Copilot w usłudze Microsoft Purview
Microsoft Security Copilot jest dostępny z poziomu rozwiązań Microsoft Purview w ramach osadzonego interfejsu. Dzięki Copilot w Microsoft Purview administratorzy zabezpieczeń i zgodności danych mogą korzystać z możliwości sztucznej inteligencji do oceny narażenia na ryzyko, podsumowywania alertów, badania działań użytkowników i uzyskiwania wglądu w zasady — bezpośrednio z poziomu Microsoft Purview rozwiązań.
Możesz otworzyć Security Copilot w Microsoft Purview, wybierając ikonę Copilot na górnym pasku nawigacyjnym. Jest ona dostępna we wszystkich rozwiązaniach Microsoft Purview.
Uwaga / Notatka
Lista funkcji copilot osadzonych w usłudze Microsoft Purview stale rośnie. Ta jednostka oferuje tylko przykładowy zestaw tych możliwości. Aby uzyskać więcej informacji, zobacz dokumentację dotyczącą Security Copilot w Microsoft Purview.
Wprowadzenie
W przypadku wszystkich przypadków użycia obsługiwanych za pośrednictwem środowiska osadzonego organizacja musi być dołączona do Security Copilot, wtyczka Microsoft Purview musi być włączona, a organizacja musi być licencjonowana i dołączona do odpowiednich rozwiązań Microsoft Purview. Aby włączyć wtyczkę Microsoft Purview, należy włączyć opcję zezwalania Security Copilot na dostęp do danych z usług Microsoft 365 w ramach ustawień wtyczki właściciela.
Użytkownicy muszą mieć odpowiednie uprawnienia ról zarówno dla rozwiązań Copilot, jak i Purview. W przypadku rozwiązania Copilot użytkownicy potrzebują co najmniej roli współautora obszaru roboczego Copilot lub roli operatora Microsoft Entra Security. W przypadku Microsoft Purview Copilot przyjmuje uprawnienia użytkownika podczas próby uzyskania dostępu do danych, dlatego wymagane są wymagane uprawnienia do określonego rozwiązania Usługi Purview, z którym pracujesz.
Środowisko osadzone w usłudze Microsoft Purview obsługuje scenariusze w ramach następujących rozwiązań:
- Zarządzanie stanem zabezpieczeń danych (DSPM)
- Ochrona przed utratą danych (DLP)
- Zarządzanie ryzykiem niejawnych testerów
- Zgodność dotycząca komunikacji
- Zbieranie elektronicznych materiałów dowodowych
Zarządzanie stanem zabezpieczeń danych
Zarządzanie stanem zabezpieczeń danych (DSPM) integruje się z Security Copilot, aby ułatwić szybkie eksplorowanie szczegółów i uzyskiwanie odpowiedzi na temat niechronionych poufnych zasobów danych i potencjalnie ryzykownych działań użytkowników. Szczegółowe informacje o zabezpieczeniach danych pochodzą ze zeskanowanych danych w rozwiązaniach DLP, Information Protection i Insider Risk Management.
DSPM udostępnia wbudowane skrypty podpowiedzi, czyli sekwencje podpowiedzi uruchamiane automatycznie, aby ułatwić analizę ryzykownych użytkowników i ochronę danych poufnych. Poradnik dochodzenia dotyczącego ryzykownego użytkownika pomaga badać działania użytkownika związane z poufnymi danymi, anomalie, wzorce eksfiltracji i powiązane alerty. Podręcznik Ochrona Danych Poufnych pomaga zidentyfikować, gdzie przechowywane są określone typy poufnych danych, jak dane te były przesyłane oraz jak zapobiegać nieautoryzowanym transferom.
DSPM oferuje również galerię monitów z wbudowanymi monitami zorganizowanymi w kategorie, takie jak alerty i zasady, dane zagrożone, potencjalnie ryzykowni użytkownicy, potencjalnie podejrzana aktywność i poufne dane. Możesz dostosować te polecenia lub uruchomić je bezpośrednio w aplikacji Copilot.
Zapobieganie utracie danych
Security Copilot pomaga zespołom ds. zabezpieczeń danych zarządzać ilością alertów DLP, które otrzymują codziennie. W kolejce alertów DLP możesz wybrać alert, a Copilot wygeneruje kompleksowe podsumowanie, które przyspieszy twoje badanie.
W podsumowaniu alertu możesz skopiować odpowiedź do schowka, wygenerować ponownie lub przejść do autonomicznego środowiska, wybierając pozycję Otwórz w Security Copilot.
Poza podsumowaniami alertów, Copilot może również pomóc w zrozumieniu, jak działają w organizacji zasady DLP oraz gdzie są aktywne, dostarczając wglądu w ich konfiguracje i skuteczność.
Zarządzanie ryzykiem niejawnych testerów
Copilot w rozwiązaniu Insider Risk Management umożliwia szybkie uzyskanie najważniejszych informacji o potencjalnym zdarzeniu przez podsumowanie alertów. Podsumowanie identyfikuje krytyczne szczegóły użytkownika, takie jak działania eksfiltracji, wzorce, role użytkowników i nietypowe działania, które mogą prowadzić do potencjalnych zdarzeń zabezpieczeń.
W kolejce alertów wybierz alert, który chcesz przejrzeć, a następnie wybierz pozycję Podsumuj, aby Copilot wygenerować podsumowanie alertu. Z podsumowania możesz skopiować odpowiedź do schowka, odtworzyć ją lub otworzyć w samodzielnym środowisku Copilot.
Zrzut ekranu podsumowania alertu Zarządzanie ryzykiem wewnętrznym wygenerowanego przez Copilot.
Copilot mogą również podsumowywać działania użytkowników w rozwiązaniu Insider Risk Management, pomagając zrozumieć profil ryzyka i wzorce aktywności użytkownika w określonym przedziale czasu.
Eksplorator działań
Security Copilot jest zintegrowany z Eksploratorem działań, aby efektywnie analizować dane dotyczące działań, identyfikować działania, pliki z poufnymi informacjami, użytkowników i ich działania oraz inne szczegóły istotne dla badania. Możesz użyć monitów języka naturalnego, aby eksplorować najważniejsze działania, filtrować i badać określone działania lub znajdować pliki używane w określonych działaniach.
Eksplorator działań obsługuje również użycie języka naturalnego do generowania zestawów filtrów. Możesz wprowadzić złożone zapytania języka naturalnego — na przykład "Filtruj i badaj pliki skopiowane do chmury z poufnym typem informacji numerem karty kredytowej przez ostatnie 30 dni" i Copilot generuje zestaw filtrów, który można przejrzeć i zastosować do danych.
Zgodność dotycząca komunikacji
Przeglądanie komunikacji jest integralną częścią ochrony krajobrazu komunikacji organizacji, ale może być czasochłonne przeglądanie długiej zawartości i załączników. Copilot w rozwiązaniu Communication Compliance udostępnia kontekstowe podsumowania komunikatów i ich załączników w kontekście warunków klasyfikatora, które oflagowały komunikat. Możesz również zadać pytania kontekstowe, aby dokładniej zapoznać się z podsumowaniem.
Podsumowanie kontekstowe obsługuje obecnie klasyfikatory do trenowania jako kontekst i jest dostępne tylko dla komunikatów i załączników o łącznej długości 100 wyrazów lub więcej. Aby uzyskać podsumowania kontekstowe, musisz mieć rolę Zgodność komunikacji lub Badacz zgodności komunikacji.
Zbieranie elektronicznych materiałów dowodowych
Copilot zintegrowany z Zbieranie elektronicznych materiałów dowodowych w Microsoft Purview pomaga administratorom i menedżerom zoptymalizować czas spędzony na przeglądaniu dowodów zebranych w zestawach przeglądowych. Copilot może wygenerować kontekstowe podsumowanie pojedynczego elementu w zestawie przeglądu i zadać pytania kontekstowe dotyczące podsumowania. Podsumowanie kontekstowe jest obsługiwane tylko w przypadku typów plików z obsługą wyodrębniania tekstu.
Funkcja zbierania elektronicznych materiałów dowodowych obsługuje również wyszukiwanie w języku naturalnym, aby ułatwić znajdowanie odpowiedniej zawartości w Twoich sprawach, a Copilot może generować podsumowania spraw, aby szybko zrozumieć zakres i kluczowe szczegóły przypadków zbierania elektronicznych materiałów dowodowych.
Opinia
W przypadku dowolnej zawartości wygenerowanej przez sztuczną inteligencję możesz przekazać opinię na temat dokładności odpowiedzi. Wybierz przycisk opinii w prawym dolnym rogu okna zawartości i wybierz spośród dostępnych opcji: potwierdzone, wygląda świetnie; nie na temat, niedokładne; lub nieodpowiednie, potencjalnie szkodliwe.