Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Denne artikkelen gir en oversikt over Microsoft Security Copilot i Microsoft Defender, inkludert viktige funksjoner, tilgangstrinn og koblinger til detaljert veiledning.
Obs!
Microsoft Defender XDR gir en enhetlig XDR-opplevelse for Microsoft Defender for endepunkt, Microsoft Defender for identitet Microsoft Defender for Office 365, Microsoft Defender for Cloud Apps og Microsoft Defender for behandling av sikkerhetsproblemer. Mer informasjon om denne forsvarspakken før og etter bruddet i Hva er Microsoft Defender XDR?
Security Copilot forutsetninger
Hvis du ikke har brukt Security Copilot før, bør du gjøre deg kjent med den ved å lese følgende artikler:
- Hva er Security Copilot?
- Security Copilot opplevelser
- Kom i gang med Sikkerhet Copilot
- Forstå godkjenning i Security Copilot
- Spør i Security Copilot
- Programkort for Microsoft Copilot i Microsoft Defender
Microsoft Security Copilot integrering i Microsoft Defender
Microsoft Security Copilot samler kraften i kunstig intelligens og menneskelig ekspertise for å hjelpe sikkerhetsteam med å reagere på angrep raskere og mer effektivt. Copilot i Defender er tilgjengelig for brukere som har klargjort tilgang til Security Copilot. Du kan få tilgang til Copilot på to måter:
- Security Copilot er innebygd i Microsoft Defender-portalen for å gi sikkerhetsteamene forbedrede muligheter til å undersøke og svare på hendelser, jakte på trusler og beskytte organisasjonen med relevant trusselintelligens.
- Defender Chat-opplevelsen (forhåndsvisning) er en åpen chatassistent innebygd i Microsoft Defender. Det hjelper SOC-analytikere med å undersøke trusler, utforske hendelser og svare på sikkerhetsspørsmål på vanlig språk, uten å måtte navigere flere skjermer eller skrive komplekse spørringer. Denne forhåndsvisningen er ennå ikke tilgjengelig i Australia eller New Zealand.
Copilot i Defender opererer ved hjelp av Microsofts AI-prinsipper. Hvis du vil ha mer informasjon, kan du se programkortet for Microsoft Copilot i Microsoft Defender.
Komme i gang
Hvis du vil åpne Defender-chatteopplevelsen fra hvor som helst i Defender-portalen, velger du Copilot-knappen i det øverste navigasjonsfeltet. Lysbildene i chattepanelet åpnes på høyre side av skjermen og forblir i kontekst mens du fortsetter å arbeide. En velkomstskjerm vises med en hilsen og et inndatafelt som er klart for det første spørsmålet.
Hvis du vil lukke panelet, velger du Lukk i toppteksten eller velger Copilot-knappen på nytt. Samtalen bevares, og du kan åpne panelet på nytt og fortsette der du slapp.
Bevissthet om sidekontekst
Defender Chat svarer basert på siden du viser i Defender-portalen, og kan svare på spørsmål basert på denne konteksten.
Hvis du stiller et spørsmål, for eksempel «Hvilke brukere er involvert i denne hendelsen?», forstår chatten hvilken hendelse, varsel, enhet eller enhet du refererer til, basert på gjeldende side uten å måtte oppgi ID-er eller navn.
Funksjoner for chatsamtale
Interaktive samtaler
Chatten husker hele konteksten i samtalen, slik at du kan stille oppfølgingsspørsmål naturlig. Du kan for eksempel starte med Vis meg hendelser med høy alvorlighetsgrad fra den siste uken, og deretter følge opp med Fortell meg mer om den første, og chatten forstår hva du mener.
Trinnvise planer
For komplekse eller flertrinns forespørsler kan chatten først presentere en foreslått plan som beskriver trinnene den har tenkt å utføre. Du kan godkjenne eller avvise planen før noen handlinger utføres. Dette holder deg i kontroll, spesielt for undersøkelser som krever flere dataoppslag.
For eksempel: Hvis du spør Undersøk hendelse 12345 og oppsummerer de viktigste funnene, kan chatten foreslå følgende plan:
- Hent hendelsesdetaljer
- Hente tilknyttede varsler
- Samle inn bevis og berørte enheter
- Oppsummer funn
Når du har godkjent planen, utfører chatten hvert trinn og viser fremdriften i sanntid.
Klargjør spørsmål
Hvis forespørselen er tvetydig, kan chatten stille et tydelig spørsmål og tilby hurtigvalgalternativer (opptil fire forslag) for å hjelpe deg med å komme raskere til riktig svar. Velg et alternativ, eller skriv inn ditt eget svar.
Samtalelogg
Samtalene lagres automatisk. Bruk samtalepanelet på venstre side av chatten til å:
- Gjenoppta en tidligere samtale
- Start en ny økt
- Slette en samtale
- Fjern alle samtaler
Obs!
- Samtaler synkroniseres ikke på tvers av enheter eller deles med andre brukere. De siste ti samtalene lagres lokalt i nettleseren.
Arbeide med svar
Svarene er formatert med strukturerte tabeller, punktmerking og inndelingsoverskrifter for lesbarhet. Du kan:
- Kopiere et svar: Velg kopier-ikonet på en melding for å kopiere det til utklippstavlen
- Eksporter tabeller: Velg Eksporter på en tabell for å eksportere den til Excel for videre analyse
- Stopp generering: Velg Stopp for å avbryte et svar som tar for lang tid eller overskrift i feil retning
- Prøv på nytt: Hvis noe går galt, velger du Prøv på nytt for å prøve svaret på nytt
Gi tilbakemelding
Alle Copilot i Defender-funksjoner har et alternativ for å gi tilbakemelding. Gjennomgang og tilbakemelding bidrar til å forbedre fremtidige svar. Hvis du vil gi tilbakemelding, kan du bruke 👍 / 👎 -knappene på et hvilket som helst svar.
Personvern og datasikkerhet
Copilot utvikler seg kontinuerlig ved hjelp av data som er lagret, behandlet og delt , avhengig av innstillingene som er definert av administratoren. Microsoft sikrer at dataene dine alltid er beskyttet og sikre når du bruker Copilot. Hvis du vil vite mer om datasikkerhet og personvern i Copilot, kan du se Personvern og datasikkerhet i Copilot.
Plugin-moduler Security Copilot
Copilot bruker forhåndsinstallerte Microsoft-programtillegg som Microsoft Defender, Defender Threat Intelligence og Natural Language til KQL for Microsoft Sentinel og Defender-programtillegg for å generere relevant informasjon, gi mer kontekst til hendelser og generere mer nøyaktige resultater. Sørg for at programtillegg er aktivert i Copilot for å gi tilgang til relevante data og generere forespurt innhold fra andre Microsoft-tjenester i organisasjonen.
Beslektet innhold
- Finn ut hvordan du oppsummerer hendelser
- Bruk veiledede svar når du svarer på hendelser
- Kjør skriptanalyse
- Analyser filer
- Generer enhetssammendrag
- Generer identitetssammendrag
- Generer KQL-spørringer
- Opprett hendelsesrapporter
- Bruk informasjon om datatrusler
- Kom i gang med Sikkerhet Copilot
- Personvern og datasikkerhet i Copilot
- vanlige spørsmål om Security Copilot ansvarlig ai
- Security Copilot innebygde opplevelser
Tips
Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.