Trace Id is missing
Ugrás a tartalomtörzsre
Microsoft Biztonság

Microsoft Defender Intelligens veszélyforrás-felderítés

Törölje a maszkolást és semlegesítse a modern támadókat és kibertámadásokat, például a zsarolóprogramokat.

Lépjen kapcsolatba az értékesítési részleggel az ingyenes próbaverzió megkezdéséhez vagy a licencelési lehetőségek feltárásához.
Két személy együtt dolgozik egy íróasztalnál.

A támadók felderítése

Dinamikus, intelligens fenyegetésfelderítéssel feltárhatja és kiküszöbölhet a modern fenyegetéseket és a hozzájuk kötődő infrastruktúrát.

A kibertámadók és az eszközeik azonosítása

A támadókat és azok online infrastruktúráját megismerve azonosíthatja a potenciális kiberveszélyforrásokat az internet teljes térképe segítségével.

A kiberveszélyforrások észlelésének és elhárításának felgyorsítása

A kibertámadás teljes hatókörét felderítheti. Megismerheti az online támadók teljes eszközkészletét, megakadályozhatja az összes gépük és ismert entitásuk hozzáférését, és folyamatosan letilthat IP-címeket vagy tartományokat.

A biztonsági eszközök és munkafolyamatok javítása

Kiterjesztheti a meglévő biztonsági megoldásainak elérhetőségét és láthatóságát. A biztonsági eszközök hatékony, nyers fenyegetésfelderítési funkciójának használatával még több kontextust és ismeretet szerezhet a kiberfenyegetésekről.

Microsoft Defender Intelligens veszélyforrás-felderítés

Ismerje meg, hogyan teszi lehetővé a Defender intelligens veszélyforrás-felderítés a biztonsági szakemberek számára, hogy közvetlenül hozzáférjenek a 65 billió jelből és világszerte több mint 10 000 multidiszciplináris szakértőből álló intelligens veszélyforrás-felderítés hatékony tárházához, és hogyan használhatják fel azokat.

Képességek

A Defender Intelligens veszélyforrás-felderítéssel felfedheti és kiküszöbölheti a kiberveszélyforrásokat. 

A gazdagépeken megtalálható összetevők listája a Microsoft Defender Intelligens veszélyforrás-felderítésben.

Folyamatos intelligens kiberveszélyforrás-felderítés

Teljes képet kaphat az internetről, és nyomon követheti a napi változásokat. A saját vállalkozása számára veszélyforrás-adatokat létrehozva megértheti és enyhítheti a kitettségét.

A Risk IQ: Fingerprinting Sliver C2 Servers in Microsoft Defender Threat Intelligence (Kockázati IQ: Silver C2-kiszolgálók ujjlenyomat-beállítása a Microsoft Defender Intelligens veszélyforrás-felderítésben) című dokumentum.

A támadók és a módszereik felfedése

Megismerheti az online kibertámadások mögött álló csoportot, illetve annak módszereit és működését.

A Microsoft Sentinel incidenslistája súlyosság szerint rendezve.

A riasztási vizsgálatok javítása

A Microsoft Sentinel és a Microsoft Defender XDR incidensadatait kész és nyers veszélyforrásadatokkal gazdagítva megismerheti teljes mértékben feltárhatja a kiberveszélyforrásokat vagy kibertámadásokat.

Egy webhely gazdagéppárjainak listája a Microsoft Defender Intelligens veszélyforrás-felderítésben.

Az incidensek kezelésének felgyorsítása

Megvizsgálhatja és eltávolíthatja a kártékony infrastruktúrát, például tartományokat és IP-címeket, illetve az egy kibertámadó vagy kiberveszélyforrás-család által működtetett minden ismert eszközt és erőforrást is.

Egy Franken-Phish nevű projekt és a kapcsolódó termékek listája a Microsoft Defender Intelligens veszélyforrás-felderítésben.

Kiberveszélyforrások keresése csapatként

A Defender Intelligens veszélyforrás-felderítés munkaasztalának használatával egyszerűen együttműködhet a vizsgálatokon a különböző csapatokkal, az Intel-profilokkal pedig megoszthatja a kiberfenyegetések elkövetőivel, eszközeivel és infrastruktúrájával kapcsolatos ismereteket.

Az IP-címeken megtalálható összetevők listája a Microsoft Defender Intelligens veszélyforrás-felderítésben.

A megelőzés kiterjesztése és a biztonsági állapot javítása

Ha megakadályozza, hogy a belső erőforrások veszélyes internetes erőforrásokhoz férhessenek hozzá, azzal automatikusan felfedi a kártékony entitásokat, és segít megállítani a külső kiberfenyegetéseket.

Vissza a lapokra

Mostantól általánosan elérhető a Microsoft Copilot a biztonságért

A Copilottal természetes nyelven tehet fel kérdéseket az incidensek kivizsgálására, és a funkció most már integrálva van a Microsoft Biztonság termékcsomagba.

A Microsoft Defender Intelligens veszélyforrás-felderítés működése

A Microsoft naponta több mint 65 billió jelzést követ nyomon, így segítve a biztonsági csapatokat abban, hogy hatékonyabban tudják azonosítani a biztonsági réseket, és jobban lépést tudjanak tartani a legújabb kiberfenyegetésekkel.

A diagram showing how Defender Threat Intelligence works through advanced internet reconnaissance, analysis, and dynamic cyberthreat intelligence.

Egyesített biztonsági műveleti platform

Gondoskodjon a digitális eszközközpont biztonságáról az egyetlen olyan biztonsági műveleti (SecOps-) platformmal, amelyben egyaránt elérhető a kiterjesztett észlelés és válasz (XDR) és a biztonsági információk és események kezelése (SIEM) minden képessége.

A Microsoft Defender-irányítópult kezdőlapjának animációja

Egyesített portál

A kiberfenyegetéseket szinte valós időben észlelheti és meghiúsíthatja, és a vizsgálatot és a válaszlépéseket is optimalizálhatja.

Vissza a lapokra

A Defender Intelligens veszélyforrás-felderítési licencek felfedezése

Defender Intelligens veszélyforrás-felderítés – ingyenes verzió

Használja a Defender Intelligens veszélyforrás-felderítés ingyenes verzióját a globális kiberfenyegetések kezelésére.

  • Az ingyenes verzió a következőket tartalmazza:

  • Nyilvános incidensazonosítók (IOC-k)

  • Nyílt forráskódú információk (OSINT)

  • Gyakori biztonsági rések és kitettségek (CVE-k) adatbázisa

  • Cikkek és elemzések a Microsoft Veszélyforrás-intelligenciából (korlátozott1)

  • A Defender Intelligens veszélyforrás-felderítés adatkészletei (korlátozott2)

  • Intelligenciaprofilok (korlátozott3)

Defender Intelligens veszélyforrás-felderítés – prémium verzió

Teljes körű hozzáférést kap a Defender Intelligens veszélyforrás-felderítési tartalomtárban és a vizsgálati munkaterületen található operatív, stratégiai és taktikai információkhoz. 

  • A prémium verzió a következőket tartalmazza:

  • Nyilvános incidensazonosítók (IOC-k)

  • Nyílt forráskódú információk (OSINT)

  • Gyakori biztonsági rések és kitettségek (CVE-k) adatbázisa

  • Cikkek és elemzések a Microsoft Veszélyforrás-intelligenciából 

  • A Defender Intelligens veszélyforrás-felderítés adatkészletei

  • Intelligenciaprofilok

  • Microsoft IOC-k

  • Microsoft által bővített OSINT

  • URL- és fájlintelligencia

Kapcsolódó termékek

A Microsoft kategóriavezető biztonsági termékeivel megelőzheti és észlelheti a szervezetében előforduló kibertámadásokat.

Az íróasztalánál beszélgető személy.

Microsoft Sentinel

Az intelligens biztonsági elemzéssel a teljes vállalatra kiterjedően észlelheti és megállíthatja a kiberveszélyforrásokat.

Egy asztali monitorhoz csatlakoztatott laptopon gépelő, íróasztalnál ülő személy.

Felhőhöz készült Microsoft Defender

Fokozott védelmet biztosíthat a többfelhős és a hibrid szolgáltatásainak.

Az íróasztalánál két monitorral dolgozó személy.

Microsoft Defender külső támadásifelület-kezelő

Megismerheti a tűzfalon túli biztonsági állapotát.

További források

Közlemény

Az intelligens kiberveszélyforrás-felderítéssel kapcsolatos blogbejegyzés elolvasása

Információk a Microsoft új intelligens kiberveszélyforrás-felderítési ajánlatairól.

Infografika

A vállalkozása védelme intelligens kiberveszélyforrás-felderítéssel

Megtudhatja, hogy intelligens kiberveszélyforrás-felderítéssel hogyan védheti meg a szervezetét a kibertámadásokkal szemben.

Dokumentáció

Ajánlott eljárások és megvalósítás

Már ma használatba veheti a szervezetében az intelligens kiberveszélyforrás-felderítési megoldásokat.

Blog

Keresse fel a Microsoft Defender veszélyforrás-felderítés blogját

Tanuljon a Defender veszélyforrás-felderítés szakértőitől, ismerje meg az újdonságokat, és ossza meg velünk véleményét.

Átfogó védelem

Biztonságosabbá teheti a jövőt. Már ma megismerheti a biztonsági lehetőségeit.

  • [1] Az OSINT letöltése és a kiemelt cikkek elérése.
  • [2] A legutóbbi két heti kiválasztott adathalmazok lekérése.
  • [3] Egyes intelligenciaprofilok előnézete.

A Microsoft követése