Descrivere le connessioni della knowledge base

Completato

Le connessioni della Knowledge Base, una funzionalità di Microsoft Security Copilot attualmente in anteprima, consentono di integrare la Knowledge Base dell'organizzazione come fonte aggiuntiva di informazioni. Includendo le knowledge base, è possibile fornire Copilot più contesto, che comporta risposte più rilevanti, specifiche e personalizzate per l'organizzazione.

La knowledge base di un'organizzazione può includere informazioni proprietarie, ad esempio wiki, documenti di criteri e conformità, procedure di indagine e risposta, modelli, dati cronologici, librerie KQL (linguaggio di query Kusto) o persino informazioni provenienti da repository pubblici, ad esempio linee guida prescrittive e framework.

Esistono due modi per integrare la knowledge base in Copilot:

  • Caricamento di file
  • Plugin Azure AI Search

Caricamento di file

È possibile caricare file in Microsoft Security Copilot per consentire Copilot di fare riferimento al contenuto dei file quando si richiede Copilot e si menzionano i file caricati. Esempi di file che è possibile caricare includono i documenti relativi ai criteri e alla conformità dell'organizzazione, le procedure di indagine e risposta e i modelli.

Nota

La funzionalità di caricamento dei file in Copilot non supporta casi d'uso come la valutazione o la detonazione di file dannosi.

Per caricare un file:

  1. Verificare che il file sia un tipo di file di testo comune, ad esempio DOCX, MD, PDF o TXT e che ogni file non superi i 3 MB. È possibile caricare file fino a 20 MB in totale.

  2. Nella home page di Copilot, selezionare l'icona delle origini Icona dello Screenshot delle origini nella barra di comando per aprire la pagina di gestione delle origini.

  3. Selezionare Files per aprire la sezione di caricamento file.

    Istantanea dello schermo della pagina di caricamento dei file.

  4. Selezionare Carica file per ricercare il file.

  5. Attendere che il file venga visualizzato in Caricamenti. Se viene visualizzato un messaggio di errore, correggere il problema e riprovare.

  6. Per includere il file come origine nella sessione corrente, spostare il pulsante accanto al file sulla posizione Attivato (illuminato). Se non si intende utilizzare il file o si desidera escluderlo come fonte nella sessione corrente, mantenere l'opzione disabilitata (grigia).

Per richiedere l'uso del file caricato, è necessario menzionare la frase "file caricati", se si vuole che Copilot esamini i file disponibili. È anche possibile includere il nome del file per aiutare Copilot a ragionare su un file specifico. Ad esempio:

In base al file dei criteri di gestione dei dati di Contoso, elencare le azioni eseguite dall'utente Preston-123 che potrebbero costituire una violazione dei criteri di gestione dei dati. Includere un verdetto per l'azione e il livello di attendibilità del verdetto. Citare il nome del criterio e la sezione applicabile al verdetto.

Archiviazione e disponibilità

I file caricati vengono sempre archiviati nell'area geografica principale del tenant. I file caricati vengono archiviati nel servizio Security Copilot, non all'interno del limite del tenant Microsoft. I file caricati sono disponibili solo per l'account utente che li ha caricati e non sono disponibili per altri utenti all'interno o all'esterno del tenant.

Eliminare un file

Per eliminare un file, selezionare l'icona del cestino accanto al nome file in Gestisci origini > File > Caricamenti.

Limitare il caricamento di file (per i proprietari)

Gli utenti assegnati al ruolo Proprietario possono scegliere nelle impostazioni del proprietario chi è autorizzato a caricare i file. Le opzioni sono:

  • Nessuno può caricare file
  • Collaboratori e proprietari possono caricare file

Per impostazione predefinita, il caricamento di file è disponibile per tutti gli utenti (Collaboratori e Proprietari).

Plugin Azure AI Search

Azure AI Search è un servizio che consente di cercare, recuperare informazioni ed estrarre informazioni dettagliate dal contenuto su larga scala e in modo sicuro. Viene comunemente utilizzato per la ricerca di documenti, l'esplorazione dei dati e le applicazioni Copilot in stile chat sui dati proprietari. In Azure AI Search sono presenti due carichi di lavoro principali:

  • L'indicizzazione carica il contenuto nel servizio di ricerca e lo rende ricercabile.
  • L'esecuzione di query consente di cercare il contenuto dall'indice dopo che è popolato con contenuto ricercabile.

L'integrazione Microsoft Security Copilot per Azure AI Search è abilitata tramite un plug-in che deve essere configurato per connettersi a uno degli indici Azure AI Search. L'integrazione consente di fare riferimento al contenuto per generare risposte contestualizzate, pertinenti e specifiche.

Le informazioni necessarie per la configurazione del plugin si trovano nella pagina Azure AI Search del portale Azure.

Importante

Attualmente, Copilot non convalida le credenziali quando si salvano le impostazioni. Se non sono corretti, viene visualizzato un errore in un secondo momento quando Copilot tenta di eseguire il plug-in Azure AI Search.

Requirements

Per usare il plug-in Azure AI Search in Copilot, assicurarsi che l'indice Azure AI Search sia configurato come segue:

  • Il campo di testo deve essere ricercabile.
  • Il campo del titolo deve essere filtrabile.
  • Il campo vettore deve usare text-embedding-ada-002.

Un modo per iniziare a configurare un indice con questi requisiti consiste nell'usare la vettorizzazione integrata. Fare riferimento a Avvio rapido: Vettorizzazione integrata (anteprima).

Dopo la connessione, chiedere a Copilot di cercare informazioni nell'indice di Azure AI Search. Assicurarsi di menzionare "Azure AI Search" nel prompt. Ad esempio:

  • Il nuovo personale può chiedere Copilot sui processi dell'organizzazione all'interno dei flussi di lavoro Copilot. Ciò consente di velocizzare il processo di onboarding.

    prompt di esempio : Riepiloga i criteri di autenticazione a più fattori dell'organizzazione in Azure AI Search.

  • Durante l'esecuzione di un'indagine sugli incidenti di sicurezza, gli analisti SOC possono richiedere a Copilot i passaggi di indagine nell'ambito dei processi e delle procedure dell'organizzazione.

    Esempio di richiesta: cerca l'indice di ricerca di Search di Azure per intelligenza artificiale per i passaggi da seguire per l'indagine di questo evento imprevisto che coinvolge più tentativi di accesso non riusciti da parte di un utente.

Il plug-in Azure AI Search esegue una ricerca semantica e di parole chiave nel contenuto dell'indice per trovare le informazioni pertinenti, quindi è consigliabile essere così specifici come è possibile nelle richieste.

Limitazioni note

Aspetti da tenere presenti per la connessione della knowledge base sia con il plug-in di Search di Azure per intelligenza artificiale sia con il caricamento dei file:

  • Copilot ragiona solo sui contenuti di testo e non su altri tipi di dati o media.
  • Le ricerche su contenuto strutturato come ad esempio le tabelle non sono ancora ben supportate.

Per il plug-in Azure AI Search in modo specifico:

  • È possibile connettere un solo indice alla volta usando il plug-in. Per eseguire query su un indice diverso, è necessario aggiornare le impostazioni del plug-in.
  • Per richiamare il plug-in, è necessario menzionare esplicitamente "Azure AI Search" nel prompt.
  • Copilot visualizza i titoli dei documenti di riferimento dall'indice, ma non sono collegati a un link ipertestuale.