Microsoft Security Copilot e Conversar no Microsoft Defender

Este artigo fornece uma descrição geral dos Microsoft Security Copilot no Microsoft Defender, incluindo as principais capacidades, passos de acesso e ligações para orientações detalhadas.

Nota

Microsoft Defender XDR fornece uma experiência XDR unificada para Microsoft Defender para Endpoint, Microsoft Defender para Identidade Microsoft Defender para Office 365, Microsoft Defender for Cloud Apps e Microsoft Defender para a Gestão de Vulnerabilidades. Saiba mais sobre este conjunto de defesa pré e pós-violação em O que é Microsoft Defender XDR?

pré-requisitos do Security Copilot

Se não estiver familiarizado com Security Copilot, deve familiarizar-se com o mesmo ao ler os seguintes artigos:

integração do Microsoft Security Copilot no Microsoft Defender

Microsoft Security Copilot reúne o poder da IA e dos conhecimentos humanos para ajudar as equipas de segurança a responder a ataques de forma mais rápida e eficaz. O Copilot no Defender está disponível para utilizadores que tenham acesso a Security Copilot. Pode aceder ao Copilot de duas formas:

  • Security Copilot está incorporado no portal do Microsoft Defender para ajudar a fornecer às equipas de segurança capacidades melhoradas para investigar e responder a incidentes, investigar ameaças e proteger a sua organização com informações sobre ameaças relevantes.
  • A experiência de Chat do Defender (pré-visualização) é um chat de pedido aberto assistente incorporado no Microsoft Defender. Ajuda os analistas do SOC a investigar ameaças, a explorar incidentes e a responder a perguntas de segurança em linguagem simples, sem ter de navegar em vários ecrãs ou escrever consultas complexas. Esta pré-visualização ainda não está disponível na Austrália ou na Nova Zelândia.

O Copilot no Defender funciona com os princípios de IA da Microsoft. Para obter mais informações, veja o Cartão de aplicação para Microsoft Copilot no Microsoft Defender.

Introdução

Para abrir a experiência de chat do Defender em qualquer lugar no portal do Defender, selecione o botão Copilot na barra de navegação superior. Os diapositivos do painel de chat são abertos no lado direito do ecrã e permanecem em contexto enquanto continua a trabalhar. É apresentado um ecrã de boas-vindas com uma saudação e um campo de entrada pronto para a sua primeira pergunta.

Captura de ecrã do ecrã de boas-vindas do Defender Chat e do ícone Copilot selecionado no canto superior direito.

Para fechar o painel, selecione Fechar no cabeçalho ou selecione novamente o botão Copilot. A sua conversação é preservada e pode reabrir o painel e retomar o local onde ficou.

Deteção do contexto de página

O Chat do Defender responde com base na página que está atualmente a ver no portal do Defender e pode responder a perguntas com base nesse contexto.

Se fizer uma pergunta como "Que utilizadores estão envolvidos neste incidente?", o chat compreende a que incidente, alerta, dispositivo ou entidade se está a referir com base na sua página atual sem ter de fornecer IDs ou nomes.

Capacidades de conversação de chat

Conversações interativas

O chat lembra-se do contexto completo da sua conversa, para que possa fazer perguntas de seguimento naturalmente. Por exemplo, pode começar por Mostrar-me incidentes de alta gravidade da semana passada e, em seguida, dar-me mais informações sobre o primeiro e a conversa compreender o que quer dizer.

Planos passo a passo

Para pedidos complexos ou de vários passos, o chat pode apresentar primeiro um plano proposto que descreve os passos que pretende seguir. Pode Aprovar ou Rejeitar o plano antes de quaisquer ações serem executadas. Isto mantém-no no controlo, especialmente para investigações que requerem múltiplas pesquisas de dados.

Por exemplo: se perguntar Investigar incidente 12345 e resumir as principais conclusões, o chat poderá propor o seguinte plano:

  1. Obter detalhes do incidente
  2. Obter alertas associados
  3. Recolher provas e entidades afetadas
  4. Resumir conclusões

Depois de aprovar o plano, o chat executa cada passo e mostra o respetivo progresso em tempo real.

Perguntas mais esclarecedoras

Se o seu pedido for ambíguo, o chat pode fazer uma pergunta esclarecedora e oferecer opções de seleção rápida (até quatro sugestões) para o ajudar a obter a resposta certa mais rapidamente. Selecione uma opção ou escreva a sua própria resposta.

Histórico de conversações

As suas conversações são guardadas automaticamente. Utilize o painel Conversações no lado esquerdo da conversa para:

  • Retomar uma conversação anterior
  • Iniciar uma nova sessão
  • Eliminar uma conversação
  • Limpar todas as conversações

Nota

  • As conversações não são sincronizadas entre dispositivos ou partilhadas com outros utilizadores. As últimas dez conversações são armazenadas localmente no seu browser.

Trabalhar com respostas

As respostas são formatadas com tabelas estruturadas, marcas de lista e cabeçalhos de secção para legibilidade. Pode:

  • Copiar uma resposta: selecione o ícone copiar em qualquer mensagem para copiá-la para a área de transferência
  • Exportar tabelas: selecione Exportar em qualquer tabela para exportá-la para o Excel para análise adicional
  • Parar geração: selecione Parar para interromper uma resposta que está a demorar demasiado tempo ou a ir na direção errada
  • Tentar novamente: se algo correr mal, selecione Tentar novamente para tentar a resposta novamente

Fornecer comentários

Todas as funcionalidades do Copilot no Defender têm uma opção para fornecer feedback. Rever e fornecer comentários ajuda a melhorar as respostas futuras. Para fornecer feedback, utilize os 👍 botões / 👎 em qualquer resposta.

Privacidade e segurança de dados

O Copilot evolui continuamente com dadosarmazenados, processados e partilhados , consoante as definições definidas pelo administrador. A Microsoft garante que os seus dados estão sempre protegidos e seguros ao utilizar o Copilot. Para saber mais sobre a privacidade e segurança dos dados no Copilot, consulte Privacidade e segurança de dados no Copilot.

Plug-ins no Security Copilot

O Copilot utiliza plug-ins da Microsoft pré-instalados, como Microsoft Defender, Informações sobre Ameaças do Defender e Linguagem Natural para KQL para plug-ins Microsoft Sentinel e Defender para gerar informações relevantes, fornecer mais contexto aos incidentes e gerar resultados mais precisos. Certifique-se de que os plug-ins estão ativados no Copilot para permitir o acesso a dados relevantes e gerar conteúdo solicitado a partir de outros serviços Microsoft na sua organização.

Sugestão

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.