Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tässä artikkelissa on yleiskatsaus Microsoft Defender Microsoft Security Copilot, mukaan lukien tärkeimmät ominaisuudet, käyttövaiheet ja yksityiskohtaiset ohjeet.
Huomautus
Microsoft Defender XDR tarjoaa yhtenäisen XDR-käyttökokemuksen Microsoft Defender for Endpoint, Microsoft Defender for Identity, Microsoft Defender: Office 365, Microsoft Defender for Cloud Apps ja Microsoft Defender haavoittuvuuden hallintaan. Lisätietoja tästä murtoa edeltävästä ja sen jälkeisestä puolustusohjelmistosta on kohdassa Mikä on Microsoft Defender XDR?
Security Copilot edellytykset
Jos et ole aiemmin käyttänyt Security Copilot, tutustu siihen lukemalla seuraavat artikkelit:
- Mitä Security Copilot on?
- Security Copilot käyttökokemukset
- Security Copilotin käytön aloittaminen
- Security Copilot todentamisen ymmärtäminen
- Näytetään Security Copilot
- Microsoft Copilot-sovelluskortti Microsoft Defender
Microsoft Security Copilot integrointi Microsoft Defender
Microsoft Security Copilot kokoaa yhteen tekoälyn voiman ja inhimillisen asiantuntemuksen, jotta tietoturvatiimit voivat reagoida hyökkäyksiin nopeammin ja tehokkaammin. Defenderin copilot on käyttäjien käytettävissä, jotka ovat valmisneet Security Copilot. Voit käyttää Copilotia kahdella tavalla:
- Security Copilot on upotettu Microsoft Defender-portaaliin. Sen avulla tietoturvatiimit voivat tutkia ja vastata tapauksiin, etsiä uhkia ja suojata organisaatiotaan asianmukaisilla uhkatiimeillä.
- Defender Chat -kokemus (esikatselu) on Microsoft Defender sisäinen avoin kehotekeskusteluavustaja. Se auttaa SOC-analyytikoita tutkimaan uhkia, tutkimaan tapauksia ja vastaamaan suojauskysymyksiin tavallisella kielellä ilman, että heidän tarvitsee siirtyä useilla näytöillä tai kirjoittaa monimutkaisia kyselyjä. Tämä esikatselu ei ole vielä käytettävissä Australiassa tai Uudessa-Seelannissa.
Defenderin Copilot käyttää Microsoftin tekoälyperiaatteita. Lisätietoja on Microsoft Copilot sovelluskortissa Microsoft Defender.
Aloittaminen
Jos haluat avata Defender-keskustelukokemuksen mistä tahansa Defender-portaalin kohdasta, valitse Copilot-painike yläreunan siirtymispalkissa. Keskustelupaneeli liukuu auki näytön oikeassa reunassa ja pysyy kontekstissa, kun jatkat työskentelyä. Näyttöön avautuu tervetulonäyttö, jossa on tervehdys ja syötekenttä valmiina ensimmäistä kysymystäsi varten.
Jos haluat sulkea paneelin, valitse otsikosta Sulje tai valitse Copilot-painike uudelleen. Keskustelusi säilytetään, ja voit avata paneelin uudelleen ja jatkaa siitä, mihin jäit.
Sivukontekstin tietoisuus
Defender Chat vastaa sen sivun perusteella, jota parhaillaan tarkastelet Defender-portaalissa, ja voi vastata kysymyksiin kyseisen kontekstin perusteella.
Jos esität kysymyksen, kuten "Ketkä käyttäjät ovat osallisina tässä tapahtumassa?", keskustelu ymmärtää, mihin tapaukseen, hälytykseen, laitteeseen tai entiteettiin viittaat nykyisen sivusi perusteella ilman, että sinun tarvitsee antaa tunnuksia tai nimiä.
Keskustelukeskustelun ominaisuudet
Vuorovaikutteiset keskustelut
Keskustelu muistaa koko keskustelusi kontekstin, joten voit esittää jatkokysymyksiä luonnollisesti. Voit esimerkiksi aloittaa Näytä minulle suuren vakavuusasteen tapaukset viime viikolta ja seurata sitten Kerro minulle lisää ensimmäisestä, ja keskustelu ymmärtää, mitä tarkoitat.
Vaiheittaiset suunnitelmat
Monitasoisten tai monivaiheisten pyyntöjen osalta keskustelu voi ensin esittää ehdotetun suunnitelman, jossa esitetään vaiheet, joihin keskustelu aikoo ryhtyä. Voit hyväksyä tai hylätä suunnitelman, ennen kuin mitään toimintoja tehdään. Näin hallitset erityisesti tutkimuksia, jotka edellyttävät useita tietojen hakuja.
Jos esimerkiksi kysyt Tutki tapausta 12345 ja teet yhteenvedon tärkeimmistä havainnoista, keskustelu voi ehdottaa seuraavaa suunnitelmaa:
- Tapauksen tietojen noutaminen
- Liittyvien ilmoitusten noutaminen
- Kerää todisteita ja vaikutuskohteita
- Yhteenveto havainnoista
Kun olet hyväksynyt suunnitelman, keskustelu suoritetaan jokaisessa vaiheessa ja sen edistyminen näkyy reaaliaikaisesti.
Kysymysten selventäminen
Jos pyyntösi on moniselitteinen, keskustelu saattaa esittää selventävän kysymyksen ja tarjota pikavalintavaihtoehtoja (enintään neljä ehdotusta), joiden avulla pääset oikeaan vastaukseen nopeammin. Valitse vaihtoehto tai kirjoita oma vastauksesi.
Keskusteluhistoria
Keskustelusi tallennetaan automaattisesti. Voit tehdä seuraavaa chatin vasemmalla puolella olevan Keskustelut-paneelin avulla:
- Jatka edellistä keskustelua
- Aloita uusi istunto
- Poista keskustelu
- Poista kaikki keskustelut
Huomautus
- Keskusteluja ei synkronoida laitteiden välillä tai jaeta muiden käyttäjien kanssa. Viimeiset kymmenen keskustelua tallennetaan paikallisesti selaimeen.
Vastausten käsitteleminen
Vastaukset muotoillaan jäsennettyjen taulukoiden, luettelomerkkien ja osan otsikoiden avulla luettavuuden parantamiseksi. Voit toimia seuraavasti:
- Vastauksen kopioiminen: Kopioi viesti leikepöydälle valitsemalla minkä tahansa viestin kopiointikuvake
- Vie taulukot: Valitse Vie missä tahansa taulukossa, jos haluat viedä sen Exceliin lisäanalyyseja varten
- Lopeta luonti: Keskeytä liian pitkä tai väärään suuntaan menevä vastaus valitsemalla Pysäytä
- Yritä uudelleen: Jos jokin menee vikaan, yritä vastausta uudelleen valitsemalla Yritä uudelleen
Anna palautetta
Kaikissa Defenderin Copilot-ominaisuuksilla on mahdollisuus antaa palautetta. Palautteen tarkistaminen ja antaminen auttaa parantamaan tulevia vastauksia. Jos haluat antaa palautetta, käytä 👍 minkä tahansa vastauksen / 👎 -painikkeita.
Tietosuoja ja tietosuoja
Kopiointi kehittyy jatkuvasti käyttämällä tietoja , jotka tallennetaan, käsitellään ja jaetaan järjestelmänvalvojan määrittämien asetusten mukaan. Microsoft varmistaa, että tietosi ovat aina suojattuja ja suojattuja Copilotia käytettäessä. Lisätietoja Copilotin tietosuojasta ja tietosuojasta on kohdassa Copilotin tietosuoja ja tietoturva.
Security Copilot laajennukset
Copilot käyttää esiasennettuja Microsoft-laajennuksia, kuten Microsoft Defender, Defender Threat Intelligence ja Natural Language, KQL:hen Microsoft Sentinel ja Defender-laajennuksia asianmukaisten tietojen luomiseksi, tapausten kontekstin tarjoamiseksi ja tarkempien tulosten saamiseksi. Varmista, että laajennukset on otettu käyttöön Copilotissa, jotta voit käyttää olennaisia tietoja ja luoda pyydettyä sisältöä muista organisaatiosi Microsoft-palveluista.
Aiheeseen liittyvä sisältö
- Yhteenvetojen tekeminen tapauksista
- Ohjattujen vastausten käyttö tapauksiin vastaamisessa
- Suorita komentosarja-analyysi
- Analysoi tiedostoja
- Luo laiteyhteenvedot
- Käyttäjätietojen yhteenvetojen luominen
- KQL-kyselyiden luominen
- Tapausraporttien luominen
- Uhkatietämyksen käyttäminen
- Security Copilotin käytön aloittaminen
- Copilotin tietosuoja ja tietoturva
- Security Copilot vastuullisten tekoälyjen usein kysytyt kysymykset
- Security Copilot upotetut käyttökokemukset
Vihje
Haluatko tietää lisää? Ota yhteyttä Microsoft Security -yhteisöön Tech Community -yhteisössä: Microsoft Defender XDR Tech Community.