Pubblicare un agente Microsoft Security Copilot o un processo del notebook Microsoft Sentinel Data Lake nell'archivio sicurezza

Per pubblicare correttamente una soluzione di agente Copilot o analisi di sicurezza, è essenziale creare un pacchetto dei file di distribuzione in un formato strutturato e conforme.

Leggi questo articolo per i passaggi necessari a creare un pacchetto .zip valido che includa il manifest dell'agente, i notebook di Microsoft Sentinel Data Lake e le eventuali risorse di Microsoft Azure necessarie. Fornisce inoltre istruzioni per gli utenti Mac per evitare file di sistema nascosti che potrebbero inavvertitamente interrompere il processo di pubblicazione.

Seguendo i requisiti consigliati per la struttura di cartelle e i metadati, la soluzione sarà pronta per la presentazione nell'archivio sicurezza usando il tipo di offerta Software as a Service (SaaS).

Creare il pacchetto

Dopo aver creato l'agente o la soluzione di analisi, inserire il file manifest YAML dell'agente, insieme ad altre dipendenze, ad esempio i notebook di Microsoft Sentinel Data Lake e le risorse di Microsoft Azure, nella struttura del file .zip.

Ogni pacchetto deve contenere un manifesto dell'agente. Inserire tutte le sottocartelle necessarie direttamente nella radice del file .zip anziché all'interno di una cartella padre.

Schermata di una struttura .zip di esempio.

Note

Per gli utenti Mac: in questo caso, non è possibile usare lo strumento archivio/zip macOS predefinito perché aggiunge file e cartelle aggiuntivi e imprevisti. Quando si creano nuovi archivi ZIP, è possibile usare il comando ZIP per comprimere/comprimere file senza file nascosti come .DS_Store e __MACOSX.

  1. Aprire l'app Terminale.
  2. Passare alla cartella contenente i file da comprimere.
  3. Digitare o incollare il comando seguente in Terminale: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Premere INVIO per eseguire.
Percorso del file Description Documentazione aggiuntiva
PackageManifest.yaml [Obbligatorio] Il file manifesto nella cartella radice descrive la struttura di cartelle del .zip e i tipi di file di distribuzione presenti in ogni cartella. Elencare le sottocartelle nel file ZIP e il tipo (ad esempio, agente Copilot) per ognuna di esse. Seguire questo schema:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

I tipi supportati sono: agenti Copilot: CopilotAgent; risorse Microsoft Sentinel Lake (ad esempio, i notebook): SentinelLake; risorse Microsoft Azure: AzureArmDeployment (nota: la configurazione dell’interfaccia utente per le distribuzioni di Azure non è attualmente supportata)

-
[CopilotAgentName]/AgentManifest.yaml [Obbligatorio] Definizione dell'agente; include una descrizione dettagliata dell'ambito dell'agente. Dovrebbe essere presente un solo file manifesto dell'agente per ogni pacchetto. Può includere più agenti e tutte le sottocompetenze necessarie all'agente di primo livello, come plug-in o GPT. I file di specifica GPT, KQL e OpenAPI sono inclusi nella stessa cartella e fanno riferimento al file manifesto dell'agente. Questo file può essere con estensione yaml o .json formato. -
[CopilotAgentName]/openapispec_<il tuo numero>.yaml [Facoltativo] Specifica facoltativa del plug-in API Copilot. Questo file può essere con estensione yaml o .json formato. Plug-in API in Microsoft Security Copilot
[CopilotAgentName]/template_<numero>.txt [Facoltativo] Specifiche facoltative del plug-in Copilot GPT o KQL Plug-in GPT in Microsoft Security Copilot e plug-in Linguaggio di query Kusto (KQL) in Microsoft Security Copilot
[SentinelLakeFolderName]/ Inserire i file di distribuzione Microsoft Sentinel Data Lake qui. Se si usa l'estensione Microsoft Sentinel Data Lake VS Code, viene creata l'intera .zip. -
[AzureResourcesFolderName]/mainTemplate.json [Facoltativo] Questo Azure modello di risorsa descrive tutte le risorse Azure (ad esempio, app per la logica) necessarie per il funzionamento dell'agente. Leggi informazioni sui modelli ARM se prevedi di distribuire risorse di Azure

Pubblicare un'offerta nel Centro per i partner

Screenshot della home page di Microsoft Partner Center che mostra il pulsante nuova offerta.

Inizia a pubblicare la tua applicazione in Security Store creando un'offerta.

Quindi, quando selezioni il tipo di offerta, scegli Software as a Service. Anche se è possibile pubblicare un agente, SaaS è il tipo di offerta utilizzato per tutte le applicazioni di sicurezza nell'archivio sicurezza. Il tipo di offerta SaaS ha un framework estendibile che consente di abilitare l'orchestrazione della monetizzazione e della distribuzione degli agenti.

Quando richiesto, scegliere un alias intuitivo e descrittivo per ricordare il nome dell'offerta e cosa fa l'offerta.

Schermata della pagina di configurazione dell'offerta compilata con:

  • Vuoi vendere attraverso Microsoft? Scegliere . Security Store supporta solo questa opzione. Se si prevede di non pagare per la soluzione, è possibile impostare un prezzo di $ 0 USD.
  • Si vuole usare Microsoft servizio di gestione delle licenze? ScegliNo. Questa domanda è specifica per le applicazioni aziendali integrate con Microsoft Graph/Microsoft 365.
  • Clienti potenziali: è possibile scegliere di connettere crm per l'archiviazione di lead provenienti da versioni di valutazione gratuite della soluzione. Per altre informazioni, vedere Gestione dei lead dal Marketplace commerciale Microsoft - Editore del Marketplace.
  • Microsoft integrazioni: selezionare la casella che indica che l'offerta si integra con i servizi di Microsoft Security. Non selezionare altre caselle.

Tip

Dopo aver salvato la bozza, nel menu a sinistra vengono visualizzati Microsoft Security Servizi.

Schermata delle proprietà dei metadati.

Compilare le proprietà dei metadati

  • Categorie: selezionare Sicurezza o conformità dalla categoria principale.
  • Settori: lasciare vuota questa opzione. I settori sono rilevanti solo per AppSource.

È possibile scegliere di usare il contratto standard che codifica i termini comuni o fornire il proprio.

Presentazione dell'offerta

Compilare i dettagli dell'inserzione dell'offerta. Nel riepilogo dei risultati della ricerca sommare le operazioni dell'agente in una singola riga (è possibile usare Copilot per riepilogare). Nella descrizione includere:

  • Attività dell'agente: le attività devono essere separate da virgole.
  • Flusso di lavoro dell'agente: creare due sezioni:
    • Input: Rendi questa sezione separata da virgole.
    • Output: Rendi questa sezione separata da virgole.

Esamina la scheda dell'offerta per individuare eventuali errori, in particolare nel workflow dell'agente.

Schermata dei dettagli dell'annuncio dell'offerta con il riepilogo dei risultati della ricerca e la Descrizione inseriti correttamente.

Aggiungi i metadati dell'archivio di sicurezza e fornisci un file .zip

Passare a Configurazione offerta e selezionare la casella che indica che la soluzione si integra con i servizi di Microsoft Security.

Selezionare Salva bozza. Appare una nuova voce nel menu di sinistra chiamata Servizi di sicurezza Microsoft.

Selezionare servizi di Microsoft Security. Viene visualizzata una nuova pagina in cui viene chiesto di immettere i metadati specifici di Security Store.

Metadati Inserimento
Servizi di sicurezza integrati (obbligatorio) Selezionare le integrazioni principali disponibili con Microsoft Security, ad esempio Microsoft Sentinel, Microsoft Security Copilot Microsoft Entra. Per gli agenti, è consigliabile controllare sempre Microsoft Security Copilot.
Microsoft Security prerequisiti del prodotto (facoltativo) Selezionare gli altri prerequisiti necessari per la soluzione. Ad esempio, se la tua integrazione principale è un agente di Security Copilot, ma tale agente richiede Microsoft Sentinel come prerequisito per svolgere la sua funzione, elencala.
Certificazioni (facoltativo) Selezionare le certificazioni di conformità (ad esempio, SOC2 Type 2, ISO 27001, PCI DSS, FedRamp) disponibili e aggiungere un collegamento alla documentazione per fornire altre informazioni. Queste informazioni vengono presentate ai clienti in Security Store per aiutarli ad avere fiducia nella tua soluzione.
Tipo di soluzione (obbligatorio) Soluzione distribuibile: scegliere gli agenti che devono essere distribuiti nell'ambiente dei servizi di sicurezza Microsoft del cliente, ad esempio Security Copilot. Soluzione ospitata da ISV: scegliere se si sta elencando o aggiornando una soluzione SaaS esistente ospitata.

Quando si seleziona Soluzione distribuibile, si ottengono altri campi in Gestione licenze.

La gestione delle licenze è obbligatoria per le soluzioni distribuibili.

Metadati delle licenze Opzioni di input Obbligatorio
Gestione delle licenze Scegli Sì, voglio che Microsoft gestisca le licenze dei clienti se vuoi addebitare il costo del tuo agente tramite Security Store. È possibile addebitare una tariffa di licenza per l'abbonamento qui. Microsoft gestisce la fatturazione e il provisioning della licenza.
Scegli No, preferisco gestire personalmente le licenze dei clienti tramite SaaS se non vuoi offrire il tuo agente in vendita tramite Security Store. È possibile gestire manualmente le licenze dei clienti tramite una soluzione SaaS con cui funziona l'agente oppure è possibile offrirla gratuitamente. Yes
Agente Security Copilot Selezionare questa casella quando si pubblica un agente. Selezionando questa casella, si garantisce che l'offerta sia rintracciabile nella categoria Agents di Security Store e su Security Copilot. Yes
Pacchetti di soluzioni Caricare il pacchetto .zip creato nella sezione precedente. Attualmente, è possibile caricare un solo pacchetto per offerta. Yes

Creare il piano e i prezzi

Selezionare Panoramica del piano nel menu a sinistra del Microsoft Partner Center. Il piano fa parte dell'offerta che specifica un pacchetto e i dettagli sui prezzi.

Assegna al piano un nome e una descrizione, quindi seleziona Modifica i mercati. Il collegamento Edit Markets (Modifica mercati ) consente di specificare dove si desidera offrire questo agente.

Successivamente ti viene chiesto di scegliere il modello tariffario e stabilire il prezzo del tuo agente. Non è possibile modificare il modello di determinazione dei prezzi dopo la pubblicazione dell'offerta e tutti i piani nell'offerta usano lo stesso modello tariffario, quindi dedicare qualche istante. Esistono due opzioni.

  • Tariffa fissa: consente ai clienti di pagare una tariffa fissa per la soluzione SaaS, indipendentemente dall'utilizzo. Il modello a tariffa fissa è ideale per offerte semplici in cui i prezzi non variano in base al consumo.

  • Per utente: si addebita una tariffa fissa per utente con licenza che può accedere alla soluzione SaaS. Ogni utente ha una licenza e il costo totale viene calcolato moltiplicando il prezzo per licenza per il numero di utenti. I partner possono definire limiti utente minimi e massimi per ogni piano. La soluzione fornisce un singolo valore a ogni utente. Usare per utente per una fatturazione prevedibile in base al numero di utenti o se è necessario ridimensionare l'accesso tra team o organizzazioni.

Anche quando il piano prevede di offrire gratuitamente un agente specifico, è necessario un prezzo. Se si tratta di un'offerta gratuita, il prezzo dovrebbe essere $ 0 USD.

Prezzi per agenti a pagamento con contratto (in abbonamento)

Se si sceglie di consentire Microsoft gestire le licenze degli agenti durante la distribuzione della soluzione, l'unico modello di prezzi supportato per gli agenti nell'Archivio sicurezza è un contratto (per sottoscrizione).

Un contratto crea una tariffa di licenza che è possibile addebitare su base mensile o annuale. Microsoft gestisce la fatturazione e il provisioning per la licenza.

Per eseguire l'addebito tramite contratto/sottoscrizione per l'agente, scegliere queste opzioni di configurazione:

  • Modello di determinazione prezzi: scegliere Tariffa fissa.
  • Durata del contratto: scegliere tra 1 mese o 1-5 anni. La durata del contratto determina per quanto tempo un cliente ha accesso all'agente. Per una sottoscrizione mensile, scegliere 1 mese.
  • Frequenza di fatturazione: scegliere tra un pagamento una tantum per l'intero contratto o la fatturazione mensile. Ad esempio, è possibile offrire un contratto di un anno fatturato mensilmente, ovvero il cliente viene fatturato ogni mese per 12 mesi.

Altre opzioni

Alcuni metadati finali di cui tenere conto:

  • Dimensioni del servizio di misurazione del Marketplace: in questo caso, ignorare questa sezione. La misurazione non è ancora disponibile come opzione per monetizzare gli agenti. Le opzioni possono cambiare in futuro.
  • Versione di valutazione gratuita: selezionare questa casella per offrire una versione di valutazione gratuita di un mese. Le versioni di valutazione gratuite vengono convertite automaticamente in una sottoscrizione a pagamento alla fine della versione di valutazione. Questa transizione automatica non verrà eseguita se il cliente annulla la sottoscrizione prima del termine del periodo di valutazione. Vedere Piani e prezzi per le offerte Microsoft Marketplace.
  • Visibilità del piano: impostata su Pubblico affinché la soluzione sia individuabile in Security Store. È anche possibile impostare l'opzione Privato per distribuire una soluzione a clienti selezionati fornendo i relativi ID tenant.

Salvare la bozza di offerta dopo aver completato questa sezione.

Configurazione tecnica

Se l'offerta è un agente, compilare questa sezione come indicato. Una corretta configurazione tecnica consente a Security Store di distribuire l'agente con successo e di gestirne il ciclo di vita.

Sostituire il webhook della connessione con il proprio se sono necessarie notifiche programmatiche, ad esempio, se si ha bisogno di una notifica quando un cliente acquista l'agente. Per altre informazioni su come sviluppare il webhook, vedere Implementazione di un webhook nel servizio SaaS - Marketplace publisher.

Configurazione tecnica:

  1. URL pagina di destinazione: https://securitystore.microsoft.com/mysolutions
  2. Webhook di connessione: copiare e incollare l'URL del webhook.
  3. ID tenant di Microsoft Entra: copia e incolla qui il tuo ID tenant di Microsoft Entra.
  4. ID applicazione Microsoft Entra: Copiare e incollare qui l'ID applicazione Microsoft Entra. Se si ha già un ID applicazione Microsoft Entra creato per un'offerta SaaS diversa, è possibile riutilizzarlo qui. In caso contrario, vedere Eseguire la registrazione di un ID applicazione Microsoft Entra in quattro passaggi.

Anteprima e test

Prima di pubblicare, è consigliabile visualizzare in anteprima l'inserzione e testarla end-to-end usando la funzionalità del gruppo di destinatari dell'anteprima. Vedi Come visualizzare in anteprima e testare la scheda dell'offerta per Secure Store per configurare un gruppo di utenti che possono visualizzare in anteprima e testare l'offerta.

Mappa la tua offerta agli esiti del NIST CSF 2.0

Dopo aver pubblicato l'agente o la soluzione di analisi, completa e invia il sondaggio all'indirizzo https://aka.ms/SecureExchangeNISTSelfAttestation per mostrare l'agente o la soluzione nella vista NIST CSF 2.0 di Security Store. In questo modo i clienti possono comprendere rapidamente quali risultati della cybersecurity sono supportati dall'agente o dalla soluzione.

Importante

È necessario aggiornare la versione della soluzione? Per aggiornare le versioni, caricare un nuovo pacchetto e assegnargli un numero di versione aggiornato.

Il numero di versione deve seguire il controllo delle versioni semantiche, che è nel formato X.Y.Z dove X è la versione principale, Y è la versione secondaria e Z è una versione patch. Gli agenti di Microsoft Security Copilot vengono sempre aggiornati automaticamente alla versione più recente. I processi del notebook del data lake di Microsoft Sentinel richiedono ai clienti di eseguire esplicitamente una nuova distribuzione per usare la versione più recente.