Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Security Copilot è una piattaforma di intelligenza artificiale basata sul cloud che offre un'esperienza Copilot in linguaggio naturale. Può aiutare a supportare i professionisti della sicurezza in scenari diversi, ad esempio la risposta agli eventi imprevisti, la ricerca delle minacce e la raccolta di informazioni. Per altre informazioni sulle operazioni che può eseguire, vedere Che cos'è Microsoft Security Copilot?
Security Copilot si integra con Microsoft Intune.
Se usi Microsoft Intune nello stesso tenant di Security Copilot, puoi usare Security Copilot per ottenere informazioni dettagliate sui dati di Intune.
Sono disponibili funzionalità di Intune integrate in Security Copilot ed è possibile usare le richieste per ottenere altre informazioni, tra cui:
- Informazioni sui dispositivi, le app, i criteri di conformità & configurazione e le assegnazioni dei criteri gestite in Intune
- Attributi dei dispositivi gestiti e dettagli hardware
- Problema con dispositivi specifici e confronto tra un dispositivo funzionante & non funzionante
- Insights di Cloud PC su licenze, qualità della connessione, configurazioni e prestazioni
Questo articolo illustra come accedere ai dati di Microsoft Intune in Security Copilot e include richieste di esempio.
Prima di iniziare
Se non hai familiarità con Security Copilot, dovresti familiarizzare con esso leggendo questi articoli:
- Che cos'è Microsoft Security Copilot?
- Esperienze di Microsoft Security Copilot
- Introduzione a Microsoft Security Copilot
- Informazioni sull'autenticazione in Microsoft Security Copilot
- Richieste in Microsoft Security Copilot
Funzionalità principali
Esistono diversi modi per usare Copilot in Intune:
- Esplorazione dei dati con linguaggio naturale
- Suggerimenti per prompt di Copilot Chat
- Gestione dei criteri e delle impostazioni
- Dettagli del dispositivo e risoluzione dei problemi
- Dati analitici su Windows 365 Cloud PC
Focus degli amministratori di sicurezza
Security Copilot ha un Security Operations Center (SOC) o un focus sugli amministratori di sicurezza. Quindi, se sei un analista SOC o un amministratore di sicurezza, puoi utilizzare Security Copilot per ottenere il livello di sicurezza dei dispositivi gestiti da Intune.
Ad esempio, c'è un utente o un dispositivo che mostra segni di intenzioni dannose. Si notano alcuni eventi che si verificano dopo l'intento dannoso, ad esempio un dispositivo sconosciuto che si registra in Intune. Forse qualcuno sta tentando di usare le credenziali rubate per iscriversi e ottenere l'accesso. Hai bisogno di ottenere maggiori informazioni.
In Security Copilot è possibile usare le funzionalità di Intune per ottenere altre informazioni, ad esempio:
- Chiedi informazioni su un dispositivo specifico, ottieni tutte le proprietà su quel dispositivo, inclusi il nome del dispositivo, l'ID del dispositivo e il produttore del dispositivo.
- Determinare quando il dispositivo è registrato in Intune.
- Trovare l'utente principale di un dispositivo.
- Determina il tipo di dispositivo, ad esempio un laptop o un telefono cellulare.
- Controllare lo stato di conformità, in particolare se un dispositivo non è conforme, e il motivo per cui non è conforme.
In Microsoft Defender, è possibile usare queste informazioni, incluso il tipo di dispositivo, per determinare i passaggi successivi. Ad esempio, è possibile eseguire azioni diverse in base al tipo di dispositivo (portatile, cellulare o tablet). Security Copilot può anche fornire un collegamento al dispositivo in Microsoft Defender, in modo da poter eseguire qualsiasi azione di Defender.
Informazioni importanti
Quando un amministratore invia una richiesta, Copilot può accedere solo ai dati per cui l'amministratore dispone delle autorizzazioni, inclusi i ruoli RBAC e i tag degli ambiti di Intune assegnati.
Se si desidera che gli amministratori accedano a tutti i dati di Intune in Security Copilot, utilizzare il ruolo seguente in Microsoft Entra ID:
- Amministratore del servizio Intune (noto anche come amministratore di Intune)
Per altre informazioni sui ruoli e l'autenticazione, vai a:
È possibile accedere ai dati di Intune nel portale Security Copilot e Copilot nell'interfaccia di amministrazione di Microsoft Intune. Per altre informazioni su Copilot in Intune rispetto a Security Copilot e altre domande comuni, vai alla Microsoft Copilot nelle Intune domande frequenti.
Abilitare l'integrazione di Security Copilot in Intune
Per usare le funzionalità di Intune in Security Copilot, abilitare il plug-in Intune.
Vai a Security Copilot e accedi con le tue credenziali.
Nella barra delle richieste selezionare Origini (angolo destro).
In Gestisci origini attivare Microsoft Intune:
Nota
Alcuni ruoli possono abilitare o disabilitare i plug-in. Per altre informazioni, vedere Gestire i plug-in in Microsoft Security Copilot.
Usare le funzionalità predefinite
In Security Copilot sono disponibili funzionalità di sistema integrate utili per gli amministratori di Intune. Per una procedura dettagliata di Security Copilot, vai a Navigazione in Microsoft Security Copilot.
Questa sezione descrive alcune delle funzionalità utili per gli amministratori di Intune.
Funzionalità di sistema
Le funzionalità sono funzionalità incorporate in grado di ottenere dati dai diversi plug-in abilitati, incluso Microsoft Intune. Quando si usa una richiesta per chiedere qualcosa sui dati di Intune, come le app assegnate a un utente o i dettagli del dispositivo, le richieste usano queste funzionalità di Intune.
Per visualizzare l'elenco delle funzionalità di sistema integrate di Intune per Intune, eseguire la procedura seguente:
Nella barra delle richieste del portale Security Copilot, seleziona l'icona > delle richieste di Copilot Visualizza tutte le funzionalità di sistema.
Nella sezione Microsoft Intune è disponibile un elenco di tutte le funzionalità predefinite per Intune. Puoi selezionare una delle funzionalità e ottenere altre informazioni su tale funzionalità.
Sessioni
Quando si usano prompt nell'interfaccia di amministrazione di Microsoft Intune o nel portale di Security Copilot, le sessioni vengono salvate. Per visualizzare le sessioni salvate, eseguire la procedura seguente:
Nel portale Security Copilot, vai al menu in alto a sinistra >Le mie sessioni.
Quando selezioni una sessione, vengono visualizzati i prompt e i risultati precedenti. Ogni sessione ha anche un ID sessione nell'URL. È possibile condividere questo ID sessione con altri utenti per esaminare la stessa sessione di richieste.
Ad esempio, l'ID sessione è simile a
https://securitycopilot.microsoft.com/sessions/023d1c61-f3c7-4702-8924-075a1058900d.
Prompt di Intune di esempio
Puoi creare prompt personalizzati in Security Copilot per ottenere informazioni sui dati di Intune. Questa sezione elenca alcune idee ed esempi.
Prima di iniziare
Essere chiari e specifici con le richieste. Potresti ottenere risultati migliori se includi ID o nomi di dispositivi specifici, nomi di app o nomi di criteri nei tuoi prompt.
Potrebbe anche essere utile aggiungere Intune al prompt, ad esempio:
- Secondo Intune, quanti dispositivi sono stati registrati questa settimana?
- Informazioni sui dispositivi Intune per (nome utente).
Sperimentare diverse richieste e varianti per vedere cosa funziona meglio per il caso d'uso. I modelli di intelligenza artificiale della chat variano, quindi è possibile eseguire l'iterazione e perfezionare le richieste in base ai risultati ricevuti.
È anche possibile salvare le richieste in un registro delle richieste per un uso futuro. Per altre informazioni, vedere:
Informazioni generali sui dati di Intune
Ottenere informazioni generali sui dati di Intune, ad esempio il numero di dispositivi, le app distribuite, le versioni della piattaforma dei dispositivi e altro ancora.
Richieste di esempio:
- Quali app vengono aggiunte a Intune?
- Quali app di Intune vengono assegnate di più?
- Quanti dispositivi sono stati registrati in Intune nelle ultime 24 ore?
- Informazioni sui dispositivi Intune per Jon Smith.
Destinazioni dei criteri
Ottenere informazioni dettagliate sulle destinazioni dei criteri, ad esempio i gruppi a cui è assegnata un'app specifica o il numero di utenti a cui è assegnata un'app specifica.
Richieste di esempio:
- A quanti utenti viene assegnata ContosoApp?
- A quali gruppi sono assegnati ContosoApp?
- Quante app sono assegnate all'ID dispositivo Immettere l'ID dispositivo in Intune?
- Perché il criterio "Consenti l'aggiornamento automatico dell'app di Microsoft Store" si applica a DeviceA?
- Informazioni sui dispositivi Intune per l'utente UserA.
- Perché PolicyA viene applicato in DeviceB?
Dispositivi specifici
Ottenere informazioni su un dispositivo specifico, ad esempio le appartenenze ai gruppi e le app ad esso assegnate.
Richieste di esempio:
- Quali dispositivi vengono utilizzati da UserA@contoso.com?
- In quali gruppi è presente il dispositivo A?
- Informazioni su DeviceA.
- Chi è l'utente principale per DeviceA?
- ContosoApp è installato in DeviceA?
- Mostra le app individuate nel dispositivo A.
Analogie e differenze
Ottenere le analogie e le differenze tra due dispositivi, ad esempio i criteri di conformità, l'hardware e le configurazioni dei dispositivi assegnati a entrambi i dispositivi.
Richieste di esempio:
- Qual è la differenza di configurazione hardware tra i dispositivi DeviceA e DeviceB?
- Quali sono le analogie nei criteri di conformità tra i dispositivi DeviceA e DeviceB?
- Qual è la differenza nel profilo di configurazione del dispositivo tra i dispositivi DeviceA e DeviceB?
- Confrontare le applicazioni installate in DeviceA e DeviceB.
Inviare feedback
Il feedback sull'integrazione di Intune con Security Copilot è utile per lo sviluppo. Per fornire feedback, in Security Copilot, usa i pulsanti di feedback nella parte inferiore di ogni richiesta completata.
Ogni volta che è possibile, e quando il risultato non è quello che ti aspetti, scrivi qualche parola spiegando cosa si può fare per migliorare il risultato. Se sono state immesse richieste specifiche di Intune e i risultati non sono correlati a Intune, includere tali informazioni.
Privacy e sicurezza dei dati in Security Copilot
Per altre informazioni sulla privacy dei dati in Security Copilot, vedere Privacy e sicurezza dei dati in Microsoft Security Copilot.
Quando si interagisce con il Security Copilot per ottenere Intune dati, il Security Copilot estrae tali dati dal Intune. I prompt, i dati di Intune recuperati e l'output visualizzato nei risultati della richiesta vengono elaborati e archiviati all'interno del servizio Security Copilot.
Quando si usa Security Copilot per ottenere dati di Intune, Security Copilot ha accesso anche ai dati e alle autorizzazioni definiti dai ruoli RBAC e dai tag degli ambiti di Intune assegnati all'utente.