This is the Trace Id: 34eb7ed41cf30309c17de8822a325b7a
Перейти к основному контенту Преимущества Microsoft Security Кибербезопасность на базе искусственного интеллекта Безопасность облака Безопасность данных и управление ими Идентификация и доступ к сети Конфиденциальность и управление рисками Защита для ИИ Унифицированные операции по обеспечению безопасности Модель "Никому не доверяй" Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel Microsoft Security Copilot Microsoft Entra ID (Azure Active Directory) Microsoft Entra ID для агентов Внешняя идентификация Microsoft Entra Управление Microsoft Entra ID Защита Microsoft Entra ID Интернет-доступ Microsoft Entra Частный доступ Microsoft Entra Управление разрешениями Microsoft Entra Проверенные учетные данные Microsoft Entra Идентификация рабочей нагрузки Microsoft Entra Доменные службы Microsoft Entra Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender для конечной точки Microsoft Defender для Office 365 Microsoft Defender для удостоверений Microsoft Defender for Cloud Apps Управление подверженностью риску в Microsoft Security Управление уязвимостями Microsoft Defender Аналитика угроз Microsoft Defender Microsoft Defender Suite для Microsoft 365 бизнес премиум Microsoft Defender для облака Управление состоянием безопасности облака Microsoft Defender Управление направлением внешних атак Microsoft Defender Брандмауэр Azure Брандмауэр веб-приложений Azure Защита от атак DDoS Azure Расширенная защита в GitHub Microsoft Defender для конечной точки Microsoft Defender XDR Microsoft Defender для бизнеса Основные возможности Microsoft Intune Microsoft Defender для Интернета вещей Управление уязвимостями Microsoft Defender Расширенная аналитика Microsoft Intune Управление привилегиями на конечных точках Microsoft Intune Управление корпоративными приложениями Microsoft Intune Удаленная помощь для Microsoft Intune Microsoft Cloud PKI Соответствие требованиям к обмену данными Microsoft Purview Диспетчер соответствия требованиям Microsoft Purview Управление жизненным циклом данных Microsoft Purview Microsoft Purview eDiscovery Аудит Microsoft Purview Управление рисками в Microsoft Priva Запросы субъектов данных Microsoft Priva Управление данными Microsoft Purview Microsoft Purview Suite для Microsoft 365 бизнес премиум Возможности обеспечения безопасность данных в Microsoft Purview Цены Услуги Партнеры Осведомленность о кибербезопасности Истории клиентов Основы безопасности Пробные версии продуктов Признание в отрасли Центр по реагированию на угрозы Блог Microsoft Security Мероприятия Microsoft Security Сообщество технических специалистов Майкрософт Документация Библиотека технических материалов Обучение и сертификация Комплаенс-программа для Microsoft Cloud Центр управления безопасностью Майкрософт Service Trust Portal Microsoft Инициатива «Безопасное будущее» Центр решений для бизнеса Связь с отделом продаж Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ от Майкрософт Azure Space Смешанная реальность Microsoft HoloLens Microsoft Viva Квантовые вычисления Экологическая устойчивость Образование: Автомобили Финансовые услуги Государственный сектор Здравоохранение Производство Розничная торговля Найти партнера Стать партнером Партнерская сеть Microsoft Marketplace Marketplace Rewards Компании по разработке программного обеспечения Блог Microsoft Advertising Центр разработчиков Документация Мероприятия Лицензирование Microsoft Learn Microsoft Research Посмотреть карту сайта

Укрепите свою модель безопасности "Никому не доверяй": представляем новый унифицированный подход к безопасности

Перейти в блог

Аналитика угроз Microsoft Defender

Выявляйте и нейтрализуйте современных злоумышленников и киберугрозы, например программы-шантажисты.

Обратитесь в отдел продаж, чтобы начать использовать бесплатную пробную версию или изучить варианты лицензирования.
Три человека вместе работают за столом.

Выявление злоумышленников

Используйте динамическую аналитику угроз для выявления и устранения новейших киберугроз и их инфраструктуры.

Выявляйте злоумышленников и средства, которыми они пользуются

Изучите злоумышленников и их веб-инфраструктуру, чтобы определить потенциальные риски киберугроз, используя полную карту Интернета.

Ускорьте обнаружение и устранение киберугроз

Откройте для себя всю область кибератаки. Определяйте весь набор средств, которыми пользуется киберпреступник, предотвращайте доступ со всех его устройств и известных сущностей и блокируйте на постоянной основе IP-адреса или домены.

Улучшайте средства и рабочие процессы безопасности

Расширьте зону действия существующих систем безопасности и повысьте уровень контроля. Получите дополнительную информацию о контексте и улучшите понимание киберугроз с помощью Microsoft Defender XDR, Microsoft Sentinel и Microsoft Security Copilot.

Аналитика угроз Microsoft Defender

Узнайте, как Аналитика угроз Defender позволяет специалистам по безопасности напрямую получать доступ к нашему мощному репозиторию аналитики угроз, созданному на основе 78 триллионов сигналов и более 10 000 разнообразных экспертов по всему миру, принимать его данные и выполнять действия с его помощью.

Video container

Возможности

Выявляйте и помогайте устранять киберугрозы с помощью Defender Threat Intelligence. 

Список компонентов узлов в Аналитике угроз Microsoft Defender.

Непрерывная аналитика угроз

Получите полный обзор Интернета и отслеживайте ежедневные изменения. Создайте аналитику угроз для своей компании, чтобы найти уязвимости и сократить их число.

Документ "Risk IQ: исследование серверов Sliver C2 в Аналитике угроз Microsoft Defender"

Обнаружение злоумышленников и методов, которыми они пользуются

Определяйте, какая преступная группа руководит атакой, — это поможет понять, какими методами они пользуются и какой линии поведения придерживаются.

Список инцидентов в Microsoft Sentinel, упорядоченный по степени серьезности.

Улучшенное исследование оповещений

Обогатите данные об инцидентах Microsoft Sentinel и Defender XDR завершенной и необработанной аналитикой угроз, чтобы понять и раскрыть весь масштаб киберугроз или кибератак.

Список парных узлов для веб-сайта в Аналитике угроз Microsoft Defender.

Оперативное реагирование на инциденты

Исследуйте и удаляйте вредоносную инфраструктуру, такую ​​как домены и IP-адреса, а также все известные инструменты и ресурсы, которыми управляет киберзлоумышленник или семейство киберугроз.

Проект Franken-Phish и список связанных артефактов в Аналитике угроз Microsoft Defender.

Охота на киберугрозы в группе

Легко взаимодействуйте в рамках исследований между группами, используя инструментальную среду Аналитики угроз Defender, и делитесь знаниями о злоумышленниках, инструментах и инфраструктуре киберугроз с помощью проектов и профилей аналитики.

Список компонентов по IP-адресам в Аналитике угроз Microsoft Defender.

Расширенная система предотвращения угроз и более надежная защита

Автоматически обнаруживайте вредоносные сущности и останавливайте внешние киберугрозы, блокируя доступ внутренних ресурсов к опасным ресурсам в Интернете.

Снимок экрана: анализ отключения

Аналитика файлов и URL-адресов (отключение)

Отправьте файл или URL-адрес, чтобы мгновенно узнать его репутацию. Дополните инциденты безопасности контекстной аналитикой угроз.

Назад к вкладкам

Microsoft Security Copilot теперь общедоступен

Используйте запросы на естественном языке для исследования инцидентов с помощью Copilot. Теперь доступны интеграции с продуктами набора Microsoft Security.

Как использовать Аналитику угроз Microsoft Defender

Корпорация Майкрософт ежедневно отслеживает более 78 триллионов сигналов, помогая группам безопасности выявлять уязвимости с большей эффективностью и опережать современные киберугрозы.

A diagram showing how Defender Threat Intelligence works through advanced internet reconnaissance, analysis, and dynamic threat intelligence and how it’s made available to customers.

Объединенная платформа операций по обеспечению безопасности

Защитите свои цифровые ресурсы, используя единственную платформу операций по обеспечению безопасности (SecOps), объединяющую возможности расширенного обнаружения угроз и реагирования на них (XDR) с функциями управления информационной безопасностью и событиями безопасности (SIEM).

Анимированное изображение домашней страницы панели мониторинга Microsoft Defender

Объединенный портал

Обнаруживайте и срывайте кибератаки почти в реальном времени и упрощайте исследование и реагирование.

Назад к вкладкам

Обзор лицензий Аналитики угроз Microsoft Defender

Аналитика угроз Microsoft Defender — стандартная версия

Используйте эту бесплатную версию Аналитики угроз Microsoft Defender для устранения глобальных киберугроз.

Бесплатная версия включает следующие компоненты:

  • Общедоступные индикаторы компрометации (IOC)

  • Аналитика по открытым источникам (OSINT)

  • База данных распространенных уязвимостей и рисков (CVE)

  • Статьи и анализ от Аналитики угроз Microsoft (с ограничением1)

  • Наборы данных Аналитики угроз Microsoft Defender (с ограничением2)

  • Профили аналитики (с ограничением3)

Аналитика угроз Microsoft Defender — премиум-версия

Получите полный доступ к операционной, стратегической и тактической аналитике в библиотеке содержимого Аналитики угроз Microsoft Defender и в исследовательской рабочей области. 

Премиум-версия включает следующие компоненты.

  • Общедоступные индикаторы компрометации (IOC)

  • Аналитика по открытым источникам (OSINT)

  • База данных распространенных уязвимостей и рисков (CVE)

  • Статьи и анализ от Аналитики угроз Microsoft 

  • Наборы данных Аналитики угроз Microsoft Defender

  • Профили аналитики

  • Индикаторы компрометации Microsoft

  • Инструменты OSINT, обогащенные корпорацией Майкрософт

  • Аналитика URL-адресов и файлов

Сопутствующие продукты

Продукты Microsoft для обеспечения безопасности — лучшие в своем классе. Они помогут вам обнаруживать и предотвращать кибератаки, нацеленные на вашу организацию.

Человек ведет беседу, сидя за столом.

Microsoft Sentinel

Выявляйте и предотвращайте киберугрозы по всему предприятию с помощью интеллектуальной аналитики безопасности.

Человек сидит за столом и работает на ноутбуке, подключенном к настольному монитору.

Microsoft Defender для облака

Сделайте защиту многооблачных и гибридных сред более надежной.

Человек работает за столом с двумя мониторами.

Управление направлением внешних атак Microsoft Defender

Получите представление о состоянии безопасности за границами брандмауэра.

Дополнительные ресурсы

Объявление

Ознакомьтесь с публикацией в блоге аналитики угроз

Узнайте о новых предложениях аналитики угроз от Майкрософт.

Инфографика

Защитите свою компанию с помощью аналитики угроз

Узнайте, как использовать аналитику угроз из Интернета для защиты организации от кибератак.

Документация

Рекомендации и реализация

Начните использовать в своей организации решения для аналитики угроз уже сегодня.

Блог

Посетите блог об Аналитике угроз Microsoft Defender

Пройдите обучение у экспертов Defender Threat Intelligence, узнайте о новых возможностях, и поделитесь с нами своим мнением.

Обеспечивайте всестороннюю защиту

Сделайте свое будущее более безопасным. Узнайте о возможных вариантах защиты уже сегодня.

  • [1] Получите средства OSINT и доступ к избранным статьям.
  • [2] Получите выбранные наборы данных за последние две недели.
  • [3] Предварительный просмотр избранных профилей аналитики.

Следите за новостями Microsoft Security

Русский (Россия)
Значок отказа для ваших вариантов выбора параметров конфиденциальности Ваши варианты выбора параметров конфиденциальности
Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе