Microsoft hotinformation i Microsoft Defender XDR

Gäller för:

Viktigt

Viss information gäller en produkt som ännu inte har lanserats och som kan komma att ändras avsevärt innan den lanseras kommersiellt. Microsoft lämnar inga garantier, uttryckliga eller underförstådda, med avseende på den information som anges här.

Microsoft Threat Intelligence är helt integrerat i Microsoft Defender portalen och levererar hotinformation direkt i undersökningsarbetsflöden. Microsoft Threat Intelligence hjälper till att effektivisera sortering av säkerhetsanalytiker, incidenthantering, hotjakt och sårbarhetshantering genom att du visar kritisk hotinformation där analytiker behöver den som mest.

Viktigt

Den äldre fristående Microsoft Threat Intelligence-portalen och Intel Explorer-upplevelsen dras tillbaka den 1 augusti 2026. Alla funktioner för Microsoft Hotinformation är nu tillgängliga i Microsoft Defender-portalen. Läs konvergensmeddelandet för Microsoft Threat Intelligence.

Hotinformationsupplevelser i Defender-portalen

Microsoft Threat Intelligence-funktioner är tillgängliga via två primära funktioner i Microsoft Defender portalen:

Entitetsberikningar (förhandsversion)

Entitetssidor för IP-adresser, domäner, URL:er och filer utökas med Microsoft Threat Intelligence-data via fliken Hotinformationsinsikter. Dessa berikningsdata visar ryktesdata, tilldelade hotrapporter, sandbox-analysresultat och infrastrukturrelationsdata direkt på entitetssidan, vilket möjliggör kontextundersökning utan att byta verktyg.

Mer information finns i Visa hotinformation på entitetssidor.

Intelligensutforskaren

Intelligence Explorer ger åtkomst till den fullständiga Microsoft Threat Intelligence-forskningsupplevelsen, inklusive:

  • Intel-profiler – Kuraterat innehåll organiserat av hotaktörer, deras verktyg och kända sårbarheter.
  • Intel explorer — Sök efter och undersök hotunderrättelseartefakter, kompromissindikatorer (IOC:er) och relaterade analyser.

Öppna Intelligence Explorer från navigeringsmenyn Hotinformation i Defender-portalen.

Hotanalytik

Hotanalys är den produktbaserade hotinformationslösningen från expert Microsoft säkerhetsforskare. Rapporter om hotanalys hjälper säkerhetsteam att spåra aktiva hotaktörer och kampanjer, förstå populära och nya attacktekniker och utvärdera kritiska sårbarheter. Varje rapport innehåller analys av spårade hot, vägledning om skydd och data från nätverket som anger om hotet är aktivt i din miljö.

Mer information finns i Threat Analytics i Microsoft Defender XDR.

Använd Microsoft Copilot i Defender för hotintelligens

Microsoft Copilot i Microsoft Defender tar Microsoft Security Copilot-funktioner direkt in i Defender-portalen, så att du kan söka upp hotinformation om hotaktörer, verktyg och sårbarheter utan att lämna din utredning. Copilot använder sig av hotanalysrapporter, underrättelseprofiler och annat innehåll från Microsoft Threat Intelligence för att sammanfatta de senaste hoten som påverkar din organisation, hjälpa dig att prioritera hot baserat på din exponering och utöka din kunskap om det globala hotlandskapet.

Denna inbyggda Copilot-upplevelse finns tillgänglig på sidorna för hotanalys, Intel-profiler och Intel explorer. För att använda den fristående Security Copilot-upplevelsen med Microsoft Threat Intelligence-pluginet istället, se Use Microsoft Security Copilot för hotintelligens.

Prova din första begäran

  1. Öppna hotanalys, Intel-profiler eller Intel Explorer från Defender-portalens navigering. Om Copilot inte redan är öppen, välj Copilot i den övre navigationsfältet. Copilot öppnas på högra sidan av sidan.
  2. I promptfältet, fråga om en hotaktör, attackkampanj eller annan hotintelligens, välj sedan Skicka meddelandeikonen eller tryck på Enter.
  3. Granska det genererade svaret. Copilot returnerar vanligtvis en sammanfattning med länkar till relaterade underrättelseprofiler och artiklar. För att starta en ny session, välj ikonen Ny chatt .

Använd de inbyggda promptarna

När du öppnar en hotintelligenssida erbjuder Copilot i Defender inbyggda prompts för att komma igång:

  • Sammanfatta – Få en översikt över de senaste hoten i din miljö, med länkar till relaterade hotanalysrapporter och underrättelseprofiler.
  • Prioritera – Ta reda på vilka hot som mest sannolikt påverkar din organisation baserat på dina högsta exponeringsnivåer.
  • Fråga – Sammanfatta de senaste hotartiklarna om hotaktörer som riktar sig mot en specifik bransch, såsom kommunikationsinfrastruktur.

Note

Copilot i Defender startar en ny chattsession varje gång du går till en annan hotintelligenssida. Dina sessioner sparas i Security Copilot fristående portal.

Get started

Offentligt tillgängliga Microsoft Threat Intelligence-data – inklusive entitetsberikningar på entitetssidorna – är tillgängliga för alla Microsoft Defender XDR-kunder utan extra kostnad.

Så här får du åtkomst till hotinformation i Microsoft Defender-portalen:

  1. Gå till Microsoft Defender-portalen och logga in.
  2. Använd navigeringsmenyn Hotinformation för att få åtkomst till Intelligence Explorer- och Intel-profiler.
  3. Undersök entiteter som berikats med hotinformation genom att välja IP-adresser, domäner, URL:er eller filer från incidenter, aviseringar eller sökresultat.

Tips

Vill du veta mer? Interagera med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender XDR Tech Community.