Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
O Quest Security Guardian é uma ferramenta de segurança do Active Directory projetada para reduzir a superfície de ataque. A partir de um espaço de trabalho unificado simplificado, o Security Guardian reduz a fadiga de alertas priorizando suas vulnerabilidades mais exploráveis e as configurações do Active Directory que exigem atenção. A solução destaca o que aconteceu se você fosse exposto e como corrigir o problema.
O plug-in do Security Guardian expõe todos os indicadores, descobertas e alertas de ameaça do Security Guardian ao Microsoft Security Copilot. Isso permite que todos os dados sejam combinados com outras descobertas de segurança (aumentando a intensidade do sinal) e, por fim, acionados pelos analistas de segurança para identificar e corrigir vulnerabilidades mais rapidamente.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Antes de começar
Você precisará seguir as etapas a seguir antes de usar o plug-in.
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.
Ao lado de Quest Security Guardian, selecione o botão de alternância para ativá-lo.
Forneça as seguintes informações:
- ID do locatário: a ID da organização do Microsoft Entra ID na qual o espaço de trabalho do Microsoft Sentinel está.
- ID da assinatura: a ID da Assinatura do Azure em que o espaço de trabalho do Microsoft Sentinel está.
- Nome do Grupo de Recursos: o nome do Grupo de Recursos no qual o espaço de trabalho do Microsoft Sentinel está.
- Nome do workspace: o nome do workspace do Microsoft Sentinel.
Salve suas alterações.
Exemplos de prompts do Guardião de Segurança da Quest
Depois que o plug-in Quest Security Guardian for configurado, você poderá usá-lo para:
- Acesse os recursos do plug-in selecionando o botão Plug-in na barra de prompt e selecionando Quest Security Guardian.
- Faça prompt ao Security Copilot usando qualquer um dos prompts de exemplo a seguir.
Prompts de exemplo:
Generate a report using Security Guardian and summarize the top 5 trends the indicators show and then summarize how these impact our company and suggest a couple of ways to resolve or mitigate them.
Solucionar problemas do plug-in Quest Security Guardian
Ocorrem erros
Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido. Certifique-se de que o plug-in esteja ativado. Esse erro poderá ocorrer se o período de lookback for muito longo, fazendo com que a consulta tente recuperar uma quantidade excessiva de dados. Se o problema persistir, saia do Security Copilot e entre novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.
Faça comentários
Para fornecer comentários, entre em contato com o Quest Security Guardian.
Confira também
Outros plug-ins do Microsoft Security CopilotGerenciarplug-ins no Microsoft Security Copilot