Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article fournit une vue d’ensemble des Microsoft Security Copilot dans Microsoft Defender, notamment des fonctionnalités clés, des étapes d’accès et des liens vers des instructions détaillées.
Remarque
Microsoft Defender XDR offre une expérience XDR unifiée pour les Microsoft Defender pour point de terminaison, les Microsoft Defender pour Identity Microsoft Defender pour Office 365, Microsoft Defender for Cloud Apps et Microsoft Defender pour la gestion des vulnérabilités. Pour en savoir plus sur cette suite de défense pré-violation et post-violation, consultez Qu’est-ce que Microsoft Defender XDR ?
Security Copilot prérequis
Si vous débutez avec Security Copilot, vous devez vous y familiariser en lisant les articles suivants :
- Qu’est-ce que Security Copilot ?
- Security Copilot expériences
- Bien démarrer avec Sécurité Copilot
- Comprendre l’authentification dans Security Copilot
- Invite dans Security Copilot
- Carte d’application pour Microsoft Copilot dans Microsoft Defender
intégration Microsoft Security Copilot dans Microsoft Defender
Microsoft Security Copilot réunit la puissance de l’IA et de l’expertise humaine pour aider les équipes de sécurité à répondre aux attaques plus rapidement et plus efficacement. Copilot dans Defender est disponible pour les utilisateurs qui ont un accès provisionné à Security Copilot. Vous pouvez accéder à Copilot de deux manières :
- Security Copilot est incorporé dans le portail Microsoft Defender pour aider à fournir aux équipes de sécurité des capacités améliorées pour enquêter sur les incidents et y répondre, rechercher les menaces et protéger leurs organization avec des informations pertinentes sur les menaces.
- L’expérience de conversation Defender (préversion) est une assistant de conversation d’invite ouverte intégrée à Microsoft Defender. Il permet aux analystes SOC d’examiner les menaces, d’explorer les incidents et de répondre aux questions de sécurité en langage simple, sans avoir à parcourir plusieurs écrans ou à écrire des requêtes complexes. Cette préversion n’est pas encore disponible en Australie ou en Nouvelle-Zélande.
Copilot dans Defender utilise les principes d’IA de Microsoft. Pour plus d’informations, consultez application carte pour Microsoft Copilot dans Microsoft Defender.
Prise en main
Pour ouvrir l’expérience de conversation Defender où que vous soyez dans le portail Defender, sélectionnez le bouton Copilot dans la barre de navigation supérieure. Le panneau de conversation s’ouvre sur le côté droit de l’écran et reste dans le contexte pendant que vous continuez à travailler. Un écran d’accueil s’affiche avec un message d’accueil et un champ d’entrée prêt pour votre première question.
Pour fermer le panneau, sélectionnez Fermer dans l’en-tête ou sélectionnez à nouveau le bouton Copilot. Votre conversation est conservée et vous pouvez rouvrir le panneau et reprendre là où vous vous étiez arrêté.
Reconnaissance du contexte de page
Defender Chat répond en fonction de la page que vous affichez actuellement dans le portail Defender et peut répondre aux questions en fonction de ce contexte.
Si vous posez une question telle que « Quels utilisateurs sont impliqués dans cet incident ? », la conversation comprend l’incident, l’alerte, l’appareil ou l’entité auquel vous faites référence en fonction de votre page active sans avoir à fournir d’ID ou de noms.
Fonctionnalités de conversation de conversation
Conversations interactives
La conversation mémorise le contexte complet de votre conversation, de sorte que vous pouvez poser des questions de suivi naturellement. Par exemple, vous pouvez commencer par Afficher les incidents de gravité élevée de la semaine dernière, puis suivre avec En savoir plus sur le premier, et la conversation comprend ce que vous voulez dire.
Plans pas à pas
Pour les demandes complexes ou à plusieurs étapes, la conversation peut d’abord présenter un plan proposé décrivant les étapes qu’il envisage d’effectuer. Vous pouvez approuver ou rejeter le plan avant d’effectuer des actions. Cela vous permet de garder le contrôle, en particulier pour les investigations qui nécessitent plusieurs recherches de données.
Par exemple : si vous demandez à Examiner l’incident 12345 et que vous résumez les principales conclusions, la conversation peut proposer le plan suivant :
- Récupérer les détails de l’incident
- Récupérer les alertes associées
- Collecter des preuves et des entités impactées
- Résumer les résultats
Une fois que vous avez approuvé le plan, la conversation exécute chaque étape et affiche sa progression en temps réel.
Clarification des questions
Si votre demande est ambiguë, la conversation peut poser une question de clarification et proposer des options de sélection rapide (jusqu’à quatre suggestions) pour vous aider à obtenir la bonne réponse plus rapidement. Sélectionnez une option ou tapez votre propre réponse.
Historique des conversations
Vos conversations sont enregistrées automatiquement. Utilisez le panneau Conversations sur le côté gauche de la conversation pour :
- Reprendre une conversation précédente
- Démarrer une nouvelle session
- Supprimer une conversation
- Effacer toutes les conversations
Remarque
- Les conversations ne sont pas synchronisées entre les appareils ou partagées avec d’autres utilisateurs. Les dix dernières conversations sont stockées localement dans votre navigateur.
Utilisation des réponses
Les réponses sont mises en forme avec des tableaux structurés, des puces et des en-têtes de section pour plus de lisibilité. Vous pouvez :
- Copier une réponse : sélectionnez l’icône de copie sur n’importe quel message pour le copier dans le Presse-papiers
- Exporter des tables : sélectionnez Exporter sur n’importe quelle table pour l’exporter vers Excel pour une analyse plus approfondie
- Arrêter la génération : sélectionnez Arrêter pour interrompre une réponse qui prend trop de temps ou qui se dirige dans la mauvaise direction
- Nouvelle tentative : en cas de problème, sélectionnez Réessayer pour réessayer la réponse.
Envoyer des commentaires
Toutes les fonctionnalités de Copilot dans Defender ont une option pour fournir des commentaires. L’examen et la fourniture de commentaires permettent d’améliorer les réponses futures. Pour fournir des commentaires, utilisez les 👍 boutons / 👎 sur n’importe quelle réponse.
Confidentialité et sécurité des données
Copilot évolue en permanence à l’aide de donnéesstockées, traitées et partagées en fonction des paramètres définis par votre administrateur. Microsoft garantit que vos données sont toujours protégées et sécurisées lors de l’utilisation de Copilot. Pour en savoir plus sur la sécurité et la confidentialité des données dans Copilot, consultez Confidentialité et sécurité des données dans Copilot.
Plug-ins dans Security Copilot
Copilot utilise des plug-ins Microsoft préinstallés tels que Microsoft Defender, Defender Threat Intelligence et Natural Language to KQL pour Microsoft Sentinel et les plug-ins Defender pour générer des informations pertinentes, fournir plus de contexte aux incidents et générer des résultats plus précis. Vérifiez que plug-ins sont activés dans Copilot pour autoriser l’accès aux données pertinentes et générer le contenu demandé à partir d’autres services Microsoft de votre organisation.
Contenu connexe
- Découvrez comment résumer les incidents
- Utiliser des réponses guidées lors de la réponse aux incidents
- Exécuter l'analyse du script
- Analyser les fichiers
- Générer des résumés d'appareils
- Générer des résumés d’identité
- Générer des requêtes KQL
- Créer des rapports d'incidents
- Utiliser les renseignements sur les menaces
- Bien démarrer avec Sécurité Copilot
- Confidentialité et sécurité des données dans Copilot
- FAQ sur l’ia responsable Security Copilot
- Security Copilot expériences incorporées
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.