Copilot en Microsoft Purview
Microsoft Security Copilot es accesible desde dentro de las soluciones de Microsoft Purview como parte de la experiencia insertada. Con Copilot en Microsoft Purview, los administradores de seguridad de datos y cumplimiento pueden usar la eficacia de la inteligencia artificial para evaluar la exposición de riesgos, resumir alertas, investigar actividades del usuario y obtener información sobre las directivas, directamente desde Microsoft Purview soluciones.
Para abrir Security Copilot en Microsoft Purview, seleccione el icono de Copilot en la barra de navegación superior. Está disponible en todas las soluciones de Microsoft Purview.
Nota:
La lista de funcionalidades de Copilot insertadas en Microsoft Purview está creciendo continuamente. Esta unidad proporciona solo un muestreo de esas funcionalidades. Para obtener más información, consulte la documentación sobre Security Copilot en Microsoft Purview.
Cómo empezar
Para todos los casos de uso admitidos a través de la experiencia insertada, la organización debe incorporarse a Security Copilot, el complemento Microsoft Purview debe estar habilitado y su organización debe tener licencia e incorporarse a las soluciones de Microsoft Purview aplicables. Para habilitar el complemento de Microsoft Purview, la opción para permitir que Security Copilot acceda a los datos de los servicios de Microsoft 365 debe estar habilitado como parte de la configuración del complemento propietario.
Los usuarios deben tener los permisos de rol adecuados tanto para Copilot como para las soluciones de Purview. Para Copilot, los usuarios necesitan, como mínimo, el rol de colaborador del espacio de trabajo de Copilot o el rol de operador de Microsoft Entra Security. Para Microsoft Purview, Copilot asume los permisos del usuario cuando intenta acceder a los datos, por lo que necesita los permisos necesarios para la solución específica de Purview con la que trabaja.
La experiencia insertada en Microsoft Purview admite escenarios en las siguientes soluciones:
- Administración de la posición de seguridad de datos (DSPM)
- Prevención de pérdida de datos (DLP)
- Administración de riesgos internos
- Cumplimiento normativo de las comunicaciones
- Descubrimiento electrónico
Administración de la posición de seguridad de datos
Data Security Posture Management (DSPM) se integra con Security Copilot para ayudarle a explorar rápidamente los detalles y obtener respuestas sobre recursos de datos confidenciales sin protección y actividades de usuario potencialmente arriesgados. Las conclusiones de seguridad de datos proceden de datos analizados en las soluciones DLP, Information Protection y Administración de riesgos internos.
DSPM proporciona promptbooks integrados (secuencias de mensajes que se ejecutan automáticamente en orden) para ayudarle a investigar usuarios de riesgo y proteger los datos confidenciales. El aviso de investigación de usuarios de riesgo le ayuda a investigar las actividades de datos confidenciales de un usuario específico, las anomalías, los patrones de filtración y las alertas relacionadas. El libro de mensajes de protección de datos confidenciales le ayuda a identificar dónde se almacenan determinados tipos de datos confidenciales, cómo se han transferido esos datos y cómo evitar transferencias no autorizadas.
DSPM también ofrece una galería de mensajes con avisos integrados organizados en categorías como alertas y directivas, datos en riesgo, usuarios potencialmente peligrosos, actividad potencialmente sospechosa y datos confidenciales. Puede personalizar estos mensajes o ejecutarlos directamente en Copilot.
Prevención contra la pérdida de datos
Security Copilot ayuda a los equipos de seguridad de datos a administrar el volumen de alertas DLP que reciben diariamente. Desde la cola de alertas de DLP, puede seleccionar una alerta y hacer que Copilot genere un resumen completo que acelere su investigación.
Desde el resumen de la alerta, puede copiar la respuesta al portapapeles, volver a generarla o pasar a la experiencia independiente seleccionando "Abrir en Security Copilot".
Además de los resúmenes de alertas, Copilot también puede ayudarle a comprender lo que hacen las directivas DLP en su organización y dónde están activos, lo que proporciona información sobre las configuraciones de directivas y la eficacia.
Administración de riesgos internos
Copilot en la administración de riesgos internos le permite obtener rápidamente los aspectos destacados de un posible incidente resumiendo alertas. El resumen identifica detalles críticos del usuario, como actividades de filtración, patrones, roles de usuario y actividades inusuales que podrían provocar posibles incidentes de seguridad.
En la cola de alertas, seleccione la alerta que desea revisar y seleccione Resumir para que Copilot genere el resumen de alertas. Desde el resumen, puede copiar la respuesta al portapapeles, volver a generarla o abrirla en la experiencia independiente de Copilot.
Copilot también puede resumir las actividades de usuario en Administración de riesgos internos, lo que le ayuda a comprender los patrones de actividad y perfil de riesgo de un usuario en un período de tiempo especificado.
Explorador de actividades
Security Copilot está incrustado en el explorador de actividades para ayudarle a explorar en profundidad de forma eficaz los datos de actividad e identificar actividades, archivos con información confidencial, usuarios y otros detalles relevantes para una investigación. Puede usar avisos de lenguaje natural para explorar las principales actividades, filtrar e investigar actividades específicas, o buscar archivos usados en actividades específicas.
El Explorador de actividades también admite lenguaje natural para filtrar la generación de conjuntos. Puede escribir consultas complejas de lenguaje natural (por ejemplo, "Filtrar e investigar archivos copiados en la nube con un número de tarjeta de crédito de tipo de información confidencial durante los últimos 30 días" y Copilot genera un conjunto de filtros que puede revisar y aplicar a los datos.
Cumplimiento normativo de las comunicaciones
Revisar las comunicaciones es una parte integral de la protección del panorama de comunicación de su organización, pero puede llevar mucho tiempo revisar el contenido y los datos adjuntos largos. Copilot en Communication Compliance proporciona resúmenes contextuales de los mensajes y sus archivos adjuntos en el contexto de las condiciones del clasificador que marcaron el mensaje. También puede formular preguntas contextuales de seguimiento para profundizar en el resumen.
Actualmente, el resumen contextual admite clasificadores que se pueden entrenar como contexto y solo está disponible para mensajes y datos adjuntos con una longitud combinada de 100 palabras o más. Para obtener resúmenes contextuales, debe tener el rol de Communication Compliance o Communication Compliance Investigator.
Descubrimiento electrónico
Copilot integrado con Microsoft Purview eDiscovery ayuda a los administradores y responsables a optimizar el tiempo dedicado a revisar la evidencia recopilada en conjuntos de revisión. Copilot puede generar un resumen contextual de un solo elemento en un conjunto de revisión y puede hacer preguntas contextuales de seguimiento sobre el resumen. El resumen contextual solo se admite para los tipos de archivo con compatibilidad con la extracción de texto.
eDiscovery también admite la búsqueda en lenguaje natural para ayudarle a encontrar contenido relevante en sus casos y Copilot puede generar resúmenes de casos para ayudarle a comprender rápidamente el ámbito y los detalles clave de los casos de eDiscovery.
Comentarios
Para cualquier contenido que haya sido generado por IA, puede proporcionar retroalimentación sobre la exactitud de la respuesta. Seleccione el mensaje de comentarios situado en la parte inferior derecha de la ventana de contenido y elija entre las opciones disponibles: confirmado, se ve muy bien; fuera de lugar, inexacto; o potencialmente dañino, inapropiado.