Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo fornece uma descrição geral dos Microsoft Security Copilot no Microsoft Defender, incluindo as principais capacidades, passos de acesso e ligações para orientações detalhadas.
Nota
Microsoft Defender XDR fornece uma experiência XDR unificada para Microsoft Defender para Endpoint, Microsoft Defender para Identidade Microsoft Defender para Office 365, Microsoft Defender for Cloud Apps e Microsoft Defender para a Gestão de Vulnerabilidades. Saiba mais sobre este conjunto de defesa pré e pós-violação em O que é Microsoft Defender XDR?
pré-requisitos do Security Copilot
Se não estiver familiarizado com Security Copilot, deve familiarizar-se com o mesmo ao ler os seguintes artigos:
- O que é Security Copilot?
- experiências de Security Copilot
- Introdução ao Security Copilot
- Compreender a autenticação no Security Copilot
- Pedir em Security Copilot
- Cartão de aplicação para Microsoft Copilot no Microsoft Defender
integração do Microsoft Security Copilot no Microsoft Defender
Microsoft Security Copilot reúne o poder da IA e dos conhecimentos humanos para ajudar as equipas de segurança a responder a ataques de forma mais rápida e eficaz. O Copilot no Defender está disponível para utilizadores que tenham acesso a Security Copilot. Pode aceder ao Copilot de duas formas:
- Security Copilot está incorporado no portal do Microsoft Defender para ajudar a fornecer às equipas de segurança capacidades melhoradas para investigar e responder a incidentes, investigar ameaças e proteger a sua organização com informações sobre ameaças relevantes.
- A experiência de Chat do Defender (pré-visualização) é um chat de pedido aberto assistente incorporado no Microsoft Defender. Ajuda os analistas do SOC a investigar ameaças, a explorar incidentes e a responder a perguntas de segurança em linguagem simples, sem ter de navegar em vários ecrãs ou escrever consultas complexas. Esta pré-visualização ainda não está disponível na Austrália ou na Nova Zelândia.
O Copilot no Defender funciona com os princípios de IA da Microsoft. Para obter mais informações, veja o Cartão de aplicação para Microsoft Copilot no Microsoft Defender.
- Experiência de Chat do Defender (pré-visualização)
- Copilot nas competências incorporadas do Defender
Introdução
Para abrir a experiência de chat do Defender em qualquer lugar no portal do Defender, selecione o botão Copilot na barra de navegação superior. Os diapositivos do painel de chat são abertos no lado direito do ecrã e permanecem em contexto enquanto continua a trabalhar. É apresentado um ecrã de boas-vindas com uma saudação e um campo de entrada pronto para a sua primeira pergunta.
Para fechar o painel, selecione Fechar no cabeçalho ou selecione novamente o botão Copilot. A sua conversação é preservada e pode reabrir o painel e retomar o local onde ficou.
Deteção do contexto de página
O Chat do Defender responde com base na página que está atualmente a ver no portal do Defender e pode responder a perguntas com base nesse contexto.
Se fizer uma pergunta como "Que utilizadores estão envolvidos neste incidente?", o chat compreende a que incidente, alerta, dispositivo ou entidade se está a referir com base na sua página atual sem ter de fornecer IDs ou nomes.
Capacidades de conversação de chat
Conversações interativas
O chat lembra-se do contexto completo da sua conversa, para que possa fazer perguntas de seguimento naturalmente. Por exemplo, pode começar por Mostrar-me incidentes de alta gravidade da semana passada e, em seguida, dar-me mais informações sobre o primeiro e a conversa compreender o que quer dizer.
Planos passo a passo
Para pedidos complexos ou de vários passos, o chat pode apresentar primeiro um plano proposto que descreve os passos que pretende seguir. Pode Aprovar ou Rejeitar o plano antes de quaisquer ações serem executadas. Isto mantém-no no controlo, especialmente para investigações que requerem múltiplas pesquisas de dados.
Por exemplo: se perguntar Investigar incidente 12345 e resumir as principais conclusões, o chat poderá propor o seguinte plano:
- Obter detalhes do incidente
- Obter alertas associados
- Recolher provas e entidades afetadas
- Resumir conclusões
Depois de aprovar o plano, o chat executa cada passo e mostra o respetivo progresso em tempo real.
Perguntas mais esclarecedoras
Se o seu pedido for ambíguo, o chat pode fazer uma pergunta esclarecedora e oferecer opções de seleção rápida (até quatro sugestões) para o ajudar a obter a resposta certa mais rapidamente. Selecione uma opção ou escreva a sua própria resposta.
Histórico de conversações
As suas conversações são guardadas automaticamente. Utilize o painel Conversações no lado esquerdo da conversa para:
- Retomar uma conversação anterior
- Iniciar uma nova sessão
- Eliminar uma conversação
- Limpar todas as conversações
Nota
- As conversações não são sincronizadas entre dispositivos ou partilhadas com outros utilizadores. As últimas dez conversações são armazenadas localmente no seu browser.
Trabalhar com respostas
As respostas são formatadas com tabelas estruturadas, marcas de lista e cabeçalhos de secção para legibilidade. Pode:
- Copiar uma resposta: selecione o ícone copiar em qualquer mensagem para copiá-la para a área de transferência
- Exportar tabelas: selecione Exportar em qualquer tabela para exportá-la para o Excel para análise adicional
- Parar geração: selecione Parar para interromper uma resposta que está a demorar demasiado tempo ou a ir na direção errada
- Tentar novamente: se algo correr mal, selecione Tentar novamente para tentar a resposta novamente
Fornecer comentários
Todas as funcionalidades do Copilot no Defender têm uma opção para fornecer feedback. Rever e fornecer comentários ajuda a melhorar as respostas futuras. Para fornecer feedback, utilize os 👍 botões / 👎 em qualquer resposta.
Privacidade e segurança de dados
O Copilot evolui continuamente com dadosarmazenados, processados e partilhados , consoante as definições definidas pelo administrador. A Microsoft garante que os seus dados estão sempre protegidos e seguros ao utilizar o Copilot. Para saber mais sobre a privacidade e segurança dos dados no Copilot, consulte Privacidade e segurança de dados no Copilot.
Plug-ins no Security Copilot
O Copilot utiliza plug-ins da Microsoft pré-instalados, como Microsoft Defender, Informações sobre Ameaças do Defender e Linguagem Natural para KQL para plug-ins Microsoft Sentinel e Defender para gerar informações relevantes, fornecer mais contexto aos incidentes e gerar resultados mais precisos. Certifique-se de que os plug-ins estão ativados no Copilot para permitir o acesso a dados relevantes e gerar conteúdo solicitado a partir de outros serviços Microsoft na sua organização.
Conteúdos relacionados
- Saiba como resumir incidentes
- Utilizar respostas guiadas ao responder a incidentes
- Executar uma análise de script
- Analisar ficheiros
- Gerar resumos de dispositivos
- Gerar resumos de identidade
- Gerar consultas KQL
- Criar relatórios de incidentes
- Utilizar informações sobre ameaças
- Introdução ao Security Copilot
- Privacidade e segurança de dados no Copilot
- FAQs de IA Responsável do Security Copilot
- Security Copilot experiências incorporadas
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.