Résumé et ressources

Effectué

Dans ce module, vous avez découvert comment Microsoft Security Copilot agents automatisent et améliorent les flux de travail de sécurité dans l'écosystème de sécurité de Microsoft. Vous avez découvert les différents types d’agents, la façon dont ils sont classés et leur rôle dans la rationalisation des opérations de sécurité dans la gestion des identités, la détection des menaces, la protection des données et la sécurité des points de terminaison.

Vous avez exploré les identités et autorisations de l’agent, en comprenant la différence entre les identités d’agent dédiées à l’aide de Identifiant d’assistant Microsoft Entra et la connexion avec des comptes d’utilisateur existants. Vous avez également découvert les contrôles d’accès en fonction du rôle qui régissent ce que les agents peuvent faire.

Vous avez ensuite examiné Security Copilot agents sur plusieurs produits de sécurité Microsoft :

  • Microsoft Entra agents qui automatisent les tâches de gestion des identités et des accès, notamment l’optimisation de l’accès conditionnel, les révisions d’accès et la gestion des risques d’identité.
  • Microsoft Defender agents qui effectuent des tâches de sécurité telles que le tri de hameçonnage, le renseignement sur les menaces, la chasse aux menaces et la détection dynamique des menaces.
  • Microsoft Purview agents qui permettent de trier les alertes de gestion des risques internes et de protection contre la perte de données.
  • Microsoft Intune agents qui améliorent la sécurité des points de terminaison d’entreprise en automatisant la correction des vulnérabilités, la révision des modifications, la désaffectation des appareils et la configuration des stratégies.

Enfin, vous avez appris comment Security Copilot prend en charge la création de vos propres agents personnalisés via plusieurs expériences de développement, notamment le langage naturel, le chargement YAML et les outils MCP (Model Context Protocol).

Une fois ce module terminé, vous pouvez :

  • Décrivez le rôle et les fonctionnalités des agents Microsoft Security Copilot dans l’automatisation des flux de travail de sécurité.
  • Décrire les identités et autorisations de l’agent dans Microsoft Security Copilot.
  • Décrivez l’agent d’information sur les menaces dans l’expérience autonome Security Copilot.
  • Décrire les agents de Security Copilot dans Microsoft Entra, Microsoft Defender, Microsoft Purview et Microsoft Intune.
  • Décrivez comment Security Copilot prend en charge la création de vos propres agents.

Pour en savoir plus: