Acessar o log de auditoria do Security Copilot

No ambiente regulatório rigoroso de hoje, é importante que as organizações monitorem e analisem como os usuários interagem com os produtos de segurança. As organizações podem precisar acompanhar ações, transações e definições de configuração em uma plataforma para garantir que estejam atendendo aos regulamentos de conformidade e aos padrões regulatórios.

O Security Copilot fornece hoje acesso a logs de auditoria por meio do ULAL (Log de Auditoria Unificado) do Microsoft Purview, do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM) para IA e da API de Gerenciamento do Office para ajudá-lo a satisfazer as políticas e os requisitos de usuário. O UAL do Purview oferece visibilidade de informações como eventos de administrador e metadados de atividade, enquanto o DSPM para IA fornece insights sobre pares de prompt/resposta.

  • Eventos de Administração - Ações privilegiadas, como alterações nas configurações no nível do locatário ou alterações administrativas (por exemplo, compartilhamento de dados, agente, gatilho do agente, configurações de plug-in e promptbook).
  • Metadados de atividade – logs de interações do usuário na plataforma do Security Copilot (por exemplo, um usuário solicitou um prompt em um momento específico com informações sobre o tipo de atividade).
  • Pares de resposta de prompt – a atividade no Security Copilot pode conter um prompt para uma habilidade, o que produz um par de resposta. O par e seu conteúdo são uma funcionalidade central da plataforma e um ponto crítico de inspeção para fins de auditoria.

Observação

No momento, o conteúdo do cliente, como o contido no par prompt e response, só está incluído por meio do Microsoft Purview DSPM para IA. Para obter mais informações, consulte Microsoft Purview para DSPM.

Ao acompanhar essas interações, você pode identificar riscos, garantir a operação estável de fluxos de trabalho importantes e proteger os dados de produção.

Habilitar o Security Copilot para soluções de auditoria do Purview e DSPM

Para habilitar o Purview DSPM para soluções de IA e UAL para o Security Copilot, a funcionalidade deve ser habilitada no Security Copilot e configurada nas respectivas soluções do Purview. Há duas opções para habilitar os recursos do Security Copilot:

  • Durante a primeira experiência de execução, um Administrador de Segurança pode optar por permitir que o Microsoft Purview acesse, processe, copie e armazene ações de administrador, ações do usuário e respostas do Copilot. Para obter mais informações sobre como começar a usar o Security Copilot, confira Introdução ao Security Copilot.

    A configuração inicial durante o processo de integração do Security Copilot

  • Um Administrador de Segurança também pode acessar essa opção através da página de configurações do Proprietário. Para obter mais informações sobre tipos de função, consulte Noções básicas de autenticação.

Atualizar as configurações do log de auditoria

Use as seguintes etapas para atualizar as configurações do log de auditoria:

  1. Entre no Security Copilot (https://securitycopilot.microsoft.com).

  2. Selecione o ícone do menu inicial.

  3. Navegue até asconfigurações>do proprietário>Registrar em log dados de auditoria no Microsoft Purview.

    Imagem de Registro em log de dados de auditoria no Microsoft Purview na página de configurações do proprietário

    Importante

    O Microsoft Purview armazenará seus Dados do Cliente na região em que seus dados do Microsoft 365 estão armazenados. Para obter mais informações, consulte Privacidade e segurança de dados. O período de retenção padrão para logs de auditoria é de 180 dias, mas pode ser estendido usando políticas de retenção de log de auditoria. Para saber mais, confira Gerenciar políticas de retenção de log de auditoria.

  4. Você pode ativar ou desativar a alternância.

Acessar os logs de auditoria do Security Copilot por meio do Log de Auditoria Unificado no Microsoft Purview

Antes de começar

Esta seção oferece uma visão geral dos pré-requisitos para acessar o log de auditoria unificada.

Você precisará:

Observação

Você precisará das permissões adequadas para acessar o log de auditoria no Microsoft Purview. Para obter mais informações, consulte Permissões no portal do Microsoft Purview. Esses direitos de acesso podem ser diferentes daqueles no Security Copilot.

Opções para acessar o Log de Auditoria Unificada no Microsoft Purview

Você pode executar as seguintes ações para acessar o log de auditoria no Microsoft Purview:

Acessar o conteúdo do par de respostas do prompt de acesso no Microsoft Purview DSPM para IA

Antes de começar

Esta seção fornece uma visão geral dos pré-requisitos para acessar o conteúdo do par de resposta imediata por meio do Purview DSPM para IA.

Você precisará:

  • Verifique se você optou por permitir o acesso ao Microsoft Purview dentro do Security Copilot. Para obter mais informações, consulte Habilitar o recurso de log de auditoria.
  • Verifique se as etapas de configuração necessárias estão concluídas, consulte Saiba | DSPM para instalação de IA.
  • Valide se qualquer administrador que exija a criação de política ou a capacidade de exibir conteúdo capturado em prompts e respostas atende aos níveis mínimos de permissão. As configurações de função e permissão são detalhadas em Learn | DSPM para IA
  • Verifique se as políticas do DSPM para captura de conteúdo do Copilot foram configuradas, confira Políticas Padrão do DSPM para IA no Learn.

Uma vez que os pré-requisitos sejam atendidos, diferentes maneiras de decretar a proteção de informações e visualizar o conteúdo dentro de pares de prompt e resposta são possíveis.