Compartilhar via


Microsoft Security Copilot no Defender para Nuvem

O Microsoft Defender para Nuvem integra o Microsoft Security Copilot e o Microsoft Copilot para Azure em sua experiência. Essas integrações permitem que você faça perguntas relacionadas à segurança, receba respostas e dispare automaticamente as habilidades necessárias para analisar, resumir, corrigir e delegar recomendações usando prompts de linguagem natural.

O Security Copilot e o Copilot para Azure são plataformas de IA baseadas na nuvem que fornecem uma experiência do Copilot de linguagem natural. Essas plataformas ajudam os profissionais de segurança a entender o contexto e o efeito das recomendações, corrigir ou delegar tarefas e resolver configurações incorretas no código.

A integração do Defender para Nuvem com o Copilot de Segurança e o Copilot para Azure na página de recomendações permite que você aprimore sua postura de segurança e reduza os riscos em seus ambientes. Isso simplifica o processo de compreensão e implementação de recomendações, tornando seu gerenciamento de segurança mais eficiente e eficaz.

Saiba mais sobre o Security Copilot

Se você é novo no Security Copilot, familiarize-se com ele lendo esses artigos:

Integração do Security Copilot no Defender para Nuvem

O Defender para Nuvem integra o Copilot diretamente à experiência do Defender para Nuvem. Com essa integração, você pode analisar, resumir, corrigir e delegar suas recomendações usando prompts de linguagem natural.

Captura de tela mostrando o local do botão 'Analisar com Copilot' na página de recomendações.

Ao abrir o Copilot, você pode usar prompts de linguagem natural para fazer perguntas sobre as recomendações. O Copilot fornece uma resposta em linguagem natural que ajuda você a entender o contexto da recomendação. Ele explica o efeito da implementação da recomendação e fornece etapas para implementação.

Alguns exemplos de prompts incluem:

  • Mostrar riscos críticos para recursos expostos publicamente
  • Mostrar riscos críticos para dados confidenciais
  • Mostrar recursos com vulnerabilidades de alta severidade

O Copilot pode ajudar a refinar recomendações, fornecendo resumos, etapas de correção e delegação. Ele aprimora sua capacidade de analisar e agir com base nas recomendações.

Captura de tela mostrando o local do botão 'Resumir com Copilot' em uma recomendação.

Principais recursos

A seção a seguir fornece informações sobre os recursos disponíveis no Security Copilot no Defender para Nuvem.

Fluxo de trabalho de processamento de dados

Quando você usa o Security Copilot no Defender para Nuvem, o seguinte fluxo de trabalho de processamento de dados ocorre:

  1. Um usuário insere um prompt na interface do Copilot.

  2. O Copilot para Azure recebe o prompt.

  3. O Copilot do Azure avalia o prompt e a página ativa para determinar as habilidades necessárias para lidar com o prompt.

  4. Se o prompt estiver relacionado à segurança e a habilidade estiver disponível, o Security Copilot executará as habilidades e enviará uma resposta ao Copilot no Azure para apresentação.

  5. Se um prompt relacionado à segurança for recebido, mas a habilidade não estiver disponível, o Azure Copilot pesquisará todas as suas habilidades disponíveis para encontrar as mais relevantes para resolver o prompt. Em seguida, ele envia uma resposta ao usuário.

    Diagrama mostrando o fluxo de trabalho do processo de dados da experiência do Copilot no Defender para Nuvem.

Confira as Perguntas frequentes do Security Copilot.

Habilitar a integração do Security Copilot no Defender para Nuvem

O Security Copilot no Defender para Nuvem não depende de nenhum dos planos disponíveis no Defender para Nuvem. O Security Copilot está disponível para todos os usuários quando você:

  1. Habilitar o Defender para Nuvem em seu ambiente.
  2. Ter acesso ao Azure Copilot.
  3. Ter unidades de computação de segurança atribuídas ao Security Copilot.

Para aproveitar toda a gama de recursos do Security Copilot no Defender para Nuvem, habilite o plano Defender para Gerenciamento de Postura de Segurança na Nuvem (DCSPM) em seus ambientes. O plano DCSPM inclui segurança extra. Esses recursos incluem análise de caminho de ataque, priorização de risco e outros. Você pode usar o Security Copilot para navegar e gerenciar cada recurso. Sem o plano DCSPM, você ainda pode usar o Security Copilot no Defender para Nuvem, mas com capacidade limitada.

Monitorar o uso

O Security Copilot tem um limite de uso. Quando o uso em sua organização se aproxima do limite, você é notificado quando envia um prompt. Para evitar uma interrupção do serviço, entre em contato com o proprietário da capacidade ou colaborador do Azure para aumentar as unidades de computação de segurança (SCU) ou limitar o número de prompts.

Saiba mais sobre limites de uso.

Fornecer comentários

Seus comentários sobre a integração do Defender para Nuvem com o Security Copilot ajudam no desenvolvimento. Forneça feedback no Copilot, utilizando o Como está esta resposta após cada prompt concluído e selecione qualquer uma das seguintes opções:

  • Parece correto – selecione essa opção se os resultados forem precisos, com base em sua avaliação.
  • Precisa melhorar – selecione essa opção se qualquer detalhe nos resultados estiver incorreto ou incompleto, com base em sua avaliação.
  • Inadequado – selecione essa opção se os resultados contiverem informações questionáveis, ambíguas ou potencialmente prejudiciais.

Para cada opção de comentários, você pode fornecer mais informações na próxima caixa de diálogo exibida. Sempre que possível e quando o resultado for Precisa melhorar, escreva algumas palavras explicando o que pode ser feito para melhorar o resultado. Se você tiver inserido prompts específicos do Defender para Nuvem e os resultados não estiverem relacionados, inclua essa informação.

Privacidade e segurança de dados no Security Copilot

Quando você interage com o Security Copilot para obter dados do Defender TI, o Copilot efetua pull dos dados do Defender para Nuvem. Os prompts, os dados recuperados e a saída mostrada nos resultados do prompt são processados e armazenados no serviço do Copilot.

Saiba mais sobre privacidade e segurança de dados no Microsoft Security Copilot.