Отслеживание угроз и реагирование на них с помощью аналитики угроз в Microsoft Defender (предварительная версия)

Важно!

Доступ к аналитике угроз для клиентов, которые используют только Microsoft Sentinel в настоящее время находится в предварительной версии. Эта информация относится к предварительной версии продукта, который может быть существенно изменен до выпуска. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.

Аналитика угроз — это встроенное решение для аналитики угроз от экспертов майкрософт по безопасности. Это помогает группам безопасности оставаться эффективными при столкновении с новыми угрозами, такими как:

  • Активные участники угроз и их кампании
  • Популярные и новые приемы атаки
  • Критические уязвимости
  • Распространенные направления атак.
  • Распространенные вредоносные программы.

Дополнительные сведения см. в следующих статьях:

Доступные разделы аналитики угроз для клиентов Microsoft Sentinel

Вы можете получить доступ к аналитике угроз на портале Microsoft Defender. По умолчанию клиенты Microsoft Sentinel могут получить доступ к следующим вкладкам или разделам аналитики угроз:

  • Обзор
  • Аналитический отчет
  • Индикаторы

Если у вас есть только лицензия на Microsoft Sentinel, вы не сможете получить доступ к следующим разделам в аналитике угроз, так как они интегрированы с Microsoft Defender возможностями и данными:

  • Связанные инциденты
  • Затронутые активы
  • Уязвимость конечных точек
  • Рекомендуемые действия

Разблокировка ограниченных разделов в аналитике угроз

Чтобы получить доступ к этим другим разделам аналитики угроз, необходимо иметь лицензию по крайней мере на один продукт Microsoft Defender и соответствующие разрешения на управление доступом на основе ролей (RBAC). Дополнительные сведения о требованиях к лицензии Microsoft Defender см. в разделе предварительные требования Microsoft Defender XDR.