Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo fornece uma descrição geral dos Microsoft Security Copilot no Microsoft Defender, incluindo as principais capacidades, passos de acesso e ligações para orientações detalhadas.
Observação
Microsoft Defender XDR fornece uma experiência XDR unificada para Microsoft Defender para Ponto de Extremidade, Microsoft Defender para Identidade Microsoft Defender para Office 365, Microsoft Defender para Aplicativos de Nuvem e Microsoft Defender para a Gestão de Vulnerabilidades. Saiba mais sobre este conjunto de defesa pré e pós-violação em O que é Microsoft Defender XDR?
pré-requisitos do Security Copilot
Se não estiver familiarizado com Security Copilot, deve familiarizar-se com o mesmo ao ler os seguintes artigos:
- O que é Security Copilot?
- experiências de Security Copilot
- Introdução ao Copilot da Segurança
- Compreender a autenticação no Security Copilot
- Pedir em Security Copilot
- Card de aplicações para Microsoft Copilot no Microsoft Defender
integração do Microsoft Security Copilot no Microsoft Defender
Microsoft Security Copilot reúne o poder da IA e dos conhecimentos humanos para ajudar as equipas de segurança a responder a ataques de forma mais rápida e eficaz. O Copilot no Defender está disponível para utilizadores que tenham acesso a Security Copilot. Pode aceder ao Copilot de duas formas:
- Security Copilot está incorporado no portal do Microsoft Defender para ajudar a fornecer às equipas de segurança capacidades melhoradas para investigar e responder a incidentes, investigar ameaças e proteger a sua organização com informações sobre ameaças relevantes.
- A experiência de Chat do Defender (pré-visualização) é um chat de pedido aberto assistente incorporado no Microsoft Defender. Ajuda os analistas do SOC a investigar ameaças, a explorar incidentes e a responder a perguntas de segurança em linguagem simples, sem ter de navegar em vários ecrãs ou escrever consultas complexas. Esta pré-visualização ainda não está disponível na Austrália ou na Nova Zelândia.
O Copilot no Defender funciona com os princípios de IA da Microsoft. Para obter mais informações, veja Application card for Microsoft Copilot in Microsoft Defender (Aplicação card para Microsoft Copilot no Microsoft Defender).
- Experiência de Chat do Defender (pré-visualização)
- Copilot nas competências incorporadas do Defender
Introdução
Para abrir a experiência de chat do Defender em qualquer lugar no portal do Defender, selecione o botão Copilot na barra de navegação superior. Os diapositivos do painel de chat são abertos no lado direito do ecrã e permanecem em contexto enquanto continua a trabalhar. É apresentado um ecrã de boas-vindas com uma saudação e um campo de entrada pronto para a sua primeira pergunta.
Para fechar o painel, selecione Fechar no cabeçalho ou selecione novamente o botão Copilot. A sua conversação é preservada e pode reabrir o painel e retomar o local onde ficou.
Deteção do contexto de página
O Chat do Defender responde com base na página que está atualmente a ver no portal do Defender e pode responder a perguntas com base nesse contexto.
Se fizer uma pergunta como "Que utilizadores estão envolvidos neste incidente?", o chat compreende a que incidente, alerta, dispositivo ou entidade se está a referir com base na sua página atual sem ter de fornecer IDs ou nomes.
Capacidades de conversação de chat
Conversações interativas
O chat lembra-se do contexto completo da sua conversa, para que possa fazer perguntas de seguimento naturalmente. Por exemplo, pode começar por Mostrar-me incidentes de alta gravidade da semana passada e, em seguida, dar-me mais informações sobre o primeiro e a conversa compreender o que quer dizer.
Planos passo a passo
Para pedidos complexos ou de vários passos, o chat pode apresentar primeiro um plano proposto que descreve os passos que pretende seguir. Pode Aprovar ou Rejeitar o plano antes de quaisquer ações serem executadas. Isto mantém-no no controlo, especialmente para investigações que requerem múltiplas pesquisas de dados.
Por exemplo: se perguntar Investigar incidente 12345 e resumir as principais conclusões, o chat poderá propor o seguinte plano:
- Obter detalhes do incidente
- Obter alertas associados
- Recolher provas e entidades afetadas
- Resumir conclusões
Depois de aprovar o plano, o chat executa cada passo e mostra o respetivo progresso em tempo real.
Perguntas mais esclarecedoras
Se o seu pedido for ambíguo, o chat pode fazer uma pergunta esclarecedora e oferecer opções de seleção rápida (até quatro sugestões) para o ajudar a obter a resposta certa mais rapidamente. Selecione uma opção ou escreva a sua própria resposta.
Histórico de conversas
As suas conversações são guardadas automaticamente. Utilize o painel Conversações no lado esquerdo da conversa para:
- Retomar uma conversação anterior
- Iniciar uma nova sessão
- Eliminar uma conversação
- Limpar todas as conversações
Observação
- As conversações não são sincronizadas entre dispositivos ou partilhadas com outros utilizadores. As últimas dez conversações são armazenadas localmente no seu browser.
Trabalhar com respostas
As respostas são formatadas com tabelas estruturadas, marcas de lista e cabeçalhos de secção para legibilidade. Você pode:
- Copiar uma resposta: selecione o ícone copiar em qualquer mensagem para copiá-la para a área de transferência
- Exportar tabelas: selecione Exportar em qualquer tabela para exportá-la para o Excel para análise adicional
- Parar geração: selecione Parar para interromper uma resposta que está a demorar demasiado tempo ou a ir na direção errada
- Tentar novamente: se algo correr mal, selecione Tentar novamente para tentar a resposta novamente
Faça comentários
Todos os recursos do Copilot no Defender têm uma opção para fornecer comentários. Rever e fornecer comentários ajuda a melhorar as respostas futuras. Para fornecer feedback, utilize os 👍 botões / 👎 em qualquer resposta.
Privacidade e segurança de dados
O Copilot evolui continuamente com dadosarmazenados, processados e partilhados , consoante as definições definidas pelo administrador. A Microsoft garante que os seus dados estejam sempre protegidos e seguros ao usar o Copilot. Para saber mais sobre segurança e privacidade de dados no Copilot, confira Privacidade e segurança de dados no Copilot.
Plug-ins no Security Copilot
O Copilot utiliza plug-ins da Microsoft pré-instalados, como Microsoft Defender, Informações sobre Ameaças do Defender e Linguagem Natural para KQL para plug-ins Microsoft Sentinel e Defender para gerar informações relevantes, fornecer mais contexto aos incidentes e gerar resultados mais precisos. Certifique-se de que os plug-ins estejam ativados no Copilot para permitir o acesso a dados relevantes e gerar conteúdo solicitado de outros serviços Microsoft em sua organização.
Conteúdo relacionado
- Saiba como resumir incidentes
- Usar respostas guiadas ao responder ameaças
- Executar a análise de script
- Analisar arquivos
- Gerar resumos de dispositivos
- Gerar resumos de identidade
- Gerar consultas KQL
- Criar relatórios de incidentes
- Usar inteligência contra ameaças
- Introdução ao Copilot da Segurança
- Privacidade e segurança de dados no Copilot
- FAQs de IA Responsável do Security Copilot
- Security Copilot experiências incorporadas
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.