Intelligenza sulle minacce in Microsoft Defender

Importante

Alcune informazioni si riferiscono al prodotto pre-rilasciato che può essere modificato in modo sostanziale prima che venga rilasciato commercialmente. Microsoft non fornisce alcuna garanzia, espressa o implicita, in relazione alle informazioni fornite qui.

L'intelligence sulle minacce nel portale Microsoft Defender unisce la ricerca sulle minacce di Microsoft, l'intelligence sulle minacce proveniente dalla tua organizzazione e il contesto di sicurezza di tutto Microsoft Defender. Utilizza l'intelligence sulle minacce per comprendere le minacce emergenti, indagare sugli attori della minaccia e le loro infrastrutture, valutare l'impatto delle minacce sulla tua organizzazione e supportare la ricerca delle minacce e la risposta agli incidenti.

Intelligence sulle minacce con ISOC

Per i clienti dell'Integrated Security Operations Center (ISOC), è necessario che uno spazio di lavoro ISOC utilizzi le capacità di threat intelligence disponibili in anteprima.

Per i requisiti di idoneità ISOC, vedi ISOC in Microsoft Defender.

Questo requisito di spazio di lavoro si applica solo agli ISOC e non descrive i requisiti per le capacità di threat intelligence al di fuori dell'esperienza ISOC.

Esperienze di intelligence sulle minacce nel portale di Defender

L'intelligence sulle minacce è organizzata in due esperienze principali: Panoramica e Esploratore di Intel.

Pagina di panoramica

Usa Panoramica per esaminare le minacce rilevanti per la tua organizzazione.

Screenshot che mostra la panoramica dell'intelligence sulle minacce con un riepilogo esecutivo, le ultime minacce e le minacce ad alto impatto.

Panoramica comprende:

  • Riassunto esecutivo - Esamina un riassunto generato dal Threat Intelligence Briefing Agent.
  • Ultime minacce - Rivedi le minacce recentemente pubblicate e aggiornate.
  • Minacce ad alto impatto - Identifica le minacce con il maggiore impatto sulla tua organizzazione.
  • Maggiori minacce di esposizione - Identifica le minacce a cui la tua organizzazione è più esposta.
  • Articoli sulle minacce - Sfoglia i contenuti di Microsoft threat intelligence, inclusi modelli di attacco, attori minacci, campagne, strumenti, vulnerabilità e report.

Puoi anche configurare le notifiche via email per rimanere informato sulle informazioni aggiornate sulle minacce.

Intel Explorer

Usa Intel Explorer per cercare, filtrare e indagare sulle informazioni sulle minacce provenienti da Microsoft e dalle fonti di threat intelligence della tua organizzazione.

Screenshot che mostra Intel Explorer con ricerca di intelligence sulle minacce, filtri, categorie e risultati.

Puoi consultare l'intelligence sulle minacce secondo i seguenti tipi:

  • Campagne
  • Indicatori
  • Schemi di attacco
  • Identità
  • Attori di minaccia
  • Tools
  • Vulnerabilità
  • Report

Utilizza la ricerca per parole chiave e filtri come settore mirato, geografia mirata e fonte per restringere i risultati. Puoi anche applicare filtri specifici per il tipo di threat intelligence selezionato.

I report di analisi delle minacce sono disponibili direttamente in Intel Explorer.

Per maggiori informazioni, vedi Esplora l'intelligence sulle minacce con Intel Explorer.

Analizza le informazioni sulle minacce nelle pagine delle entità

Le pagine delle entità per indirizzi IP, domini, URL e file sono arricchite con dati Microsoft Threat Intelligence tramite la scheda Threat Intelligence Insights. Questi arricchimenti mostrano dati di reputazione, report di minacce attribuiti, risultati di analisi sandbox e dati sulle relazioni infrastrutturali direttamente nella pagina dell'entità.

Per altre informazioni, vedere Visualizzare l'intelligence sulle minacce nelle pagine delle entità.

Report di analisi delle minacce

I rapporti di analisi delle minacce forniscono ricerche e analisi da parte dei ricercatori di sicurezza Microsoft su minacce emergenti, attori e campagne minacciose, tecniche di attacco, vulnerabilità, malware e altre minacce alla sicurezza.

I report possono anche incorporare dati del tuo ambiente per aiutarti a capire se una minaccia sta influenzando la tua organizzazione e se sono in atto le protezioni applicabili.

Per ulteriori informazioni, consulta i rapporti di analisi delle minacce in Microsoft Defender.

Usa Microsoft Copilot in Defender per l'intelligence sulle minacce

Microsoft Copilot in Microsoft Defender integra le capacità di Microsoft Security Copilot nelle esperienze di threat intelligence supportate nel portale Defender. Usa Copilot per riassumere l'intelligence sulle minacce, dare priorità alle minacce in base all'esposizione della tua organizzazione e imparare di più su attori minacci, strumenti, vulnerabilità e altre minacce.

Per ulteriori informazioni, vedi Usa Microsoft Security Copilot per l'intelligence sulle minacce.

Usa Project Perception per l'intelligence sulle minacce

Se la tua organizzazione ha accesso a Project Perception, usa il Threat Intelligence Agent per analizzare l'intelligence sulle minacce e trasformarla in informazioni utili per il tuo ambiente. L'agente può estrarre indicatori e informazioni sugli attori della minaccia, mappare le tecniche a MITRE ATT&CK, valutare la rilevanza delle minacce per la tua organizzazione e generare query di caccia KQL.

Per ulteriori informazioni, vedi Threat Intelligence Agent.

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.