Copilot en Microsoft Entra
Microsoft Entra es uno de los complementos de Microsoft que permiten a la plataforma Security Copilot generar información precisa y relevante. A través de este complemento, Security Copilot puede ayudarle a investigar y resolver riesgos de identidad, evaluar identidades y acceso con inteligencia controlada por ia y completar tareas complejas rápidamente. Security Copilot obtiene información de los usuarios, grupos, registros de inicio de sesión, registros de auditoría y mucho más de Microsoft Entra, al tiempo que proporciona información contextualizada y recomendaciones en los procedimientos recomendados de seguridad.
Nota:
La lista de funcionalidades de Copilot insertadas en Microsoft Entra está creciendo continuamente. Esta unidad proporciona solo un muestreo de esas funcionalidades. Para obtener más información, consulte la documentación sobre Security Copilot en Microsoft Entra.
Cómo empezar
Antes de usar Copilot en Microsoft Entra, la organización debe incorporarse a Security Copilot, el complemento Microsoft Entra debe estar habilitado y los usuarios deben tener los permisos de rol adecuados. Copilot asume los permisos del usuario actual cuando intenta acceder a los datos, por lo que necesita los roles necesarios para acceder a los datos de Microsoft Entra pertinentes.
Security Copilot es accesible en el Centro de administración Microsoft Entra a través de un botón disponible globalmente en la barra de menús. Puede elegir entre un conjunto de mensajes de inicio que aparecen en la parte superior de la ventana de Security Copilot o escribir sus propias consultas de lenguaje natural en la barra de mensajes. Las solicitudes sugeridas, que pueden aparecer después de una respuesta, son avisos predefinidos que Security Copilot selecciona en función de la respuesta anterior.
Los escenarios de Security Copilot en Microsoft Entra abarcan varias áreas de productos, cada una de las cuales cubre casos de uso específicos para la seguridad y administración de identidades.
- Microsoft Entra ID: administración de usuarios empresariales, análisis de registros de inicio de sesión y auditoría, evaluación del acceso condicional, etc.
- Protección de Microsoft Entra ID: investigación de usuarios de riesgo y evaluación del riesgo de la aplicación.
- Gobierno de Microsoft Entra ID: revisiones de acceso, administración de derechos, Privileged Identity Management (PIM) y flujos de trabajo de ciclo de vida.
- Acceso a Internet de Microsoft Entra y Private Access: análisis del tráfico de red de Global Secure Access.
Escenarios de Microsoft Entra ID
Microsoft Entra ID es el producto fundamental de Microsoft Entra y proporciona la identidad, autenticación, directiva y protección esenciales para proteger usuarios, dispositivos, aplicaciones y recursos. Security Copilot mejora estas funcionalidades en varias áreas:
- Administración de usuarios empresariales: recupere e investigue rápidamente la información de usuario, grupo, dominio y licencia mediante lenguaje natural. Por ejemplo, puede pedir Copilot para enumerar todos los usuarios de un departamento específico, identificar grupos sin propietario o comprobar las licencias asignadas al inquilino.
- Análisis del registro de inicio de sesión y auditoría: investigue los errores de inicio de sesión y la actividad sospechosa consultando registros de inicio de sesión, registros de auditoría y registros de aprovisionamiento. Por ejemplo, puede solicitar a Copilot los registros de inicio de sesión de un usuario específico en las últimas 48 horas o bien los registros de auditoría en formato de tabla.
- Acceso condicional: comprenda y evalúe las directivas de acceso condicional mediante avisos de lenguaje natural. Copilot ayuda a encontrar brechas en las directivas de acceso y a solucionar problemas de configuraciones de directivas más rápido.
- Autenticación: detecte métodos de autenticación habilitados, estado de registro y estrategia de autenticación general para su inquilino o usuarios específicos.
- Roles y administradores: investigue las asignaciones de roles dentro del directorio para garantizar un control de acceso basado en roles adecuado.
- Recomendaciones y supervisión del estado: obtenga información a partir de las recomendaciones de Microsoft Entra y las alertas de supervisión del estado para mejorar de forma proactiva su postura de seguridad.
- Devices: Explore los detalles del dispositivo y el estado de cumplimiento registrados en Microsoft Entra.
Escenarios de protección de identificación de Microsoft Entra
Protección de Microsoft Entra ID se centra en la detección y corrección de riesgos de identidad. Security Copilot proporciona información basada en inteligencia artificial para:
Investigación de usuarios deRisky: Security Copilot resume el nivel de riesgo de un usuario, proporciona información relevante para el incidente en cuestión y proporciona recomendaciones para la mitigación rápida. Esto ayuda a reducir el tiempo de resolución al proporcionar a los administradores de TI y a los analistas de SOC el contexto adecuado para investigar y corregir incidentes de riesgo de identidad.
Puede usar mensajes de lenguaje natural para enumerar o identificar a los usuarios en función del riesgo, obtener información de riesgo específica del usuario y revisar el historial de riesgos del usuario.
Evaluación del riesgo de la aplicación: los administradores de identidades y los analistas de seguridad pueden evaluar el riesgo de las identidades de carga de trabajo mediante avisos de lenguaje natural. Mediante el uso de avisos como "Enumerar los detalles de la aplicación de riesgo para mi inquilino", puede detectar permisos concedidos (especialmente permisos con privilegios elevados), aplicaciones sin usar, aplicaciones desde fuera del inquilino y el nivel de riesgo de las aplicaciones. Las indicaciones iniciales sobre riesgos de aplicaciones aparecen en los paneles del centro de administración relacionados con las aplicaciones, como Aplicaciones empresariales, Registros de aplicaciones e Identidades de cargas de trabajo de riesgo de Identity Protection.
Escenarios de gobernanza de identificación de Microsoft Entra
La gobernanza de identificadores de Entra de Microsoft le ayuda a administrar el ciclo de vida de la identidad y la gobernanza del acceso a escala. Security Copilot mejora estas funcionalidades en las siguientes áreas:
- Revisiones de acceso: extraiga y analice los datos de revisión de acceso mediante lenguaje natural. Puede comprender quién aprobó el acceso, identificar a los revisores que no tomaron decisiones e investigar invalidaciones de recomendaciones de inteligencia artificial.
- Administración de derechos: interactúe con los datos de administración de derechos para consultar paquetes de acceso, directivas, organizaciones conectadas y recursos de catálogo sin scripting personalizado.
- Privileged Identity Management (PIM): supervisar y administrar el acceso con privilegios mediante consultas de lenguaje natural. Puede obtener información sobre las asignaciones de roles Just-In-Time, realizar un seguimiento de los cambios y responder rápidamente a posibles riesgos. Las acciones de escritura de PIM también le permiten activar el rol con los privilegios mínimos necesarios para una tarea directamente dentro de una conversación de Copilot, sin tener que salir manualmente de ella.
- Flujos de trabajo del ciclo de vida: Configure flujos de trabajo personalizados para administrar el ciclo de vida de los usuarios en situaciones de alta, traslado y baja (JML). Copilot le ayuda a crear instrucciones paso a paso para nuevos flujos de trabajo, explorar las configuraciones disponibles, analizar la lista de flujos de trabajo activa, solucionar problemas de ejecuciones de flujo de trabajo y comparar versiones de flujo de trabajo.
Escenarios de acceso a Internet y acceso privado de Microsoft Entra
Security Copilot se integra con Global Secure Access para habilitar el análisis del tráfico de red mediante consultas de lenguaje natural. Los administradores de red y los equipos de seguridad pueden analizar el uso de usuarios, dispositivos y ramas de red, identificar problemas de red y detectar amenazas o infracciones de directivas en tiempo real. Los casos de uso incluyen la supervisión del consumo de datos y el uso de ancho de banda, la investigación del tráfico bloqueado y las amenazas de seguridad, el análisis de los patrones de acceso de aplicaciones de usuario y la supervisión del acceso entre inquilinos y las conexiones externas.
Exploración de datos
Security Copilot admite una característica de exploración de datos para escenarios de Microsoft Entra. Cuando se le pida que devuelva conjuntos de datos con más de 10 elementos, puede seleccionar Abrir lista desde la respuesta de chat de Copilot para acceder a una cuadrícula de datos completa. Esto le permite explorar grandes conjuntos de datos con resultados completos y precisos para una toma de decisiones más eficaz. Cada cuadrícula de datos muestra la dirección URL de Microsoft Graph subyacente, lo que le ayuda a comprobar la precisión de las consultas.
Comentarios
Copilot en Microsoft Entra usa inteligencia artificial y aprendizaje automático para procesar datos y generar respuestas. Sin embargo, el contenido generado por la IA podría ser incorrecto. Sus comentarios sobre las respuestas generadas ayudan a mejorar la precisión de Copilot con el tiempo. Todas las características clave incluyen una opción para proporcionar comentarios a través de los iconos de pulgar hacia arriba y abajo.
