Resumen y recursos
En este módulo, ha explorado cómo Microsoft Security Copilot agentes automatizan y mejoran los flujos de trabajo de seguridad en el ecosistema de seguridad de Microsoft. Ha aprendido sobre los diferentes tipos de agentes, cómo se clasifican y su rol en la optimización de las operaciones de seguridad en la administración de identidades, la detección de amenazas, la protección de datos y la seguridad de los puntos de conexión.
Ha explorado las identidades y permisos del agente, entendiendo la diferencia entre las identidades de agente dedicadas mediante Agente de Microsoft Entra ID y la conexión con cuentas de usuario existentes. También ha obtenido información sobre los controles de acceso basados en roles que rigen lo que pueden hacer los agentes.
A continuación, ha examinado los agentes de Security Copilot en varios productos de seguridad de Microsoft:
- Microsoft Entra agentes que automatizan las tareas de administración de identidades y acceso, incluida la optimización del acceso condicional, las revisiones de acceso y la administración de riesgos de identidad.
- Microsoft Defender agentes que llevan a cabo tareas de operaciones de seguridad como la evaluación de suplantación de identidad (phishing), la información de inteligencia sobre amenazas, la búsqueda de amenazas y la detección dinámica de amenazas.
- Microsoft Purview agentes que ayudan a priorizar las alertas de administración de riesgos internos y prevención de pérdida de datos.
- Microsoft Intune agentes que mejoran la seguridad de los puntos de conexión empresariales mediante la automatización de la corrección de vulnerabilidades, la revisión de cambios, la retirada del dispositivo y la configuración de directivas.
Por último, has aprendido cómo Security Copilot admite la creación de tus propios agentes personalizados a través de varias experiencias de desarrollo, como el lenguaje natural, la carga de YAML y las herramientas del Protocolo de Contexto del Modelo (MCP).
Después de completar este módulo, podrá:
- Describir el rol y la funcionalidad de los agentes de Microsoft Security Copilot en la automatización de flujos de trabajo de seguridad.
- Describir identidades y permisos de agente en Microsoft Security Copilot.
- Describa el Agente de Información de Inteligencia sobre Amenazas en la experiencia independiente de Security Copilot.
- Describa los agentes de Security Copilot en Microsoft Entra, Microsoft Defender, Microsoft Purview y Microsoft Intune.
- Describir cómo Security Copilot facilita la creación de sus propios agentes.
Aprende más:
- Introducción a los agentes de Microsoft Security Copilot
- agentes de Microsoft Security Copilot
- Administrar agentes de Security Copilot
- ¿Qué son las identidades de agente?
- Comprender la autenticación en Microsoft Security Copilot
- Agentes de Microsoft Security Copilot en Microsoft Entra
- agentes de Microsoft Security Copilot en Microsoft Defender
- agentes de Microsoft Security Copilot en Microsoft Purview
- Agentes de Microsoft Security Copilot en Microsoft Intune
- Construya sus propios agentes en Security Copilot
- Resumen del desarrollo del agente de Microsoft Security Copilot