Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel bietet eine Übersicht über Microsoft Security Copilot in Microsoft Defender, einschließlich wichtiger Funktionen, Zugriffsschritte und Links zu detaillierten Anleitungen.
Hinweis
Microsoft Defender XDR bietet eine einheitliche XDR-Benutzeroberfläche für Microsoft Defender for Endpoint, Microsoft Defender for Identity, Microsoft Defender für Office 365, Microsoft Defender for Cloud Apps und Microsoft Defender für die Verwaltung von Sicherheitsrisiken. Weitere Informationen zu dieser Suite für den Schutz vor und nach einem Sicherheitsverstoß finden Sie unter Was ist Microsoft Defender XDR?
Security Copilot Voraussetzungen
Wenn Sie noch nicht mit Security Copilot vertraut sind, sollten Sie sich mit den folgenden Artikeln vertraut machen:
- Was ist Security Copilot?
- Security Copilot Erfahrungen
- Erste Schritte mit Security Copilot
- Verstehen der Authentifizierung in Security Copilot
- Eingabeaufforderung in Security Copilot
- Anwendungskachel für Microsoft Copilot in Microsoft Defender
Microsoft Security Copilot-Integration in Microsoft Defender
Microsoft Security Copilot vereint die Leistungsfähigkeit von KI und menschlichem Fachwissen, damit Sicherheitsteams schneller und effektiver auf Angriffe reagieren können. Copilot in Defender ist für Benutzer verfügbar, die Zugriff auf Security Copilot bereitgestellt haben. Sie können auf zwei Arten auf Copilot zugreifen:
- Security Copilot ist in das Microsoft Defender-Portal eingebettet, um Sicherheitsteams mit erweiterten Funktionen zur Untersuchung und Reaktion auf Vorfälle, zur Suche nach Bedrohungen und zum Schutz ihrer organization mit relevanten Threat Intelligence-Funktionen zu unterstützen.
- Defender Chat (Vorschau) ist ein Chat-Assistent für offene Eingabeaufforderungen, der in Microsoft Defender integriert ist. Es hilft SOC-Analysten, Bedrohungen zu untersuchen, Vorfälle zu untersuchen und Sicherheitsfragen in einfacher Sprache zu beantworten, ohne durch mehrere Bildschirme navigieren oder komplexe Abfragen schreiben zu müssen.
Copilot in Defender arbeitet nach den KI-Prinzipien von Microsoft. Weitere Informationen finden Sie unter Anwendungskarte für Microsoft Copilot in Microsoft Defender.
Erste Schritte
Um die Defender-Chaterfahrung von überall im Defender-Portal zu öffnen, wählen Sie in der oberen Navigationsleiste die Schaltfläche Copilot aus. Der Chatbereich wird auf der rechten Seite des Bildschirms geöffnet und bleibt im Kontext, während Sie weiterarbeiten. Es wird ein Begrüßungsbildschirm mit einer Begrüßung und einem Eingabefeld angezeigt, das für Ihre erste Frage bereit ist.
Klicken Sie zum Schließen des Bereichs in der Kopfzeile auf Schließen , oder wählen Sie erneut die Schaltfläche Copilot aus. Ihre Unterhaltung bleibt erhalten, und Sie können den Bereich erneut öffnen und dort weiterziehen, wo Sie aufgehört haben.
Seitenkontexterkennung
Defender Chat antwortet basierend auf der Seite, die Sie derzeit im Defender-Portal anzeigen, und kann Fragen basierend auf diesem Kontext beantworten.
Wenn Sie eine Frage wie "Welche Benutzer sind an diesem Vorfall beteiligt?" stellen, versteht der Chat anhand Ihrer aktuellen Seite, auf welchen Incident, welche Warnung, welches Gerät oder welche Entität Sie verweisen, ohne IDs oder Namen angeben zu müssen.
Chatunterhaltungsfunktionen
Interaktive Unterhaltungen
Der Chat erinnert sich an den vollständigen Kontext Ihrer Unterhaltung, sodass Sie Folgefragen auf natürliche Weise stellen können. Sie können z. B. mit "Ereignisse mit hohem Schweregrad anzeigen" aus der letzten Woche beginnen und dann mit "Weitere Informationen zum ersten" nachverfolgen, und der Chat versteht, was Sie meinen.
Schritt-für-Schritt-Pläne
Bei komplexen oder mehrstufigen Anforderungen kann der Chat zunächst einen vorgeschlagenen Plan präsentieren, in dem die schritte beschrieben werden, die er ergreifen möchte. Sie können den Plan genehmigen oder ablehnen, bevor Maßnahmen ergriffen werden. Dadurch behalten Sie die Kontrolle, insbesondere bei Untersuchungen, die mehrere Datensuchvorgänge erfordern.
Zum Beispiel: Wenn Sie Vorfall 12345 untersuchen und die wichtigsten Ergebnisse zusammenfassen eingeben, schlägt der Chat möglicherweise den folgenden Plan vor:
- Details zum Incident abrufen
- Zugehörige Warnungen abrufen
- Sammeln von Beweisen und betroffenen Entitäten
- Zusammenfassen der Ergebnisse
Nachdem Sie den Plan genehmigt haben, führt der Chat jeden Schritt aus und zeigt seinen Fortschritt in Echtzeit an.
Klärende Fragen
Wenn Ihre Anfrage mehrdeutig ist, stellt der Chat möglicherweise eine klärende Frage und bietet Schnellauswahloptionen (bis zu vier Vorschläge), damit Sie schneller zur richtigen Antwort gelangen. Wählen Sie eine Option aus, oder geben Sie Ihre eigene Antwort ein.
Unterhaltungsverlauf
Ihre Unterhaltungen werden automatisch gespeichert. Verwenden Sie den Bereich Unterhaltungen auf der linken Seite des Chats für Folgendes:
- Fortsetzen einer vorherigen Unterhaltung
- Starten einer neuen Sitzung
- Löschen einer Unterhaltung
- Löschen aller Unterhaltungen
Hinweis
- Unterhaltungen werden nicht geräteübergreifend synchronisiert oder für andere Benutzer freigegeben. Die letzten zehn Unterhaltungen werden lokal in Ihrem Browser gespeichert.
Arbeiten mit Antworten
Antworten werden zur Lesbarkeit mit strukturierten Tabellen, Aufzählungszeichen und Abschnittsüberschriften formatiert. Sie haben folgende Möglichkeiten:
- Kopieren einer Antwort: Wählen Sie das Kopiersymbol für eine beliebige Nachricht aus, um sie in die Zwischenablage zu kopieren.
- Exportieren von Tabellen: Wählen Sie Exportieren für eine beliebige Tabelle aus, um sie zur weiteren Analyse nach Excel zu exportieren.
- Generierung beenden: Wählen Sie Beenden aus, um eine Antwort zu unterbrechen, die zu lange dauert oder in die falsche Richtung geht.
- Wiederholen: Wenn ein Fehler auftritt, wählen Sie Wiederholen aus, um die Antwort erneut zu versuchen.
Feedback geben
Alle Copilot-Funktionen in Defender haben die Möglichkeit, Feedback zu geben. Das Überprüfen und Bereitstellen von Feedback trägt dazu bei, zukünftige Antworten zu verbessern. Um Feedback zu geben, verwenden Sie die 👍👎 /-Schaltflächen für jede Antwort.
Datenschutz und Sicherheit
Copilot entwickelt sich kontinuierlich weiter mithilfe von Daten , die je nach den von Ihrem Administrator definierten Einstellungen gespeichert, verarbeitet und freigegeben werden . Microsoft stellt sicher, dass Ihre Daten bei der Verwendung von Copilot immer geschützt und sicher sind. Weitere Informationen zur Datensicherheit und zum Datenschutz in Copilot finden Sie unter Datenschutz und Datensicherheit in Copilot.
Plug-Ins in Security Copilot
Copilot verwendet vorinstallierte Microsoft-Plug-Ins wie Microsoft Defender, Defender Threat Intelligence und Natural Language to KQL für Microsoft Sentinel- und Defender-Plug-Ins, um relevante Informationen zu generieren, mehr Kontext für Incidents bereitzustellen und genauere Ergebnisse zu generieren. Stellen Sie sicher, dass Plug-Ins in Copilot aktiviert sind , um den Zugriff auf relevante Daten zu ermöglichen und angeforderte Inhalte von anderen Microsoft-Diensten in Ihrer Organisation zu generieren.
Verwandte Inhalte
- Erfahren Sie, wie Sie Incidents zusammenfassen
- Verwenden von geführten Antworten beim Reagieren auf Incidents
- Ausführen der Skriptanalyse
- Dateien analysieren
- Generieren von Gerätezusammenfassungen
- Generieren von Identitätszusammenfassungen
- Generieren von KQL-Abfragen
- Vorfallberichte erstellen
- Verwenden von Threat Intelligence
- Erste Schritte mit Security Copilot
- Datenschutz und Datensicherheit in Copilot
- Häufig gestellte Fragen zu verantwortungsvoller KI für Security Copilot
- Security Copilot – eingebettete Erlebnisse
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.