Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:
Важно!
Некоторые сведения относятся к предварительно выпущенной продукции, которая может быть существенно изменена до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Аналитика угроз Microsoft полностью интегрирована в портал Microsoft Defender, предоставляя данные аналитики угроз непосредственно в процессах расследования. Microsoft Аналитика угроз помогает оптимизировать анализ безопасности, реагирование на инциденты, охоту на угрозы и управление уязвимостями путем поиска критически важных сведений об угрозах, где аналитики нуждаются в нем больше всего.
Важно!
Устаревший автономный портал Microsoft Аналитика угроз и интерфейс Intel Explorer будет прекращен 1 августа 2026 года. Все возможности Microsoft аналитики угроз теперь доступны на портале Microsoft Defender. Ознакомьтесь с объявлением о конвергенции аналитики угроз Microsoft.
Возможности аналитики угроз на портале Defender
Возможности аналитики угроз Microsoft доступны в портале Microsoft Defender в рамках двух основных интерфейсов:
Обогащение сущностей (предварительная версия)
Страницы сущностей для IP-адресов, доменов, URL-адресов и файлов обогащаются данными Microsoft Threat Intelligence с помощью вкладки Threat Intelligence Insights. Благодаря этому непосредственно на странице сущности отображаются данные о репутации, отчеты об угрозах с указанием атрибуции, результаты анализа в песочнице и данные о связях инфраструктуры, что позволяет проводить расследование в контексте без переключения между инструментами.
Дополнительные сведения см. в разделе "Просмотр аналитики угроз" на страницах сущностей.
Обозреватель аналитики
Обозреватель аналитики предоставляет доступ к полному Microsoft опыту исследования аналитики угроз, включая:
- Профили Intel — курированное содержимое, организованное субъектами угроз, их инструментами и известными уязвимостями.
- Intel Explorer — поиск и исследование артефактов аналитики угроз, индикаторов компрометации (IOCs) и связанных анализов.
Перейдите к обозревателе аналитики из меню навигации по аналитике угроз на портале Defender.
Аналитика угроз
Аналитика угроз — это решение аналитики угроз в продукте от экспертов Microsoft исследователей безопасности. Отчеты аналитики угроз помогают группам безопасности отслеживать активные субъекты угроз и кампании, понимать популярные и новые методы атаки и оценивать критически важные уязвимости. Каждый отчет содержит анализ отслеживаемых угроз, рекомендаций по защите и данных из сети, указывающих, активна ли угроза в вашей среде.
Дополнительные сведения см. в разделе Аналитика угроз Microsoft Defender в XDR.
Используйте Microsoft Copilot в Defender для разведки угроз
Microsoft Copilot в Microsoft Defender переносит возможности Microsoft Security Copilot напрямую в портал Defender, чтобы вы могли искать информацию об угрозах о злоумышленниках, инструментах и уязвимостях, не покидая расследование. Copilot опирается на отчёты по аналитике угроз, разведывательные профили и другой контент Microsoft Threat Intelligence, чтобы обобщить последние угрозы, затрагивающие вашу организацию, помочь вам расставить приоритеты на основе вашей уязвимости и расширить ваши знания о глобальном ландшафте угроз.
Этот встроенный опыт Copilot доступен на страницах аналитики угроз, профилей Intel и Intel Explorer. Чтобы использовать автономный опыт Security Copilot с плагином Microsoft Threat Intelligence, см. раздел «Использовать Microsoft Security Copilot» для разведки угроз.
Попробуйте свой первый запрос
- Открыть аналитику угроз, профили Intel или Intel Explorer из навигации портала Defender. Если Copilot ещё не открыт, выберите Copilot в верхней панели навигации. Copilot открывается справа на странице.
- В строке запросов спросите о злоумышленнике, кампании атаки или другой разведке угроз, затем выберите значок «Отправить сообщение » или нажмите Enter.
- Просмотрите созданный ответ. Copilot обычно возвращает сводку с ссылками на связанные разведывательные профили и статьи. Чтобы начать новую сессию, выберите значок нового чата .
Используйте встроенные подсказки
Когда вы открываете страницу разведки угроз, Copilot in Defender предлагает встроенные подсказки для начала игры:
- Краткое — получите обзор последних угроз в вашей среде с ссылками на соответствующие отчёты по аналитике угроз и профили разведки.
- Распределите приоритеты — узнайте, какие угрозы наиболее вероятно повлияют на вашу организацию, исходя из вашего максимального уровня воздействия.
- Спросите — Краткое изложение последних статей о угрозах о злоумышленниках, нацеленных на конкретную отрасль, например, коммуникационную инфраструктуру.
Замечание
Copilot в Defender запускает новую чат каждый раз, когда вы переходите на другую страницу разведки угроз. Ваши сессии сохраняются в автономном портале Security Copilot.
Get started
Общедоступные данные Microsoft Threat Intelligence, включая дополнительные сведения о сущностях на страницах сущностей, доступны всем клиентам Microsoft Defender XDR без дополнительной платы.
Чтобы получить доступ к аналитике угроз на портале Microsoft Defender, выполните следующие действия.
- Перейдите на портал Microsoft Defender и выполните вход.
- Используйте меню навигации по аналитике угроз для доступа к обозревателям аналитики и профилям Intel.
- Изучайте сущности, обогащенные данными аналитики угроз, выбрав IP-адреса, домены, URL-адреса или файлы из инцидентов, оповещений или результатов поиска.
Связанные материалы
- Просмотр сведений об угрозах на страницах объектов
- Аналитика угроз в Microsoft Defender XDR
- Страница сущности IP-адреса
- Используйте Microsoft Security Copilot для разведки угроз
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.