sobre ameaças no portal do Defender
O surgimento de novas ameaças de cibersegurança e atores de ameaças e a evolução contínua do panorama das ameaças resultam numa quantidade cada vez maior de informações sobre ameaças que os centros de operações de segurança (SOCs) devem investigar. Estas informações sobre ameaças assumem muitas formas, desde indicadores específicos de comprometimento (IOCs) a relatórios e análises, e podem ser provenientes de várias origens. O portal Microsoft Defender consolida todas as suas informações sobre ameaças numa única localização para que os SOCs possam avaliar estas informações de forma rápida e precisa para tomarem decisões informadas. O portal do Defender obtém informações sobre ameaças das seguintes origens:
- Relatórios de análise de ameaças do Microsoft Defender XDR
- Artigos e conjuntos de dados do Informações sobre Ameaças do Microsoft Defender
- Microsoft Sentinel inteligência sobre ameaças
Análise de ameaças no Microsoft Defender XDR
Análise de ameaças é a solução de inteligência sobre ameaças integrada no produto do Microsoft Defender XDR, desenvolvida pelos investigadores especialistas em segurança da Microsoft. Foi concebido para ajudar as equipas de segurança a serem o mais eficientes possível enquanto enfrentam ameaças emergentes, tais como:
- Atores de ameaças ativos e as suas campanhas
- Técnicas de ataque populares e novas
- Vulnerabilidades críticas
- Superfícies de ataque comuns
- Software maligno predominante
Secção de relatório de analista de um relatório de análise de ameaças
Cada relatório fornece uma análise de uma ameaça monitorizada e orientações detalhadas sobre como se defender contra essa ameaça. Também incorpora dados da sua rede, indicando se a ameaça está ativa e se tem proteções aplicáveis em vigor.
Para obter mais informações, veja Análise de ameaças no Microsoft Defender XDR.
Informações sobre Ameaças do Microsoft Defender
Informações sobre Ameaças do Microsoft Defender (Defender TI) ajuda a simplificar a triagem de analistas de segurança, a resposta a incidentes, a investigação de ameaças e os fluxos de trabalho de gestão de vulnerabilidades. O Defender TI agrega e melhora as informações de ameaças críticas numa interface fácil de utilizar, onde os utilizadores podem correlacionar IOCs com artigos relacionados, perfis de ator e vulnerabilidades. O Defender TI também permite que os analistas colaborem em investigações com outros utilizadores com licença do Defender TI no respetivo tenant.
Pode aceder ao Defender TI nas seguintes páginas no menu de navegação Informações de ameaças do portal do Defender:
- Perfis de inteligência – aceda a uma biblioteca completa de perfis de agentes de ameaça, ferramentas e vulnerabilidades.
- Intel Explorer – procure informações sobre ameaças para análises, artefactos e indicadores relevantes.
- Projetos Intel – faça a gestão de artefactos de segurança para todo o seu inquilino.
A página do explorador Intel no portal Microsoft Defender
Para mais informações, consulte O que é a Microsoft Threat Intelligence?.
Gestão de informações sobre ameaças
A gestão da Intel é alimentada por Microsoft Sentinel e fornece ferramentas para atualizar, procurar e criar informações sobre ameaças e geri-la em escala.
As formas mais comuns de inteligência sobre ameaças são os indicadores de ameaça, ou os IOCs. Outra faceta das informações sobre ameaças representa os atores de ameaças, as suas técnicas, tácticas e procedimentos (TTPs), as suas infraestruturas e as suas vítimas. A gestão da Intel suporta a gestão de todas estas facetas através da expressão de informações sobre ameaças estruturadas (STIX), o padrão open source para a troca de informações sobre ameaças.
A gestão de informações sobre ameaças operacionaliza as suas informações sobre ameaças, enquanto o Microsoft Sentinel as obtém através dos seguintes métodos de ingestão:
- Importar informações sobre ameaças para o Microsoft Sentinel, ativando conectores de dados para diversas plataformas de informações sobre ameaças, incluindo o próprio Defender TI da Microsoft.
- Ligue a inteligência sobre ameaças ao Microsoft Sentinel utilizando a API de carregamento para ligar várias plataformas de inteligência sobre ameaças ou aplicações personalizadas.
- Crie informações sobre ameaças individualmente ou importe com um ficheiro da interface de gestão da Intel.
Exemplo de adição de um novo objeto STIX na gestão da Intel
Para obter mais informações, veja Compreender as informações sobre ameaças no Microsoft Sentinel.