Microsoft Security Copilot og Chat i Microsoft Defender

Denne artikel indeholder en oversigt over Microsoft Security Copilot i Microsoft Defender, herunder vigtige funktioner, adgangstrin og links til detaljeret vejledning.

Bemærk!

Microsoft Defender XDR giver en samlet XDR-oplevelse for Microsoft Defender for Endpoint, Microsoft Defender for Identity, Microsoft Defender for Office 365, Microsoft Defender for Cloud Apps og Microsoft Defender til administration af sårbarheder. Få mere at vide om denne forsvarspakke før og efter sikkerhedsbrud i Hvad er Microsoft Defender XDR?

Security Copilot forudsætninger

Hvis du ikke kender Security Copilot, bør du blive fortrolig med den ved at læse følgende artikler:

Microsoft Security Copilot integration i Microsoft Defender

Microsoft Security Copilot samler styrken ved kunstig intelligens og menneskelig ekspertise for at hjælpe sikkerhedsteams med at reagere på angreb hurtigere og mere effektivt. Copilot i Defender er tilgængelig for brugere, der har klargjort adgang til Security Copilot. Du kan få adgang til Copilot på to måder:

  • Security Copilot er integreret i Microsoft Defender-portalen for at hjælpe sikkerhedsteams med forbedrede funktioner til at undersøge og reagere på hændelser, jage efter trusler og beskytte deres organisation med relevant trusselsintelligens.
  • Defender Chat-oplevelse (prøveversion) er en chatassistent, der er indbygget i Microsoft Defender. Det hjælper SOC-analytikere med at undersøge trusler, udforske hændelser og besvare sikkerhedsspørgsmål på almindeligt sprog uden at skulle navigere i flere skærme eller skrive komplekse forespørgsler. Denne prøveversion er endnu ikke tilgængelig i Australien eller New Zealand.

Copilot i Defender opererer ved hjælp af Microsofts AI-principper. Du kan få flere oplysninger på kortet Program for Microsoft Copilot i Microsoft Defender.

Kom i gang

Hvis du vil åbne Defender-chatoplevelsen overalt på Defender-portalen, skal du vælge knappen Copilot på den øverste navigationslinje. Chatpanelet åbnes i højre side af skærmen og forbliver i kontekst, mens du fortsætter med at arbejde. Der vises en velkomstskærm med en hilsen og et inputfelt, der er klar til dit første spørgsmål.

Skærmbillede af velkomstskærmen i Defender Chat og ikonet Copilot valgt i øverste højre hjørne.

Hvis du vil lukke panelet, skal du vælge Luk i overskriften eller vælge knappen Copilot igen. Din samtale bevares, og du kan genåbne panelet og fortsætte, hvor du slap.

Bevidsthed om sidekontekst

Defender Chat svarer baseret på den side, du i øjeblikket får vist på Defender-portalen, og kan besvare spørgsmål baseret på denne kontekst.

Hvis du stiller et spørgsmål, f.eks. "Hvilke brugere er involveret i denne hændelse?", forstår chatten, hvilken hændelse, besked, enhed eller enhed du refererer til, baseret på din aktuelle side uden at skulle angive id'er eller navne.

Funktioner til chatsamtaler

Interaktive samtaler

Chatten husker den fulde kontekst af din samtale, så du kan stille opfølgende spørgsmål på naturlig vis. Du kan f.eks. starte med Vis mig hændelser med høj alvorsgrad fra den seneste uge og derefter følge op på med Fortæl mig mere om den første, og chatten forstår, hvad du mener.

Trinvise planer

I forbindelse med komplekse anmodninger eller anmodninger med flere trin præsenterer chatten muligvis først en foreslået plan, der beskriver de trin, den har til hensigt at udføre. Du kan godkende eller afvise planen, før der udføres nogen handlinger. Dette holder dig i kontrol, især i forbindelse med undersøgelser, der kræver flere dataopslag.

Eksempel: Hvis du spørger Undersøg hændelse 12345 og opsummerer de vigtigste resultater, kan chatten foreslå følgende plan:

  1. Hent oplysninger om hændelse
  2. Hent tilknyttede beskeder
  3. Indsaml beviser og påvirkede enheder
  4. Opsummer resultater

Når du har godkendt planen, udføres hvert trin i chatten, og status vises i realtid.

Afklaring af spørgsmål

Hvis din anmodning er tvetydig, kan chatten stille et afklarende spørgsmål og tilbyde hurtigvalgsmuligheder (op til fire forslag) for at hjælpe dig med at få det rigtige svar hurtigere. Vælg en indstilling, eller skriv dit eget svar.

Samtaleoversigt

Dine samtaler gemmes automatisk. Brug panelet Samtaler i venstre side af chatten til at:

  • Genoptag en tidligere samtale
  • Start en ny session
  • Slet en samtale
  • Ryd alle samtaler

Bemærk!

  • Samtaler synkroniseres ikke på tværs af enheder eller deles med andre brugere. De sidste ti samtaler gemmes lokalt i din browser.

Arbejde med svar

Svar formateres med strukturerede tabeller, punkttegn og sektionsoverskrifter for at gøre dem læselige. Du kan:

  • Kopiér et svar: Vælg kopieringsikonet i en meddelelse for at kopiere det til Udklipsholder
  • Eksportér tabeller: Vælg Eksportér i en tabel for at eksportere den til Excel for at få yderligere analyse
  • Stop generering: Vælg Stop for at afbryde et svar, der tager for lang tid, eller gå i den forkerte retning
  • Prøv igen: Hvis noget går galt, skal du vælge Prøv igen for at forsøge at svare igen

Giv feedback

Alle Copilot i Defender-funktioner har mulighed for at give feedback. Gennemgang og feedback hjælper med at forbedre fremtidige svar. Hvis du vil give feedback, skal du bruge 👍 knapperne / 👎 på et hvilket som helst svar.

Beskyttelse af personlige oplysninger og datasikkerhed

Copilot udvikler sig løbende ved hjælp af data , der er gemt, behandlet og delt , afhængigt af de indstillinger, der er defineret af administratoren. Microsoft sikrer, at dine data altid er beskyttede og sikre, når du bruger Copilot. Du kan få mere at vide om datasikkerhed og beskyttelse af personlige oplysninger i Copilot under Beskyttelse af personlige oplysninger og datasikkerhed i Copilot.

Plug-ins i Security Copilot

Copilot bruger forudinstallerede Microsoft-plug-ins, f.eks. Microsoft Defender, Defender Threat Intelligence og Natural Language, til KQL til Microsoft Sentinel- og Defender-plug-ins til at generere relevante oplysninger, levere mere kontekst til hændelser og generere mere nøjagtige resultater. Sørg for, at plugins er slået til i Copilot for at give adgang til relevante data og for at generere modetindhold fra andre Microsoft-tjenester i din organisation.

Tip

Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender XDR Tech Community.