概要とリソース

完了

このモジュールでは、Microsoft Security CopilotエージェントがMicrosoftのセキュリティ エコシステム全体でセキュリティ ワークフローを自動化および強化する方法について説明しました。 さまざまな種類のエージェント、分類方法、ID 管理、脅威検出、データ保護、エンドポイント セキュリティ全体のセキュリティ運用を合理化する役割について学習しました。

エージェント ID とアクセス許可を調べ、Microsoft Entra エージェント IDを使用して既存のユーザー アカウントに接続する専用エージェント ID の違いを理解しました。 また、エージェントが実行できる操作を制御するロールベースのアクセス制御についても学習しました。

その後、複数の Microsoft セキュリティ製品に搭載されている Security Copilot エージェントを検証しました。

  • Microsoft Entra条件付きアクセスの最適化、アクセス レビュー、ID リスク管理など、ID とアクセス管理のタスクを自動化するエージェント。
  • Microsoft Defenderフィッシングトリアージ、脅威インテリジェンスブリーフィング、脅威ハンティング、動的脅威検出などのセキュリティ操作タスクを実行するエージェント。
  • Microsoft Purview インサイダー リスク管理とデータ損失防止アラートのトリアージに役立つエージェント。
  • Microsoft Intune脆弱性の修復、変更レビュー、およびポリシー構成を自動化することで、エンタープライズ エンドポイントのセキュリティを強化するエージェント。

最後に、自然言語、YAML アップロード、モデル コンテキスト プロトコル (MCP) ツールなど、複数の開発エクスペリエンスを通じて、Security Copilotが独自のカスタム エージェントの構築をサポートする方法について学習しました。

このモジュールを完了すると、次のことができるようになります。

  • セキュリティ ワークフローを自動化するMicrosoft Security Copilotエージェントの役割と機能について説明します。
  • Microsoft Security Copilotのエージェント ID とアクセス許可について説明します。
  • Security Copilot スタンドアロン エクスペリエンスで脅威インテリジェンスブリーフィング エージェントについて説明します。
  • Microsoft Entra、Microsoft Defender、Microsoft Purview、およびMicrosoft IntuneのSecurity Copilot エージェントについて説明します。
  • Security Copilotが独自のエージェントの構築をサポートする方法について説明します。

詳細情報: