Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
Importante
Algumas informações estão relacionadas com o produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não oferece nenhuma garantia, explícita ou implícita, quanto às informações fornecidas aqui.
A Inteligência contra Ameaças da Microsoft está totalmente integrada ao portal Microsoft Defender, oferecendo inteligência contra ameaças diretamente nos fluxos de trabalho de investigação. Microsoft Inteligência contra Ameaças ajuda a simplificar a triagem de analistas de segurança, a resposta a incidentes, a busca de ameaças e o gerenciamento de vulnerabilidades, acessando informações críticas sobre ameaças em que os analistas mais precisam.
Importante
O antigo portal independente Microsoft Threat Intelligence e a experiência do Intel Explorer serão descontinuados em 1º de agosto de 2026. Todos os recursos de Inteligência contra Ameaças Microsoft agora estão disponíveis no portal do Microsoft Defender. Leia o anúncio da convergência da Inteligência contra Ameaças da Microsoft.
Experiências de inteligência de ameaças no portal do Defender
Os recursos do Microsoft Threat Intelligence estão disponíveis por meio de duas experiências principais no portal Microsoft Defender:
Enriquecimentos de entidade (versão prévia)
As páginas de entidade de endereços IP, domínios, URLs e arquivos são enriquecidas com dados de Informações sobre ameaças da Microsoft por meio da guia Insights de Inteligência contra Ameaças. Esses enriquecimentos exibem dados de reputação, relatórios de ameaças atribuídas, resultados de análise em sandbox e dados de relacionamento de infraestrutura diretamente na própria página da entidade, permitindo investigações no contexto sem precisar alternar entre ferramentas.
Para obter mais informações, consulte Exibir inteligência de ameaças em páginas de entidades.
Explorador de inteligência
O Gerenciador de Inteligência fornece acesso à experiência completa de pesquisa Microsoft Inteligência contra Ameaças, incluindo:
- Perfis intel – conteúdo coletado organizado por atores de ameaças, suas ferramentas e vulnerabilidades conhecidas.
- Explorador de inteligência — Pesquise e investigue artefatos de inteligência de ameaças, indicadores de comprometimento (IOCs) e análises relacionadas.
Acesse o Explorador de Inteligência no menu de navegação Inteligência contra ameaças no portal do Defender.
Análise de ameaças
Threat analytics é a solução de inteligência sobre ameaças integrada ao produto, dos pesquisadores especialistas em segurança da Microsoft. Relatórios de análise de ameaças ajudam as equipes de segurança a rastrear campanhas e atores de ameaças ativos, entender técnicas de ataque populares e novas e avaliar vulnerabilidades críticas. Cada relatório fornece análise das ameaças monitoradas, orientações sobre defesas e dados da sua rede que indicam se a ameaça está ativa no seu ambiente.
Para obter mais informações, veja Análise de ameaças no Microsoft Defender XDR.
Use o Microsoft Copilot no Defender para inteligência de ameaças
O Microsoft Copilot no Microsoft Defender traz as capacidades do Microsoft Security Copilot diretamente para o portal Defender, para que você possa consultar inteligência de ameaças sobre agentes ameaçadores, ferramentas e vulnerabilidades sem sair da investigação. O Copilot se baseia em relatórios de análise de ameaças, perfis de inteligência e outros conteúdos do Microsoft Threat Intelligence para resumir as ameaças mais recentes que afetam sua organização, ajudar você a priorizar ameaças com base na sua exposição e ampliar seu conhecimento sobre o cenário global de ameaças.
Essa experiência integrada do Copilot está disponível nas páginas Threat analytics, Intel profiles e Intel explorer. Para usar, em vez disso, a experiência autônoma do Security Copilot com o plug-in Microsoft Threat Intelligence, consulte Use o Microsoft Security Copilot para inteligência contra ameaças.
Faça sua primeira solicitação
- Abra análises de ameaças, perfis de inteligência ou explorador de inteligência pela navegação do portal Defender. Se o Copilot ainda não estiver aberto, selecione Copilot na barra de navegação superior. Copilot abre no lado direito da página.
- Na barra de prompts, pergunte sobre um agente de ameaça, campanha de ataque ou outra inteligência de ameaça, então selecione o ícone Enviar mensagem ou pressione Enter.
- Examine a resposta gerada. O Copilot normalmente fornece um resumo com links para perfis de inteligência e artigos relacionados. Para iniciar uma nova sessão, selecione o ícone Novo chat .
Usar os prompts integrados
Quando você abre uma página de inteligência de ameaças, o Copilot no Defender oferece prompts integrados para começar:
- Resuma - Obtenha uma visão geral das ameaças mais recentes no seu ambiente, com links para relatórios de análise de ameaças e perfis de inteligência relacionados.
- Priorize - Descubra quais ameaças têm mais chance de afetar sua organização com base nos seus maiores níveis de exposição.
- Pergunte - Resuma os artigos mais recentes sobre ameaças sobre atores ameaçadores que visam uma indústria específica, como infraestrutura de comunicação.
Note
Copilot no Defender inicia uma nova sessão de chat toda vez que você passa para uma página diferente de inteligência de ameaças. Suas sessões são salvas no portal independente do Security Copilot.
Introdução
Os dados do Microsoft Threat Intelligence disponíveis publicamente — incluindo informações adicionais sobre entidades nas páginas de entidades — estão disponíveis para todos os clientes do Microsoft Defender XDR sem custo adicional.
Para acessar a inteligência contra ameaças no portal do Microsoft Defender:
- Aceda ao portal Microsoft Defender e inicie sessão.
- Use o menu de navegação Inteligência contra ameaças para acessar o Explorador de Inteligência e os perfis de inteligência.
- Investigue entidades enriquecidas com inteligência contra ameaças selecionando endereços IP, domínios, URLs ou arquivos de incidentes, alertas ou resultados de pesquisa.
Conteúdo relacionado
- Exibir inteligência sobre ameaças nas páginas de entidade
- Análise de ameaças no Microsoft Defender XDR
- Página de entidade de endereço IP
- Use o Microsoft Security Copilot para inteligência de ameaças
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.