Obtenir des agents dans Sécurité Microsoft Store

Suivez ces étapes pour découvrir et déployer des agents modulaires qui automatisent les tâches telles que le triage, la correction et l’enrichissement entre les produits Sécurité Microsoft.

Prerequisites

Note

Microsoft vous recommande d’utiliser des rôles avec le moins d’autorisations. Cette stratégie permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.

Obtenir un agent

  1. Accédez au portail Security Store.

  2. Sélectionnez Explorer les agents à partir de la carte Agents de sécurité dans le portail du Magasin de sécurité.

  3. Recherchez des agents en saisissant une requête de recherche ou filtrez par produit de sécurité Microsoft, éditeur, notes ou autres critères.

  4. Pour afficher les détails, sélectionnez un agent.

  5. Passez en revue la page des détails de l’agent pour comprendre ce que fait l’agent et ce dont il a besoin. Pour démarrer le flux d’achat et de déploiement, sélectionnez Obtenir la solution.

  6. Sélectionnez l’abonnement de facturation Azure, le groupe de ressources et le nom pour les informations d’achat de l’agent.

  7. Sélectionnez Suivant pour afficher les informations de ressource de déploiement de l’agent. Si l’agent dispose de ressources de lac de données Microsoft Sentinel, vous pouvez sélectionner l’espace de travail Microsoft Sentinel.

  8. Sélectionnez Suivant pour passer en revue les détails de la commande et du déploiement. Vous pouvez afficher les conditions d’utilisation et la politique de confidentialité de l’éditeur.

  9. Sélectionnez Passer une commande pour démarrer le processus d’achat et de déploiement.

  10. Attendez que le processus d’achat et de déploiement se termine. Ce processus crée des ressources de facturation et les ressources requises pour exécuter l’agent, y compris l’instance de l’agent dans Copilot, les travaux de notebook du lac de données Microsoft Sentinel applicables et les ressources Azure. Une fois l’opération terminée, sélectionnez Ouvrir Microsoft Security Copilot pour ouvrir Security Copilot et configurer l’agent.

    Note

    La configuration de l’agent nécessite un rôle propriétaire ou contributeur Security Copilot et peut-être un administrateur général Microsoft Entra pour accorder les autorisations de l’agent.

    Microsoft vous recommande d’utiliser des rôles avec le moins d’autorisations. Cette stratégie permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.

    Page Informations sur les attributions du Security Store, indiquant qu'une autorisation d'un administrateur général est nécessaire pour configurer cet agent.

  11. Si vous choisissez d’utiliser cet agent ultérieurement, vous pouvez accéder à Gestion>de mes solutions, rechercher votre agent déployé et sélectionner Afficher les détails.

    • Vous pouvez utiliser l’agent dans Security Copilot en sélectionnant Ouvrir Microsoft Security Copilot.

    • Vous pouvez également accéder à n’importe quel travail de notebook de lac de données Sentinel en sélectionnant Gérer dans Defender.

    Page de détails de l’agent dans le portail montrant ce que fait l’agent, ses entrées et ses exigences.