Een Microsoft Security Copilot-agent- of Microsoft Sentinel Data Lake Notebook-taak publiceren in Security Store

Om een Security Copilot-agent of analyseoplossing succesvol te publiceren, is het essentieel om uw implementatiebestanden in een gestructureerde en conforme indeling te verpakken.

Lees dit artikel voor de stappen voor het maken van een geldig .zip-pakket met uw agentmanifest, Microsoft Sentinel Data Lake notebooks en eventuele vereiste Microsoft Azure resources. Het biedt ook instructies voor Mac-gebruikers om verborgen systeembestanden te voorkomen die onbedoeld het publicatieproces kunnen verstoren.

Door de aanbevolen mapstructuur en metagegevensvereisten te volgen, is uw oplossing gereed voor vermelding in Security Store met behulp van het saaS-aanbiedingstype (Software as a Service).

Het pakket maken

Nadat u uw agent- of analyseoplossing hebt gebouwd, plaatst u het YAML-bestand van uw agentmanifest samen met andere afhankelijkheden, zoals Microsoft Sentinel Data Lake-notebooks en Microsoft Azure-resources, in uw .zip-structuur.

Elk pakket moet één agentmanifest bevatten. Plaats alle vereiste submappen rechtstreeks in de hoofdmap van het .zip-bestand in plaats van in een bovenliggende map.

Schermopname van een voorbeeld van .zip structuur.

Note

Voor Mac-gebruikers: In dit geval kunt u het standaardhulpprogramma voor macOS-archief/zip niet gebruiken omdat er extra en onverwachte bestanden en mappen worden toegevoegd. Wanneer u nieuwe ZIP-archieven maakt, kunt u de zip-opdracht gebruiken om bestanden te comprimeren/zippen zonder verborgen bestanden zoals .DS_Store en __MACOSX.

  1. Open de Terminal-app.
  2. Navigeer naar de map met de bestanden die u wilt zippen.
  3. Typ of plak de volgende opdracht in Terminal: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Druk op Enter om uit te voeren.
Bestandspad Description Meer documentatie
PackageManifest.yaml [Verplicht] Het manifestbestand in de hoofdmap beschrijft de mapstructuur van de .zip en welke typen implementatiebestanden zich in elke map bevinden. Vermeld de submappen in de zip en het type (bijvoorbeeld Copilot-agent) voor elk bestand. Volg dit schema:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

Ondersteunde typen zijn: Copilot agents: CopilotAgent; Microsoft Sentinel Lake-resources (bijvoorbeeld notebooks): SentinelLake; Microsoft Azure resources: AzureArmDeployment (opmerking: UI-configuratie voor Azure-implementaties wordt momenteel niet ondersteund)

-
[CopilotAgentName]/AgentManifest.yaml [Verplicht] De definitie voor de agent; bevat een gedetailleerde beschrijving van het agentbereik. Er mag slechts één agentmanifestbestand per pakket zijn. Het kan meerdere agenten en alle subvaardigheden (zoals een plug-in of GPT) bevatten die de agent op het hoogste niveau nodig heeft. GPT-, KQL- en OpenAPI-specificatiebestanden worden opgenomen in dezelfde map en waarnaar wordt verwezen door het manifestbestand van de agent. Dit bestand kan .yaml- of .json-indeling zijn. -
[CopilotAgentName]/openapispec_<uw nummer>.yaml [Optioneel] Specificatie van de optionele Copilot-API-plug-in. Dit bestand kan .yaml- of .json-indeling zijn. API-invoegtoepassingen in Microsoft Security Copilot
[CopilotAgentName]/template_<uw nummer>.txt [Optioneel] Optionele specificaties voor Copilot GPT of KQL-invoegtoepassing GPT-plug-in in Microsoft Security Copilot, en Kusto Query Language (KQL)-plug-ins in Microsoft Security Copilot
[SentinelLakeFolderName]/ Plaats uw Microsoft Sentinel Data Lake implementatiebestanden hier. Als u de Microsoft Sentinel Data Lake VS Code-extensie gebruikt, wordt de hele .zipgemaakt. -
[AzureResourcesFolderName]/mainTemplate.json [Optioneel] Deze Azure-resourcesjabloon beschrijft de Azure-resources (bijvoorbeeld logic-apps) die uw agent nodig heeft om te werken. Meer informatie over ARM-sjablonen als u van plan bent Azure resources te implementeren

Een aanbieding publiceren in het Partnercentrum

Schermopname van de Microsoft Partnercentrum startpagina met de knop voor Nieuwe aanbieding.

Begin met het vermelden van uw toepassing in Security Store door een aanbieding te maken.

Wanneer u vervolgens het type aanbieding selecteert, kiest u Software als een service. Hoewel u mogelijk een agent vermeldt, is SaaS het aanbiedingstype dat wordt gebruikt voor alle beveiligingstoepassingen in Security Store. Het SaaS-aanbiedingstype heeft een uitbreidbaar framework waarmee agent-inkomsten en implementatieindeling mogelijk worden gemaakt.

Wanneer u hierom wordt gevraagd, kiest u een vriendelijke en beschrijvende alias, zodat u de naam van het aanbod en wat het doet gemakkelijk kunt onthouden.

Schermopname van de pagina voor het instellen van aanbiedingen met: 'Ja, ik wil verkopen via Microsoft en namens mij Microsoft hosttransacties hebben', 'Nee, ik wil liever zelf klantlicenties beheren' en 'Mijn aanbieding is geïntegreerd met Microsoft Beveiliging services.

  • Wilt u verkopen via Microsoft? Kies Ja-. Security Store ondersteunt deze optie alleen. Als u van plan bent om geen kosten in rekening te brengen voor uw oplossing, kunt u een prijs van $ 0 USD instellen.
  • Wilt u Microsoft licentiebeheerservice gebruiken? Kies Nee. Deze vraag is specifiek voor zakelijke toepassingen die zijn geïntegreerd met Microsoft Graph/Microsoft 365.
  • Klanten leads: U kunt ervoor kiezen om uw CRM te verbinden voor het opslaan van leads die afkomstig zijn van gratis proefversies van uw oplossing. Meer informatie over leadbeheer van Commerciële marketplace van Microsoft - Marketplace-uitgever.
  • Microsoft integraties: Schakel het selectievakje in waarin staat dat de aanbieding kan worden geïntegreerd met Microsoft Beveiliging services. Vink geen andere selectievakjes aan.

Tip

Nadat u het concept hebt opgeslagen, wordt Microsoft Beveiliging Services in het linkermenu weergegeven.

Schermopname van de eigenschappen van metagegevens.

Vul de eigenschappen van de metagegevens in

  • Categorieën: Selecteer Beveiliging of naleving in uw primaire categorie.
  • Branches: Laat deze optie leeg. Branches zijn alleen relevant voor AppSource.

U kunt ervoor kiezen om het Standaardcontract te gebruiken waarmee algemene voorwaarden worden vastgelegd of uw eigen voorwaarden worden verstrekt.

De aanbiedingsvermelding

Vul de details van uw aanbiedingsvermelding in. In het overzicht met zoekresultaten kunt u optellen wat uw agent doet in één regel (u kunt Copilot gebruiken om een overzicht te geven). Neem in de beschrijving het volgende op:

  • Agenttaken: Taken moeten door komma's worden gescheiden.
  • Agentwerkstroom: Maak twee secties:
    • Invoer: Maak deze sectie door komma's gescheiden.
    • Uitvoer: Maak deze sectie door komma's gescheiden.

Controleer uw aanbodsoverzicht op eventuele fouten, vooral in de workflow van de agent.

Schermopname van de details van de aanbiedingsvermelding met de samenvatting van zoekresultaten en beschrijving correct ingevoerd.

Metagegevens van Security Store toevoegen en .zip-bestand aanbieden

Ga naar Aanbieding instellen en schakel het selectievakje in om aan te geven dat uw oplossing is geïntegreerd met Microsoft Beveiliging services.

Klik op Concept opslaan. Er wordt een nieuw menu-item weergegeven in het linkermenu met de naam Microsoft Beveiliging services.

Selecteer Microsoft Beveiliging services. Er wordt een nieuwe pagina weergegeven met de vraag om metagegevens in te voeren die specifiek zijn voor Security Store.

Metagegevens Invoer
Geïntegreerde beveiligingsservices (verplicht) Selecteer de primaire integraties die u hebt met Microsoft Beveiliging, bijvoorbeeld Microsoft Sentinel, Microsoft Security Copilot Microsoft Entra. Voor agenten moet Microsoft Security Copilot altijd worden geselecteerd.
Vereisten voor Microsoft Beveiliging-producten (optioneel) Selecteer de andere vereisten die uw oplossing nodig heeft. Als uw primaire integratie bijvoorbeeld een Security Copilot-agent is, maar die agent Microsoft Sentinel als vereiste nodig heeft om zijn functie uit te voeren, neem dit dan op in de lijst.
Certificeringen (optioneel) Selecteer welke nalevingscertificeringen (bijvoorbeeld SOC2 Type 2, ISO 27001, PCI DSS, FedRamp) u hebt en voeg een koppeling toe aan uw documentatie voor meer informatie. Deze informatie wordt aan klanten in Security Store gepresenteerd om hen te helpen bij het opbouwen van vertrouwen in uw oplossing.
Oplossingstype (verplicht) Implementeerbare oplossing: kies voor agents die moeten worden geïmplementeerd in de Microsoft security services-omgeving van de klant (bijvoorbeeld Security Copilot). Oplossing die door ISV wordt gehost: kies of u een bestaande SaaS-oplossing vermeldt of bijwerkt die u host.

Wanneer u Implementeerbare oplossing selecteert, krijgt u meer velden onder Licentiebeheer.

Licentiebeheer is verplicht voor implementeerbare oplossingen.

Licentiemetagegevens Invoeropties Mandatory
Licentiebeheer Kies Ja, ik wil dat Microsoft klantlicenties beheert als u kosten wilt in rekening brengen voor uw agent via Security Store. U kunt hier een licentiekosten voor een abonnement in rekening brengen. Microsoft beheert de facturering en inrichting van de licentie.
Kies Nee, ik beheer liever klantlicenties zelf via SaaS als u uw agent niet wilt aanbieden voor verkoop via Security Store. U kunt zelf klantlicenties beheren via een SaaS-oplossing waarmee uw agent werkt, of u kunt deze gratis aanbieden. Yes
Beveiliging Copilot-agent Schakel dit selectievakje in bij het publiceren van een agent. Als u dit selectievakje inschakelt, zorgt u ervoor dat de aanbieding kan worden gedetecteerd in de categorie Agents van Security Store en op Security Copilot. Yes
Oplossingspakketten Upload het .zip-pakket dat u in de vorige sectie hebt gemaakt. Op dit moment kunt u slechts één pakket per aanbieding uploaden. Yes

Het plan en de prijzen maken

Selecteer Overzicht van plannen in het linkermenu van Microsoft Partnercentrum. Het plan maakt deel uit van het aanbod dat een pakket- en prijsgegevens aangeeft.

Geef het plan een naam en beschrijving en selecteer Vervolgens Markten bewerken. Met de koppeling Markten bewerken kunt u opgeven waar u deze agent wilt aanbieden.

Vervolgens wordt u gevraagd om het prijsmodel en de prijs van uw agent. Het prijsmodel kan niet worden gewijzigd zodra de aanbieding is gepubliceerd en alle abonnementen in de aanbieding gebruiken hetzelfde prijsmodel, dus neem even de tijd. Er zijn twee opties.

  • Vast tarief: hiermee kunnen klanten een vaste vergoeding betalen voor de SaaS-oplossing, ongeacht het gebruik. Het flat-rate model is ideaal voor eenvoudige aanbiedingen waarbij prijzen niet per verbruik verschillen.

  • Per gebruiker: u brengt een vaste vergoeding in rekening per gelicentieerde gebruiker die toegang heeft tot de SaaS-oplossing. Elke gebruiker heeft een licentie en de totale kosten worden berekend door de prijs per licentie te vermenigvuldigen met het aantal gebruikers. Partners kunnen voor elk abonnement minimale en maximale gebruikerslimieten definiëren. De oplossing biedt afzonderlijke waarde voor elke gebruiker. Gebruik per gebruiker voor een voorspelbare facturering op basis van het aantal gebruikers of als er toegang moet worden geschaald binnen teams of organisaties.

Zelfs wanneer het plan is om een specifieke agent gratis aan te bieden, is een prijs vereist. Als dit een gratis aanbieding is, moet de prijs $ 0 USD zijn.

Prijsstelling voor betaalde agents met een contract (op abonnementsbasis)

Als u ervoor kiest om Microsoft agentlicenties te beheren bij het implementeren van uw oplossing, is het enige prijsmodel dat wordt ondersteund voor agents in Security Store een contract (per abonnement).

Een contract maakt een licentievergoeding die u maandelijks of jaarlijks kunt in rekening brengen. Microsoft beheert facturering en inrichting voor de licentie.

Als u kosten wilt in rekening brengen via contract/abonnement voor uw agent, kiest u deze configuratieopties:

  • Prijsmodel: Kies Vast tarief.
  • Contractduur: Kies uit 1 maand of 1-5 jaar. De contractduur bepaalt hoe lang een klant toegang heeft tot uw agent. Kies 1 maand voor een maandelijks abonnement.
  • Factureringsfrequentie: kies uit een eenmalige betaling voor het gehele contract of de maandelijkse facturering. U kunt bijvoorbeeld een contract van één jaar aanbieden dat maandelijks wordt gefactureerd, wat betekent dat de klant elke maand voor 12 maanden wordt gefactureerd.

Andere opties

Enkele definitieve metagegevens waarvan u rekening moet houden:

  • Dimensies van de Marketplace-meteringservice: In dit geval kunt u dit gedeelte overslaan. Meten wordt nog niet aangeboden als optie voor het genereren van inkomsten met agents. Opties kunnen in de toekomst veranderen.
  • Gratis proefversie: Schakel dit selectievakje in om een gratis proefversie van één maand aan te bieden. Gratis proefversies worden automatisch geconverteerd naar een betaald abonnement aan het einde van de proefversie. Deze automatische overgang vindt niet plaats als de klant het abonnement annuleert voordat de proefperiode afloopt. Zie Abonnementen en prijzen voor Microsoft Marketplace-aanbiedingen.
  • Zichtbaarheid van plan: Stel in op Openbaar zodat de oplossing vindbaar is in de Security Store. U kunt ook instellen op Privé om een oplossing te distribueren om klanten te selecteren door hun tenant-id's op te geven.

Sla het concept van uw aanbieding op nadat u deze sectie hebt voltooid.

Technische configuratie

Als uw aanbod van het type agent is, vult u dit gedeelte in zoals hier beschreven. Met de juiste technische configuratie kan Security Store uw agent implementeren en de levenscyclus ervan beheren.

Vervang de verbindingswebhook door uw eigen als programmatische meldingen nodig zijn; Als u bijvoorbeeld een melding nodig hebt wanneer een klant de agent koopt. Meer informatie over het ontwikkelen van de webhook vindt u in het implementeren van een webhook in de SaaS-service - Marketplace-uitgever.

De technische configuratie:

  1. URL van landingspagina: https://securitystore.microsoft.com/mysolutions
  2. Verbindingswebhook: kopieer en plak de URL van uw webhook.
  3. Microsoft Entra tenant-id: kopieer en plak hier uw Microsoft Entra tenant-id.
  4. Microsoft Entra toepassings-id: kopieer en plak hier uw Microsoft Entra toepassings-id. Als u al een Microsoft Entra toepassings-id hebt die u hebt gemaakt voor een andere SaaS-aanbieding, kunt u deze hier opnieuw gebruiken. Anders registreert u zich in vier stappen voor een Microsoft Entra-toepassings-id.

Voorbeeld en test

Voordat u publiceert, wordt u aangeraden een voorbeeld van uw aanbieding te bekijken en deze end-to-end te testen met behulp van de preview-doelgroepfunctie. Zie Hoe u uw aanbiedingsvermelding voor Secure Store bekijkt en test om een publiek in te stellen van personen die uw aanbieding kunnen bekijken en testen.

Stem uw aanbod af op de uitkomsten van NIST CSF 2.0

Nadat u uw agent of analyseoplossing hebt gepubliceerd, vult u de enquête via https://aka.ms/SecureExchangeNISTSelfAttestation in en dient u deze in om uw agent of oplossing weer te geven in de NIST CSF 2.0-weergave van Security Store. Dit helpt klanten snel te begrijpen welke cyberbeveiligingsresultaten uw agent of oplossing ondersteunt.

Important

Moet u de versie van uw oplossing bijwerken? Als u versies wilt bijwerken, uploadt u een nieuw pakket en geeft u het een bijgewerkt versienummer.

Het versienummer moet semantische versiebeheer volgen, die de indeling van X.Y.Z heeft, waarbij X de primaire versie is, Y de secundaire versie is en Z een patchversie is. Microsoft Security Copilot agents worden altijd automatisch bijgewerkt naar de nieuwste versie. Microsoft Sentinel Data Lake Notebook-taken vereisen dat klanten expliciet opnieuw implementeren om de nieuwste versie te kunnen gebruiken.