Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender Beheer van extern aanvalsoppervlak (Defender EBKA) ontdekt en brengt uw digitale aanvalsoppervlak voortdurend in kaart om een extern beeld van uw online-infrastructuur te bieden. Deze zichtbaarheid helpt beveiligings- en IT-teams onbekende gegevens te identificeren, risico's te prioriteren, bedreigingen te elimineren en de controle over kwetsbaarheid en blootstelling buiten de firewall uit te breiden. Inzichten in kwetsbaarheid voor aanvallen worden gegenereerd door het analyseren van beveiligings- en infrastructuurgegevens om de belangrijkste aandachtspunten voor uw organisatie te laten zien.
De integratie van Microsoft Security Copilot (Security Copilot) in Defender EBKA helpt u te werken met door Microsoft ontdekte aanvalsoppervlakken. Het identificeren van kwetsbaarheid voor aanvallen helpt uw organisatie snel inzicht te krijgen in de externe infrastructuur en relevante, kritieke risico's. Het biedt inzicht in specifieke risicogebieden, waaronder beveiligingsproblemen, naleving en beveiligingshygiëne.
Zie Wat is Security Copilot? voor meer informatie over Security Copilot. Zie Query's uitvoeren op uw aanvalsoppervlak met Defender EBKA met behulp van Azure Copilot voor informatie over de ingesloten Security Copilot-ervaring.
Weet voordat u begint
Als u niet bekend bent met Security Copilot, is het een goed idee om vertrouwd te raken met de oplossing door deze artikelen te lezen:
- Wat is Microsoft Copilot voor beveiliging?
- Security Copilot-ervaringen
- Aan de slag met Copilot voor beveiliging
- Authenticatie in Security Copilot begrijpen
- Prompten in Security Copilot
Beveiligingscopiloot in Defender EBKA
Security Copilot kan inzichten uit Defender EBKA over het aanvalsoppervlak van uw organisatie naar voren brengen. U kunt Security Copilot ingebouwde functies gebruiken. Gebruik prompts in Security Copilot voor meer informatie. De informatie kan u helpen uw beveiligingspostuur te begrijpen en beveiligingsproblemen te verhelpen.
Dit artikel maakt kennis met Security Copilot en bevat voorbeeldprompts die Defender EBKA gebruikers kunnen helpen.
Belangrijkste functies
De EASM Security Copilot-integratie kan u helpen met het volgende:
Maak een momentopname van je externe aanvalsoppervlak en genereer inzichten in potentiële risico's: Je kunt snel een overzicht krijgen van je externe aanvalsoppervlak door internetinformatie te analyseren in combinatie met het Defender EBKA eigen ontdekkingsalgoritme. Het biedt een eenvoudig te begrijpen natuurlijke taal uitleg van de extern gerichte assets van de organisatie, zoals hosts, domeinen, webpagina's en IP-adressen. Het belicht de kritieke risico's die aan elk van deze risico's zijn verbonden.
Prioriteer saneringsinspanningen op basis van activarisico en items op de lijst van Common Vulnerabilities and Exposures (CVEs): Defender EBKA helpt beveiligingsteams hun herstelinspanningen te prioriteren door te begrijpen welke activa en CVE's het grootste risico vormen in hun omgeving. Het analyseert gegevens over beveiligingsproblemen en infrastructuur om belangrijke aandachtspunten te laten zien, met een uitleg in natuurlijke taal van de risico's en aanbevolen acties.
Gebruik Security Copilot om inzichten te verkrijgen: Je kunt Security Copilot gebruiken om inzichten te vragen met natuurlijke taal en inzichten uit Defender EBKA te halen over het aanvalsoppervlak van je organisatie. Querygegevens, zoals het aantal SSL-certificaten (Secure Sockets Layer) dat niet veilig is, gedetecteerde poorten en specifieke kwetsbaarheden die van invloed zijn op het aanvalsoppervlak.
Versnel de curatie van aanvalsoppervlakken: Gebruik Security Copilot om je aanvalsoppervlak te cureren door labels, externe ID's en statuswijzigingen te gebruiken voor een set assets. Dit proces versnelt de curatie, zodat u uw voorraad sneller en efficiënter kunt organiseren.
Integratie van Security Copilot inschakelen
Om de integratie van Security Copilot in Defender EBKA in te stellen, voert u de stappen uit die in de volgende secties worden beschreven.
Vereisten
Als u integratie wilt inschakelen, moet u beschikken over de volgende vereisten:
- Toegang tot Microsoft Security Copilot
- Machtigingen voor het activeren van nieuwe verbindingen
Verbind Security Copilot met Defender EBKA
Open Security Copilot en zorg ervoor dat u bent geverifieerd.
Selecteer het Security Copilot-invoegtoepassingspictogram rechtsboven in de invoerbalk.
Zoek onder MicrosoftDefender Beheer van externe kwetsbaarheden voor aanvallen. Selecteer Aan om verbinding te maken.
Als u wilt dat Security Copilot gegevens ophaalt uit uw Defender EBKA-resource, selecteert u het tandwielpictogram om de instellingen van de invoegtoepassing te openen. Voer waarden in of selecteer deze met behulp van de waarden uit de sectie Essentials van uw resource in het deelvenster Overzicht .
Opmerking
U kunt uw Defender EBKA vaardigheden gebruiken, zelfs als u geen Defender EBKA hebt gekocht. Zie Naslaginformatie over mogelijkheden voor invoegtoepassingen voor meer informatie.
Voorbeeldprompts voor Defender EBKA
Security Copilot gebruikt voornamelijk aanwijzingen in natuurlijke taal. Wanneer u gegevens uit Defender EBKA opvraagt, verzendt u een prompt die Security Copilot begeleidt om de Defender EBKA-invoegtoepassing te selecteren en de relevante mogelijkheid aan te roepen.
Voor succes met Security Copilot prompts raden we de volgende benaderingen aan:
Zorg ervoor dat u verwijst naar de bedrijfsnaam in uw eerste prompt. Tenzij anders opgegeven, geven alle toekomstige prompts vervolgens gegevens over het in eerste instantie opgegeven bedrijf.
Wees duidelijk en specifiek met uw aanwijzingen. Mogelijk krijgt u betere resultaten als u specifieke assetnamen of metagegevenswaarden (bijvoorbeeld CVE-id's) in uw prompts opneemt.
Het kan ook helpen om Defender EBKA toe te voegen aan uw prompt, zoals in deze voorbeelden:
- Wat zijn mijn verlopen domeinen volgens Defender EBKA?
- Vertel me over Defender EBKA-inzichten in het aanvalsoppervlak met hoge prioriteit.
Experimenteer met verschillende prompts en variaties om te zien wat het beste werkt voor uw use-case. AI-chatmodellen variëren, dus herhaal en verfijn uw prompts op basis van de resultaten die u ontvangt.
Security Copilot slaat uw promptsessies op. Als u eerdere sessies wilt zien, selecteert u in Security Copilot in het menu Mijn sessies.
Zie Navigeren in Security Copilot voor een rondleiding door Security Copilot, inclusief de functies voor vastmaken en delen.
Zie Tips voor prompts in Security Copilot voor meer informatie over het schrijven van Security Copilot-prompts.
Naslagwerk voor mogelijkheden van invoegtoepassingen
| Mogelijkheid | Beschrijving | Invoer | Gedrag |
|---|---|---|---|
| Overzicht van aanvalsoppervlak ophalen | Geeft de samenvatting van het aanvalsoppervlak weer voor de Defender EBKA-resource van de klant of voor een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Aanvalsoppervlak van LinkedIn ophalen. - Download mijn aanvalsoppervlak. - Wat is het aanvalsoppervlak voor Microsoft? - Wat is mijn aanvalsoppervlak? - Wat zijn de extern toegankelijke middelen van Azure? - Wat zijn mijn extern blootgestelde assets? Optionele invoer: - CompanyName |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Geeft een samenvatting van het aanvalsoppervlak terug voor de Defender EBKA-resource van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt een lijst met mogelijke overeenkomsten geretourneerd. - Als er een exacte match is, geeft het de samenvatting van het aanvalsoppervlak voor de bedrijfsnaam terug. |
| Inzichten op het gebied van aanvalsoppervlak ophalen | Geeft inzichten in het aanvalsoppervlak terug voor de Defender EBKA-resource van de klant of voor een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Ontvang inzichten met hoge prioriteit in het aanvalsoppervlak van LinkedIn. - Bekijk mijn inzichten in het aanvalsoppervlak met hoge prioriteit. - Inzichten over aanvalsoppervlakken met lage prioriteit voor Microsoft. - Krijg inzichten over het aanvalsoppervlak met lage prioriteit. - Heb ik kwetsbaarheden met hoge prioriteit in mijn externe aanvalsoppervlak voor Azure? Vereiste invoer: - PriorityLevel (het prioriteitsniveau moet hoog, medium of laag zijn; als dat niet wordt opgegeven, staat het standaard op hoog) Optionele invoer: - CompanyName (de bedrijfsnaam) |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Geeft inzichten over het aanvalsoppervlak terug voor de Defender EBKA-bron van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt er een lijst met mogelijke overeenkomsten geretourneerd. - Als er een exacte overeenkomst is, worden de inzichten in het aanvalsoppervlak voor die bedrijfsnaam geretourneerd. |
| Assets ophalen die door een CVE worden beïnvloed | Geeft de assets terug die door een CVE zijn getroffen voor de Defender EBKA-resource van de klant of voor een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Toon assets die getroffen zijn door CVE-2023-0012 voor LinkedIn. - Welke assets worden beïnvloed door CVE-2023-0012 voor Microsoft? - Wordt het externe aanvalsoppervlak van Azure beïnvloed door CVE-2023-0012? - Haal assets op die door CVE-2023-0012 worden beïnvloed binnen mijn aanvalsoppervlak. - Welke van mijn bezittingen worden getroffen door CVE-2023-0012? - Wordt mijn externe aanvalsoppervlak beïnvloed door CVE-2023-0012? Vereiste invoer: - CveId Optionele invoer: - CompanyName |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Als de plug-ininstellingen niet zijn ingevuld, geef dan een nette foutmelding en wijs klanten daarop. - Als de plugin-instellingen zijn ingevuld, geeft het de assets terug die door een CVE zijn beïnvloed voor de Defender EBKA-resource van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt een lijst met mogelijke overeenkomsten geretourneerd. - Als er een exacte match is, worden de activa die door een CVE zijn getroffen voor de specifieke bedrijfsnaam teruggegeven. |
| Assets ophalen die worden beïnvloed door een CVSS | Geeft de middelen terug waarop een Common Vulnerability Scoring System (CVSS)-score van toepassing is, voor de Defender EBKA-resource van de klant of voor een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Bekijk middelen die worden beïnvloed door CVSS-scores met hoge prioriteit binnen het aanvalsoppervlak van LinkedIn. - Hoeveel assets hebben een kritieke CVSS-score voor Microsoft? - Welke assets hebben kritieke CVSS-scores voor Azure? - Haal assets met CVSS-scores met hoge prioriteit in mijn aanvalsoppervlak op. - Hoeveel van mijn assets hebben kritieke CVSS-scores? - Welke van mijn bezittingen hebben kritieke CVSS-scores? Vereiste invoer: - CvssPriority (de CVSS-prioriteit moet kritisch, hoog, gemiddeld of laag zijn) Optionele invoer: - CompanyName |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Als de plugininstellingen niet zijn ingevuld, geef dan een duidelijke melding en herinner klanten hieraan. - Als de plugin-instellingen zijn ingevuld, geeft het de assets terug die door een CVSS-score zijn beïnvloed voor de Defender EBKA-resource van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt een lijst met mogelijke overeenkomsten teruggegeven. - Als er een exacte match is, geeft hij de activa terug die door een CVSS-score zijn beïnvloed voor de specifieke bedrijfsnaam. |
| Verlopen domeinen ophalen | Retourneert het aantal verlopen domeinen voor de Defender EBKA resource van de klant of een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Hoeveel domeinen in het aanvalsoppervlak van LinkedIn zijn vervallen? - Hoeveel assets gebruiken verlopen domeinen voor Microsoft? - Hoeveel domeinen zijn verlopen binnen mijn aanvalsoppervlak? - Hoeveel van mijn assets gebruiken verlopen domeinen voor Microsoft? Optionele invoer: - CompanyName |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Geeft het aantal verlopen domeinen terug voor de Defender EBKA-resource van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt een lijst met mogelijke overeenkomsten teruggegeven. - Als er een exacte match is, wordt het aantal verlopen domeinen voor de specifieke bedrijfsnaam teruggegeven. |
| Verlopen certificaten ophalen | Retourneert het aantal verlopen SSL-certificaten voor de Defender EBKA resource van de klant of een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Hoeveel SSL-certificaten zijn verlopen voor LinkedIn? - Hoeveel assets gebruiken verlopen SSL-certificaten voor Microsoft? - Hoeveel SSL-certificaten zijn verlopen voor mijn aanvalsoppervlak? - Wat zijn mijn verlopen SSL-certificaten? Optionele invoer: - CompanyName |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Geeft het aantal SSL-certificaten terug voor de Defender EBKA-resource van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt een lijst met mogelijke overeenkomsten teruggegeven. - Als er een exacte overeenkomst is, wordt het aantal SSL-certificaten voor de specifieke bedrijfsnaam teruggegeven. |
| SHA1-certificaten ophalen | Retourneert het aantal SHA1 SSL-certificaten voor de Defender EBKA resource van de klant of een specifieke bedrijfsnaam. |
Voorbeeldinvoer: - Hoeveel SSL SHA1-certificaten zijn aanwezig voor LinkedIn? - Hoeveel assets gebruiken SSL SHA1 voor Microsoft? - Hoeveel SSL SHA1-certificaten zijn aanwezig voor mijn aanvalsoppervlak? - Hoeveel van mijn assets gebruiken SSL SHA1? Optionele invoer: - CompanyName |
Als uw plug-in is geconfigureerd met een actieve Defender EBKA-resource en er geen ander bedrijf is opgegeven: - Geeft het aantal SHA1 SSL-certificaten terug voor de Defender EBKA-bron van de klant. Als er een andere bedrijfsnaam wordt opgegeven: - Als er geen exacte overeenkomst met de bedrijfsnaam wordt gevonden, wordt een lijst met mogelijke overeenkomsten geretourneerd. - Als er een exacte overeenkomst is, wordt het aantal SHA1 SSL-certificaten voor de specifieke bedrijfsnaam teruggegeven. |
| Natuurlijke taal omzetten naar een Defender EBKA-query | Zet een vraag in natuurlijke taal om in een Defender EBKA-query en geeft de assets terug die overeenkomen met de query. |
Voorbeeldinvoer: - Welke assets gebruiken jQuery versie 3.1.0? - Geef de hosts met poort 80 open binnen mijn aanvalsoppervlak. - Alle pagina-, host- en ASN-assets in mijn inventaris vinden met een IP-adres dat IP X, IP Y of IP Z is. - Welke van mijn bezittingen hebben een registrant-e-mailadres van <name@example.com>? |
Als uw invoegtoepassing is geconfigureerd voor gebruik met een actieve Defender EBKA-resource: - Geeft de assets terug die overeenkomen met de vertaalde query. |
Schakelen tussen resourcegegevens en bedrijfsgegevens
Hoewel we resource-integratie hebben toegevoegd voor onze vaardigheden, ondersteunen we nog steeds het ophalen van gegevens uit vooraf gemaakte aanvalsoppervlakken voor specifieke bedrijven. Om de nauwkeurigheid van Security Copilot te verbeteren bij het bepalen wanneer een klant gegevens wil ophalen uit hun eigen aanvalsoppervlak of uit een vooraf samengesteld aanvalsoppervlak van het bedrijf, raden we u aan mijn, mijn aanvalsoppervlak enzovoort te gebruiken om aan te geven dat u uw eigen resource wilt gebruiken. Gebruik hunspecifieke bedrijfsnaam, enzovoort om duidelijk te maken dat je een vooraf gebouwd aanvalsoppervlak wilt gebruiken. Hoewel deze aanpak de ervaring in één sessie verbetert, raden we sterk aan om twee aparte sessies te gebruiken om verwarring te voorkomen.
Feedback geven
Uw feedback over Security Copilot in het algemeen, en de Defender EBKA invoegtoepassing in het bijzonder, is essentieel om de huidige en geplande ontwikkeling van het product te begeleiden. De optimale manier om deze feedback te geven, is rechtstreeks in het product, met behulp van de feedbackknoppen onderaan elke voltooide prompt. Selecteer Ziet er goed uit, Moet worden verbeterd of Ongepast. We raden u aan om Ziet er goed uit te kiezen wanneer het resultaat aan de verwachtingen voldoet, Heeft verbetering nodig wanneer dat niet het geval is, en Ongepast wanneer het resultaat op een of andere manier schadelijk is.
Indien mogelijk, en vooral wanneer het resultaat dat u selecteert verbetering vereist is, schrijft u een paar woorden om uit te leggen wat we kunnen doen om het resultaat te verbeteren. Dit verzoek geldt ook wanneer u verwacht dat de Defender EBKA-plug-in door Security Copilot wordt aangeroepen, maar in plaats daarvan een andere plug-in wordt gebruikt.
Privacy en gegevensbeveiliging in Copilot voor beveiliging
Wanneer u met Security Copilot communiceert om Defender EBKA gegevens op te halen, haalt Copilot die gegevens op uit Defender EBKA. De prompts, de gegevens die worden opgehaald en de uitvoer die wordt weergegeven in de promptresultaten, worden verwerkt en opgeslagen in de Security Copilot-service.
Zie Privacy en gegevensbeveiliging in Security Copilot voor meer informatie over gegevensprivacy in Security Copilot.