аналитика угроз Microsoft в Microsoft Defender XDR

Область применения:

Важно!

Некоторые сведения относятся к предварительно выпущенной продукции, которая может быть существенно изменена до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Аналитика угроз Microsoft полностью интегрирована в портал Microsoft Defender, предоставляя данные аналитики угроз непосредственно в процессах расследования. Microsoft Аналитика угроз помогает оптимизировать анализ безопасности, реагирование на инциденты, охоту на угрозы и управление уязвимостями путем поиска критически важных сведений об угрозах, где аналитики нуждаются в нем больше всего.

Важно!

Устаревший автономный портал Microsoft Аналитика угроз и интерфейс Intel Explorer будет прекращен 1 августа 2026 года. Все возможности Microsoft аналитики угроз теперь доступны на портале Microsoft Defender. Ознакомьтесь с объявлением о конвергенции аналитики угроз Microsoft.

Возможности аналитики угроз на портале Defender

Возможности аналитики угроз Microsoft доступны в портале Microsoft Defender в рамках двух основных интерфейсов:

Обогащение сущностей (предварительная версия)

Страницы сущностей для IP-адресов, доменов, URL-адресов и файлов обогащаются данными Microsoft Threat Intelligence с помощью вкладки Threat Intelligence Insights. Благодаря этому непосредственно на странице сущности отображаются данные о репутации, отчеты об угрозах с указанием атрибуции, результаты анализа в песочнице и данные о связях инфраструктуры, что позволяет проводить расследование в контексте без переключения между инструментами.

Дополнительные сведения см. в разделе "Просмотр аналитики угроз" на страницах сущностей.

Обозреватель аналитики

Обозреватель аналитики предоставляет доступ к полному Microsoft опыту исследования аналитики угроз, включая:

  • Профили Intel — курированное содержимое, организованное субъектами угроз, их инструментами и известными уязвимостями.
  • Intel Explorer — поиск и исследование артефактов аналитики угроз, индикаторов компрометации (IOCs) и связанных анализов.

Перейдите к обозревателе аналитики из меню навигации по аналитике угроз на портале Defender.

Аналитика угроз

Аналитика угроз — это решение аналитики угроз в продукте от экспертов Microsoft исследователей безопасности. Отчеты аналитики угроз помогают группам безопасности отслеживать активные субъекты угроз и кампании, понимать популярные и новые методы атаки и оценивать критически важные уязвимости. Каждый отчет содержит анализ отслеживаемых угроз, рекомендаций по защите и данных из сети, указывающих, активна ли угроза в вашей среде.

Дополнительные сведения см. в разделе Аналитика угроз Microsoft Defender в XDR.

Используйте Microsoft Copilot в Defender для разведки угроз

Microsoft Copilot в Microsoft Defender переносит возможности Microsoft Security Copilot напрямую в портал Defender, чтобы вы могли искать информацию об угрозах о злоумышленниках, инструментах и уязвимостях, не покидая расследование. Copilot опирается на отчёты по аналитике угроз, разведывательные профили и другой контент Microsoft Threat Intelligence, чтобы обобщить последние угрозы, затрагивающие вашу организацию, помочь вам расставить приоритеты на основе вашей уязвимости и расширить ваши знания о глобальном ландшафте угроз.

Этот встроенный опыт Copilot доступен на страницах аналитики угроз, профилей Intel и Intel Explorer. Чтобы использовать автономный опыт Security Copilot с плагином Microsoft Threat Intelligence, см. раздел «Использовать Microsoft Security Copilot» для разведки угроз.

Попробуйте свой первый запрос

  1. Открыть аналитику угроз, профили Intel или Intel Explorer из навигации портала Defender. Если Copilot ещё не открыт, выберите Copilot в верхней панели навигации. Copilot открывается справа на странице.
  2. В строке запросов спросите о злоумышленнике, кампании атаки или другой разведке угроз, затем выберите значок «Отправить сообщение » или нажмите Enter.
  3. Просмотрите созданный ответ. Copilot обычно возвращает сводку с ссылками на связанные разведывательные профили и статьи. Чтобы начать новую сессию, выберите значок нового чата .

Используйте встроенные подсказки

Когда вы открываете страницу разведки угроз, Copilot in Defender предлагает встроенные подсказки для начала игры:

  • Краткое — получите обзор последних угроз в вашей среде с ссылками на соответствующие отчёты по аналитике угроз и профили разведки.
  • Распределите приоритеты — узнайте, какие угрозы наиболее вероятно повлияют на вашу организацию, исходя из вашего максимального уровня воздействия.
  • Спросите — Краткое изложение последних статей о угрозах о злоумышленниках, нацеленных на конкретную отрасль, например, коммуникационную инфраструктуру.

Замечание

Copilot в Defender запускает новую чат каждый раз, когда вы переходите на другую страницу разведки угроз. Ваши сессии сохраняются в автономном портале Security Copilot.

Get started

Общедоступные данные Microsoft Threat Intelligence, включая дополнительные сведения о сущностях на страницах сущностей, доступны всем клиентам Microsoft Defender XDR без дополнительной платы.

Чтобы получить доступ к аналитике угроз на портале Microsoft Defender, выполните следующие действия.

  1. Перейдите на портал Microsoft Defender и выполните вход.
  2. Используйте меню навигации по аналитике угроз для доступа к обозревателям аналитики и профилям Intel.
  3. Изучайте сущности, обогащенные данными аналитики угроз, выбрав IP-адреса, домены, URL-адреса или файлы из инцидентов, оповещений или результатов поиска.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.