Microsoft Security Copilot og chat i Microsoft Defender

Denne artikkelen gir en oversikt over Microsoft Security Copilot i Microsoft Defender, inkludert viktige funksjoner, tilgangstrinn og koblinger til detaljert veiledning.

Obs!

Microsoft Defender XDR gir en enhetlig XDR-opplevelse for Microsoft Defender for endepunkt, Microsoft Defender for identitet Microsoft Defender for Office 365, Microsoft Defender for Cloud Apps og Microsoft Defender for behandling av sikkerhetsproblemer. Mer informasjon om denne forsvarspakken før og etter bruddet i Hva er Microsoft Defender XDR?

Security Copilot forutsetninger

Hvis du ikke har brukt Security Copilot før, bør du gjøre deg kjent med den ved å lese følgende artikler:

Microsoft Security Copilot integrering i Microsoft Defender

Microsoft Security Copilot samler kraften i kunstig intelligens og menneskelig ekspertise for å hjelpe sikkerhetsteam med å reagere på angrep raskere og mer effektivt. Copilot i Defender er tilgjengelig for brukere som har klargjort tilgang til Security Copilot. Du kan få tilgang til Copilot på to måter:

  • Security Copilot er innebygd i Microsoft Defender-portalen for å gi sikkerhetsteamene forbedrede muligheter til å undersøke og svare på hendelser, jakte på trusler og beskytte organisasjonen med relevant trusselintelligens.
  • Defender Chat-opplevelsen (forhåndsvisning) er en åpen chatassistent innebygd i Microsoft Defender. Det hjelper SOC-analytikere med å undersøke trusler, utforske hendelser og svare på sikkerhetsspørsmål på vanlig språk, uten å måtte navigere flere skjermer eller skrive komplekse spørringer. Denne forhåndsvisningen er ennå ikke tilgjengelig i Australia eller New Zealand.

Copilot i Defender opererer ved hjelp av Microsofts AI-prinsipper. Hvis du vil ha mer informasjon, kan du se programkortet for Microsoft Copilot i Microsoft Defender.

Komme i gang

Hvis du vil åpne Defender-chatteopplevelsen fra hvor som helst i Defender-portalen, velger du Copilot-knappen i det øverste navigasjonsfeltet. Lysbildene i chattepanelet åpnes på høyre side av skjermen og forblir i kontekst mens du fortsetter å arbeide. En velkomstskjerm vises med en hilsen og et inndatafelt som er klart for det første spørsmålet.

Skjermbilde av velkomstskjermen for Defender Chat og Copilot-ikonet som er valgt øverst til høyre.

Hvis du vil lukke panelet, velger du Lukk i toppteksten eller velger Copilot-knappen på nytt. Samtalen bevares, og du kan åpne panelet på nytt og fortsette der du slapp.

Bevissthet om sidekontekst

Defender Chat svarer basert på siden du viser i Defender-portalen, og kan svare på spørsmål basert på denne konteksten.

Hvis du stiller et spørsmål, for eksempel «Hvilke brukere er involvert i denne hendelsen?», forstår chatten hvilken hendelse, varsel, enhet eller enhet du refererer til, basert på gjeldende side uten å måtte oppgi ID-er eller navn.

Funksjoner for chatsamtale

Interaktive samtaler

Chatten husker hele konteksten i samtalen, slik at du kan stille oppfølgingsspørsmål naturlig. Du kan for eksempel starte med Vis meg hendelser med høy alvorlighetsgrad fra den siste uken, og deretter følge opp med Fortell meg mer om den første, og chatten forstår hva du mener.

Trinnvise planer

For komplekse eller flertrinns forespørsler kan chatten først presentere en foreslått plan som beskriver trinnene den har tenkt å utføre. Du kan godkjenne eller avvise planen før noen handlinger utføres. Dette holder deg i kontroll, spesielt for undersøkelser som krever flere dataoppslag.

For eksempel: Hvis du spør Undersøk hendelse 12345 og oppsummerer de viktigste funnene, kan chatten foreslå følgende plan:

  1. Hent hendelsesdetaljer
  2. Hente tilknyttede varsler
  3. Samle inn bevis og berørte enheter
  4. Oppsummer funn

Når du har godkjent planen, utfører chatten hvert trinn og viser fremdriften i sanntid.

Klargjør spørsmål

Hvis forespørselen er tvetydig, kan chatten stille et tydelig spørsmål og tilby hurtigvalgalternativer (opptil fire forslag) for å hjelpe deg med å komme raskere til riktig svar. Velg et alternativ, eller skriv inn ditt eget svar.

Samtalelogg

Samtalene lagres automatisk. Bruk samtalepanelet på venstre side av chatten til å:

  • Gjenoppta en tidligere samtale
  • Start en ny økt
  • Slette en samtale
  • Fjern alle samtaler

Obs!

  • Samtaler synkroniseres ikke på tvers av enheter eller deles med andre brukere. De siste ti samtalene lagres lokalt i nettleseren.

Arbeide med svar

Svarene er formatert med strukturerte tabeller, punktmerking og inndelingsoverskrifter for lesbarhet. Du kan:

  • Kopiere et svar: Velg kopier-ikonet på en melding for å kopiere det til utklippstavlen
  • Eksporter tabeller: Velg Eksporter på en tabell for å eksportere den til Excel for videre analyse
  • Stopp generering: Velg Stopp for å avbryte et svar som tar for lang tid eller overskrift i feil retning
  • Prøv på nytt: Hvis noe går galt, velger du Prøv på nytt for å prøve svaret på nytt

Gi tilbakemelding

Alle Copilot i Defender-funksjoner har et alternativ for å gi tilbakemelding. Gjennomgang og tilbakemelding bidrar til å forbedre fremtidige svar. Hvis du vil gi tilbakemelding, kan du bruke 👍 / 👎 -knappene på et hvilket som helst svar.

Personvern og datasikkerhet

Copilot utvikler seg kontinuerlig ved hjelp av data som er lagret, behandlet og delt , avhengig av innstillingene som er definert av administratoren. Microsoft sikrer at dataene dine alltid er beskyttet og sikre når du bruker Copilot. Hvis du vil vite mer om datasikkerhet og personvern i Copilot, kan du se Personvern og datasikkerhet i Copilot.

Plugin-moduler Security Copilot

Copilot bruker forhåndsinstallerte Microsoft-programtillegg som Microsoft Defender, Defender Threat Intelligence og Natural Language til KQL for Microsoft Sentinel og Defender-programtillegg for å generere relevant informasjon, gi mer kontekst til hendelser og generere mer nøyaktige resultater. Sørg for at programtillegg er aktivert i Copilot for å gi tilgang til relevante data og generere forespurt innhold fra andre Microsoft-tjenester i organisasjonen.

Tips

Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.