Zusammenfassung und Ressourcen
In diesem Modul haben Sie erfahren, wie Microsoft Security Copilot-Agents Sicherheitsworkflows im gesamten Sicherheitsökosystem von Microsoft automatisieren und verbessern. Sie haben die verschiedenen Arten von Agents, ihre Kategorisierung und ihre Rolle bei der Optimierung von Sicherheitsvorgängen über Identitätsverwaltung, Bedrohungserkennung, Datenschutz und Endpunktsicherheit erfahren.
Sie haben die Identitäten und Berechtigungen von Agenten untersucht und den Unterschied zwischen dedizierten Agenten-Identitäten mithilfe der Microsoft Entra Agent-ID und der Verbindung zu vorhandenen Benutzerkonten nachvollzogen. Außerdem haben Sie mehr über die rollenbasierten Zugriffssteuerungen erfahren, die steuern, was Agents tun können.
Anschließend haben Sie Security Copilot Agents für mehrere Microsoft-Sicherheitsprodukte untersucht:
- Microsoft Entra-Agents, die Identitäts- und Zugriffsverwaltungsaufgaben automatisieren, einschließlich der Optimierung von Conditional Access, Zugriffsüberprüfung und Identitätsrisikomanagement.
- Microsoft Defender-Agents , die Sicherheitsvorgänge wie Phishing-Triage, Threat Intelligence Briefing, Bedrohungssuche und dynamische Bedrohungserkennung ausführen.
- Microsoft Purview-Agents, die bei der Bearbeitung von Insider-Risikomanagement-Warnungen und bei der Verhinderung von Datenverlust unterstützen.
- Microsoft Intune-Agents, die die Sicherheit von Unternehmensendpunkten verbessern, indem sie Sicherheitsrisiken beheben, Änderungsüberprüfungen durchführen, Geräte abmelden und die Richtlinienkonfiguration automatisieren.
Schließlich haben Sie gelernt, wie Security Copilot das Erstellen eigener benutzerdefinierter Agents durch mehrere Entwicklungserfahrungen unterstützt, einschließlich natürlicher Sprache, YAML-Upload und MCP-Tools (Model Context Protocol).
Nach Abschluss dieses Moduls können Sie:
- Beschreiben sie die Rolle und Funktionalität von Microsoft Security Copilot Agents bei der Automatisierung von Sicherheitsworkflows.
- Beschreiben Sie Agentidentitäten und Berechtigungen in Microsoft Security Copilot.
- Beschreiben Sie den Threat Intelligence Briefing Agent innerhalb der Standalone-Security-Copilot-Erfahrung.
- Beschreiben Sie die Security-Copilot-Agents in Microsoft Entra, Microsoft Defender, Microsoft Purview und Microsoft Intune.
- Beschreiben, wie Security Copilot das Erstellen Eigener Agents unterstützt.
Weitere Informationen:
- Übersicht über Microsoft Security Copilot-Agents
- Microsoft Security Copilot-Agents
- Security Copilot-Agents verwalten
- Was sind Agentidentitäten?
- Verstehen der Authentifizierung in Microsoft Security Copilot
- Microsoft Security Copilot-Agents in Microsoft Entra
- Microsoft Security-Copilot-Agenten in Microsoft Defender
- Microsoft Security Copilot-Agenten in Microsoft Purview
- Microsoft Security Copilot-Agenten in Microsoft Intune
- Erstellen Eigener Agents in Security Copilot
- Übersicht über die Microsoft Security Copilot Agent-Entwicklung