Invite dans Microsoft Security Copilot

Une fois que vous êtes tous configurés dans Security Copilot, vous pouvez utiliser des invites pour interagir avec le système.

Selon votre expérience, vous pouvez commencer par des agents ou une conversation :

  • Dans les expériences plus récentes, les agents sont le point d’entrée principal.
  • Pour commencer l’invite, ouvrez Tout l’historique et sélectionnez Nouvelle session pour démarrer une session de conversation.

Requêtes vous aider à poser des questions, à examiner les problèmes et à explorer les données à l’aide du langage naturel. Les promptbooks sont une série d’invites regroupées pour accomplir des tâches spécifiques liées à la sécurité.

Démarrer une session d’invite

Pour commencer à demander :

  1. Sélectionnez Historique.
  2. Passez en revue vos sessions existantes (le cas échéant).
  3. Sélectionnez Nouvelle session.
  4. Entrez votre requête.

Cela ouvre une session de conversation dans laquelle vous pouvez interagir avec Security Copilot.

Utiliser la bibliothèque d’invites et de promptbooks

La bibliothèque prompts et promptbooks dans Security Copilot vous permet d’exploiter rapidement la puissance de la plateforme d’une manière qui s’aligne sur votre rôle. Cet ensemble d’invites et de promptbooks est conçu pour vous guider dans les fonctionnalités les plus pertinentes pour votre travail.

Les invites et les guides organisés fournissent un accès facile aux exemples basés sur des rôles pour vous aider à démarrer rapidement et à simplifier votre flux de travail.

Remarque

Requêtes et les promptbooks sont disponibles dans une session de conversation et via la bibliothèque promptbooks.

Capture d’écran des invites à essayer dans Security Copilot.

Appliquer des filtres

Vous pouvez appliquer des filtres pour rechercher les invites ou les guides d’invite les plus pertinents pour vous. Affiner les résultats de la recherche en appliquant plusieurs filtres pour mieux s’adapter à votre rôle ou scénario.

Personnalisez votre recherche en sélectionnant des filtres basés sur :

  • Rôles : par exemple : CISO, analyste SOC, analyste d’intel des menaces et administrateur informatique.
  • Plug-ins : exemples : Microsoft Defender XDR, Microsoft Threat Intelligence et Natural Language to KQL pour la chasse avancée.

Vous pouvez également utiliser la fonction de recherche pour rechercher des invites ou des promptbooks par titre.

Utilisation de la bibliothèque d’invites

Suivez ces étapes pour utiliser des invites prêtes à l’emploi :

  1. Sélectionnez Requêtes dans une session active et appliquez des filtres en fonction des besoins.
  2. Utilisez la fonction de recherche pour rechercher le titre d’une invite ou sélectionnez une invite dans la bibliothèque.
  3. Si l’invite nécessite une entrée (par exemple, un nom d’application ou un ID d’incident), fournissez les détails nécessaires.
  4. Sélectionnez EnvoyerBouton Envoyer ou appuyez sur Entrée.

Utilisation de la bibliothèque promptbooks

Il existe deux façons d’accéder à la bibliothèque promptbooks :

  • Via une session active
  • Via le menu Security Copilot

Accéder aux promptbooks à partir d’une session

Plusieurs actions sont disponibles lors de l’utilisation de guides :

Capture d’écran des options du promptbook.

Vous pouvez choisir l’une des actions suivantes :

  • Filtrer par promptbooks
  • Sélectionnez Prise en main pour exécuter un promptbook
  • Afficher les détails d’un promptbook
  • Dupliquer une séquence de prompts
  • Partager un promptbook

Accéder aux promptbooks à partir du menu

Les promptbooks prédéfinis et créés par l’utilisateur dans votre organization s’affichent dans la bibliothèque de promptbooks. Affichez les guides en accédant au menu Security Copilot et en sélectionnant Promptbooks.

Pour afficher les promptbooks prédéfinis, consultez Essayer des promptbooks.

Capture d’écran de la bibliothèque dans le menu.

La bibliothèque promptbook affiche tous les promptbooks disponibles. Ils sont répertoriés par nom, propriétaire, description, nombre d’invites, plug-ins requis et visibilité.

Capture d’écran de la bibliothèque.

Utilisez la barre de recherche de la bibliothèque Promptbook pour localiser les promptbooks par nom ou appliquer des filtres pour affiner vos résultats.

Choisir des invites et des guides individuels

Dans une session active, sélectionnez l’icône d’invite Capture d’écran de l’icône sparkle. Pour afficher les invites et les guides disponibles.

Capture d’écran de la barre d’invite

Les promptbooks sont des collections d’invites qui s’exécutent dans l’ordre pour effectuer une tâche, chaque invite s’appuyant sur la précédente.

Pour plus d’informations, consultez Utilisation de promptbooks.

Quand utiliser les invites et les agents

Vous pouvez utiliser des invites et des agents en fonction de votre tâche :

  • Utiliser des agents pour les workflows structurés et les tâches reproductibles
  • Utiliser des invites pour les questions et les enquêtes ad hoc

Vous pouvez passer d’un agent à l’autre en fonction des invites pour terminer votre travail.

Sélection du modèle

Security Copilot prend en charge plusieurs modèles IA, et chaque modèle peut consommer des requêtes à des taux différents.

Pour afficher ou modifier votre modèle actuel :

  • Sélectionnez le bouton Par défaut dans la barre d’invite
  • Utiliser la liste déroulante du sélecteur de modèles pour sélectionner un modèle

Capture d’écran de la barre d’invite montrant le sélecteur de modèles

Créer vos propres invites

À l’aide de la barre d’invite, vous pouvez entrer des demandes dans vos propres mots pour Security Copilot répondre.

  1. Entrez votre invite dans une session active.

  2. Sélectionnez EnvoyerBouton Envoyer ou appuyez sur Entrée.

  3. Attendez que Security Copilot génère une réponse.

    À mesure que la réponse est en cours de formation, Security Copilot affiche les étapes dans le journal des processus. Le journal des processus fournit une visibilité sur les actions effectuées, les sources utilisées et le temps de traitement.

    Vous pouvez annuler, modifier ou supprimer votre invite pendant la génération de la réponse.

  4. Passez en revue la réponse et vérifiez que les résultats répondent à vos besoins.

Vous pouvez continuer la session avec des invites supplémentaires pour affiner ou développer vos résultats. Si nécessaire, reformulez votre invite, fournissez plus de détails ou spécifiez le format souhaité.

Pour obtenir des conseils sur l’écriture d’invites effectives, consultez Éléments d’une invite efficace.

Regardez la vidéo suivante pour en savoir plus sur l’invite :

[!VIDEO https://learn-video.azurefd.net/vod/player?id=d98ee5da-a374-43ac-b0d1-977de22cd32e]

Envoyer vos commentaires

Que vous utilisiez des promptbooks ou votre propre invite, le fait de fournir des commentaires permet d’améliorer Security Copilot. Les options de commentaires s’affichent sous chaque réponse.

Capture d’écran des options d’invite de commentaires.

N’oubliez pas que Security Copilot n’a pas toujours tout à faire correctement, et le contenu généré par l’IA peut contenir des inexactitudes.

Voir aussi