Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa pagina fornisce informazioni sugli agenti disponibili nelle esperienze autonome e incorporate di Security Copilot.
Agenti nell'esperienza autonoma
Security Copilot, a cui si accede tramite https://securitycopilot.microsoft.com, viene considerata come l'esperienza autonoma.
Agente di briefing di Intelligence sulle minacce
La generazione di un report di intelligence sulle minacce può essere un'attività complessa e a elevato utilizzo di risorse. Richiede la raccolta di informazioni e può richiedere ore o giorni per il completamento.
L'agente di intelligence per le minacce genera report di intelligence sulle minacce tempestivi e pertinenti con analisi tecnica dettagliata basata sull'ultima attività dell'attore di minacce e sulle informazioni sulle vulnerabilità interne ed esterne. L'agente correla i dati sulle minacce Microsoft provenienti da Gestione della superficie di attacco esterna di Microsoft Defender (EASM) e segnali dei clienti in tempo reale per aggiungere un contesto critico alle informazioni sulle minacce in pochi minuti, risparmiando ore o addirittura giorni spesi dai team di analisti per la raccolta e la correlazione delle informazioni.
| Attributo | Descrizione |
|---|---|
| Identità | Richiede la connessione a un account utente esistente e la creazione di una nuova identità dell'agente |
| License | Defender EASM Standard |
| Autorizzazioni | Leggere i dati da Agenti, Gestione della superficie di attacco esterna di Microsoft Defender, Microsoft Threat Intelligence e Microsoft Threat Intelligence Agents |
| Prodotti | Security Copilot |
| Plug-in | Gestione della superficie di attacco esterna di Microsoft Defender Microsoft Threat Intelligence Microsoft Threat Intelligence Agent |
| Accesso in base al ruolo | Security Copilot i ruoli Proprietario e Collaboratore Security Copilot possono visualizzare il report generato dall'agente di informazioni sulle minacce all'interno della pagina Agenti di Microsoft Security Copilot |
| Attivazione | Viene eseguito ogni 7 giorni o può essere attivato manualmente |
Per altre informazioni, vedere Threat intelligence briefing agent
Agenti nell'esperienza incorporata
L'accesso Security Copilot esperienze incorporate in altri prodotti di sicurezza Microsoft è considerato l'esperienza incorporata. Gli agenti sono disponibili nei prodotti di sicurezza Microsoft integrati. Per altre informazioni sull'elenco completo degli agenti, vedere:
- Identità e accesso in Microsoft Entra
- Operazioni di sicurezza in Microsoft Defender
- Gestione degli endpoint in Microsoft Intune
- Sicurezza dei dati in Microsoft Purview
- Analizzare gli eventi imprevisti e generare query di ricerca in Microsoft Sentinel