Microsoft Security Copilot und Chat in Microsoft Defender

Dieser Artikel bietet eine Übersicht über Microsoft Security Copilot in Microsoft Defender, einschließlich wichtiger Funktionen, Zugriffsschritte und Links zu detaillierten Anleitungen.

Hinweis

Microsoft Defender XDR bietet eine einheitliche XDR-Benutzeroberfläche für Microsoft Defender for Endpoint, Microsoft Defender for Identity, Microsoft Defender für Office 365, Microsoft Defender for Cloud Apps und Microsoft Defender für die Verwaltung von Sicherheitsrisiken. Weitere Informationen zu dieser Schutzsuite vor und nach der Verletzung finden Sie unter Was ist Microsoft Defender XDR?

Security Copilot Voraussetzungen

Wenn Sie noch nicht mit Security Copilot vertraut sind, sollten Sie sich mit den folgenden Artikeln vertraut machen:

Microsoft Security Copilot Integration in Microsoft Defender

Microsoft Security Copilot vereint die Leistungsfähigkeit von KI und menschlichem Fachwissen, damit Sicherheitsteams schneller und effektiver auf Angriffe reagieren können. Copilot in Defender ist für Benutzer verfügbar, die Zugriff auf Security Copilot bereitgestellt haben. Sie können auf zwei Arten auf Copilot zugreifen:

  • Security Copilot ist in das Microsoft Defender-Portal eingebettet, um Sicherheitsteams mit erweiterten Funktionen zur Untersuchung und Reaktion auf Vorfälle, zur Suche nach Bedrohungen und zum Schutz ihrer organization mit relevanten Threat Intelligence-Funktionen zu unterstützen.
  • Defender Chat Experience (Vorschau) ist ein offener Eingabeaufforderungschat Assistent in Microsoft Defender integriert. Es hilft SOC-Analysten, Bedrohungen zu untersuchen, Vorfälle zu untersuchen und Sicherheitsfragen in einfacher Sprache zu beantworten, ohne durch mehrere Bildschirme navigieren oder komplexe Abfragen schreiben zu müssen. Diese Vorschau ist in Australien oder Neuseeland noch nicht verfügbar.

Copilot in Defender arbeitet nach den KI-Prinzipien von Microsoft. Weitere Informationen finden Sie unter Application Karte for Microsoft Copilot in Microsoft Defender.

Erste Schritte

Um die Defender-Chaterfahrung von überall im Defender-Portal zu öffnen, wählen Sie in der oberen Navigationsleiste die Schaltfläche Copilot aus. Der Chatbereich wird auf der rechten Seite des Bildschirms geöffnet und bleibt im Kontext, während Sie weiterarbeiten. Es wird ein Begrüßungsbildschirm mit einer Begrüßung und einem Eingabefeld angezeigt, das für Ihre erste Frage bereit ist.

Screenshot des Defender Chat-Willkommensbildschirms und des ausgewählten Copilot-Symbols in der oberen rechten Ecke.

Klicken Sie zum Schließen des Bereichs in der Kopfzeile auf Schließen , oder wählen Sie erneut die Schaltfläche Copilot aus. Ihre Unterhaltung bleibt erhalten, und Sie können den Bereich erneut öffnen und dort weiterziehen, wo Sie aufgehört haben.

Seitenkontexterkennung

Defender Chat antwortet basierend auf der Seite, die Sie derzeit im Defender-Portal anzeigen, und kann Fragen basierend auf diesem Kontext beantworten.

Wenn Sie eine Frage wie "Welche Benutzer sind an diesem Vorfall beteiligt?" stellen, versteht der Chat anhand Ihrer aktuellen Seite, auf welchen Incident, welche Warnung, welches Gerät oder welche Entität Sie verweisen, ohne IDs oder Namen angeben zu müssen.

Chatunterhaltungsfunktionen

Interaktive Unterhaltungen

Der Chat erinnert sich an den vollständigen Kontext Ihrer Unterhaltung, sodass Sie Folgefragen auf natürliche Weise stellen können. Sie können z. B. mit "Ereignisse mit hohem Schweregrad anzeigen" aus der letzten Woche beginnen und dann mit "Weitere Informationen zum ersten" nachverfolgen, und der Chat versteht, was Sie meinen.

Schritt-für-Schritt-Pläne

Bei komplexen oder mehrstufigen Anforderungen kann der Chat zunächst einen vorgeschlagenen Plan präsentieren, in dem die schritte beschrieben werden, die er ergreifen möchte. Sie können den Plan genehmigen oder ablehnen, bevor Maßnahmen ergriffen werden. Dadurch behalten Sie die Kontrolle, insbesondere bei Untersuchungen, die mehrere Datensuchvorgänge erfordern.

Beispiel: Wenn Sie "Incident 12345 untersuchen" fragen und die wichtigsten Ergebnisse zusammenfassen, schlägt der Chat möglicherweise den folgenden Plan vor:

  1. Abrufen von Incidentdetails
  2. Abrufen zugeordneter Warnungen
  3. Sammeln von Beweisen und betroffenen Entitäten
  4. Zusammenfassen der Ergebnisse

Nachdem Sie den Plan genehmigt haben, führt der Chat jeden Schritt aus und zeigt seinen Fortschritt in Echtzeit an.

Klärende Fragen

Wenn Ihre Anfrage mehrdeutig ist, stellt der Chat möglicherweise eine klärende Frage und bietet Schnellauswahloptionen (bis zu vier Vorschläge), damit Sie schneller zur richtigen Antwort gelangen. Wählen Sie eine Option aus, oder geben Sie Ihre eigene Antwort ein.

Aufgezeichnete Unterhaltungen

Ihre Unterhaltungen werden automatisch gespeichert. Verwenden Sie den Bereich Unterhaltungen auf der linken Seite des Chats für Folgendes:

  • Fortsetzen einer vorherigen Unterhaltung
  • Starten einer neuen Sitzung
  • Löschen einer Unterhaltung
  • Löschen aller Unterhaltungen

Hinweis

  • Unterhaltungen werden nicht geräteübergreifend synchronisiert oder für andere Benutzer freigegeben. Die letzten zehn Unterhaltungen werden lokal in Ihrem Browser gespeichert.

Arbeiten mit Antworten

Antworten werden zur Lesbarkeit mit strukturierten Tabellen, Aufzählungszeichen und Abschnittsüberschriften formatiert. Sie haben folgende Möglichkeiten:

  • Kopieren einer Antwort: Wählen Sie das Kopiersymbol für eine beliebige Nachricht aus, um sie in die Zwischenablage zu kopieren.
  • Exportieren von Tabellen: Wählen Sie Exportieren für eine beliebige Tabelle aus, um sie zur weiteren Analyse nach Excel zu exportieren.
  • Generierung beenden: Wählen Sie Beenden aus, um eine Antwort zu unterbrechen, die zu lange dauert oder in die falsche Richtung geht.
  • Wiederholen: Wenn ein Fehler auftritt, wählen Sie Wiederholen aus, um die Antwort erneut zu versuchen.

Feedback geben

Alle Copilot-Funktionen in Defender haben die Möglichkeit, Feedback zu geben. Das Überprüfen und Bereitstellen von Feedback trägt dazu bei, zukünftige Antworten zu verbessern. Um Feedback zu geben, verwenden Sie die 👍👎 /-Schaltflächen für jede Antwort.

Datenschutz und Sicherheit

Copilot entwickelt sich kontinuierlich weiter mithilfe von Daten , die je nach den von Ihrem Administrator definierten Einstellungen gespeichert, verarbeitet und freigegeben werden . Microsoft stellt sicher, dass Ihre Daten bei der Verwendung von Copilot immer geschützt und sicher sind. Weitere Informationen zur Datensicherheit und zum Datenschutz in Copilot finden Sie unter Datenschutz und Datensicherheit in Copilot.

Plug-Ins in Security Copilot

Copilot verwendet vorinstallierte Microsoft-Plug-Ins wie Microsoft Defender, Defender Threat Intelligence und Natural Language to KQL für Microsoft Sentinel- und Defender-Plug-Ins, um relevante Informationen zu generieren, mehr Kontext für Incidents bereitzustellen und genauere Ergebnisse zu generieren. Stellen Sie sicher, dass Plug-Ins in Copilot aktiviert sind , um den Zugriff auf relevante Daten zu ermöglichen und angeforderte Inhalte von anderen Microsoft-Diensten in Ihrer Organisation zu generieren.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.