Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
O Agente de Detecção Dinâmica de Ameaças do Microsoft Security Copilot está em versão prévia pública. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
Microsoft Security Copilot no Microsoft Defender inclui o Agente de Deteção de Ameaças Dinâmicas, um serviço de back-end sempre ligado e adaptável que deteta ameaças ocultas em ambientes do Defender e Microsoft Sentinel. Este artigo fornece uma descrição geral do agente, incluindo os passos para utilizá-lo ao investigar incidentes e alertas.
Visão Geral
Muitas vezes, as equipas de segurança enfrentam o risco de falsos negativos— ameaças que não são detetadas por sistemas de deteção tradicionais baseados em regras. O Agente de Deteção de Ameaças Dinâmicas utiliza IA para identificar lacunas e descobrir falsos negativos ao correlacionar alertas, eventos, anomalias e informações sobre ameaças. Quando o agente identifica uma lacuna, ele gera um alerta dinâmico com todo o contexto nos detalhes do alerta, incluindo explicações em linguagem natural, técnicas do MITRE ATT&CK mapeadas e etapas de remediação personalizadas.
O Agente de Deteção de Ameaças Dinâmicas está sempre ativado, funciona perfeitamente no back-end do Defender e não requer qualquer configuração ou inclusão. Estas funcionalidades e capacidades permitem às organizações detetar e responder a ameaças com maior velocidade, precisão e confiança.
Principais benefícios
- Descubra o que as regras tradicionais de detecção deixam passar – a detecção adaptativa do agente, baseada em IA, investiga continuamente os sinais do Defender e do Microsoft Sentinel para identificar falsos negativos e pontos cegos.
- Reduzir o ruído e aumentar a confiança – o agente minimiza o ruído do centro de operações de segurança (SOC) e aumenta a confiança dos analistas com a precisão validada pelo cliente e fornece contexto de risco claro e passos seguintes concretos nos detalhes do alerta.
- Sempre ativo e sem necessidade de intervenção - Como o agente é executado no back-end do Defender, ele gera alertas automaticamente nos seus fluxos de trabalho existentes do Defender, sem necessidade de configuração ou integração inicial.
- Integração profunda no ecossistema de segurança da Microsoft – o agente trabalha com Security Copilot, Defender e Microsoft Sentinel, correlacionando sinais nativos e de terceiros para ver comportamentos perdidos e proporcionar contexto mais rico nos fluxos de trabalho do SOC.
Obter acesso
Os utilizadores com acesso a Security Copilot podem utilizar o Agente de Deteção de Ameaças Dinâmicas.
Começar a utilizar o Agente de Deteção de Ameaças Dinâmicas
Tal como as outras ferramentas e métodos disponíveis no portal do Defender para investigação e resposta, o Agente de Deteção de Ameaças ajuda na triagem, investigação e resolução de incidentes.
O Agente de Deteção de Ameaças Dinâmicas é executado automaticamente em segundo plano. Quando um alerta é gerado, ele aparece nas suas filas de incidentes e alertas com Security Copilot como origem da detecção.
Para ver mais detalhes sobre o alerta, selecione o título do alerta. O Agente de Deteção de Ameaças Dinâmicas fornece um resumo e ações recomendadas na página de alerta.
Importante
- O Agente de Deteção de Ameaças Dinâmicas é gratuito durante a pré-visualização pública. Ele começa a consumir Unidades de Computação de Segurança (SCUs) quando é disponibilizado ao público em geral.
- O resumo e as ações recomendadas são gerados por IA, portanto revise-os e verifique se estão corretos.
Próximas etapas
Conforme necessário para incidentes em processo, continue a investigação.