微软Defender增强威胁情报数据库功能

关键要点

  • 微软更新了Defender 威胁情报数据库,增加了文件哈希和网址搜索功能。
  • 新功能使得用户能在总结标签下获得有关文件哈希或网址的威胁情报及数据分析。
  • 安全专业人员可以更好地理解潜在威胁并采取适当措施保护组织。

微软最近更新了其Defender威胁情报数据库,增加了文件哈希和网址搜索功能。这项改进旨在整合各种流派的数据,来源于。这种搜索能力的提升使得MicrosoftDefender TI能够基于文件哈希或网址输入,在“摘要”标签下提供任何威胁情报或数据分析,同时展示文档的关键细节和声誉评分。

Defender TI的“数据”标签则可以提供更多有关文档的深入见解。微软高级项目经理DennisMercer指出:“这提供了一种简单的方式来获取有关文件哈希或网址的见解,并提供了与这些文件哈希或网址相关的情报文章链接。在这方面,安全专业人员可以更好地理解潜在威胁,并采取适当措施来保护他们的组织。”他还强调了DefenderTI在微软环境内外对静态和动态文件及网址分析的有效利用。

功能 | 描述
—|—
文件哈希搜索 | 通过输入文件哈希,获取相关威胁情报信息。
网址搜索 | 输入网址以查找相关的安全威胁和信息。
详细分析 | 提供关于文件哈希和网址的详细背景和声誉评分。

以上更新将极大增强组织在应对网络威胁时的应对能力。

Leave a Reply

Your email address will not be published. Required fields are marked *