Copilot w usłudze Microsoft Purview

Ukończone

Microsoft Security Copilot jest dostępny z poziomu rozwiązań Microsoft Purview w ramach osadzonego interfejsu. Dzięki Copilot w Microsoft Purview administratorzy zabezpieczeń i zgodności danych mogą korzystać z możliwości sztucznej inteligencji do oceny narażenia na ryzyko, podsumowywania alertów, badania działań użytkowników i uzyskiwania wglądu w zasady — bezpośrednio z poziomu Microsoft Purview rozwiązań.

Możesz otworzyć Security Copilot w Microsoft Purview, wybierając ikonę Copilot na górnym pasku nawigacyjnym. Jest ona dostępna we wszystkich rozwiązaniach Microsoft Purview.

Uwaga / Notatka

Lista funkcji copilot osadzonych w usłudze Microsoft Purview stale rośnie. Ta jednostka oferuje tylko przykładowy zestaw tych możliwości. Aby uzyskać więcej informacji, zobacz dokumentację dotyczącą Security Copilot w Microsoft Purview.

Wprowadzenie

W przypadku wszystkich przypadków użycia obsługiwanych za pośrednictwem środowiska osadzonego organizacja musi być dołączona do Security Copilot, wtyczka Microsoft Purview musi być włączona, a organizacja musi być licencjonowana i dołączona do odpowiednich rozwiązań Microsoft Purview. Aby włączyć wtyczkę Microsoft Purview, należy włączyć opcję zezwalania Security Copilot na dostęp do danych z usług Microsoft 365 w ramach ustawień wtyczki właściciela.

Przechwytywanie ekranu ustawienia, aby umożliwić usłudze Security Copilot dostęp do danych z usług Microsoft 365, które są wymagane do włączenia wtyczki Microsoft Purview.

Użytkownicy muszą mieć odpowiednie uprawnienia ról zarówno dla rozwiązań Copilot, jak i Purview. W przypadku rozwiązania Copilot użytkownicy potrzebują co najmniej roli współautora obszaru roboczego Copilot lub roli operatora Microsoft Entra Security. W przypadku Microsoft Purview Copilot przyjmuje uprawnienia użytkownika podczas próby uzyskania dostępu do danych, dlatego wymagane są wymagane uprawnienia do określonego rozwiązania Usługi Purview, z którym pracujesz.

Środowisko osadzone w usłudze Microsoft Purview obsługuje scenariusze w ramach następujących rozwiązań:

  • Zarządzanie stanem zabezpieczeń danych (DSPM)
  • Ochrona przed utratą danych (DLP)
  • Zarządzanie ryzykiem niejawnych testerów
  • Zgodność dotycząca komunikacji
  • Zbieranie elektronicznych materiałów dowodowych

Zarządzanie stanem zabezpieczeń danych

Zarządzanie stanem zabezpieczeń danych (DSPM) integruje się z Security Copilot, aby ułatwić szybkie eksplorowanie szczegółów i uzyskiwanie odpowiedzi na temat niechronionych poufnych zasobów danych i potencjalnie ryzykownych działań użytkowników. Szczegółowe informacje o zabezpieczeniach danych pochodzą ze zeskanowanych danych w rozwiązaniach DLP, Information Protection i Insider Risk Management.

DSPM udostępnia wbudowane skrypty podpowiedzi, czyli sekwencje podpowiedzi uruchamiane automatycznie, aby ułatwić analizę ryzykownych użytkowników i ochronę danych poufnych. Poradnik dochodzenia dotyczącego ryzykownego użytkownika pomaga badać działania użytkownika związane z poufnymi danymi, anomalie, wzorce eksfiltracji i powiązane alerty. Podręcznik Ochrona Danych Poufnych pomaga zidentyfikować, gdzie przechowywane są określone typy poufnych danych, jak dane te były przesyłane oraz jak zapobiegać nieautoryzowanym transferom.

DSPM oferuje również galerię monitów z wbudowanymi monitami zorganizowanymi w kategorie, takie jak alerty i zasady, dane zagrożone, potencjalnie ryzykowni użytkownicy, potencjalnie podejrzana aktywność i poufne dane. Możesz dostosować te polecenia lub uruchomić je bezpośrednio w aplikacji Copilot.

Zapobieganie utracie danych

Security Copilot pomaga zespołom ds. zabezpieczeń danych zarządzać ilością alertów DLP, które otrzymują codziennie. W kolejce alertów DLP możesz wybrać alert, a Copilot wygeneruje kompleksowe podsumowanie, które przyspieszy twoje badanie.

Zrzut ekranu strony alertów DLP usługi Microsoft Purview przedstawiający szczegóły określonego alertu i opcję uzyskania podsumowania z narzędzia Security Copilot.

W podsumowaniu alertu możesz skopiować odpowiedź do schowka, wygenerować ponownie lub przejść do autonomicznego środowiska, wybierając pozycję Otwórz w Security Copilot.

Zrzut ekranu podsumowania alertu DLP usługi Microsoft Purview i dostępnych opcji. Opcje obejmują kopiowanie do schowka, ponowne generowanie i otwarcie w Security Copilot.

Poza podsumowaniami alertów, Copilot może również pomóc w zrozumieniu, jak działają w organizacji zasady DLP oraz gdzie są aktywne, dostarczając wglądu w ich konfiguracje i skuteczność.

Zarządzanie ryzykiem niejawnych testerów

Copilot w rozwiązaniu Insider Risk Management umożliwia szybkie uzyskanie najważniejszych informacji o potencjalnym zdarzeniu przez podsumowanie alertów. Podsumowanie identyfikuje krytyczne szczegóły użytkownika, takie jak działania eksfiltracji, wzorce, role użytkowników i nietypowe działania, które mogą prowadzić do potencjalnych zdarzeń zabezpieczeń.

Przechwytywanie ekranu strony alertów zarządzania ryzykiem wewnętrznym z opcją podsumowania alertu.

W kolejce alertów wybierz alert, który chcesz przejrzeć, a następnie wybierz pozycję Podsumuj, aby Copilot wygenerować podsumowanie alertu. Z podsumowania możesz skopiować odpowiedź do schowka, odtworzyć ją lub otworzyć w samodzielnym środowisku Copilot.

Screen capture of an Insider Risk Management alert summary generated by Copilot.Zrzut ekranu podsumowania alertu Zarządzanie ryzykiem wewnętrznym wygenerowanego przez Copilot.

Copilot mogą również podsumowywać działania użytkowników w rozwiązaniu Insider Risk Management, pomagając zrozumieć profil ryzyka i wzorce aktywności użytkownika w określonym przedziale czasu.

Eksplorator działań

Security Copilot jest zintegrowany z Eksploratorem działań, aby efektywnie analizować dane dotyczące działań, identyfikować działania, pliki z poufnymi informacjami, użytkowników i ich działania oraz inne szczegóły istotne dla badania. Możesz użyć monitów języka naturalnego, aby eksplorować najważniejsze działania, filtrować i badać określone działania lub znajdować pliki używane w określonych działaniach.

Eksplorator działań obsługuje również użycie języka naturalnego do generowania zestawów filtrów. Możesz wprowadzić złożone zapytania języka naturalnego — na przykład "Filtruj i badaj pliki skopiowane do chmury z poufnym typem informacji numerem karty kredytowej przez ostatnie 30 dni" i Copilot generuje zestaw filtrów, który można przejrzeć i zastosować do danych.

Zgodność dotycząca komunikacji

Przeglądanie komunikacji jest integralną częścią ochrony krajobrazu komunikacji organizacji, ale może być czasochłonne przeglądanie długiej zawartości i załączników. Copilot w rozwiązaniu Communication Compliance udostępnia kontekstowe podsumowania komunikatów i ich załączników w kontekście warunków klasyfikatora, które oflagowały komunikat. Możesz również zadać pytania kontekstowe, aby dokładniej zapoznać się z podsumowaniem.

Zrzut ekranu strony alertów zasad zgodności komunikacyjnej oraz podsumowanie alertów zasad według Copilot.

Podsumowanie kontekstowe obsługuje obecnie klasyfikatory do trenowania jako kontekst i jest dostępne tylko dla komunikatów i załączników o łącznej długości 100 wyrazów lub więcej. Aby uzyskać podsumowania kontekstowe, musisz mieć rolę Zgodność komunikacji lub Badacz zgodności komunikacji.

Przechwytywanie ekranu pokazujące więcej domyślnych monitów i pasek monitu, aby umożliwić użytkownikowi uzyskanie dodatkowych informacji na temat komunikatu, który wyzwolił politykę.

Zbieranie elektronicznych materiałów dowodowych

Copilot zintegrowany z Zbieranie elektronicznych materiałów dowodowych w Microsoft Purview pomaga administratorom i menedżerom zoptymalizować czas spędzony na przeglądaniu dowodów zebranych w zestawach przeglądowych. Copilot może wygenerować kontekstowe podsumowanie pojedynczego elementu w zestawie przeglądu i zadać pytania kontekstowe dotyczące podsumowania. Podsumowanie kontekstowe jest obsługiwane tylko w przypadku typów plików z obsługą wyodrębniania tekstu.

Zrzut ekranu z kontekstem wygenerowanym przez Copilot dla elementu w zestawie przeglądu Zbieranie elektronicznych materiałów dowodowych w Microsoft Purview.

Funkcja zbierania elektronicznych materiałów dowodowych obsługuje również wyszukiwanie w języku naturalnym, aby ułatwić znajdowanie odpowiedniej zawartości w Twoich sprawach, a Copilot może generować podsumowania spraw, aby szybko zrozumieć zakres i kluczowe szczegóły przypadków zbierania elektronicznych materiałów dowodowych.

Opinia

W przypadku dowolnej zawartości wygenerowanej przez sztuczną inteligencję możesz przekazać opinię na temat dokładności odpowiedzi. Wybierz przycisk opinii w prawym dolnym rogu okna zawartości i wybierz spośród dostępnych opcji: potwierdzone, wygląda świetnie; nie na temat, niedokładne; lub nieodpowiednie, potencjalnie szkodliwe.

Zrzut ekranu z opcjami opinii. Opcje są następujące: potwierdzone, wygląda świetnie, niespełniające oczekiwań, niedokładne, potencjalnie szkodliwe oraz niewłaściwe.