Conector do Microsoft Defender Threat Intelligence (Preview) para o Microsoft Sentinel

O Microsoft Sentinel oferece a capacidade de importar informações sobre ameaças geradas pela Microsoft para permitir o monitoramento, alertas e caça. Use este conector de dados para importar indicadores de comprometimento (IOCs) do Microsoft Defender Threat Intelligence (MDTI) para o Microsoft Sentinel. Os indicadores de ameaça podem incluir endereços IP, domínios, URLs e hashes de ficheiros, etc.

Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.

Atributos do conector

Atributo do conector Description
Tabela(s) do Log Analytics ThreatIntelligenceIndicator
Suporte a regras de coleta de dados Não é suportado atualmente
Apoiado por Corporação Microsoft

Próximos passos

Para obter mais informações, vá para a solução relacionada no Azure Marketplace.