Darktrace

A Darktrace oferece serviços de IA de segurança cibernética para fornecer visibilidade preventiva da postura de segurança, detecção em tempo real e resposta autônoma a ameaças conhecidas e desconhecidas. Você pode usar o plug-in Darktrace com o Microsoft Security Copilot para detectar e investigar proativamente ameaças em seu ecossistema digital.

  • Consulte os dados de segurança avançados e de alta fidelidade do Darktrace usando linguagem natural, simplificando o processo de investigação e permitindo uma resposta mais rápida a ameaças.
  • Aproveite os recursos de IA generativa do Copilot para interagir com os alertas de segurança, informações do dispositivo e insights de segurança de email da Darktrace, aprimorando a compreensão geral do seu cenário de segurança.
  • Obtenha visibilidade abrangente da postura de segurança da sua organização, incluindo conexões de dispositivos, pontos de extremidade externos, incidentes de analistas de IA cibernética e ameaças relacionadas a email.

Ao integrar a incomparável detecção e mitigação de ameaças orientadas por IA do Darktrace com o Microsoft Security Copilot, esse plug-in melhora os recursos das equipes de segurança em geral. Obtenha insights em tempo real sobre possíveis incidentes de segurança, contas privilegiadas e atividades incomuns do usuário por meio de uma interface de linguagem natural fácil de usar.

Observação

Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.

Antes de começar

A integração do Darktrace com o Security Copilot usa o fluxo de credenciais do cliente OAuth para autenticar e exige que um aplicativo cliente seja configurado no portal de segurança do Darktrace Active AI. Observe que a integração do Security Copilot atualmente só está disponível para os primeiros usuários do Portal de Segurança do ActiveAI. Se você quiser testar o Security Copilot, entre em contato com sua equipe de conta do Darktrace. Você precisará seguir as etapas a seguir antes de usar o plug-in.

  1. Entre no Portal de Segurança Darktrace ActiveAI, acesse a página Aplicativos Cliente e crie seu CCA.

    • Sua URL da API Darktrace
    • ID do cliente
    • Segredo de Cliente
    • Seus Escopos
    • Ponto de extremidade do token
  2. Entre no Microsoft Security Copilot.

  3. Acesse Gerenciar plug-ins selecionando o botão Fontes na barra de prompts.

  4. Ao lado de Darktrace, selecione a alternância para ativá-la.

  5. No painel de configurações do plug-in, forneça as informações salvas na etapa 1. Deixe o campo AuthorizationContentType como padrão e, no campo TokenEndpoint, digite https://auth.login.darktrace.com/oauth/token.

  6. Salve suas alterações.

Exemplos de prompts do Darktrace

Depois que o plug-in Darktrace for configurado, você poderá usá-lo incluindo Darktrace no prompt do Security Copilot junto com uma ação. A tabela a seguir lista exemplos de prompts para experimentar.

Recursos Prompts de exemplo
Obter violações de modelo What were the top 5 high-scoring Darktrace alerts in the last week?

Show me all the model breaches involving device ID 500 in the past month from Darktrace.

Retrieve the model breach information for pbid 1234 and explain what occurred.

Display Darktrace model breaches for subnet ID 250 with a minimum score of 0.7 in the last 72 hours.
Obter comentários sobre a Violação de Modelo What are the latest comments on the Darktrace model breach with pbid 4567?

Has anyone added any valuable information to the model breach with pbid 1234 in Darktrace?
Obtenha grupos de incidentes de analistas de IA Show me the Darktrace AI Analyst incidents with a score higher than 90 from the past week.

List all critical incidents involving device ID 1500 in the last month from Darktrace.

Retrieve incidents associated with subnet ID 300 in the past 7 days from Darktrace and display them in the German language.

Are there any Darktrace AI Analyst incidents with the unique identifier "abcd-1234-efgh-5678" in the system?
Obter Eventos de Incidente de Analista de IA Give me a detailed breakdown of the Darktrace incident with groupid "g04a3f36e-4u8w-v9dh-x6lb-894778cf9633".

Show me more information about this Darktrace incident in Spanish.

What are the Darktrace AI Analyst events for device ID 1000 that are part of critical incidents?
Obtenha comentários sobre incidentes de analistas de IA What are the recent comments on the Darktrace AI Analyst event with incident_id "04a3f36e-4u8w-v9dh-x6lb-894778cf9633"?

Has anyone from the security team added any context to this Darktrace incident?
Obter informações do dispositivo Can you provide detailed information about device ID 1234 from Darktrace, including any tags associated with it?

What is the current IP address of device ID 9 in the Darktrace system?

Retrieve the device information for the entity with MAC address "AA:BB:CC:DD:EE:FF" from Darktrace.
Pesquisar dispositivos Find all devices in subnet 10.0.1.0/24 with a "Respond" tag and sort them by last seen using Darktrace.

Has Darktrace seen a laptop with the IP address 8.8.8.8?

Show me a list of devices that could be owned by "sarah" in Darktrace, sorted by last seen activity.
Formatar violações de modelo como tabela Get me high scoring model alerts from Darktrace in the past week, format the results as a table, and give me definitions of any complex terminology.

Display all Darktrace model breaches involving device ID 250 in the past month in a table format, and include a column with descriptions of the breach categories.

Present Darktrace model breaches for subnet ID 100 with a minimum score of 0.8 in the last 72 hours as a table, and include a column with the involved devices' hostnames.
Analise as tendências de incidentes do analista de IA What are the common themes among the Darktrace AI Analyst incidents with a score higher than 90 from the past month?

Analyze the Darktrace AI Analyst incidents involving device ID 1500 in the last month and identify any patterns or trends in the security events.

Are there any recurring issues or attack vectors in the Darktrace AI Analyst incidents associated with subnet ID 200 in the past 7 days?
Investigar Evento de Incidente do Analista de IA Can you provide a detailed analysis of the Darktrace AI Analyst event with incident_id "04a3f36e-4u8w-v9dh-x6lb-894778cf9633" and suggest possible mitigations?

Investigate the Darktrace AI Analyst event with incident_id "04a3f36e-4u8w-v9dh-x6lb-894778cf9633" in depth and provide a report on its potential impact on our network.
Identificação do proprietário do dispositivo Can you identify the owner of the device with IP address 8.8.8.8 in Darktrace based on its activity patterns and associated user accounts?

Determine the likely owner of the device with MAC address "AA:BB:CC:DD:EE:FF" in Darktrace by analyzing its usage patterns and associated services.

Solução de problemas do plug-in Darktrace

Suporte de carimbo de data/hora

Para filtrar dados para um período de tempo específico, este plugin pode exigir carimbos de data/hora no formato Epoch/UNIX. Para recuperar o período de tempo relevante no formato correto, use um serviço como https://epochconverter.com ou https://unixtime.org.

Faça comentários

Para fornecer comentários, entre em contato com a Darktrace.

Confira também

Plugins que não são da Microsoft para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot