Microsoft Security Copilot et conversation dans Microsoft Defender

Cet article fournit une vue d’ensemble des Microsoft Security Copilot dans Microsoft Defender, notamment des fonctionnalités clés, des étapes d’accès et des liens vers des instructions détaillées.

Remarque

Microsoft Defender XDR offre une expérience XDR unifiée pour les Microsoft Defender pour point de terminaison, les Microsoft Defender pour Identity Microsoft Defender pour Office 365, Microsoft Defender for Cloud Apps et Microsoft Defender pour la gestion des vulnérabilités. Pour en savoir plus sur cette suite de défense pré-violation et post-violation, consultez Qu’est-ce que Microsoft Defender XDR ?

Security Copilot prérequis

Si vous débutez avec Security Copilot, vous devez vous y familiariser en lisant les articles suivants :

intégration Microsoft Security Copilot dans Microsoft Defender

Microsoft Security Copilot réunit la puissance de l’IA et de l’expertise humaine pour aider les équipes de sécurité à répondre aux attaques plus rapidement et plus efficacement. Copilot dans Defender est disponible pour les utilisateurs qui ont un accès provisionné à Security Copilot. Vous pouvez accéder à Copilot de deux manières :

  • Security Copilot est incorporé dans le portail Microsoft Defender pour aider à fournir aux équipes de sécurité des capacités améliorées pour enquêter sur les incidents et y répondre, rechercher les menaces et protéger leurs organization avec des informations pertinentes sur les menaces.
  • L’expérience de conversation Defender (préversion) est une assistant de conversation d’invite ouverte intégrée à Microsoft Defender. Il permet aux analystes SOC d’examiner les menaces, d’explorer les incidents et de répondre aux questions de sécurité en langage simple, sans avoir à parcourir plusieurs écrans ou à écrire des requêtes complexes. Cette préversion n’est pas encore disponible en Australie ou en Nouvelle-Zélande.

Copilot dans Defender utilise les principes d’IA de Microsoft. Pour plus d’informations, consultez application carte pour Microsoft Copilot dans Microsoft Defender.

Prise en main

Pour ouvrir l’expérience de conversation Defender où que vous soyez dans le portail Defender, sélectionnez le bouton Copilot dans la barre de navigation supérieure. Le panneau de conversation s’ouvre sur le côté droit de l’écran et reste dans le contexte pendant que vous continuez à travailler. Un écran d’accueil s’affiche avec un message d’accueil et un champ d’entrée prêt pour votre première question.

Capture d’écran de l’écran d’accueil de la conversation Defender et de l’icône Copilot sélectionnée dans le coin supérieur droit.

Pour fermer le panneau, sélectionnez Fermer dans l’en-tête ou sélectionnez à nouveau le bouton Copilot. Votre conversation est conservée et vous pouvez rouvrir le panneau et reprendre là où vous vous étiez arrêté.

Reconnaissance du contexte de page

Defender Chat répond en fonction de la page que vous affichez actuellement dans le portail Defender et peut répondre aux questions en fonction de ce contexte.

Si vous posez une question telle que « Quels utilisateurs sont impliqués dans cet incident ? », la conversation comprend l’incident, l’alerte, l’appareil ou l’entité auquel vous faites référence en fonction de votre page active sans avoir à fournir d’ID ou de noms.

Fonctionnalités de conversation de conversation

Conversations interactives

La conversation mémorise le contexte complet de votre conversation, de sorte que vous pouvez poser des questions de suivi naturellement. Par exemple, vous pouvez commencer par Afficher les incidents de gravité élevée de la semaine dernière, puis suivre avec En savoir plus sur le premier, et la conversation comprend ce que vous voulez dire.

Plans pas à pas

Pour les demandes complexes ou à plusieurs étapes, la conversation peut d’abord présenter un plan proposé décrivant les étapes qu’il envisage d’effectuer. Vous pouvez approuver ou rejeter le plan avant d’effectuer des actions. Cela vous permet de garder le contrôle, en particulier pour les investigations qui nécessitent plusieurs recherches de données.

Par exemple : si vous demandez à Examiner l’incident 12345 et que vous résumez les principales conclusions, la conversation peut proposer le plan suivant :

  1. Récupérer les détails de l’incident
  2. Récupérer les alertes associées
  3. Collecter des preuves et des entités impactées
  4. Résumer les résultats

Une fois que vous avez approuvé le plan, la conversation exécute chaque étape et affiche sa progression en temps réel.

Clarification des questions

Si votre demande est ambiguë, la conversation peut poser une question de clarification et proposer des options de sélection rapide (jusqu’à quatre suggestions) pour vous aider à obtenir la bonne réponse plus rapidement. Sélectionnez une option ou tapez votre propre réponse.

Historique des conversations

Vos conversations sont enregistrées automatiquement. Utilisez le panneau Conversations sur le côté gauche de la conversation pour :

  • Reprendre une conversation précédente
  • Démarrer une nouvelle session
  • Supprimer une conversation
  • Effacer toutes les conversations

Remarque

  • Les conversations ne sont pas synchronisées entre les appareils ou partagées avec d’autres utilisateurs. Les dix dernières conversations sont stockées localement dans votre navigateur.

Utilisation des réponses

Les réponses sont mises en forme avec des tableaux structurés, des puces et des en-têtes de section pour plus de lisibilité. Vous pouvez :

  • Copier une réponse : sélectionnez l’icône de copie sur n’importe quel message pour le copier dans le Presse-papiers
  • Exporter des tables : sélectionnez Exporter sur n’importe quelle table pour l’exporter vers Excel pour une analyse plus approfondie
  • Arrêter la génération : sélectionnez Arrêter pour interrompre une réponse qui prend trop de temps ou qui se dirige dans la mauvaise direction
  • Nouvelle tentative : en cas de problème, sélectionnez Réessayer pour réessayer la réponse.

Envoyer des commentaires

Toutes les fonctionnalités de Copilot dans Defender ont une option pour fournir des commentaires. L’examen et la fourniture de commentaires permettent d’améliorer les réponses futures. Pour fournir des commentaires, utilisez les 👍 boutons / 👎 sur n’importe quelle réponse.

Confidentialité et sécurité des données

Copilot évolue en permanence à l’aide de donnéesstockées, traitées et partagées en fonction des paramètres définis par votre administrateur. Microsoft garantit que vos données sont toujours protégées et sécurisées lors de l’utilisation de Copilot. Pour en savoir plus sur la sécurité et la confidentialité des données dans Copilot, consultez Confidentialité et sécurité des données dans Copilot.

Plug-ins dans Security Copilot

Copilot utilise des plug-ins Microsoft préinstallés tels que Microsoft Defender, Defender Threat Intelligence et Natural Language to KQL pour Microsoft Sentinel et les plug-ins Defender pour générer des informations pertinentes, fournir plus de contexte aux incidents et générer des résultats plus précis. Vérifiez que plug-ins sont activés dans Copilot pour autoriser l’accès aux données pertinentes et générer le contenu demandé à partir d’autres services Microsoft de votre organisation.

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.