Udostępnij przez


Wdrażanie agentów sztucznej inteligencji w Microsoft Defender

Magazyn zabezpieczeń w portalu Microsoft Defender oferuje różnych agentów, które ułatwiają wydajne wykonywanie zadań związanych z zabezpieczeniami. Agenci ci obejmują Microsoft Security Copilot agentów opublikowanych przez firmę Microsoft i partnerów. Agenci ci integrują się z Microsoft Defender i wykonują różne zadania operacji zabezpieczeń (SOC), takie jak klasyfikacja zdarzeń, badanie, wyszukiwanie zagrożeń i analiza zagrożeń.

W tym artykule wyjaśniono, jak odnajdywać i wdrażać agentów sztucznej inteligencji w Microsoft Defender.

Uwaga

Aby dowiedzieć się więcej na temat publikowania agentów w usłudze Security Store, zobacz Publikowanie agentów w sklepie Microsoft Security Store.

Wymagania wstępne

Aby kupić i wdrożyć agentów w usłudze Security Store, potrzebne są następujące elementy:

Odnajdywanie i wdrażanie agentów w portalu Microsoft Defender

Aby odnajdywać i wdrażać agentów w portalu Microsoft Defender:

  1. Wybierz pozycję Security Copilot > Security Store.

  2. Przeglądaj lub wyszukaj agenta, który chcesz wdrożyć.

  3. Wybierz agenta, aby wyświetlić jego szczegóły, w tym jego możliwości, wymagania i instrukcje konfiguracji.

  4. Aby kupić i wdrożyć agenta:

  5. Po zakupie agenta wybierz pozycję Security Copilot > Agenci, znajdź swojego agenta w sekcji Gotowe do instalacji, a następnie wybierz pozycję Skonfiguruj, aby rozpocząć konfigurację agenta.

    Aby uzyskać więcej informacji na temat konfigurowania i uruchamiania agentów publikowanych przez partnerów, zobacz Zarządzanie agentami Security Copilot.

    Aby uzyskać więcej informacji na temat agentów Microsoft Security Copilot, zobacz Microsoft Security Copilot agentów w Microsoft Defender.

    Po skonfigurowaniu agent zostanie wyświetlony w sekcji Agenci w użyciu .

agenci Microsoft Security Copilot w Microsoft Defender

W tej sekcji szczegółowo opisano agentów Microsoft Security Copilot dostępnych w portalu Microsoft Defender.

Agent klasyfikacji wyłudzania informacji

Agent klasyfikacji wyłudzania informacji pomaga analitykom operacji zabezpieczeń klasyfikować i klasyfikować zdarzenia wyłudzania informacji przesłane przez użytkownika. Agent działa autonomicznie, zapewnia przejrzyste uzasadnienie dla swoich werdyktów klasyfikacji w języku naturalnym i stale uczy się i poprawia swoją dokładność na podstawie opinii analityków.

Atrybut Opis
Tożsamości Działa w kontekście użytkownika łączącego się z agentem
Licencja Ochrona punktu końcowego w usłudze Microsoft Defender P2
Uprawnienia Agent wymaga następujących uprawnień do działania:
  • Przeczytaj podstawy danych zabezpieczeń (odczyt)
  • Email & zawartości współpracy (odczyt)
  • Email & metadane współpracy (odczyt)
  • Security Copilot (odczyt)
  • Alerty (zarządzanie)
Wtyczki Agent automatycznie aktywuje te wtyczki Security Copilot:
Produkty
Dostęp oparty na rolach Aby skonfigurować agenta i zarządzać tym agentem, wymagana jest rola Microsoft Entra administratora zabezpieczeń

Użytkownicy z tymi samymi uprawnieniami co agent klasyfikacji wyłudzania informacji mogą wyświetlać działania i wyniki agenta oraz przekazywać opinie na temat werdyktu klasyfikacji agenta.
Spust Wyzwalane, gdy użytkownik w organizacji prześle zdarzenie wyłudzania informacji

Agent briefingu analizy zagrożeń

Agent briefingu analizy zagrożeń udostępnia zespołom ds. operacji zabezpieczeń regularne, dostosowane briefingi analizy zagrożeń. Agent autonomicznie zbiera i syntetyzuje odpowiednie dane analizy zagrożeń z różnych źródeł, zapewniając zwięzłe i praktyczne szczegółowe informacje, aby pomóc analitykom na bieżąco informować o pojawiających się zagrożeniach i trendach.

Atrybut Opis
Tożsamości Wymaga połączenia z istniejącym kontem użytkownika lub utworzenia nowej tożsamości agenta
Licencja ZZOPA w usłudze Defender Standard
Uprawnienia Wymagane uprawnienia:
  • Ochrona punktu końcowego w usłudze Microsoft Defender
  • Czytelnik zabezpieczeń
Uprawnienia opcjonalne:
  • Zarządzanie ekspozycją (odczyt)
Produkty Security Copilot
Wtyczki Do uruchomienia tego agenta są wymagane następujące wtyczki:
  • Analiza zagrożeń firmy Microsoft
  • Agenci usługi Microsoft Threat Intelligence
Następująca wtyczka jest opcjonalna, ale może dodać więcej kontekstu do danych wyjściowych:
  • Zarządzanie zewnętrznym obszarem podatnym na ataki w usłudze Microsoft Defender
Dostęp oparty na rolach Rola administratora zabezpieczeń jest wymagana do skonfigurowania agenta i zarządzania nimi.

Użytkownicy z tymi samymi uprawnieniami co agent briefingu analizy zagrożeń mogą wyświetlać działania i wyniki agenta.
Spust Uruchamiany w ustawionym interwale czasu skonfigurowanym podczas instalacji lub ręcznie, gdy chcesz go uruchomić