Identificar problemas de segurança cibernética usando Rastreadores de ameaças
- 6 minutos
Os recursos de investigação e resposta a ameaças no Microsoft Defender para Office 365 permitem que a equipe de segurança de uma organização descubra e responda a ameaças de segurança cibernética. Esses recursos de investigação e resposta a ameaças incluem Rastreadores de Ameaças. Os Rastreadores de Ameaças são widgets informativos e exibições que fornecem às organizações inteligência sobre diferentes problemas de segurança cibernética. Por exemplo, você pode exibir informações sobre campanhas de malware populares usando Rastreadores de Ameaças.
A maioria das páginas do rastreador de ameaças inclui:
- Números populares que o sistema atualiza periodicamente.
- Widgets que identificam quais são os maiores problemas ou que mais cresceram.
- Um link rápido na coluna Ações que leva você ao Explorador de Ameaças, onde você pode exibir informações mais detalhadas.
Para exibir e usar os Rastreadores de Ameaças, acesse o portal do Microsoft Defender e, na seção Email e colaboração no painel de navegação, selecione Rastreador de Ameaças.
Observação
Somente usuários atribuídos a uma função de Administrador Global, Administrador de Segurança ou Leitor de Segurança podem usar Rastreadores de Ameaças.
Os Rastreadores de Ameaças disponíveis incluem:
- Rastreadores importantes
- Rastreadores populares
- Consultas rastreadas
- Consultas salvas.
As seções a seguir examinam cada um desses recursos.
Rastreadores importantes
O recurso de rastreadores notáveis identifica ameaças e riscos, grandes e pequenos, que a Microsoft acha que você deve conhecer. Rastreadores importantes ajudam você a descobrir se esses problemas existem em seu Microsoft 365 ambiente. Esses rastreadores também fornecem links para artigos que fornecem mais detalhes sobre o que está acontecendo e como eles podem afetar o uso do Microsoft 365 pela sua organização.
A equipe de segurança de uma organização usa rastreadores notáveis para encontrar novos itens importantes que devem ser revisados e examinados periodicamente. Esses itens podem incluir novas ameaças (por exemplo, Wannacry e Petya) e ameaças existentes que podem criar novos desafios (como o Nemucod),
A Microsoft normalmente publica rastreadores notáveis por apenas algumas semanas quando identifica novas ameaças que acha que as organizações devem conhecer. Depois que o maior risco de uma ameaça passar, a Microsoft removerá esse item digno de nota. Dessa forma, a Microsoft pode manter a lista atualizada e atualizada com outros novos itens relevantes.
Rastreadores populares
Os rastreadores de tendências (anteriormente chamados de Campanhas) destacam novas ameaças que não apareceram no email de uma organização na última semana. Rastreadores populares fornecem visibilidade sobre novas ameaças que as organizações devem examinar. Ao fazer isso, as organizações podem garantir a preparação de seu ambiente corporativo mais amplo contra ataques.
Os rastreadores de tendências dão às organizações uma ideia das novas ameaças que devem analisar. Isso ajuda a garantir a preparação de seu ambiente corporativo mais amplo contra ataques.
Consultas rastreadas
As consultas controladas usam as consultas salvas de uma organização para avaliar periodicamente sua Microsoft 365 atividade. Esse recurso fornece uma organização com tendências de eventos. As consultas controladas são executadas automaticamente, fornecendo a uma organização informações atualizadas sem precisar se lembrar de executar novamente suas consultas.
Consultas salvas
A seção Rastreadores também inclui consultas salvas. Uma organização pode usar consultas salvas para armazenar as pesquisas comuns do Explorer que deseja retornar mais rápido e repetidamente, sem precisar criar novamente a pesquisa toda vez.
Você pode usar o botão Save query na parte superior da página do Explorer para salvar uma consulta de rastreador notável ou qualquer uma de suas próprias consultas do Explorer. Tudo o que for salvo aparece na lista Consultas salvas na seção Rastreador .
Rastreadores e Explorer
O Threat Explorer e os Rastreadores de Ameaças trabalham juntos para ajudar as organizações a investigar e rastrear riscos e ameaças de segurança. Eles fazem isso se você estiver revisando emails, conteúdo ou atividades do Office. Todos juntos, os Rastreadores de Ameaças fornecem às organizações informações para proteger seus usuários destacando problemas novos, importantes e pesquisados com frequência. Esse design ajuda as organizações a garantir sua proteção à medida que migram para a nuvem.
Rastreadores e Microsoft Defender para Office 365
Os locatários do Microsoft 365 Enterprise E5 incluem o Microsoft Defender para Office 365. O Microsoft Defender para Office 365 agrega valor mesmo se você tiver outras ferramentas de segurança filtrando o fluxo de email com seus serviços do Microsoft 365. No entanto, os recursos anti-spam, anexos seguros e links seguros funcionam melhor quando sua principal solução de segurança de email é por meio do Microsoft 365.
No mundo atual repleto de ameaças, as organizações que executam apenas verificações antimalware tradicionais não se protegem o suficiente contra ataques. Os invasores mais sofisticados de hoje usam ferramentas comuns para criar ataques novos, ofuscados ou atrasados, que os mecanismos antimalware tradicionais baseados em assinaturas não conseguem reconhecer. O recurso Anexos Seguros usa anexos de email e os aciona em um ambiente virtual para determinar se eles são seguros ou mal-intencionados. Esse processo de detonação abre cada arquivo em um ambiente de computador virtual. Em seguida, ele observa o que acontece depois de abrir o arquivo. Os invasores ocultam códigos mal-intencionados em todos os tipos de arquivos, incluindo documentos PDF, arquivos compactados e documentos do Office. O código é ativado quando a vítima abre o documento em seu computador. A funcionalidade de acompanhamento de ameaças no Microsoft Defender para Office 365 é acionada e analisa o arquivo no fluxo de email. Ao fazer isso, ele pode encontrar essas ameaças com base em comportamentos, reputação de arquivos e várias regras heurísticas.
O filtro de ameaça Notável destaca itens detectados recentemente por meio de Anexos Seguros. Essas detecções representam itens que são novos arquivos mal-intencionados. O locatário do Microsoft 365 de uma organização não os encontrou anteriormente em seu fluxo de email ou no email de outros clientes. As organizações devem prestar atenção especial aos itens no Rastreador de Ameaças Notáveis. Isso permite que eles vejam quem foi o alvo do ataque e revisem os detalhes da detonação mostrados na guia Análise Avançada. Você pode encontrar esses itens selecionando o assunto do email no Threat Explorer.
Observação
Você só encontra a guia Análise avançada em emails detectados pelo recurso Anexos Seguros. Esse rastreador notável inclui esse filtro, mas você também pode usá-lo para outras pesquisas no Explorador de Ameaças.
Verificação de conhecimentos
Escolha a melhor resposta para as perguntas abaixo.
Verifique seu conhecimento
Comentários
Esta página foi útil?
No
Precisa de ajuda com este tópico?
Quer tentar utilizar o perguntar e Aprender para obter esclarecimentos ou orientações ao longo deste tópico?