Microsoft Defender Threat Intelligence dans Microsoft Defender XDR

Importante

Certaines informations contenues dans cet article concernent le produit en préversion, qui peut être considérablement modifié avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

S’applique à :

Les abonnés à Microsoft Defender Threat Intelligence (Defender TI) peuvent désormais accéder au renseignement sur les menaces à partir du portail Microsoft Defender.

Microsoft Defender TI permet de simplifier le triage des analystes de sécurité, la réponse aux incidents, la chasse aux menaces et les workflows de gestion des vulnérabilités. Defender TI agrège et enrichit les informations critiques sur les menaces dans une interface facile à utiliser.

Cette modification introduit un nouveau menu de navigation dans le portail Microsoft Defender nommé Threat Intelligence.

Sous Renseignement sur les menaces se trouve le nœud existant pour la fonctionnalité Analyse des menaces et deux nouveaux ajouts :

  • Profils Intel : nouvelle fonctionnalité qui introduit du contenu organisé organisé par les acteurs des menaces, leurs outils et les vulnérabilités connues
  • Intel Explorer : le contenu, la recherche et l’expérience d’investigation defender TI existants

L’expérience entre le portail autonome Defender TI existant diffère légèrement de la version dans Microsoft Defender XDR. Bien que la plupart des fonctionnalités soient disponibles, à l’heure actuelle, l’expérience Defender TI dans Microsoft Defender XDR n’inclut pas la possibilité d’appliquer des balises personnalisées ou des fonctionnalités de projet.

En savoir plus sur Microsoft Defender Threat Intelligence.

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender XDR Tech Community.