Copilot en Microsoft Defender para la nube

Completado

Microsoft Defender para la nube integra tanto Microsoft Security Copilot como Microsoft Copilot para Azure en su experiencia. Estas integraciones permiten formular preguntas relacionadas con la seguridad, recibir respuestas y desencadenar automáticamente las aptitudes necesarias para analizar, resumir, corregir y delegar recomendaciones mediante avisos de lenguaje natural.

Nota:

La lista de funcionalidades de Copilot insertadas en Microsoft Defender para la nube está creciendo continuamente. Esta unidad proporciona solo un muestreo de esas funcionalidades. Para obtener más información, consulte la documentación sobre Microsoft Security Copilot en Defender for Cloud.

Funcionamiento de la integración

Copilot en Defender for Cloud usa una arquitectura de plataforma dual. Al escribir un mensaje en la interfaz de Copilot, Copilot para Azure recibe el mensaje y lo evalúa junto con la página activa para determinar las aptitudes necesarias. Si la solicitud está relacionada con la seguridad y hay disponible una aptitud de Security Copilot coincidente, Security Copilot ejecuta la aptitud y devuelve la respuesta a través de Copilot para Azure para su presentación. Si la aptitud no está disponible, Copilot para Azure busca sus propias aptitudes disponibles para encontrar la coincidencia más relevante y responde en consecuencia.

Esta distinción es importante para el consumo de SCU. Solo los avisos que invoquen habilidades de Security Copilot consumen Unidades de Cómputo de Seguridad. Las solicitudes que se controlan en su totalidad por Copilot para Azure no consumen SCUs.

Prerrequisitos

Copilot en Defender for Cloud está disponible para todos los usuarios cuando:

  • Habilite Defender for Cloud en su entorno.
  • Tenga acceso a Azure Copilot, que está disponible de forma predeterminada para todos los usuarios del portal de Azure, a menos que un administrador global restrinte.
  • Tener asignadas Unidades de Computación de Seguridad (SCUs) para Security Copilot.

Copilot en Defender for Cloud no depende de ninguno de los planes de Defender for Cloud disponibles. Sin embargo, para disfrutar de la gama completa de funcionalidades de Copilot, se recomienda habilitar el plan de administración de posturas de seguridad en la nube (DCSPM) Defender. El plan DCSPM incluye características de seguridad adicionales, como el análisis de rutas de ataque y la priorización de riesgos, todos los cuales se pueden navegar y administrar mediante Security Copilot. Sin el plan DCSPM, todavía puede usar Copilot en Defender for Cloud, pero con capacidad limitada.

Análisis de recomendaciones

la integración de Copilot con Defender for Cloud le permite analizar todas las recomendaciones presentadas en la página de recomendaciones mediante mensajes de lenguaje natural. En la página de recomendaciones, al seleccionar Analyze con Copilot se abre la interfaz de Copilot donde puede usar avisos de lenguaje natural para restringir el ámbito de las recomendaciones y centrarse en áreas específicas de preocupación.

Captura de pantalla de la página de recomendaciones de Microsoft Defender para la nube.

Algunos mensajes de ejemplo incluyen:

  • Mostrar los riesgos de los recursos expuestos al público
  • Mostrar los riesgos para los recursos con datos confidenciales
  • Mostrar los riesgos para los recursos críticos

Copilot genera un análisis inicial y puede filtrar la lista de recomendaciones en función de los resultados. Para refinar aún más los resultados, seleccione sugerencias de seguimiento o escriba avisos manualmente. La página de recomendaciones se actualiza con los filtros adecuados aplicados según las indicaciones proporcionadas.

Captura de pantalla del análisis de recomendaciones proporcionado por Microsoft Defender para la nube y la opción para filtrar la lista de recomendaciones.

Resumen de recomendaciones

Una vez que seleccione una recomendación específica, Copilot puede resumirla para proporcionar una visión general rápida y en lenguaje natural de los riesgos y vulnerabilidades asociados a esa recomendación. El resumen le ayuda a comprender el contexto y el efecto de la recomendación, lo que le permite priorizar los esfuerzos de corrección de forma eficaz.

Al resumir una recomendación, obtendrá información sobre lo que aborda la recomendación, por qué importa y el posible impacto de su implementación, todo ello sin tener que interpretar manualmente los detalles técnicos.

Captura de pantalla del resumen de recomendaciones generado por Copilot.

Una vez que comprenda mejor la recomendación, podrá decidir cuál es la mejor manera de administrarla. Por ejemplo, puede pedir Copilot para ayudar a corregir la recomendación, delegar la corrección al propietario del recurso o escribir otras solicitudes según sea necesario.

Corrección de recomendaciones

Después de resumir una recomendación, Copilot puede ayudar con la corrección proporcionando instrucciones paso a paso para abordar el riesgo identificado. La corrección de recomendaciones con Copilot le permite mejorar la posición de seguridad solucionando directamente las vulnerabilidades en su entorno.

Cuando se le pide Copilot para ayudar con la corrección, proporciona información de corrección sugerida junto con instrucciones. En algunos casos, una recomendación podría incluir un script que se pueda ejecutar para aplicar la corrección directamente.

Captura de pantalla de un resumen de recomendaciones que muestra la opción de ejecutar un script para corregir una recomendación.

Recomendaciones de delegación

Copilot también puede ayudarle a delegar recomendaciones a la persona o equipo adecuado. Delegar recomendaciones garantiza que las personas adecuadas aborden los riesgos y vulnerabilidades en su entorno, mejorando la posición general de seguridad.

Al elegir delegar, Copilot redacta un correo electrónico que resume la recomendación y las acciones de corrección sugeridas. Puede revisar el correo electrónico, agregar destinatarios y enviarlo directamente desde la interfaz. Una vez delegado, puede supervisar el progreso de la corrección en la página de recomendaciones de Defender for Cloud.

Captura de pantalla de la respuesta que genera Copilot al seleccionar delegar una recomendación al propietario del recurso.

Captura de pantalla del correo electrónico que Copilot genera cuando seleccionas delegar una recomendación al propietario del recurso.

Corrección del código

Copilot en Defender for Cloud también puede ayudar a corregir errores de configuración de infraestructura como código (IaC) detectados en los repositorios de código. Esta funcionalidad le permite solucionar errores de configuración y vulnerabilidades de seguridad al principio del ciclo de desarrollo mediante la generación automática de solicitudes de incorporación de cambios (PR) que corrigen las debilidades identificadas.

Esta capacidad requiere requisitos previos adicionales más allá de los requisitos estándar de Copilot, incluyendo la conexión de tu entorno de Azure DevOps a Defender for Cloud, configurar la extensión de Seguridad de Microsoft DevOps para Azure DevOps y cumplir con los requisitos de seguridad y requisitos previos de DevOps.

Cuando se identifica una recomendación relacionada con los resultados del análisis de IaC, puedes seleccionar Reducir el riesgo con Copilot para que Copilot genere una corrección de código. Copilot identifica la comprobación de seguridad pertinente, genera una remediación y crea un pull request en el repositorio de código. A continuación, un desarrollador debe revisar y aprobar la solicitud de incorporación de cambios (PR) antes de fusionarla con el código base.

Captura de pantalla de una recomendación titulada

Captura de pantalla que muestra la respuesta de Copilot para seleccionar Reducir riesgo con Copilot.

Proporcionar comentarios

Al igual que con otras experiencias integradas, Copilot en Defender for Cloud proporciona un mecanismo para ofrecer comentarios sobre la precisión de las respuestas generadas por IA. Después de cada solicitud completada, podrá seleccionar entre las opciones disponibles, que incluyen Parece correcto si los resultados son precisos, Necesita mejora si los resultados son incompletos o incorrectos, o Inadecuado si los resultados contienen información cuestionable. Siempre que sea posible, proporcione detalles adicionales para ayudar a mejorar las respuestas futuras.