Integración de inteligencia sobre amenazas en Microsoft Sentinel

Microsoft Sentinel proporciona varias maneras diferentes de usar fuentes de inteligencia sobre amenazas para mejorar la capacidad de los analistas de seguridad de detectar y priorizar las amenazas conocidas.

Sugerencia

Si tiene varias áreas de trabajo en el mismo inquilino, como para los Proveedores de servicios de seguridad administrada (MSSP), puede ser más rentable conectar indicadores de amenazas solo al área de trabajo centralizada.

Si tiene el mismo conjunto de indicadores de amenazas importados en cada área de trabajo independiente, puede ejecutar consultas entre áreas de trabajo para agregar indicadores de amenazas en las áreas de trabajo. Correlaciónelos en la experiencia de detección, investigación y búsqueda de incidentes de MSSP.

Fuentes de inteligencia sobre amenazas TAXII

Para conectarse a las fuentes de inteligencia sobre amenazas TAXII, siga las instrucciones para conectar Microsoft Sentinel a las fuentes de inteligencia sobre amenazas STIX/TAXII, junto con los datos suministrados por cada proveedor. Es posible que tenga que ponerse en contacto directamente con el proveedor para obtener los datos necesarios para usarlos con el conector.

Inteligencia sobre ciberamenazas de Accenture

Cybersixgill Darkfeed

ESET

Centro de Análisis e Intercambio de Información de Servicios Financieros (FS-ISAC)

  • Únase a FS-ISAC para obtener las credenciales para acceder a esta fuente.

Comunidad de intercambio de inteligencia sanitaria (H-ISAC)

  • Únase a H-ISAC para obtener las credenciales para acceder a esta fuente.

IBM X-Force

IntSights

Kaspersky

Pulsedive

ReversingLabs

Sectrio

SEKOIA.IO

ThreatConnect

Productos de la plataforma de inteligencia sobre amenazas integrada

Para conectarse a las fuentes de Threat Intelligence Platform (TIP), consulte.Conectar plataformas de Threat Intelligence a Microsoft Sentinel. Consulte las siguientes soluciones para saber qué información adicional se necesita.

Agari Phishing Defense y Agari Brand Protection

Anomali ThreatStream

AlienVault Open Threat Exchange (OTX) de AT&T Cybersecurity

Plataforma EclecticIQ

  • La plataforma EclecticIQ se integra con Microsoft Sentinel para mejorar la detección y la búsqueda de amenazas, así como la respuesta ante ellas. Obtenga más información sobre las ventajas y los casos de uso de esta integración bidireccional.

GroupIB Threat Intelligence & Attribution

Plataforma de inteligencia sobre amenazas de código abierto de MISP

Palo Alto Networks MineMeld

Plataforma de inteligencia de seguridad Recorded Future

Plataforma ThreatConnect

Plataforma de inteligencia sobre amenazas ThreatQ

Orígenes de enriquecimiento de incidentes

Además de usarse para importar indicadores de amenazas, las fuentes de inteligencia sobre amenazas también pueden servir como origen para enriquecer la información de los incidentes y proporcionar más contexto para las investigaciones. Las fuentes siguientes sirven para este propósito y proporcionan cuadernos de estrategias de aplicación lógica para usarlos en la respuesta a incidentes automatizada. Busque estos orígenes de enriquecimiento en el Centro de contenido.

Para obtener más información sobre cómo buscar y administrar las soluciones, consulte Detección e implementación de contenido de fábrica.

HYAS Insight

Inteligencia contra amenazas de Microsoft Defender

Plataforma de inteligencia de seguridad Recorded Future

ReversingLabs TitaniumCloud

RiskIQ PassiveTotal

VirusTotal

Pasos siguientes

En este documento, ha aprendido a conectar su proveedor de inteligencia sobre amenazas a Microsoft Sentinel. Para obtener más información sobre Microsoft Sentinel, consulte los siguientes artículos.