Usar Microsoft Security Copilot com Gerenciamento da Postura de Segurança de Dados – (clássico)

Observação

Este artigo é para a versão clássica do Gerenciamento da Postura de Segurança de Dados, agora substituída por uma nova versão que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.

Essas melhorias não serão adicionadas a esta versão clássica, portanto, convidamos você a experimentar o novo Gerenciamento da Postura de Segurança de Dados.

Use Microsoft Security Copilot e Gerenciamento da Postura de Segurança de Dados (DSPM) para explorar rapidamente os detalhes e obter respostas sobre ativos de dados confidenciais desprotegidos e atividades de usuário potencialmente arriscadas em sua organização. Os insights de segurança de dados vêm de dados digitalizados em soluções de Prevenção contra Perda de Dados (DLP),Proteção de Informações e Gerenciamento de Risco Interno no Microsoft Purview.

Introdução ao Copilot

Depois de configurar o DSPM, integrar sua organização ao Security Copilot e concluir a verificação automatizada, use os promptbooks em destaque do Security Copilot e a nova galeria de prompts para ajudá-lo a começar. Promptbooks são uma sequência interna de prompts que ajudam você a aprender rapidamente mais sobre sua postura de segurança de dados. Escolha entre os seguintes promptbooks do Security Copilot ou prompts internos na Galeria de prompts do Copilot:

Livro de prompt de investigação de usuário suspeito

Esse promptbook é uma sequência de seis prompts que ajuda você a investigar usuários que lidam com dados confidenciais e mostra suas atividades de dados, anomalias e alertas relacionados. Ao fornecer o nome UPN (UPN) para um usuário e uma duração (em dias), esse promptbook executa automaticamente os seguintes prompts na ordem:

  1. Mostrar todas as atividades de dados confidenciais executadas pela <UPN> nos últimos <dias de duração>
  2. A UPN esteve <envolvida em qualquer possível exfiltração de dados confidenciais (por exemplo, encaminhamento de email, compartilhamento de arquivos externos, transferências USB, uploads na nuvem) nos últimos <dias de duração>?>
  3. Resuma <as interações de dados confidenciais da UPN> nos últimos <> dias, destacando os classificadores, rótulos, sites do SharePoint, domínios de upload comuns e domínios e usuários de destinatários de email mais acessados.
  4. A <UPN> apresentou comportamento incomum ou tomou ações incomuns, como acesso excessivo ou downloads nos últimos <dias de duração> ?
  5. Há alertas associados ao <UPN> nos últimos <dias de duração> e qual é o nível de risco atual do usuário?
  6. Quais ações podem ser tomadas para impedir <que a UPN> vaze dados confidenciais? Inclui políticas, controles de prevenção contra perda de dados e estratégias de restrição de acesso.

Promptbook de proteção de dados confidenciais

Esse promptbook é uma sequência de seis prompts que ajuda a identificar e proteger dados confidenciais em toda a organização. Ele sugere alterações de política recomendadas e regras de prevenção contra perda de dados. Usando o nome completo do classificador treinável, o rótulo de confidencialidade ou o tipo de informações confidenciais (SIT) e uma duração em dias, esse promptbook executa automaticamente os seguintes prompts na ordem:

  1. Onde os dados são rotulados como <label_or_classifier_or_SIT> armazenados?
  2. Forneça uma visão geral das atividades que envolvem <dados label_or_classifier_or_SIT> nos últimos <dias de duração> .
  3. Identifique as instâncias <em que label_or_classifier_or_SIT> dados foram transferidos para fora da organização nos últimos <dias de duração> .
  4. Quais são os cinco principais usuários com mais <exfiltração de dados label_or_classifier_or_SIT> nos últimos <> dias?
  5. Há alertas para os usuários que interagiram com <os dados label_or_classifier_or_SIT> nos últimos <dias de duração> ?
  6. Como posso impedir transferências não autorizadas de dados label_or_classifier_or_SIT<>?

Para começar a usar os promptbooks do Security Copilot, conclua as seguintes etapas:

  1. Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões DSPM atribuídas.

  2. Selecione a solução Gerenciamento da Postura de Segurança de Dados (clássica) card e selecione Visão geral no painel de administração à esquerda.

  3. Selecione um dos prompts sugeridos para o Security Copilot:

    • Livro de prompt de investigação de usuário suspeito
    • Promptbook de proteção de dados confidenciais
  4. Insira as entradas solicitadas para o usuário, classificador, rótulo de confidencialidade ou SIT e dure em dias.

  5. Selecione Enviar.

As respostas do promptbook abrangem automaticamente o escopo dos dados de insight e fornecem respostas rápidas em um painel de submenu separado. Você pode selecionar prompts internos adicionais para atualizar automaticamente e gerar novas respostas no painel de submenu. Selecione Novo chat para limpar respostas anteriores a solicitações sugeridas. Crie prompts personalizados adicionais diretamente no Copilot para gerar respostas a partir de análises orientadas por IA com base nos resultados da verificação da sua organização.

Gerenciamento da Postura de Segurança de Dados também oferece prompts internos para ajudá-lo a investigar áreas confidenciais, usuários potencialmente arriscados, atividades potencialmente suspeitas e muito mais em sua organização. Para exibir esses prompts internos do Copilot, selecione Exibir mais na galeria de prompts na seção Introdução aos promptbooks em destaque do Security Copilot na página Visão geral. Você pode personalizar o prompt integrado ou executá-lo imediatamente diretamente no Copilot.

Selecione prompts integrados do Copilot nas seguintes categorias:

  • Alertas e políticas
  • Dados em risco
  • Usuários potencialmente arriscados
  • Atividade potencialmente suspeita
  • Dados sensíveis

Dicas para prompts personalizados do Copilot no DSPM

Para obter uma experiência aprimorada com o Security Copilot no Gerenciamento da Postura de Segurança de Dados, use as dicas a seguir para obter maior precisão das respostas do Copilot:

  • Sempre inclua o UPN do usuário para perguntas envolvendo um usuário específico.
  • Sempre especifique o nome completo do tipo ou rótulo de informações confidenciais para perguntas que envolvem um tipo específico de rótulo ou tipo de informações confidenciais.
  • Liste claramente os critérios de classificação das perguntas para os principais usuários, atividades e alertas.
  • Sempre especifique o período de datas para perguntas sobre dados em um período de datas específico. Se você não especificar um período de data, somente os dados dos últimos 10 dias a partir da data atual serão incluídos. A retrospectiva máxima é de 30 dias a partir da data atual.
  • Coloque todos os itens (classificadores ou rótulos) entre aspas simples no prompt.
  • Use "/" como separador para qualquer caminho (por exemplo, um caminho de arquivo) em uma solicitação de usuário.
  • Defina o escopo do prompt para uma única intenção para maior precisão das respostas. Divida prompts complexos em perguntas de intenção única e insira os prompts um por um.
  • Faça perguntas independentes. Evite fazer referência a perguntas ou respostas anteriores.
  • Evite usar termos genéricos.
  • Prompts de suporte para segurança de dados em Proteção de Informações, DLP, Gerenciamento de Risco Interno ou de documentação pública.

Para obter mais informações sobre como criar prompts do Security Copilot, consulte Criar prompts eficazes.

Usar o Copilot em outras soluções

O Security Copilot também está disponível diretamente em outras soluções do Purview para ajudá-lo a encontrar respostas rapidamente para cenários específicos ou para gerar insights com escopo para áreas de solução específicas que não estão relacionadas a ativos desprotegidos.