Microsoft Security Copilot ja keskustelu Microsoft Defender

Tässä artikkelissa on yleiskatsaus Microsoft Defender Microsoft Security Copilot, mukaan lukien tärkeimmät ominaisuudet, käyttövaiheet ja yksityiskohtaiset ohjeet.

Huomautus

Microsoft Defender XDR tarjoaa yhtenäisen XDR-käyttökokemuksen Microsoft Defender for Endpoint, Microsoft Defender for Identity, Microsoft Defender: Office 365, Microsoft Defender for Cloud Apps ja Microsoft Defender haavoittuvuuden hallintaan. Lisätietoja tästä murtoa edeltävästä ja sen jälkeisestä puolustusohjelmistosta on kohdassa Mikä on Microsoft Defender XDR?

Security Copilot edellytykset

Jos et ole aiemmin käyttänyt Security Copilot, tutustu siihen lukemalla seuraavat artikkelit:

Microsoft Security Copilot integrointi Microsoft Defender

Microsoft Security Copilot kokoaa yhteen tekoälyn voiman ja inhimillisen asiantuntemuksen, jotta tietoturvatiimit voivat reagoida hyökkäyksiin nopeammin ja tehokkaammin. Defenderin copilot on käyttäjien käytettävissä, jotka ovat valmisneet Security Copilot. Voit käyttää Copilotia kahdella tavalla:

  • Security Copilot on upotettu Microsoft Defender-portaaliin. Sen avulla tietoturvatiimit voivat tutkia ja vastata tapauksiin, etsiä uhkia ja suojata organisaatiotaan asianmukaisilla uhkatiimeillä.
  • Defender Chat -kokemus (esikatselu) on Microsoft Defender sisäinen avoin kehotekeskusteluavustaja. Se auttaa SOC-analyytikoita tutkimaan uhkia, tutkimaan tapauksia ja vastaamaan suojauskysymyksiin tavallisella kielellä ilman, että heidän tarvitsee siirtyä useilla näytöillä tai kirjoittaa monimutkaisia kyselyjä. Tämä esikatselu ei ole vielä käytettävissä Australiassa tai Uudessa-Seelannissa.

Defenderin Copilot käyttää Microsoftin tekoälyperiaatteita. Lisätietoja on Microsoft Copilot sovelluskortissa Microsoft Defender.

Aloittaminen

Jos haluat avata Defender-keskustelukokemuksen mistä tahansa Defender-portaalin kohdasta, valitse Copilot-painike yläreunan siirtymispalkissa. Keskustelupaneeli liukuu auki näytön oikeassa reunassa ja pysyy kontekstissa, kun jatkat työskentelyä. Näyttöön avautuu tervetulonäyttö, jossa on tervehdys ja syötekenttä valmiina ensimmäistä kysymystäsi varten.

Näyttökuva Defender Chatin tervetulonäytöstä ja Copilot-kuvakkeesta valittuna oikeassa yläkulmassa.

Jos haluat sulkea paneelin, valitse otsikosta Sulje tai valitse Copilot-painike uudelleen. Keskustelusi säilytetään, ja voit avata paneelin uudelleen ja jatkaa siitä, mihin jäit.

Sivukontekstin tietoisuus

Defender Chat vastaa sen sivun perusteella, jota parhaillaan tarkastelet Defender-portaalissa, ja voi vastata kysymyksiin kyseisen kontekstin perusteella.

Jos esität kysymyksen, kuten "Ketkä käyttäjät ovat osallisina tässä tapahtumassa?", keskustelu ymmärtää, mihin tapaukseen, hälytykseen, laitteeseen tai entiteettiin viittaat nykyisen sivusi perusteella ilman, että sinun tarvitsee antaa tunnuksia tai nimiä.

Keskustelukeskustelun ominaisuudet

Vuorovaikutteiset keskustelut

Keskustelu muistaa koko keskustelusi kontekstin, joten voit esittää jatkokysymyksiä luonnollisesti. Voit esimerkiksi aloittaa Näytä minulle suuren vakavuusasteen tapaukset viime viikolta ja seurata sitten Kerro minulle lisää ensimmäisestä, ja keskustelu ymmärtää, mitä tarkoitat.

Vaiheittaiset suunnitelmat

Monitasoisten tai monivaiheisten pyyntöjen osalta keskustelu voi ensin esittää ehdotetun suunnitelman, jossa esitetään vaiheet, joihin keskustelu aikoo ryhtyä. Voit hyväksyä tai hylätä suunnitelman, ennen kuin mitään toimintoja tehdään. Näin hallitset erityisesti tutkimuksia, jotka edellyttävät useita tietojen hakuja.

Jos esimerkiksi kysyt Tutki tapausta 12345 ja teet yhteenvedon tärkeimmistä havainnoista, keskustelu voi ehdottaa seuraavaa suunnitelmaa:

  1. Tapauksen tietojen noutaminen
  2. Liittyvien ilmoitusten noutaminen
  3. Kerää todisteita ja vaikutuskohteita
  4. Yhteenveto havainnoista

Kun olet hyväksynyt suunnitelman, keskustelu suoritetaan jokaisessa vaiheessa ja sen edistyminen näkyy reaaliaikaisesti.

Kysymysten selventäminen

Jos pyyntösi on moniselitteinen, keskustelu saattaa esittää selventävän kysymyksen ja tarjota pikavalintavaihtoehtoja (enintään neljä ehdotusta), joiden avulla pääset oikeaan vastaukseen nopeammin. Valitse vaihtoehto tai kirjoita oma vastauksesi.

Keskusteluhistoria

Keskustelusi tallennetaan automaattisesti. Voit tehdä seuraavaa chatin vasemmalla puolella olevan Keskustelut-paneelin avulla:

  • Jatka edellistä keskustelua
  • Aloita uusi istunto
  • Poista keskustelu
  • Poista kaikki keskustelut

Huomautus

  • Keskusteluja ei synkronoida laitteiden välillä tai jaeta muiden käyttäjien kanssa. Viimeiset kymmenen keskustelua tallennetaan paikallisesti selaimeen.

Vastausten käsitteleminen

Vastaukset muotoillaan jäsennettyjen taulukoiden, luettelomerkkien ja osan otsikoiden avulla luettavuuden parantamiseksi. Voit toimia seuraavasti:

  • Vastauksen kopioiminen: Kopioi viesti leikepöydälle valitsemalla minkä tahansa viestin kopiointikuvake
  • Vie taulukot: Valitse Vie missä tahansa taulukossa, jos haluat viedä sen Exceliin lisäanalyyseja varten
  • Lopeta luonti: Keskeytä liian pitkä tai väärään suuntaan menevä vastaus valitsemalla Pysäytä
  • Yritä uudelleen: Jos jokin menee vikaan, yritä vastausta uudelleen valitsemalla Yritä uudelleen

Anna palautetta

Kaikissa Defenderin Copilot-ominaisuuksilla on mahdollisuus antaa palautetta. Palautteen tarkistaminen ja antaminen auttaa parantamaan tulevia vastauksia. Jos haluat antaa palautetta, käytä 👍 minkä tahansa vastauksen / 👎 -painikkeita.

Tietosuoja ja tietosuoja

Kopiointi kehittyy jatkuvasti käyttämällä tietoja , jotka tallennetaan, käsitellään ja jaetaan järjestelmänvalvojan määrittämien asetusten mukaan. Microsoft varmistaa, että tietosi ovat aina suojattuja ja suojattuja Copilotia käytettäessä. Lisätietoja Copilotin tietosuojasta ja tietosuojasta on kohdassa Copilotin tietosuoja ja tietoturva.

Security Copilot laajennukset

Copilot käyttää esiasennettuja Microsoft-laajennuksia, kuten Microsoft Defender, Defender Threat Intelligence ja Natural Language, KQL:hen Microsoft Sentinel ja Defender-laajennuksia asianmukaisten tietojen luomiseksi, tapausten kontekstin tarjoamiseksi ja tarkempien tulosten saamiseksi. Varmista, että laajennukset on otettu käyttöön Copilotissa, jotta voit käyttää olennaisia tietoja ja luoda pyydettyä sisältöä muista organisaatiosi Microsoft-palveluista.

Vihje

Haluatko tietää lisää? Ota yhteyttä Microsoft Security -yhteisöön Tech Community -yhteisössä: Microsoft Defender XDR Tech Community.