Udostępnij przez


Microsoft Security Copilot w Microsoft Defender dla Chmury

Usługa Microsoft Defender for Cloud integruje rozwiązanie Microsoft Security Copilot i Microsoft Copilot dla platformy Azure ze swoim środowiskiem. Te integracje umożliwiają zadawanie pytań związanych z zabezpieczeniami, odbieranie odpowiedzi i automatyczne wyzwalanie niezbędnych umiejętności do analizowania, podsumowywania, korygowania i delegowania zaleceń przy użyciu monitów języka naturalnego.

Zarówno Zabezpieczenia Copilot, jak i Copilot dla platformy Azure to oparte na chmurze platformy sztucznej inteligencji, które zapewniają środowisko copilot języka naturalnego. Te platformy pomagają specjalistom ds. zabezpieczeń zrozumieć kontekst i wpływ zaleceń, korygować lub delegować zadania oraz rozwiązywać błędy konfiguracji w kodzie.

Integracja usługi Defender for Cloud z rozwiązaniaMi Security Copilot i Copilot dla platformy Azure na stronie zaleceń umożliwia zwiększenie poziomu bezpieczeństwa i ograniczenie ryzyka w środowiskach. Usprawnia proces rozumienia i implementowania zaleceń, dzięki czemu zarządzanie zabezpieczeniami jest wydajniejsze i skuteczne.

Dowiedz się więcej o zabezpieczeniach Copilot

Jeśli dopiero zaczynasz korzystać z rozwiązania Security Copilot, zapoznaj się z nim, czytając następujące artykuły:

Integracja rozwiązania Copilot z zabezpieczeniami w usłudze Defender dla Chmury

Defender dla Chmury integruje Copilot bezpośrednio ze środowiskiem Defender dla Chmury. Dzięki tej integracji możesz analizować, podsumowywać, korygować i delegować zalecenia przy użyciu monitów języka naturalnego.

Zrzut ekranu przedstawiający lokalizację przycisku

Po otwarciu narzędzia Copilot możesz użyć monitów języka naturalnego, aby zadawać pytania dotyczące zaleceń. Copilot udostępnia odpowiedzi w języku naturalnym, pomagając zrozumieć kontekst rekomendacji. Wyjaśnia on efekt implementacji zalecenia i zawiera kroki implementacji.

Niektóre przykładowe monity obejmują:

  • Pokaż krytyczne zagrożenia dla publicznie uwidocznionych zasobów
  • Pokaż krytyczne zagrożenia dla poufnych danych
  • Pokaż zasoby z lukami w zabezpieczeniach o wysokiej ważności

Copilot może pomóc w ulepszaniu zaleceń, dostarczać podsumowania, kroki korygowania i delegowanie. Zwiększa możliwość analizowania i wykonywania działań na podstawie zaleceń.

Zrzut ekranu przedstawiający lokalizację przycisku

Kluczowe cechy i funkcje

Poniższa sekcja zawiera informacje o dostępnych funkcjach w usłudze Security Copilot w usłudze Defender for Cloud.

Przepływ pracy przetwarzania danych

W przypadku korzystania z rozwiązania Security Copilot w usłudze Defender for Cloud odbywa się następujący przepływ pracy przetwarzania danych:

  1. Użytkownik wprowadza monit w interfejsie Copilot.

  2. Aplikacja Copilot dla platformy Azure otrzymuje monit.

  3. Narzędzie Copilot dla platformy Azure ocenia monit i aktywną stronę w celu określenia umiejętności potrzebnych do rozwiązania monitu.

  4. Jeśli monit jest związany z zabezpieczeniami, a umiejętności są dostępne, narzędzie Security Copilot wykonuje umiejętności i wysyła z powrotem odpowiedź na platformę Copilot na platformie Azure na potrzeby prezentacji.

  5. Jeśli zostanie wyświetlony monit związany z zabezpieczeniami, ale umiejętności są niedostępne, usługa Azure Copilot wyszukuje wszystkie dostępne umiejętności, aby znaleźć najbardziej odpowiednie umiejętności w celu rozwiązania tego monitu. Następnie wysyła odpowiedź do użytkownika.

    Diagram przedstawiający przepływ pracy przetwarzania danych środowiska Copilot w Defender dla Chmury.

Zapoznaj się z często zadawanych pytań dotyczących bezpieczeństwa copilot.

Włączanie integracji rozwiązania Security Copilot w Defender dla Chmury

Rozwiązanie Security Copilot w usłudze Defender for Cloud nie polega na żadnym z dostępnych planów w usłudze Defender for Cloud. Funkcja Copilot zabezpieczeń jest dostępna dla wszystkich użytkowników, gdy:

  1. Włącz Defender dla Chmury w środowisku.
  2. Mieć dostęp do platformy Azure Copilot.
  3. Mieć przypisane jednostki obliczeniowe zabezpieczeń dla copilot zabezpieczeń.

Aby cieszyć się pełną gamą możliwości rozwiązania Security Copilot w usłudze Defender for Cloud, włącz plan zarządzania stanem zabezpieczeń w usłudze Defender for Cloud (DCSPM) w środowiskach. Plan DCSPM obejmuje dodatkowe zabezpieczenia. Te funkcje obejmują analizę ścieżki ataku, priorytetyzację ryzyka i inne. Aby nawigować po każdej funkcji i zarządzać nimi, możesz użyć narzędzia Security Copilot. Bez planu DCSPM nadal można używać rozwiązania Security Copilot w usłudze Defender for Cloud, ale z ograniczoną pojemnością.

Monitorowanie użycia

Security Copilot ma limit użycia. Gdy użycie w organizacji zbliża się do limitu, otrzymasz powiadomienie po przesłaniu monitu. Aby uniknąć przerw w działaniu usługi, skontaktuj się z właścicielem pojemności platformy Azure lub współautorem, aby zwiększyć liczbę jednostek obliczeniowych zabezpieczeń (SCU) lub ograniczyć liczbę monitów.

Dowiedz się więcej na temat limitów użycia.

Przekazywanie opinii

Twoja opinia na temat integracji Defender dla Chmury z rozwiązaniem Security Copilot pomaga w rozwoju. Prześlij opinię w aplikacji Copilot z odpowiedzią W jaki sposób jest to po każdym zakończonym monicie i wybierz dowolną z następujących opcji:

  • Wygląda prawidłowo — wybierz tę opcję, jeśli wyniki są dokładne na podstawie oceny.
  • Wymaga poprawy — wybierz tę opcję, jeśli jakiekolwiek szczegóły w wynikach są niepoprawne lub niekompletne na podstawie oceny.
  • Nieodpowiednie — wybierz tę opcję, jeśli wyniki zawierają wątpliwe, niejednoznaczne lub potencjalnie szkodliwe informacje.

Dla każdej opcji opinii możesz podać więcej informacji w następnym wyświetlonym oknie dialogowym. Jeśli to możliwe, a gdy wynikiem jest poprawa potrzeb, napisz kilka słów wyjaśniających, co można zrobić, aby poprawić wynik. Jeśli wprowadzono monity specyficzne dla Defender dla Chmury, a wyniki nie są powiązane, dołącz te informacje.

Bezpieczeństwo prywatności i danych w rozwiązaniu Security Copilot

Gdy wchodzisz w interakcję z rozwiązaniem Security Copilot w celu pobrania danych usługi Defender TI, copilot ściąga te dane z Defender dla Chmury. Monity, pobrane dane i dane wyjściowe wyświetlane w wynikach monitu są przetwarzane i przechowywane w usłudze Copilot.

Dowiedz się więcej o ochronie prywatności i bezpieczeństwie danych w rozwiązaniu Microsoft Security Copilot.