Copilot w firmie Microsoft Entra
Microsoft Entra to jedna z wtyczek firmy Microsoft, która umożliwia platformie Security Copilot generowanie dokładnych i istotnych informacji. Dzięki tej wtyczce funkcja Security Copilot może pomóc w zbadaniu i rozwiązaniu problemów związanych z ryzykiem związanym z tożsamościami, ocenie tożsamości i dostępie za pomocą analizy opartej na sztucznej inteligencji oraz szybkim wykonaniu złożonych zadań. Rozwiązanie Security Copilot pobiera szczegółowe informacje od użytkowników firmy Microsoft Entra, grup, dzienników logowania, dzienników inspekcji i nie tylko, a jednocześnie zapewnia kontekstowe szczegółowe informacje i zalecenia dotyczące najlepszych rozwiązań w zakresie zabezpieczeń.
Uwaga / Notatka
Lista funkcji Copilot osadzonych w Microsoft Entra stale rośnie. Ta jednostka oferuje tylko przykładowy zestaw tych możliwości. Aby uzyskać więcej informacji, zobacz dokumentację dotyczącą Security Copilot w Microsoft Entra.
Wprowadzenie
Przed użyciem Copilot w Microsoft Entra organizacja musi zostać dołączona do Security Copilot, wtyczka Microsoft Entra musi być włączona, a użytkownicy muszą mieć odpowiednie uprawnienia roli. Copilot przyjmuje uprawnienia bieżącego użytkownika podczas próby uzyskania dostępu do danych, dlatego wymagane role są wymagane do uzyskania dostępu do odpowiednich danych Microsoft Entra.
Security Copilot jest dostępny w centrum administracyjne Microsoft Entra za pośrednictwem dostępnego globalnie przycisku na pasku menu. Możesz wybrać spośród zestawu monitów początkowych wyświetlanych w górnej części okna Security Copilot lub wprowadzić własne zapytania języka naturalnego na pasku monitu. Sugerowane monity, które mogą pojawić się po odpowiedzi, są wstępnie zdefiniowanymi monitami, które Security Copilot wybiera na podstawie poprzedniej odpowiedzi.
Scenariusze Security Copilot w Microsoft Entra obejmują wiele obszarów produktów Microsoft Entra, z których każdy dotyczy konkretnych przypadków użycia zabezpieczeń tożsamości i administracji.
- Microsoft Entra ID — zarządzanie użytkownikami w przedsiębiorstwie, analiza dzienników logowania i inspekcji, ocena dostępu warunkowego i nie tylko.
- Ochrona Microsoft Entra ID — ryzykowne badanie użytkowników i ocena ryzyka aplikacji.
- Zarządzanie Microsoft Entra ID — przeglądy uprawnień dostępu, zarządzanie upoważnieniami, Privileged Identity Management (PIM) i przepływy pracy zarządzania cyklem życia.
- Dostęp do Internetu Microsoft Entra i Prywatny Dostęp — globalna analiza ruchu sieciowego w ramach bezpiecznego dostępu.
Scenariusze identyfikatora Entra firmy Microsoft
Microsoft Entra ID jest podstawowym produktem Microsoft Entra i zapewnia podstawową tożsamość, uwierzytelnianie, zasady i ochronę w celu zabezpieczenia użytkowników, urządzeń, aplikacji i zasobów. Security Copilot rozszerza te możliwości w wielu obszarach:
- Zarządzanie użytkownikami w przedsiębiorstwie: szybkie pobieranie i badanie informacji o użytkowniku, grupie, domenie i licencji przy użyciu języka naturalnego. Możesz na przykład poprosić asystenta Copilot o wyświetlenie listy wszystkich użytkowników w określonym dziale, zidentyfikowanie grup bez właściciela lub sprawdzenie licencji przypisanych do Twojego dzierżawcy.
- Analiza dzienników logowania i inspekcji: Zbadaj błędy logowania i podejrzane działania, wykonując zapytania dotyczące dzienników logowania, dzienników inspekcji i dzienników aprowizacji. Możesz na przykład poprosić Copilot o dzienniki logowania dla określonego użytkownika w ciągu ostatnich 48 godzin lub dzienniki inspekcji w formacie tabeli.
- Dostęp warunkowy: omówienie i ocena zasad dostępu warunkowego przy użyciu monitów języka naturalnego. Copilot pomaga znaleźć luki w zasadach dostępu i szybciej rozwiązywać problemy z konfiguracjami zasad.
- Uwierzytelnianie: Dowiedz się, jakie metody uwierzytelniania są włączone, jaki jest stan rejestracji i jaka jest ogólna strategia uwierzytelniania dla Twojego dzierżawcy lub określonych użytkowników.
- Role i administratorzy: Zbadaj przypisania ról w katalogu, aby zapewnić właściwą kontrolę dostępu opartą na rolach.
- Rekomendacje i monitorowanie kondycji: Uzyskaj wgląd dzięki rekomendacjom Microsoft Entra i alertom monitorowania kondycji, aby proaktywnie poprawić swoją postawę bezpieczeństwa.
- Urządzenia: Eksploruj szczegóły urządzeń i stan zgodności zarejestrowanych w Microsoft Entra.
Scenariusze usługi Ochrona Microsoft Entra ID
Usługa Ochrona Microsoft Entra ID koncentruje się na wykrywaniu i korygowaniu ryzyka tożsamości. Funkcja Security Copilot udostępnia szczegółowe informacje oparte na sztucznej inteligencji dla:
Badanie użytkowników narażonych na ryzyko: Security Copilot podsumowuje poziom ryzyka użytkownika, udostępnia szczegółowe informacje dotyczące zdarzenia i dostarcza zalecenia dotyczące szybkiego ograniczania zagrożeń. Dzięki temu można skrócić czas rozwiązywania problemów, dając administratorom IT i analitykom SOC właściwy kontekst do zbadania i skorygowania zdarzeń związanych z ryzykiem tożsamości.
Możesz użyć monitów języka naturalnego, aby wyświetlić listę lub zidentyfikować użytkowników na podstawie ryzyka, uzyskać informacje o ryzyku specyficznym dla użytkownika i przejrzeć historię ryzyka użytkownika.
Ocena ryzyka aplikacji: Administratorzy tożsamości i analitycy zabezpieczeń mogą oceniać ryzyko związane z tożsamościami obciążeń roboczych przy użyciu monitów języka naturalnego. Korzystając z monitów, takich jak "Wyświetl ryzykowne szczegóły aplikacji dla mojej dzierżawy", możesz odnaleźć przyznane uprawnienia (szczególnie wysokie uprawnienia uprzywilejowane), nieużywane aplikacje, aplikacje spoza dzierżawy i poziom ryzyka aplikacji. Początkowe monity dotyczące ryzyka aplikacji wyświetlają się w blokach centrum administracyjnego związanych z aplikacjami, takich jak aplikacje przedsiębiorstwa, rejestracje aplikacji i ryzykowne tożsamości obciążenia w usłudze Identity Protection.
Scenariusze zarządzania tożsamością Microsoft Entra
Zarządzanie Microsoft Entra ID pomaga zarządzać cyklem życia tożsamości i zarządzaniem dostępem na dużą skalę. Security Copilot rozszerza te możliwości w następujących obszarach:
- Przeglądy dostępu: wyodrębnianie i analizowanie danych przeglądu dostępu przy użyciu języka naturalnego. Możesz zrozumieć, kto zatwierdził dostęp, zidentyfikować recenzentów, którzy nie podjęli żadnych decyzji, i zbadać nadpisanie zaleceń sztucznej inteligencji.
- Zarządzanie upoważnieniami: interakcja z danymi zarządzania upoważnieniami w celu wykonywania zapytań dotyczących pakietów dostępu, zasad, połączonych organizacji i zasobów katalogu bez wykonywania skryptów niestandardowych.
- Privileged Identity Management (PIM): Monitorowanie dostępu uprzywilejowanego i zarządzanie nim przy użyciu zapytań języka naturalnego. Możesz uzyskać wgląd w przypisania ról w czasie rzeczywistym, śledzić zmiany i szybko reagować na potencjalne zagrożenia. Akcje zapisu usługi PIM umożliwiają również aktywowanie najmniej uprzywilejowanej roli wymaganej do zadania bezpośrednio w konwersacji Copilot, bez potrzeby ręcznego przełączania się.
- Przepływy pracy cyklu życia: Skonfiguruj niestandardowe przepływy pracy, aby zarządzać cyklem życia użytkowników w scenariuszach: dołączenia (joiner), zmian wewnętrznych (mover) i odejścia (leaver) (JML). Copilot ułatwia tworzenie szczegółowych wskazówek dotyczących nowych przepływów pracy, eksplorowanie dostępnych konfiguracji, analizowanie aktywnej listy przepływów pracy, rozwiązywanie problemów z przebiegami przepływu pracy i porównywanie wersji przepływu pracy.
Scenariusze dostępu do Internetu i dostępu prywatnego firmy Microsoft
Security Copilot integruje się z globalnym bezpiecznym dostępem, aby umożliwić analizę ruchu sieciowego przy użyciu zapytań języka naturalnego. Administratorzy sieci i zespoły ds. zabezpieczeń mogą analizować użycie sieci użytkowników, urządzeń i gałęzi, identyfikować problemy z siecią oraz wykrywać zagrożenia lub naruszenia zasad w czasie rzeczywistym. Przypadki użycia obejmują monitorowanie zużycia danych i przepustowości, badanie zablokowanego ruchu oraz zagrożeń bezpieczeństwa, analizowanie wzorców dostępu do aplikacji przez użytkowników, a także monitorowanie dostępu między dzierżawcami i połączeń zewnętrznych.
Eksploracja danych
Security Copilot obsługuje funkcję eksploracji danych w scenariuszach Microsoft Entra. Gdy monity zwracają zestawy danych z więcej niż 10 elementami, możesz wybrać Otwórz listę z odpowiedzi na czat Copilot w celu uzyskania dostępu do kompleksowej siatki danych. Dzięki temu można eksplorować duże zestawy danych z pełnymi i dokładnymi wynikami w celu bardziej wydajnego podejmowania decyzji. Każda siatka danych wyświetla podstawowy adres URL Microsoft Graph, pomagając zweryfikować dokładność zapytań.
Opinia
Copilot w firmie Microsoft Entra używa sztucznej inteligencji i uczenia maszynowego do przetwarzania danych i generowania odpowiedzi. Jednak zawartość wygenerowana przez sztuczną inteligencję może być niepoprawna. Twoja opinia na temat wygenerowanych odpowiedzi pomaga z biegiem czasu poprawić dokładność Copilot. Wszystkie kluczowe funkcje obejmują opcję przekazywania opinii za pomocą ikon kciuka w górę i kciuka w dół.