Compartir a través de


Microsoft Security Copilot (versión preliminar)

Asistente generativo con tecnología de inteligencia artificial para las operaciones diarias en seguridad y TI. El contenido generado por IA puede ser incorrecto. Compruebe si hay precisión.

Este conector está disponible en los siguientes productos y regiones:

Service Class Regions
Copilot Studio Estándar Todas las regiones de Power Automate excepto las siguientes:
     - Gobierno de EE. UU. (GCC)
     - Gobierno de EE. UU. (GCC High)
     - China Cloud operado por 21Vianet
     - Departamento de Defensa de EE. UU. (DoD)
Aplicaciones lógicas Estándar Todas las regiones de Logic Apps excepto las siguientes:
     - Regiones de Azure Government
     - Regiones de Azure China
     - Departamento de Defensa de EE. UU. (DoD)
Power Apps Estándar Todas las regiones de Power Apps excepto las siguientes:
     - Gobierno de EE. UU. (GCC)
     - Gobierno de EE. UU. (GCC High)
     - China Cloud operado por 21Vianet
     - Departamento de Defensa de EE. UU. (DoD)
Power Automate Estándar Todas las regiones de Power Automate excepto las siguientes:
     - Gobierno de EE. UU. (GCC)
     - Gobierno de EE. UU. (GCC High)
     - China Cloud operado por 21Vianet
     - Departamento de Defensa de EE. UU. (DoD)
Contacto
Nombre Microsoft
URL Compatibilidad con Microsoft LogicApps
Soporte técnico de Microsoft Power Automate
Soporte técnico de Microsoft Power Apps
Metadatos del conector
Publicador Microsoft

Microsoft Security Copilot (Asistente de seguridad de Microsoft)

Requisitos previos

Para aprovechar al máximo este nuevo conector de aplicación lógica, hay algunos requisitos previos que debe tener en cuenta.

  • Requisitos de implementación de inquilinos: la aplicación lógica debe implementarse dentro de un inquilino que participa activamente en el Programa de acceso anticipado de Security Copilot

  • Autenticación de usuario y acceso a roles: los usuarios que buscan autenticarse con el conector de aplicación lógica deben contener roles de acceso específicos. Para comprender mejor estos roles y cómo funcionan en el marco de Security Copilot, se recomienda explorar Descripción de la autenticación en Microsoft Security Copilot | Microsoft Learn

  • Acceso a datos para una interacción de seguridad mejorada: es importante que el usuario autenticado pueda acceder a los datos desde varios productos de seguridad remota. Esto abarca tareas como leer informes de incidentes de Defender y recopilar detalles de autenticación multifactor (MFA), entre otros.

Para acceder al Programa de acceso anticipado de Microsoft Security Copilot, consulte la siguiente documentación de incorporación.

Autenticación

El conector de Microsoft Security Copilot puede funcionar en nombre de una identidad de usuario de Entra (AAD) que tenga los permisos necesarios para llamar a Security Copilot.

Recursos disponibles

Conector de Copilot de seguridad

Azure Logic Apps

Creación de una conexión

El conector admite los siguientes tipos de autenticación:

Oauth Proporcionar credenciales de Id. de Entra de Microsoft Todas las regiones No se puede compartir
de autenticación de entidad de servicio Use su propia aplicación microsoft Entra ID para la autenticación de la entidad de servicio. solamente No se puede compartir
Valor predeterminado [EN DESUSO] Esta opción solo es para conexiones anteriores sin un tipo de autenticación explícito y solo se proporciona para la compatibilidad con versiones anteriores. Todas las regiones No se puede compartir

Oauth

Identificador de autenticación: Oauth

Aplicable: Todas las regiones

Proporcionar credenciales de Id. de Entra de Microsoft

Esta conexión no se puede compartir. Si la aplicación de energía se comparte con otro usuario, se pedirá a otro usuario que cree explícitamente una nueva conexión.

Autenticación de entidad de servicio

Identificador de autenticación: OauthServicePrincipal

Aplicable: solo

Use su propia aplicación microsoft Entra ID para la autenticación de la entidad de servicio.

Esta conexión no se puede compartir. Si la aplicación de energía se comparte con otro usuario, se pedirá a otro usuario que cree explícitamente una nueva conexión.

Nombre Tipo Description Obligatorio
Id. de cliente cuerda / cadena Cierto
Secreto del cliente securestring Cierto
Inquilino cuerda / cadena Cierto

Valor predeterminado [EN DESUSO]

Aplicable: Todas las regiones

Esta opción solo es para conexiones anteriores sin un tipo de autenticación explícito y solo se proporciona para la compatibilidad con versiones anteriores.

Esta conexión no se puede compartir. Si la aplicación de energía se comparte con otro usuario, se pedirá a otro usuario que cree explícitamente una nueva conexión.

Limitaciones

Nombre Llamadas Período de renovación
Llamadas API por conexión 600 60 segundos

Acciones

Captura del estado de evaluación promptbookprompt

Captura del estado de evaluación promptbookprompt

Captura del estado del símbolo del sistema

Captura del estado de evaluación

Enviar un símbolo del sistema de Copilot de seguridad

Envíe una pregunta o tarea de seguridad a Security Copilot y obtenga una respuesta. El contenido generado por ia puede contener errores. Compruebe la precisión de las respuestas.

Captura del estado de evaluación promptbookprompt

Captura del estado de evaluación promptbookprompt

Parámetros

Nombre Clave Requerido Tipo Description
Identificador de sesión
sessionId True string

Identificador de la sesión en la que se realizó la evaluación

Identificador del símbolo del sistema
promptId True string

Identificador de solicitud evaluado

Devoluciones

Promptbook run result (objeto de resultado)

Captura del estado del símbolo del sistema

Captura del estado de evaluación

Parámetros

Nombre Clave Requerido Tipo Description
Identificador de evaluación
evaluationId True string

Identificador de evaluación que se captura

Identificador de sesión
sessionId True string

Identificador de la sesión en la que se realizó la evaluación

Identificador del símbolo del sistema
promptId True string

Identificador de solicitud evaluado

Devoluciones

Objeto de resultado de evaluación

Enviar un símbolo del sistema de Copilot de seguridad

Envíe una pregunta o tarea de seguridad a Security Copilot y obtenga una respuesta. El contenido generado por ia puede contener errores. Compruebe la precisión de las respuestas.

Parámetros

Nombre Clave Requerido Tipo Description
Preguntar contenido
PromptContent True string

Solicitud de evaluación por copilot de seguridad

Id de sesión
SessionId string

Identificador de una sesión de Copilot existente

Plugins
Skillsets array of string

Complementos para habilitar esta sesión de Copilot

Nombre de aptitud directa
SkillName string

Aptitud para invocar

Entradas directas de aptitudes
SkillInputs object

Entradas necesarias para la aptitud

Devoluciones

Objeto de resultado de evaluación

Definiciones

EvaluationResult

Objeto de resultado de evaluación

Nombre Ruta de acceso Tipo Description
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Promptbook prompt evaluation result object

Nombre Ruta de acceso Tipo Description
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Promptbook run result (objeto de resultado)

Nombre Ruta de acceso Tipo Description
sessionId
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult