Freigeben über


Microsoft Defender Threat Intelligence in Microsoft Defender XDR

Wichtig

Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

Gilt für:

Abonnenten von Microsoft Defender Threat Intelligence (Defender TI) können jetzt über das Microsoft Defender-Portal auf Threat Intelligence zugreifen.

Microsoft Defender TI hilft bei der Optimierung von Workflows zur Selektierung von Sicherheitsanalysten, Reaktion auf Vorfälle, Bedrohungssuche und Sicherheitsrisikomanagement. Defender TI aggregiert und erweitert kritische Bedrohungsinformationen in einer benutzerfreundlichen Schnittstelle.

Mit dieser Änderung wird im Microsoft Defender Portal ein neues Navigationsmenü namens Threat Intelligence eingeführt.

Unter Threat Intelligence befindet sich der vorhandene Knoten für das Threat Analytics-Feature und zwei neue Ergänzungen:

  • Intel Profiles - ein neues Feature, das kuratierte Inhalte einführt, die nach Bedrohungsakteuren organisiert sind, deren Tools und bekannten Sicherheitsrisiken
  • Intel Explorer – die vorhandene Defender TI-Benutzeroberfläche für Inhalte, Suche und Untersuchung

Die Erfahrung zwischen dem vorhandenen eigenständigen Defender TI-Portal unterscheidet sich geringfügig von der Version in Microsoft Defender XDR. Obwohl die meisten Funktionen verfügbar sind, umfasst die Defender TI-Benutzeroberfläche in Microsoft Defender XDR derzeit nicht die Möglichkeit, benutzerdefinierte Tags oder Projektfunktionen anzuwenden.

Erfahren Sie mehr über Microsoft Defender Threat Intelligence.

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender XDR Tech Community.