Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Wykonaj następujące kroki, aby odnaleźć i wdrożyć agentów modułowych, które automatyzują zadania, takie jak klasyfikacja, korygowanie i wzbogacanie produktów rozwiązania zabezpieczające firmy Microsoft.
Wymagania wstępne
- Rola Współautor lub Właściciel w subskrypcji rozliczeniowej Azure. Aby uzyskać więcej informacji na temat wymaganych ról, zobacz Role i uprawnienia.
- Rola właściciela lub współautora usługi Security Copilot jest wymagana do skonfigurowania agenta.
- Być może rola administratora globalnego Microsoft Entra w celu nadania agentowi uprawnień.
Note
Firma Microsoft zaleca używanie ról z najmniejszymi uprawnieniami. Ta strategia pomaga zwiększyć bezpieczeństwo organizacji. Administrator globalny to wysoce uprzywilejowana rola, która powinna być ograniczona do scenariuszy awaryjnych, gdy nie można użyć istniejącej roli.
Pobierz agenta
Przejdź do portalu magazynu zabezpieczeń .
Wybierz pozycję Poznaj agentów z karty Agenty zabezpieczeń w portalu Security Store.
Wyszukaj agentów, wpisując zapytanie wyszukiwania lub filtruj według rozwiązania zabezpieczające firmy Microsoft produktu, wydawcy, klasyfikacji lub innych kryteriów.
Aby wyświetlić szczegóły, wybierz agenta.
Przejrzyj stronę szczegółów agenta, aby dowiedzieć się, co robi agent i czego wymaga. Aby rozpocząć przepływ zakupów i wdrażania, wybierz pozycję Pobierz rozwiązanie.
Wybierz subskrypcję rozliczeniową platformy Azure, grupę zasobów i nazwę dla informacji o zakupie agenta.
Wybierz przycisk Dalej , aby wyświetlić informacje o zasobie wdrożenia agenta. Jeśli agent ma zasoby jeziora danych Microsoft Sentinel, możesz wybrać obszar roboczy Microsoft Sentinel.
Wybierz przycisk Dalej , aby przejrzeć szczegóły zamówienia i wdrożenia. Możesz wyświetlić warunki użytkowania i zasady zachowania poufności informacji wydawcy.
Wybierz pozycję Umieść zamówienie , aby rozpocząć proces zakupu i wdrażania.
Poczekaj na ukończenie procesu zakupu i wdrożenia. Ten proces tworzy zasoby rozliczeniowe oraz zasoby potrzebne do uruchomienia agenta, w tym instancję agenta w Copilot, odpowiednie zadania notesów Microsoft Sentinel w jeziorze danych oraz zasoby platformy Azure. Po zakończeniu wybierz pozycję Otwórz Microsoft Security Copilot, aby otworzyć Security Copilot i skonfigurować agenta.
Note
Skonfigurowanie agenta wymaga roli właściciela lub współtwórcy w Security Copilot oraz potencjalnie roli administratora globalnego Microsoft Entra, aby nadać agentowi uprawnienia.
Firma Microsoft zaleca używanie ról z najmniejszymi uprawnieniami. Ta strategia pomaga zwiększyć bezpieczeństwo organizacji. Administrator globalny to wysoce uprzywilejowana rola, która powinna być ograniczona do scenariuszy awaryjnych, gdy nie można użyć istniejącej roli.
Jeśli zdecydujesz się pracować z tym agentem później, możesz przejść do obszaru Zarządzanie>, znaleźć wdrożonego agenta i wybrać pozycję Wyświetl szczegóły.
Możesz pracować z agentem w Security Copilot, wybierając pozycję Otwórz Microsoft Security Copilot.
Możesz również przejść do dowolnego zadania notesu w usłudze Sentinel Data Lake, wybierając Manage in Defender.