Microsoft Security Copilot en chatten in Microsoft Defender

Dit artikel bevat een overzicht van Microsoft Security Copilot in Microsoft Defender, met inbegrip van de belangrijkste mogelijkheden, toegangsstappen en koppelingen naar gedetailleerde richtlijnen.

Opmerking

Microsoft Defender XDR biedt een uniforme XDR-ervaring voor Microsoft Defender voor Eindpunt, Microsoft Defender for Identity Microsoft Defender voor Office 365, Microsoft Defender for Cloud Apps en Microsoft Defender voor beheer van beveiligingsproblemen. Meer informatie over deze beveiligingssuite vóór en na inbreuk vindt u in Wat is Microsoft Defender XDR?

vereisten voor Security Copilot

Als u nog geen ervaring hebt met Security Copilot, moet u ermee vertrouwd raken door de volgende artikelen te lezen:

Microsoft Security Copilot integratie in Microsoft Defender

Microsoft Security Copilot brengt de kracht van AI en menselijke expertise samen om beveiligingsteams te helpen sneller en effectiever op aanvallen te reageren. Copilot in Defender is beschikbaar voor gebruikers die toegang hebben ingericht tot Security Copilot. U hebt op twee manieren toegang tot Copilot:

  • Security Copilot is ingesloten in de Microsoft Defender portal om beveiligingsteams te helpen met verbeterde mogelijkheden om incidenten te onderzoeken en erop te reageren, bedreigingen op te sporen en hun organisatie te beschermen met relevante bedreigingsinformatie.
  • Defender Chat-ervaring (preview) is een open promptchat assistent ingebouwd in Microsoft Defender. Het helpt SOC-analisten bedreigingen te onderzoeken, incidenten te verkennen en beveiligingsvragen in eenvoudige taal te beantwoorden, zonder dat ze op meerdere schermen hoeven te navigeren of complexe query's hoeven te schrijven. Deze preview is nog niet beschikbaar in Australië of Nieuw-Zeeland.

Copilot in Defender werkt met behulp van de AI-principes van Microsoft. Zie de toepassingskaart voor Microsoft Copilot in Microsoft Defender voor meer informatie.

Aan de slag

Als u de Defender-chatervaring overal in de Defender-portal wilt openen, selecteert u de knop Copilot in de bovenste navigatiebalk. Het chatvenster schuift aan de rechterkant van het scherm open en blijft in context terwijl u doorgaat. Er wordt een welkomstscherm weergegeven met een begroeting en een invoerveld dat klaar is voor uw eerste vraag.

Schermopname van het welkomstscherm van Defender Chat en het copilot-pictogram dat is geselecteerd in de rechterbovenhoek.

Als u het deelvenster wilt sluiten, selecteert u Sluiten in de koptekst of selecteert u opnieuw de knop Copilot. Uw gesprek blijft behouden en u kunt het paneel opnieuw openen en verdergaan waar u was gebleven.

Paginacontextbewustzijn

Defender Chat reageert op basis van de pagina die u momenteel bekijkt in de Defender-portal en kan vragen beantwoorden op basis van die context.

Als u een vraag stelt zoals 'Welke gebruikers zijn betrokken bij dit incident?', begrijpt de chat welk incident, welke waarschuwing, welk apparaat of welke entiteit u verwijst op basis van uw huidige pagina, zonder dat u id's of namen hoeft op te geven.

Mogelijkheden voor chatgesprekken

Interactieve gesprekken

De chat onthoudt de volledige context van uw gesprek, zodat u op natuurlijke wijze vervolgvragen kunt stellen. U kunt bijvoorbeeld beginnen met Incidenten met hoge ernst weergeven van de afgelopen week, en vervolgens verdergaan met Meer informatie over de eerste, waarna de chat begrijpt wat u bedoelt.

Stapsgewijze plannen

Voor complexe aanvragen of aanvragen met meerdere stappen kan de chat eerst een voorgesteld plan presenteren waarin de stappen worden beschreven die worden uitgevoerd. U kunt het plan goedkeuren of afwijzen voordat er acties worden uitgevoerd. Dit houdt u de controle, met name voor onderzoeken waarvoor meerdere gegevenszoekacties zijn vereist.

Bijvoorbeeld: Als u incident onderzoeken 12345 vraagt en de belangrijkste bevindingen samenvat, kan de chat het volgende plan voorstellen:

  1. Incidentdetails ophalen
  2. Gekoppelde waarschuwingen ophalen
  3. Bewijsmateriaal en betrokken entiteiten verzamelen
  4. Resultaten samenvatten

Nadat u het plan hebt goedgekeurd, voert de chat elke stap uit en wordt de voortgang ervan in realtime weergegeven.

Vragen verduidelijken

Als uw aanvraag dubbelzinnig is, kan de chat een verduidelijkende vraag stellen en snel selecteren (maximaal vier suggesties) bieden om sneller bij het juiste antwoord te komen. Selecteer een optie of typ uw eigen antwoord.

Gespreksgeschiedenis

Uw gesprekken worden automatisch opgeslagen. Gebruik het deelvenster Gesprekken aan de linkerkant van de chat om het volgende te doen:

  • Een eerder gesprek hervatten
  • Een nieuwe sessie starten
  • Een gesprek verwijderen
  • Alle gesprekken wissen

Opmerking

  • Gesprekken worden niet gesynchroniseerd tussen apparaten of gedeeld met andere gebruikers. De laatste tien gesprekken worden lokaal opgeslagen in uw browser.

Werken met antwoorden

Antwoorden worden opgemaakt met gestructureerde tabellen, opsommingstekens en sectiekoppen voor leesbaarheid. U kunt:

  • Een antwoord kopiëren: selecteer het pictogram Kopiëren op een bericht om het naar het klembord te kopiëren
  • Tabellen exporteren: Selecteer Exporteren voor een tabel om deze te exporteren naar Excel voor verdere analyse
  • Generatie stoppen: selecteer Stoppen om een antwoord te onderbreken dat te lang duurt of in de verkeerde richting gaat
  • Opnieuw proberen: als er iets misgaat, selecteert u Opnieuw proberen om het antwoord opnieuw te proberen

Feedback geven

Alle mogelijkheden van Copilot in Defender hebben een optie voor het geven van feedback. Het beoordelen en geven van feedback helpt toekomstige reacties te verbeteren. Als u feedback wilt geven, gebruikt u de 👍 knoppen / 👎 voor een antwoord.

Privacy en gegevensbeveiliging

Copilot ontwikkelt zich voortdurend met behulp van gegevens die worden opgeslagen, verwerkt en gedeeld , afhankelijk van de instellingen die door uw beheerder zijn gedefinieerd. Microsoft zorgt ervoor dat uw gegevens altijd beveiligd en beveiligd zijn wanneer u Copilot gebruikt. Zie Privacy en gegevensbeveiliging in Copilot voor meer informatie over gegevensbeveiliging en privacy in Copilot.

Invoegtoepassingen in Security Copilot

Copilot maakt gebruik van vooraf geïnstalleerde Microsoft-invoegtoepassingen zoals Microsoft Defender, Defender Threat Intelligence en Natural Language voor KQL voor Microsoft Sentinel- en Defender-invoegtoepassingen om relevante informatie te genereren, meer context te bieden aan incidenten en nauwkeurigere resultaten te genereren. Zorg ervoor dat invoegtoepassingen zijn ingeschakeld in Copilot om toegang tot relevante gegevens toe te staan en aangevraagde inhoud van andere Microsoft-services in uw organisatie te genereren.

Tip

Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.