Opis połączeń baza wiedzy

Ukończone

Połączenia z bazą wiedzy, funkcja rozwiązania Microsoft Security Copilot obecnie w wersji zapoznawczej, umożliwia integrację baza wiedzy organizacji jako innego źródła informacji. Włączenie baza wiedzy daje copilot więcej kontekstu, co skutkuje odpowiedziami, które są bardziej istotne, specyficzne i dostosowane do twojej organizacji.

Istnieją dwa sposoby integrowania baza wiedzy z copilot:

  • Wtyczka usługi Azure AI Search
  • Przekazywanie plików

Przekazywanie plików

Możesz przekazać plik w aplikacji Microsoft Security Copilot, aby umożliwić Copilotowi odwoływanie się do zawartości pliku w celu uzyskania odpowiedzi po wyświetleniu monitu Copilot o "przekazane pliki" lub przy użyciu nazwy pliku.

Aby przekazać plik, kroki są następujące:

  1. Przejdź do strony przekazywania pliku, wybierając ikonę Zrzut ekranu przedstawiający ikonę źródeł źródeł na pasku monitu, a następnie wybierając pliki na stronie Zarządzanie źródłami.

    Przechwytywanie ekranu strony przekazywania plików.

  2. Wybierz pozycję Przekaż plik, aby wyszukać plik. Sprawdź, czy plik, który chcesz przekazać, jest typowym typem pliku tekstowego, takim jak DOCX, MD, PDF i TXT, i czy każdy plik nie przekracza 3 MB. Pliki można przekazywać pojedynczo, o ile maksymalna pojemność wszystkich przekazanych plików nie przekracza maksymalnej wartości 20 MB w sumie.

  3. Poczekaj na wyświetlenie pliku w obszarze Przekazywanie. Jeśli pojawi się komunikat o błędzie, usuń problem i spróbuj ponownie.

    Uwaga

    Przekazane pliki są dostępne tylko dla konta użytkownika, które je przekazano. Przekazane pliki są przechowywane jak pozostałe dane klienta zgodnie z opisem w temacie Prywatność i bezpieczeństwo danych w rozwiązaniu Microsoft Security Copilot.

  4. Aby dołączyć plik jako źródło w bieżącej sesji, wybierz przycisk przełącznika, aby został oświetlony (okrąg wewnątrz przycisku przełącznika znajduje się w prawej pozycji). Jeśli nie zamierzasz jeszcze używać pliku lub chcesz wykluczyć go jako źródło w bieżącej sesji, wybierz przycisk przełącznika, aby był wyszarzony (okrąg wewnątrz przycisku przełącznika znajduje się w pozycji po lewej stronie).

  5. Aby wyświetlić monit o użycie przekazanego pliku, musisz wspomnieć o "przekazanych plikach", jeśli chcesz, aby copilot był przyczyną dostępnych plików. Możesz również dołączyć nazwę pliku, jeśli chcesz poprowadzić Copilot do przyczyny określonego pliku. Jeśli na przykład chcesz, aby Copilot sprawdzał działania konta użytkownika względem zasad obsługi danych organizacji, aby dowiedzieć się, czy zostały zatwierdzone jakiekolwiek naruszenia, przykładowy monit będzie:

    Na podstawie pliku zasad obsługi danych firmy Contoso wyświetl listę akcji podjętych przez użytkownika Preston-123, które mogą być naruszeniem zasad obsługi danych. Uwzględnij werdykt na akcję i poziom zaufania do werdyktu. Przytaczaj nazwę zasad i sekcję dotyczącą werdyktu.

Usuwanie pliku

Aby usunąć plik, wybierz ikonę kosza obok nazwy pliku, aby usunąć plik.

Ograniczanie przekazywania plików (dla właścicieli)

Użytkownicy przypisani do roli Właściciel mogą wybrać, kto może przekazywać pliki w ustawieniach właściciela. Dostępne opcje:

  • Nikt nie może przekazać plików
  • Współautorzy i właściciele mogą przekazywać pliki

Domyślnie przekazywanie plików jest dostępne dla wszystkich użytkowników (współautorów i właścicieli).

Zrzut ekranu przedstawiający okno dialogowe przekazywania plików.

Wtyczka usługi Azure AI Search

Azure AI Search to usługa, która umożliwia efektywne wyszukiwanie, pobieranie informacji i wyodrębnianie szczegółowych informacji z zawartości, bezpiecznie i na dużą skalę. Typowe scenariusze korzystania z tej usługi obejmują wyszukiwanie dokumentów, eksplorację danych i aplikacje Copilot w stylu czatu nad zastrzeżonymi danymi. Te przypadki użycia są włączone za pomocą indeksowania i wykonywania zapytań.

  • Indeksowanie w usłudze Azure AI Search to proces ładowania zawartości do usługi wyszukiwania i umożliwia wyszukiwanie. Indeks jest wynikiem przeszukiwania procesu indeksowania.

  • Wykonywanie zapytań może nastąpić po wypełnieniu indeksu zawartością z możliwością wyszukiwania. Aplikacja kliencka wysyła żądania zapytań do usługi wyszukiwania i obsługuje odpowiedzi. Całe wykonywanie zapytań odbywa się za pośrednictwem indeksu wyszukiwania, który kontrolujesz.

Za pomocą wtyczki Azure AI Search możesz użyć własnego indeksu jako źródła z możliwością wyszukiwania, które można wykonywać za pomocą monitów na pasku monitu copilot.

Przed skonfigurowaniem połączenia z istniejącym indeksem usługi Azure AI sprawdź następujące wymagania:

  • Indeks usługi Azure AI Search jest skonfigurowany do wektoryzacji do użycia z modelem osadzania tekstu ada-002.
  • Pole tekstowe w indeksie musi być przeszukiwalne.
  • Pole tytułu w indeksie musi być filtrowalne.

Jednym ze sposobów rozpoczęcia konfigurowania indeksu w wymagany sposób jest użycie zintegrowanej wektoryzacji. Zapoznaj się z przewodnikiem Szybki start: wektoryzacja zintegrowana (wersja zapoznawcza).

Aby utworzyć połączenie z istniejącym indeksem usługi Azure AI Search, skonfiguruj wtyczkę azure AI Search w następujący sposób:

  1. Przejdź do strony konfiguracji wtyczki Azure AI Search, wybierając ikonę źródeł, wybierając pozycję wtyczki, a następnie w oknach Zarządzanie wtyczkami, wybierając przycisk Konfiguracja usługi Azure AI Search.

    Przechwytywanie ekranu wtyczki usługi Azure AI Search.

  2. Parametry skonfigurowane dla wtyczki są mapowane na informacje dotyczące wystąpienia usługi Azure AI Search, indeksu w wystąpieniu wyszukiwania, które zostanie przeszukane, oraz pól skojarzonych z indeksem.

    • Nazwa usługa wyszukiwania usługi Azure AI — jest to nazwa usługi wyszukiwania.
    • Nazwa indeksu — jest to nazwa indeksu w wystąpieniu wyszukiwania usługi Azure AI, który zostanie przeszukany.
    • Nazwa pola wektorowego w indeksie — jest to nazwa pola w indeksie zawierającym wektor osadzania.
    • Nazwa pola tekstowego w indeksie — jest to nazwa pola tekstowego w indeksie. Zawartość tego pola w indeksie reprezentuje tekst do wyszukania. Jeśli indeks został utworzony przy użyciu Kreatora importu i wektoryzacji danych, nazwa pola zawierającego tekst do wyszukiwania może być nazywana fragmentem jako domyślna. Przyczyną jest to, że kreator będzie fragmentował dane, aby nie przekraczał rozmiaru limitu tokenu modelu osadzania. Domyślna nazwa pola indeksu, fragment, odnosi się do fragmentu tekstu.
    • Nazwa pola tytułu w indeksie — jest to nazwa pola tytułu w indeksie i reprezentuje tytuł każdego dokumentu do wyświetlenia jako źródło (opcjonalnie).
    • Wartość — jest to identyfikator dostępu do uwierzytelniania interfejsu API.

    Zrzut ekranu przedstawiający parametry wtyczki usługi Azure AI Search.

  3. Aby uzyskać informacje, których będziesz używać dla ustawień wtyczki, musisz przejść do witryny Azure Portal. Otwórz nową kartę przeglądarki, aby przejść do witryny Azure Portal (https://portal.azure.com).

  4. W witrynie Azure Portal wyszukaj usługę Azure AI Search i przejdź do niej.

  5. Na stronie Wyszukiwanie sztucznej inteligencji jest wyświetlana lista usług wyszukiwania. W tym miejscu wybierz wystąpienie wyszukiwania, z którym ma nawiązać połączenie wtyczka. Przed jego wybraniem skopiuj nazwę i wprowadź ją w polu azure AI usługa wyszukiwania dla wtyczki. Skopiuj nazwę i wprowadź ją w polu wtyczki wybierz usługę wyszukiwania.

    Przechwytywanie ekranu wskazujące wystąpienie wyszukiwania, którego nazwa jest kopiowana w polu wystąpienia wyszukiwania usługi Azure AI dla wtyczki.

  6. Wybierz usługę wyszukiwania, której nazwa została wprowadzona na stronie ustawień wtyczki.

  7. W okienku nawigacji po lewej stronie wybierz pozycję Indeksy.

    Przechwytywanie ekranu z wyróżnioną opcją indeksów na stronie wystąpienia wyszukiwania usługi Azure AI.

  8. Strona indeksów zawiera listę dostępnych indeksów dla danej usługa wyszukiwania usługi Azure AI. Na stronie indeksów skopiuj nazwę indeksu, który chcesz wyszukać, i wprowadź go w polu nazwy indeksu dla wtyczki.

    Przechwytywanie ekranu nazwy wystąpienia usługi Azure AI Search wskazujące odpowiednie pole w oknie parametrów wtyczki.

  9. Wybierz indeks, którego nazwa została wprowadzona na stronie ustawień wtyczki. Spowoduje to otwarcie strony indeksu. W tym miejscu wybierz kartę Pola.

  10. Na karcie Pola są wyświetlane nazwy pól indeksu. Nazwy pól dla przykładowego indeksu o nazwie "knowledge-base-bloc-index" i pokazane na poniższej ilustracji mogą być inne niż pokazane dla indeksu. Skontaktuj się z administratorem, który zarządza usługą Azure AI usługa wyszukiwania, aby uzyskać wskazówki zgodnie z potrzebami.

    Zrzut ekranu przedstawiający nazwy pól indeksu usługi Azure AI Search wskazujące odpowiednie pola w oknie parametrów wtyczki.

  11. Zamknij stronę pól indeksu. Następnie w okienku nawigacji po lewej stronie wybierz pozycję Klucze.

  12. Skopiuj wartość "Zarządzaj kluczami zapytania" dla uwierzytelniania interfejsu API i wprowadź ją w polu wartości dla wtyczki, a następnie wybierz pozycję Zapisz.

    Zrzut ekranu klucza usługi Azure AI Search, który zostanie skopiowany do pola wartości wtyczki.

  13. Sprawdź, czy wszystkie parametry są poprawne dla wystąpienia wyszukiwania i indeksu, z którym chcesz nawiązać połączenie, a następnie wybierz pozycję Zapisz.

Ważne

Obecnie narzędzie Copilot nie weryfikuje poświadczeń podczas zapisywania ustawień. Jeśli nie są one poprawne, zobaczysz błąd później, gdy copilot spróbuje uruchomić wtyczkę usługi Azure AI Search. Zamknij okno Ustawień usługi Azure AI Search.

Po nawiązaniu połączenia wyświetl polecenie Copilot, aby wyszukał informacje w indeksie usługi Azure AI Search. Pamiętaj, aby w wierszu polecenia wspomnieć "Azure AI Search". Na przykład:

  • Nowi analitycy SOC mogą zapytać Copilota o procesy organizacji w ramach przepływów pracy Copilot. Może to przyspieszyć proces dołączania. Przykładowy monit: podsumowanie zasad uwierzytelniania wieloskładnikowego organizacji w usłudze Azure AI Search.

  • Analitycy SOC mogą poprosić Copilota o podanie informacji, które ułatwiają badanie zdarzeń wyłudzania informacji w dużych ilościach podejrzanych wiadomości e-mail lub plików pozyskanych przez indeks. Przykładowy monit: Jakie są najbardziej typowe nagłówki tematów wiadomości e-mail w indeksie usługi Azure AI Search, które były używane w podejrzanych wiadomościach e-mail z naruszeniem zabezpieczeń poczty e-mail (BEC) firmy?

Wtyczka azure AI Search wykonuje semantyczne i kluczowe wyszukiwanie w zawartości indeksu w celu znalezienia odpowiednich informacji, dlatego zaleca się, aby było tak szczegółowe, jak w monitowaniu. Aby uzyskać więcej informacji na temat elementów skutecznego monitu i innych porad monitujących, przeczytaj Opis elementów skutecznego monitu.