Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Security Copilot capacita os usuários a realizar os seguintes casos de uso principais à medida que se aplicam às diferentes personas ou funções em um centro de operações de segurança ou equipe de TI.
Investigar e corrigir ameaças de segurança
Obtenha contexto para incidentes para fazer uma triagem rápida de alertas de segurança complexos em resumos acionáveis e corrigir mais rapidamente com orientações de resposta passo a passo.
- SOC - Receba orientações passo a passo acionáveis para resposta a incidentes, incluindo instruções para triagem, investigação, contenção e correção.
- Administradores de identidade - Simplifique a resolução de incidentes resumindo rapidamente informações críticas, como funções de usuário, logs de assinatura e fatores de risco para ajudar os analistas a entender o escopo e as especificidades de possíveis comprometimentos.
- CISO - Obtenha inteligência de ameaças atualizada e resumida da Microsoft e do código aberto, fornecendo insights contextuais sobre exposições relevantes e atores, ferramentas e técnicas de ameaças.
Leia os seguintes recursos relacionados:
- Caso de uso: resposta e correção a incidentes
- Caso de uso: Triagem de incidentes com base no enriquecimento da inteligência de ameaças
- Livro de prompts de investigação de incidentes
- Triagem e investigação de incidentes com respostas guiadas do Microsoft Copilot no Microsoft Defender
Crie consultas KQL ou analise scripts suspeitos
Elimine a necessidade de escrever manualmente scripts de linguagem de consulta ou fazer engenharia reversa de scripts de malware com tradução em linguagem natural para permitir que cada membro da equipe execute tarefas técnicas.
- Analistas de TI – Crie consultas KQL (Linguagem de Consulta Kusto) para buscar ameaças em sua organização com mais rapidez e facilidade.
- Administradores de segurança de dados – Simplifique a investigação de Descoberta Eletrônica convertendo consultas de linguagem de consulta natural para linguagem de consulta de palavra-chave (KeyQL). Prompt em linguagem natural para tornar suas iterações de pesquisa mais rápidas e precisas. Fortaleça a expertise da equipe e possibilite uma busca de evidências mais assertiva.
- Administradores de TI – construa e execute consultas KQL para obter detalhes do dispositivo de um e vários dispositivos.
- Administradores de segurança na nuvem – corrija problemas na IaC (Infraestrutura como Código) enviando solicitações de pull aos desenvolvedores com diretrizes de correção passo a passo e o código necessário do Copilot.
Leia os seguintes recursos relacionados:
- Promptbook de análise de script suspeito
- Caso de uso: investigar um incidente e entidades suspeitas associadas
- Gerar consultas KQL com o Security Copilot no Microsoft Defender
Compreender os riscos e gerenciar a postura de segurança da organização
Obtenha uma visão ampla do seu ambiente com riscos priorizados para descobrir oportunidades de melhorar a postura com mais facilidade.
- Administradores de segurança na nuvem - Entenda seus riscos abrangentes de várias nuvens e receba orientações passo a passo acionáveis para correção de riscos, incluindo scripts gerados por IA. Facilite a correção de riscos entre equipes com recursos de criação de delegação e solicitação de pull.
- Administradores de TI - Obtenha uma visão abrangente do seu ambiente com riscos priorizados e resumos gerados por IA para identificar configurações sobrepostas, evitar conflitos de política e minimizar vulnerabilidades durante a criação ou atualização de políticas.
- Administradores de segurança de dados - Avalie e gerencie a postura de segurança de dados da organização, revisando e lidando com riscos de segurança de dados priorizados com um dashboard centralizado de segurança de dados para reduzir o tempo de investigação.
- Analistas de TI - Obtenha inteligência de ameaças resumida relevante para um artefato para contextualizar rapidamente um incidente e extrair técnicas, táticas e procedimentos (TTPs) MITRE para entender a atividade de ameaças associada.
Leia os seguintes recursos relacionados:
- Verificar o impacto de um artigo de ameaça externa manual
- Relatório de Inteligência contra Ameaças 360 baseado em um livro de prompts de artigo MDTI
Solucionar problemas de TI mais rapidamente
Sintetize informações relevantes rapidamente e receba insights acionáveis para identificar e resolver problemas de TI rapidamente.
- Administradores de TI - Reduza o tempo médio da descoberta à resposta de incidentes de TI analisando códigos de erro e resumindo o contexto do dispositivo.
- Administradores de identidade - Simplifique a solução de problemas do log de login automatizando a coleta e correlação de dados em resumos de informações relevantes (por exemplo, tentativas de MFA com falha e alterações de política). Obtenha recomendações para resolver problemas de acesso com eficiência, como registrar novamente dispositivos ou ajustar políticas.
Definir e gerenciar políticas de segurança
Defina uma nova política, faça referência cruzada com outras para conflitos e resuma as políticas existentes para gerenciar contextos organizacionais complexos de forma rápida e fácil.
- Administradores de TI - Reduza o risco de interrupções e vulnerabilidades operacionais analisando políticas conflitantes ou mal configuradas e obtenha diretrizes para as configurações de política recomendadas.
- Administradores de segurança de dados - Simplifique o ajuste de política DLP e o planejamento de política do cenário de dados para melhorar a cobertura e os controles.
Configurar fluxos de trabalho de ciclo de vida seguros
Crie grupos e defina parâmetros de acesso com orientações passo a passo para garantir uma configuração perfeita e evitar vulnerabilidades de segurança.
- Administradores de identidade - Configure rapidamente fluxos de trabalho com base em funções de usuário, grupos e parâmetros do pacote de acesso, fornecendo diretrizes passo a passo para garantir uma configuração abrangente e precisa.
Desenvolva relatórios para os stakeholders
Obtenha um relatório claro e conciso que resuma o contexto e o ambiente, questões abertas e medidas de proteção preparadas para o tom e a linguagem do público do relatório.
- SOC - Resuma as investigações no Copilot em relatórios exportáveis em linguagem natural para simplificar a comunicação com os stakeholders de segurança.
- CISO - Obtenha um relatório claro e conciso que abranja ameaças, agentes de ameaças, trabalho de analistas e medidas de proteção, adaptado para o conselho de administração em seus idiomas nativos.
Leia os seguintes recursos relacionados: