Microsoft Security Copilot Agente de Deteção de Ameaças Dinâmicas

Observação

O Agente de Detecção Dinâmica de Ameaças do Microsoft Security Copilot está em versão prévia pública. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

Microsoft Security Copilot no Microsoft Defender inclui o Agente de Deteção de Ameaças Dinâmicas, um serviço de back-end sempre ligado e adaptável que deteta ameaças ocultas em ambientes do Defender e Microsoft Sentinel. Este artigo fornece uma descrição geral do agente, incluindo os passos para utilizá-lo ao investigar incidentes e alertas.

Visão Geral

Muitas vezes, as equipas de segurança enfrentam o risco de falsos negativos— ameaças que não são detetadas por sistemas de deteção tradicionais baseados em regras. O Agente de Deteção de Ameaças Dinâmicas utiliza IA para identificar lacunas e descobrir falsos negativos ao correlacionar alertas, eventos, anomalias e informações sobre ameaças. Quando o agente identifica uma lacuna, ele gera um alerta dinâmico com todo o contexto nos detalhes do alerta, incluindo explicações em linguagem natural, técnicas do MITRE ATT&CK mapeadas e etapas de remediação personalizadas.

O Agente de Deteção de Ameaças Dinâmicas está sempre ativado, funciona perfeitamente no back-end do Defender e não requer qualquer configuração ou inclusão. Estas funcionalidades e capacidades permitem às organizações detetar e responder a ameaças com maior velocidade, precisão e confiança.

Principais benefícios

  • Descubra o que as regras tradicionais de detecção deixam passar – a detecção adaptativa do agente, baseada em IA, investiga continuamente os sinais do Defender e do Microsoft Sentinel para identificar falsos negativos e pontos cegos.
  • Reduzir o ruído e aumentar a confiança – o agente minimiza o ruído do centro de operações de segurança (SOC) e aumenta a confiança dos analistas com a precisão validada pelo cliente e fornece contexto de risco claro e passos seguintes concretos nos detalhes do alerta.
  • Sempre ativo e sem necessidade de intervenção - Como o agente é executado no back-end do Defender, ele gera alertas automaticamente nos seus fluxos de trabalho existentes do Defender, sem necessidade de configuração ou integração inicial.
  • Integração profunda no ecossistema de segurança da Microsoft – o agente trabalha com Security Copilot, Defender e Microsoft Sentinel, correlacionando sinais nativos e de terceiros para ver comportamentos perdidos e proporcionar contexto mais rico nos fluxos de trabalho do SOC.

Obter acesso

Os utilizadores com acesso a Security Copilot podem utilizar o Agente de Deteção de Ameaças Dinâmicas.

Começar a utilizar o Agente de Deteção de Ameaças Dinâmicas

Tal como as outras ferramentas e métodos disponíveis no portal do Defender para investigação e resposta, o Agente de Deteção de Ameaças ajuda na triagem, investigação e resolução de incidentes.

O Agente de Deteção de Ameaças Dinâmicas é executado automaticamente em segundo plano. Quando um alerta é gerado, ele aparece nas suas filas de incidentes e alertas com Security Copilot como origem da detecção.

Captura de ecrã de um alerta gerado pelo agente de deteção de ameaças dinâmico no portal do Defender.

Para ver mais detalhes sobre o alerta, selecione o título do alerta. O Agente de Deteção de Ameaças Dinâmicas fornece um resumo e ações recomendadas na página de alerta.

Captura de ecrã dos detalhes do alerta gerados pelo agente de deteção de ameaças dinâmico.

Importante

  • O Agente de Deteção de Ameaças Dinâmicas é gratuito durante a pré-visualização pública. Ele começa a consumir Unidades de Computação de Segurança (SCUs) quando é disponibilizado ao público em geral.
  • O resumo e as ações recomendadas são gerados por IA, portanto revise-os e verifique se estão corretos.

Próximas etapas

Conforme necessário para incidentes em processo, continue a investigação.

Confira também