Microsoft Defender tehdit analiziyle tehditleri izleme ve yanıtlama (önizleme)

Önemli

Yalnızca Microsoft Sentinel kullanan müşteriler için tehdit analizi erişimi şu anda önizleme aşamasındadır. Bu bilgiler, yayımlanmadan önce önemli ölçüde değiştirilebilen bir yayın öncesi ürünle ilgilidir. Microsoft, burada sağlanan bilgilerle ilgili olarak açık veya zımni hiçbir garanti vermez.

Tehdit analizi , uzman Microsoft güvenlik araştırmacılarının ürün içi tehdit bilgileri çözümüdür. Güvenlik ekiplerinin şu gibi yeni tehditlerle karşı karşıya kalırken verimli kalmasına yardımcı olur:

  • Etkin tehdit aktörleri ve kampanyaları
  • Popüler ve yeni saldırı teknikleri
  • Kritik güvenlik açıkları
  • Yaygın saldırı yüzeyleri
  • Yaygın kötü amaçlı yazılım

Daha fazla bilgi için aşağıdaki makalelere bakın:

Microsoft Sentinel müşterileri için kullanılabilir tehdit analizi bölümleri

Tehdit analizine Microsoft Defender portalından erişebilirsiniz. Varsayılan olarak, Microsoft Sentinel müşteriler tehdit analizinde aşağıdaki sekmelere veya bölümlere erişebilir:

  • Genel bakış
  • Analist raporu
  • Göstergeler

Yalnızca Microsoft Sentinel lisansınız varsa tehdit analizinde aşağıdaki bölümlere erişemezsiniz çünkü bunlar Microsoft Defender özellikleri ve verileriyle tümleştirilmiştir:

  • İlgili olaylar
  • Etkilenen varlıklar
  • Uç noktalara maruz kalma
  • Önerilen eylemler

Tehdit analizinde kısıtlı bölümlerin kilidini açma

Bu diğer tehdit analizi bölümlerine erişmek için en az bir Microsoft Defender ürün lisansına ve uygun rol tabanlı erişim denetimi (RBAC) izinlerine sahip olmanız gerekir. Microsoft Defender lisans gereksinimleri hakkında daha fazla bilgi için bkz. Microsoft Defender XDR önkoşulları.