Trace Id is missing
Bỏ qua để tới nội dung chính
Microsoft Security

Thông tin về mối đe dọa của Microsoft Defender

Phát hiện và vô hiệu hóa những kẻ địch hiện đại cũng như các mối đe dọa trên mạng như mã độc tống tiền.

Ba người làm việc cùng nhau tại bàn làm việc.

Phát hiện kẻ địch của bạn

Phát hiện và loại bỏ các mối đe dọa trên mạng hiện đại cũng như cơ sở hạ tầng của chúng bằng cách sử dụng thông tin về mối đe dọa linh động.

Xác định kẻ tấn công qua mạng và công cụ của chúng

Hiểu rõ kẻ địch và hạ tầng trực tuyến của chúng để xác định những mối đe dọa tiềm ẩn trên mạng đối với bạn bằng cách sử dụng bản đồ internet đầy đủ.

Tăng tốc phát hiện và khắc phục mối đe dọa trên mạng

Khám phá toàn bộ phạm vi tấn công qua mạng. Hiểu rõ toàn bộ bộ công cụ của kẻ địch trên mạng, ngăn chặn mọi máy và thực thể đã biết của chúng truy nhập, đồng thời liên tục chặn địa chỉ IP hoặc miền.

Nâng cao các công cụ bảo mật và quy trình làm việc của bạn

Mở rộng phạm vi tiếp cận và khả năng quan sát các khoản đầu tư bảo mật hiện có của bạn. Tìm hiểu thêm bối cảnh và hiểu về mối đe dọa trên mạng bằng cách sử dụng thông tin về mối đe dọa thô, mạnh mẽ từ các công cụ bảo mật của bạn.

Thông tin về mối đe dọa của Microsoft Defender

Tìm hiểu cách Thông tin về mối đe dọa của Defender giúp các chuyên gia bảo mật trực tiếp truy cập, tải nhập và hành động dựa trên kho lưu trữ thông tin về mối đe dọa mạnh mẽ của chúng tôi được xây dựng từ 65 nghìn tỷ tín hiệu và hơn 10.000 chuyên gia đa ngành trên toàn thế giới.

Chức năng

Khám phá và góp phần loại bỏ các mối đe dọa trên mạng bằng Thông tin về mối đe dọa của Defender. 

Danh sách các thành phần trên máy chủ trong Thông tin về mối đe doạ của Microsoft Defender.

Có được thông tin liên tục về mối đe dọa trên mạng

Có được góc nhìn toàn diện về Internet và theo dõi những thay đổi hàng ngày. Tạo thông tin về mối đe dọa cho doanh nghiệp của riêng bạn để hiểu và giảm mức rủi ro.

Tài liệu có tiêu đề RiskIQ: Máy chủ Fingerprinting Sliver C2 trong Thông tin về mối đe doạ của Microsoft Defender

Hé lộ kẻ địch và phương pháp của chúng

Biết được nhóm nào đứng đằng sau cuộc tấn công qua mạng trực tuyến, phương pháp của chúng, cùng cách thức mà chúng thường hoạt động.

Danh sách sự cố trong Microsoft Sentinel được sắp xếp theo mức độ nghiêm trọng.

Nâng cao khả năng điều tra cảnh báo

Làm phong phú dữ liệu về sự cố từ Microsoft Sentinel và Defender với thông tin về mối đe dọa thô và hoàn thiện để hiểu và khám phá toàn bộ phạm vi của mối đe dọa hoặc cuộc tấn công trên mạng.

Danh sách cặp máy chủ dành cho website trong Thông tin về mối đe doạ của Microsoft Defender.

Tăng tốc ứng phó sự cố

Điều tra và loại bỏ hạ tầng độc hại như các miền và IP, cùng toàn bộ các công cụ và tài nguyên đã biết mà dòng mối đe dọa hoặc kẻ tấn công trên mạng sử dụng.

Một dự án có tên Franken-Phish và danh sách các thành phần lạ liên quan trong Thông tin về mối đe dọa của Microsoft Defender.

Tìm kiếm mối đe dọa trên mạng theo nhóm

Dễ dàng cộng tác điều tra với các nhóm khi sử dụng bộ công cụ Thông tin về mối đe dọa của Defender và chia sẻ kiến thức về tác nhân, công cụ và hạ tầng của mối đe dọa trên mạng bằng dự án và hồ sơ thông tin.

Danh sách các thành phần trên IP trong Thông tin về mối đe doạ của Microsoft Defender.

Mở rộng khả năng ngăn chặn và cải thiện vị thế bảo mật

Tự động phát hiện các thực thể độc hại và góp phần ngăn chặn các mối đe dọa bên ngoài trên mạng bằng cách chặn các tài nguyên nội bộ truy nhập vào các tài nguyên internet nguy hiểm.

Ảnh chụp màn hình phân tích kích nổ

Thông tin về tệp và URL (kích nổ)

Gửi tệp hoặc URL để nắm được ngay uy tín của chúng. Làm phong phú sự cố bảo mật bằng thông tin về mối đe dọa trên mạng trong ngữ cảnh.

Quay về các tab

Microsoft Copilot for Security hiện đã được phát hành rộng rãi

Sử dụng các truy vấn với ngôn ngữ tự nhiên để điều tra sự cố bằng Copilot, nay kèm theo tiện ích tích hợp trong bộ sản phẩm Microsoft Security.

Cách thức hoạt động của Thông tin về mối đe doạ của Microsoft Defender

Microsoft theo dõi hơn 65 nghìn tỷ tín hiệu hàng ngày, giúp các nhóm bảo mật xác định hiệu quả hơn các lỗ hổng và đón đầu các mối đe dọa trên mạng thời nay.

A diagram showing how Defender Threat Intelligence works through advanced internet reconnaissance, analysis, and dynamic cyberthreat intelligence.

Nền tảng hoạt động bảo mật thống nhất

Bảo vệ tài sản kỹ thuật số của bạn bằng nền tảng hoạt động bảo mật (SecOps) duy nhất hợp nhất toàn bộ khả năng phát hiện và phản hồi mở rộng (XDR) cũng như quản lý sự kiện và thông tin bảo mật (SIEM).

Hoạt ảnh về trang chủ của bảng điều khiển Microsoft Defender

Cổng thông tin hợp nhất

Phát hiện và ngăn chặn các mối đe dọa mạng gần như theo thời gian thực, đồng thời đơn giản hóa hoạt động điều tra và phản ứng.

Quay về các tab

Khám phá giấy phép Thông tin về mối đe dọa của Defender

Thông tin về mối đe doạ của Defender - phiên bản miễn phí

Sử dụng phiên bản miễn phí của Thông tin về mối đe dọa của Defender để giải quyết các mối đe dọa trên mạng toàn cầu.

  • Phiên bản miễn phí bao gồm:

  • Chỉ báo công khai về xâm phạm (IOC)

  • Thông tin nguồn mở (OSINT)

  • Danh sách lỗ hổng và điểm yếu bảo mật thường gặp (CVE)

  • Các bài viết và phân tích từ Thông tin về mối đe dọa của Microsoft (giới hạn1)

  • Bộ dữ liệu Thông tin về mối đe doạ của Defender (giới hạn2)

  • Hồ sơ thông tin (giới hạn3)

Thông tin về mối đe doạ của Defender - phiên bản cao cấp

Có toàn quyền truy nhập vào thông tin hoạt động, chiến lược và chiến thuật trong thư viện nội dung Thông tin về mối đe dọa của Defender và bàn làm việc điều tra. 

  • Phiên bản cao cấp bao gồm:

  • Chỉ báo công khai về xâm phạm (IOC)

  • Thông tin nguồn mở (OSINT)

  • Danh sách lỗ hổng và điểm yếu bảo mật thường gặp (CVE)

  • Các bài viết và phân tích từ Thông tin về mối đe dọa của Microsoft 

  • Bộ dữ liệu Thông tin về mối đe doạ của Defender

  • Hồ sơ thông tin

  • Microsoft IOCs

  • Microsoft-enriched OSINT

  • URL và thông tin tệp

Sản phẩm liên quan

Sử dụng các sản phẩm bảo mật tốt nhất của Microsoft nhằm giúp ngăn chặn và phát hiện các cuộc tấn công trên mạng trong toàn tổ chức của bạn.

Một người đang trò chuyện tại bàn làm việc.

Microsoft Sentinel

Xem và ngăn chặn các mối đe dọa trên mạng trong toàn doanh nghiệp của bạn với chức năng phân tích bảo mật thông minh.

Một người đang ngồi tại bàn làm việc và gõ phím trên máy tính xách tay được kết nối với màn hình máy tính.

Microsoft Defender cho Đám mây

Tăng khả năng bảo vệ trong các môi trường kết hợp và đa đám mây.

Một người đang làm việc với hai màn hình đặt tại bàn làm việc.

Quản lý bề mặt tấn công từ bên ngoài của Microsoft Defender

Hiểu vị thế bảo mật của bạn bên ngoài tường lửa.

Tài nguyên bổ sung

Thông báo

Đọc blog thông tin về mối đe dọa trên mạng

Tìm hiểu về các gói sản phẩm thông tin về mối đe dọa trên mạng mới từ Microsoft.

Đồ họa thông tin

Giúp bảo vệ doanh nghiệp của bạn bằng thông tin về mối đe dọa trên mạng

Tìm hiểu cách sử dụng thông tin về mối đe dọa trên internet nhằm bảo vệ tổ chức của bạn trước các cuộc tấn công trên mạng.

Tài liệu

Biện pháp tối ưu và phương thức triển khai

Bắt đầu với các giải pháp thông tin về mối đe dọa trên mạng dành cho tổ chức của bạn ngay hôm nay.

Blog

Ghé thăm blog Thông tin về mối đe dọa của Microsoft Defender

Tìm hiểu qua các chuyên gia Thông tin về mối đe dọa của Defender, xem tin tức mới và cho chúng tôi biết ý kiến của bạn.

Bảo vệ mọi thứ

Giúp tương lai của bạn an toàn hơn. Khám phá các tùy chọn bảo mật dành cho bạn ngay hôm nay.

  • [1] Tải OSINT và truy nhập các bài viết nổi bật được chọn.
  • [2] Tải hai tuần gần đây nhất của bộ dữ liệu được chọn.
  • [3] Xem trước Hồ sơ Intel chọn lọc.

Theo dõi Microsoft