Wyświetlanie sesji i zarządzanie nimi w Project Postrzeganie

Important

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani domniemanych, w odniesieniu do podanych tutaj informacji. Project Postrzeganie jest obecnie w ograniczonej publicznej wersji zapoznawczej. Ograniczony program publicznej wersji zapoznawczej oznacza, że postrzeganie jest dostępne dla małego zestawu klientów korzystających tylko z zaproszenia dla zdefiniowanego okna w wersji zapoznawczej przed szerszą dostępnością publiczną.

Na stronie Sesje są wyświetlane wszystkie sesje widoczne na podstawie uprawnień dostępu. Ta strona służy do monitorowania aktywnych sesji, przeglądania ukończonych zadań i uruchamiania nowych sesji.

Uzyskiwanie dostępu do strony Sesje

Aby wyświetlić listę Sesje:

  1. Zaloguj się do portalu Microsoft Defender.
  2. Wybierz pozycję Postrzeganie w okienku nawigacji.
  3. Wybierz pozycję Sesje.

Omówienie widoczności sesji

Na stronie Sesje są wyświetlane tylko sesje udostępnione. Sesje prywatne nie są wyświetlane.

Important

  • Aby wyświetlić sesję, potrzebujesz co najmniej roli Czytelnik zabezpieczeń . Jeśli nie masz wymaganej roli, sesje nie są widoczne dla Ciebie.
  • Aby rozpocząć sesję przy użyciu podręcznika, potrzebujesz roli Czytelnik zabezpieczeń lub Administrator zabezpieczeń .

Przełączanie między widokiem listy a widokiem tablicy Kanban

Strona Sesje obsługuje następujące tryby wyświetlania:

  • Widok listy: wyświetla sesje w tabeli ze szczegółowymi kolumnami. Użyj widoku listy, gdy musisz wyświetlić kompleksowe informacje lub posortować według określonych pól.
  • Widok tablicy Kanban: wyświetla sesje jako karty uporządkowane według stanu. Użyj widoku tablicy Kanban, jeśli chcesz wyświetlić wizualne omówienie stanów sesji.

Aby przełączać się między widokami:

  1. Wybierz pozycję Widok listy lub Widok tablicy w górnej części strony Sesje.

Rozpoczynanie nowej sesji

Sesję można rozpocząć z wielu punktów wejścia w Project Postrzeganie. Wybierz podejście, które najlepiej pasuje do bieżącego przepływu pracy:

Rozpocznij sesję przy użyciu przycisku Nowa sesja

Przycisk Nowa sesja jest dostępny z listy Sesje i inne lokalizacje w Project Postrzeganie.

  1. Wybierz pozycję Nowa sesja.
  2. Wybierz podręcznik z listy.
  3. Podaj wymagane dane wejściowe.
  4. Wybierz pozycję Rozpocznij sesję.

Rozpoczynanie od określonego podręcznika

Otwórz szczegóły podręcznika, używając jednej z następujących ścieżek:

  • Przejdź dopodręczników>, a następnie wybierz podręcznik i uruchom go.
  • Przejdź do pozycji Agenci percepcji>, otwórz agenta, a następnie wybierz jeden z jego podręczników.

W szczegółach podręcznika wybierz pozycję Nowa sesja, podaj wymagane dane wejściowe, a następnie wybierz pozycję Rozpocznij sesję. Aby uzyskać pełną procedurę, zobacz Rozpoczynanie sesji z podręcznika.

Rozpocznij od artykułu analizy zagrożeń lub incydentu

Jeśli już wyświetlasz zdarzenie lub artykuł analizy zagrożeń, możesz rozpocząć sesję bezpośrednio z tej strony bez przechodzenia do Project Postrzeganie najpierw. Aby uzyskać więcej informacji, zobacz Run playbook from incidents and threat intelligence (Uruchamianie podręczników zdarzeń i analizy zagrożeń).

Rozpocznij od czatu

Użyj czatu, aby opisać zadanie w języku naturalnym. Project Perception identyfikuje najbardziej odpowiedni podręcznik, wstępnie wypełnia dane wejściowe, które może wywnioskować, i uruchamia sesję. Aby uzyskać więcej informacji, zobacz Interakcja z Project Postrzeganie przy użyciu czatu.

Nowa sesja zostanie wyświetlona na liście Sesje ze stanem W toku .

Wyświetlanie szczegółów sesji z listy sesji

Wybierz sesję, aby otworzyć stronę szczegółów. Aby uzyskać szczegółowy przewodnik strony szczegółów sesji, w tym panel konwersacji, pasek boczny przeglądu i sposób odpowiadania na żądania agentów, zobacz Praca z sesją.

Omówienie stanów sesji

Sesje postępują zgodnie z następującymi stanami:

Status Description Co się stanie dalej
W trakcie realizacji Co najmniej jeden agent aktywnie pracuje. Sesja będzie kontynuowana, dopóki agenci nie zakończą pracy lub zażądają danych wejściowych.
Oczekiwanie na dane wejściowe Co najmniej jedno zadanie agenta jest wstrzymane i wymaga wprowadzenia danych przez użytkownika w celu kontynuowania. Przejrzyj żądanie agenta i podaj zatwierdzenie, odrzucenie lub alternatywne wskazówki.
Completed Wszystkie zadania agenta zakończyły się pomyślnie. Przejrzyj podsumowanie sesji i artefakty. Sesja jest archiwizowana.
Zatrzymany Użytkownik ręcznie wymusił zakończenie sesji, wybierając pozycję Zatrzymaj. Wszystkie niedokończone działania agenta również są oznaczone jako Zatrzymane. Nie można wznowić sesji i jest zarchiwizowana.

Sesje nie są automatycznie uruchamiane ponownie. Aby zbadać podobny scenariusz, uruchom nową sesję.

Note

Stan sesji kontroluje również dostępność czatu agenta. Dedykowany czat dla każdego agenta jest wyłączony, gdy agent jest aktywnie uruchomiony i staje się dostępny, gdy agent czeka na dane wejściowe lub zakończył bieżący krok. Aby uzyskać więcej informacji, zobacz Praca z sesją.

Następne kroki