Microsoft Security Copilot (förhandsversion)

En generativ AI-driven assistent för dagliga åtgärder inom säkerhet och IT. AI-genererat innehåll kan vara felaktigt. Kontrollera att den är korrekt.

Den här anslutningsappen är tillgänglig i följande produkter och regioner:

Tjänster Class Regioner
Copilot Studio Norm Alla Power Automate-regioner utom följande:
     - Amerikanska myndigheter (GCC)
     - Amerikanska myndigheter (GCC High)
     – China Cloud drivs av 21Vianet
     - US Department of Defense (DoD)
Logiska appar Norm Alla Logic Apps-regioner utom följande:
     – Azure Government-regioner
     – Regioner i Azure Kina
     - US Department of Defense (DoD)
Power Apps Norm Alla Power Apps-regioner utom följande:
     - Amerikanska myndigheter (GCC)
     - Amerikanska myndigheter (GCC High)
     – China Cloud drivs av 21Vianet
     - US Department of Defense (DoD)
Power Automate Norm Alla Power Automate-regioner utom följande:
     - Amerikanska myndigheter (GCC)
     - Amerikanska myndigheter (GCC High)
     – China Cloud drivs av 21Vianet
     - US Department of Defense (DoD)
Kontakt
Namn Microsoft
URL https://learn.microsoft.com/en-us/connectors/securitycopilot/
Metadata för anslutningsprogram
Utgivare Microsoft
Webbplats https://learn.microsoft.com/en-us/connectors/securitycopilot/
Integritetspolicy https://learn.microsoft.com/en-us/copilot/security/privacy-data-security
Kategorier Security
Kontakt securitycopilot@microsoft.com

Microsoft Security Copilot (Microsofts säkerhetsassistent)

Förutsättningar

För att få ut mesta möjliga av den här nya Logic App-anslutningsappen finns det några förutsättningar att vara medveten om

  • Krav för klientdistribution: Logikappen måste distribueras i en klientorganisation som aktivt deltar i Security Copilot Early Access Program

  • Användarautentisering och rollåtkomst: Användare som vill autentisera med Logic App-anslutningsappen måste ha specifika åtkomstroller. För en djupare förståelse av dessa roller och hur de fungerar inom ramen för Security Copilot rekommenderar vi att du utforskar Förstå autentisering i Microsoft Security Copilot | Microsoft Learn

  • Dataåtkomst för förbättrad säkerhetsinteraktion: Det är viktigt att den autentiserade användaren kan komma åt data från olika fjärrsäkerhetsprodukter. Detta omfattar uppgifter som att läsa Defender-incidentrapporter och samla in MFA-information (multifaktorautentisering), bland annat.

Information om åtkomst till Microsoft Security Copilot Early Access Program finns i följande dokumentation om registrering

Authentication

Microsoft Security Copilot-anslutningsappen kan fungera för en Entra-användaridentitet (AAD) som har de behörigheter som krävs för att anropa Security Copilot.

Tillgängliga resurser

Security Copilot-anslutningsprogram

Azure Logic-appar

Skapa en anslutning

Anslutningsappen stöder följande autentiseringstyper:

Oauth Ange autentiseringsuppgifter för Microsoft Entra-ID Alla regioner Går inte att dela
Autentisering med tjänstehuvudnamn Använd din egen Microsoft Entra-ID-app för autentisering med tjänstens huvudnamn. bara Går inte att dela
Standard [INAKTUELL] Det här alternativet är endast för äldre anslutningar utan en explicit autentiseringstyp och tillhandahålls endast för bakåtkompatibilitet. Alla regioner Går inte att dela

Oauth

Autentiserings-ID: Oauth

Tillämpligt: Alla regioner

Ange autentiseringsuppgifter för Microsoft Entra-ID

Det här är inte delningsbar anslutning. Om power-appen delas med en annan användare uppmanas en annan användare att skapa en ny anslutning explicit.

Tjänstens huvudautentisering

Autentiserings-ID: OauthServicePrincipal

Gäller endast:

Använd din egen Microsoft Entra-ID-app för autentisering med tjänstens huvudnamn.

Det här är inte delningsbar anslutning. Om power-appen delas med en annan användare uppmanas en annan användare att skapa en ny anslutning explicit.

Namn Typ Description Krävs
Klient-ID snöre Sann
Klienthemlighet securestring Sann
Hyresgäst snöre Sann

Standard [INAKTUELL]

Tillämpligt: Alla regioner

Det här alternativet är endast för äldre anslutningar utan en explicit autentiseringstyp och tillhandahålls endast för bakåtkompatibilitet.

Det här är inte delningsbar anslutning. Om power-appen delas med en annan användare uppmanas en annan användare att skapa en ny anslutning explicit.

Begränsningsgränser

Name Anrop Förnyelseperiod
API-anrop per anslutning 600 60 sekunder

Åtgärder

Hämta status för fråga

Hämta utvärderingsstatusen

Hämta status för promptbookprompt-utvärdering

Hämta status för promptbookprompt-utvärdering

Köra en Security Copilot-agent

Utlösa tidigare konfigurerade agenter på Security Copilot för att automatisera säkerhetsuppgifter enligt ett schema. AI-genererat innehåll kan vara felaktigt. Kontrollera att den är korrekt.

Skicka en Security Copilot-prompt

Skicka en säkerhetsfråga eller uppgift till Security Copilot och få ett svar. AI-genererat innehåll kan innehålla misstag. Kontrollera svar för noggrannhet.

Skicka in en säkerhets-Copilot-prompt(V2) (förhandsversion)

Skicka en säkerhetsfråga eller uppgift för att Security Copilot och få ett svar med förbättrad agentfärdighet. AI-genererat innehåll kan innehålla misstag. Kontrollera svar för noggrannhet.

Hämta status för fråga

Hämta utvärderingsstatusen

Parametrar

Name Nyckel Obligatorisk Typ Description
Utvärderings-ID
evaluationId True string

ID för utvärdering som hämtas

Sessions-ID
sessionId True string

ID för sessionen där utvärderingen utfördes

Prompt-ID
promptId True string

ID för fråga utvärderat

Returer

Utvärderingsresultatobjekt

Hämta status för promptbookprompt-utvärdering

Hämta status för promptbookprompt-utvärdering

Parametrar

Name Nyckel Obligatorisk Typ Description
Sessions-ID
sessionId True string

ID för sessionen där utvärderingen utfördes

Prompt-ID
promptId True string

ID för fråga utvärderat

Returer

Promptbook-körningsresultatobjekt

Köra en Security Copilot-agent

Utlösa tidigare konfigurerade agenter på Security Copilot för att automatisera säkerhetsuppgifter enligt ett schema. AI-genererat innehåll kan vara felaktigt. Kontrollera att den är korrekt.

Parametrar

Name Nyckel Obligatorisk Typ Description
Agentnamn
agentId True string

Välj den agent som du vill köra

Utlösarnamn
triggerName True string

Välj utlösaren som ska köras

Ange agentindata som json-nyttolast.
agentInputs dynamic

Indata för agentkörning

Returer

Skicka en Security Copilot-prompt

Skicka en säkerhetsfråga eller uppgift till Security Copilot och få ett svar. AI-genererat innehåll kan innehålla misstag. Kontrollera svar för noggrannhet.

Parametrar

Name Nyckel Obligatorisk Typ Description
Fråga efter innehåll
PromptContent True string

Fråga om att utvärderas av säkerhetspilot

SessionID
SessionId string

ID:t för en befintlig Copilot-session

Tillägg
Skillsets array of string

Plugin-program för att aktivera för den här Copilot-sessionen

Namn på direkt kompetens
SkillName string

Färdighet att anropa

Direct Skill Inputs
SkillInputs object

Kunskaper som krävs för indata

Returer

Utvärderingsresultatobjekt

Skicka in en säkerhets-Copilot-prompt(V2) (förhandsversion)

Skicka en säkerhetsfråga eller uppgift för att Security Copilot och få ett svar med förbättrad agentfärdighet. AI-genererat innehåll kan innehålla misstag. Kontrollera svar för noggrannhet.

Parametrar

Name Nyckel Obligatorisk Typ Description
Fråga efter innehåll
PromptContent True string

Fråga om att utvärderas av säkerhetspilot

SessionID
SessionId string

ID:t för en befintlig Copilot-session

Tillägg
Skillsets array of string

Plugin-program för att aktivera för den här Copilot-sessionen

Namn på direkt kompetens
SkillName string

Färdighet att anropa

Direct Skill Inputs
SkillInputs object

Kunskaper som krävs för indata

Returer

Utvärderingsresultatobjekt

Definitioner

EvaluationResult

Utvärderingsresultatobjekt

Name Sökväg Typ Description
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Promptbook prompt evaluation result object

Name Sökväg Typ Description
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Promptbook-körningsresultatobjekt

Name Sökväg Typ Description
sessionId
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult

ExecutionDetail

Name Sökväg Typ Description
status
status ExecutionStatus
numRuns
numRuns integer
runIds
runIds array of uuid
fetchSkillInputs
fetchSkillInputs object
processSkillInputs
processSkillInputs object
executionId
executionId uuid
identityId
identityId uuid
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
fetchSkillsetName
fetchSkillsetName string
fetchSkillName
fetchSkillName string
processSkillsetName
processSkillsetName string
processSkillName
processSkillName string
startTime
startTime date-time
endTime
endTime date-time
utförandetyp
executionType ExecutionType
error
error ErrorDetailResponse

ExecutionStatus

Utförandetyp

ErrorDetailResponse

Name Sökväg Typ Description
kod
code string
message
message string
mål
target string
details
details array of ErrorDetailResponse
innerError
innerError MedeinaInnerError

MedeinaInnerError

Name Sökväg Typ Description
kod
code string
innererror
innererror MedeinaInnerError
användarmeddelande
userMessage string
evaluationId
evaluationId string
promptId
promptId string
sessionId
sessionId string
kan försöka igen
retryable boolean