Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Informações gerais
O que é o Copilot da Segurança da Microsoft?
O Microsoft Security Copilot é um assistente generativo da plataforma AI para segurança e TI. Ele fornece insights e recomendações personalizados usando inteligência contra ameaças globais, práticas recomendadas do setor e dados de organizações da Microsoft e de ferramentas de parceiros. O Teams também pode automatizar fluxos de trabalho com agentes autônomos do Security Copilot, acelerando as respostas, priorizando riscos e reduzindo as cargas de trabalho manuais. Tudo isso mantendo o controle.
Quais são os casos de uso e os recursos que o Security Copilot desbloqueia para os clientes?
O Security Copilot se concentra em facilitar a realização dos seguintes casos de uso.
- Investigando e corrigindo ameaças de segurança
- Construindo consultas KQL e analisando scripts suspeitos
- Entendendo os riscos e gerenciando a postura de segurança da organização
- Solução de problemas de TI mais rapidamente
- Definindo e gerenciando políticas de segurança
- Configurando fluxos de trabalho de ciclo de vida seguros
- Desenvolvimento de relatórios para as partes interessadas
- Automatizando tarefas com agentes autônomos
Visite o hub de adoção do Security Copilot para se aprofundar em como o Security Copilot beneficia funções como CISOs, analistas de inteligência contra ameaças, administradores de TI, administradores de segurança de dados e muito mais.
O Microsoft Security Copilot funciona com outros produtos da Microsoft?
Sim. O Security Copilot é integrado e incorporado a outros produtos de segurança da Microsoft. Esses produtos incluem, mas não estão limitados a:
- Firewall do Azure
- Gerenciamento da Superfície de Ataque do Microsoft Defender
- Microsoft Defender para Nuvem
- Informações sobre Ameaças do Microsoft Defender
- Microsoft Defender XDR
- Microsoft Intune
- Microsoft Purview
- Microsoft Sentinel
O Security Copilot pode acessar dados desses produtos e fornecer assistência genAI e automação agencial para aumentar a eficácia e a eficiência dos profissionais de segurança que usam essas soluções.
Quem são os usuários pretendidos do Security Copilot?
Analistas de SOC, analistas de conformidade, administradores de TI, administradores de segurança de dados, administradores de identidade e CISOs são alguns dos usuários pretendidos do Security Copilot. Visite o hub de adoção do Security Copilot para saber mais sobre os principais cenários.
Quais idiomas têm suporte?
O Security Copilot dá suporte a vários idiomas. O modelo está disponível em oito idiomas* e a experiência do usuário está disponível em 25 idiomas.**
*Modelo: inglês, alemão, japonês, espanhol, francês, italiano, português e chinês
**UX: idiomas acima, além de coreano, holandês, sueco, polonês, norueguês, turco, dinamarquês, finlandês e muito mais na experiência do usuário.
Para obter mais informações, consulte Idiomas com suporte.
Qual é a diferença entre o Security Copilot e o LLM genérico?
Um LLM genérico carece de benefícios importantes, como:
- Processamento de sinal em tempo real com dados de log estruturados, para detectar e analisar ameaças à medida que acontecem, e não após o fato.
- Raciocínio investigativo para rastrear a origem e o impacto dos incidentes. A IA precisa girar em muitos pontos de dados, assim como os analistas humanos fariam, e ajustar as conclusões à medida que novas informações surgem.
- Precisão com evidências para garantir que a IA seja precisa e respaldada por dados confiáveis.
- Coleta persistente de dados para manter uma visão contínua e abrangente.
Sem esses recursos e uma compreensão profunda de seu ambiente de segurança específico, um modelo genérico simplesmente não pode fornecer a profundidade de análise necessária.
A Microsoft está posicionada de forma única para enfrentar os desafios do uso da IA na segurança – nossa solução é baseada nos modelos mais avançados disponíveis e se baseia em:
- Uma infraestrutura de hiperescala, fornecendo a escalabilidade e a infraestrutura necessárias para processar grandes volumes de dados em tempo real.
- Um orquestrador específico de segurança que simplifica, contextualiza e coordena as respostas entre ferramentas e equipes.
- Integração perfeita por meio de plug-ins, conectando seus sistemas existentes e estendendo o que nossa solução pode fazer.
- Inteligência de ameaças perene, informada por 84 trilhões de sinais diários, para visibilidade incomparável em todo o seu cenário de ameaças.
- Treinamento interno de habilidades cibernéticas e promptbooks para capacitar as equipes com o conhecimento e os recursos necessários.
Com base em todos esses componentes, fornecemos uma solução de segurança de IA que entende seu ambiente de segurança, fornece insights em linguagem natural e lida com dados confidenciais com segurança.
Para perguntas frequentes sobre manuseio de dados do cliente, consulte Dados e conformidade.
Informações de compras e cobrança
Há algum pré-requisito para comprar?
Uma assinatura do Azure e o Microsoft Entra ID (anteriormente conhecido como Azure Active Directory) são pré-requisitos para usar o Security Copilot; não há nenhum outro pré-requisito do produto. Para obter mais informações, consulte Introdução ao Security Copilot.
O Microsoft Entra ID implantado (anteriormente conhecido como Azure Active Directory) é um requisito para o Security Copilot?
Sim. O Security Copilot é um aplicativo SaaS e requer que o Microsoft Entra ID autentique os usuários que têm acesso.
Qual é o preço do Security Copilot?
O preço do Security Copilot é baseado em SCUs (unidades de computação de segurança).
- As SCUs provisionadas oferecem suporte a cargas de trabalho regulares e são cobradas mensalmente.
- As SCUs excedentes oferecem capacidade flexível sob demanda e são cobradas somente quando usadas.
Use o dashboard do produto para monitorar o uso da SCU e ajustar a capacidade conforme necessário.
Para obter mais informações, consulte Microsoft Security Copilot – Preços
O Security Copilot dá suporte a transferências de locatário ou assinatura?
Não, no momento, o Security Copilot não dá suporte à movimentação de recursos do Security Copilot entre locatários do Microsoft Entra ou transferências de assinatura.
As SCUs podem ser compartilhadas entre os Workspaces do Security Copilot de um locatário?
As SCUs, provisionadas ou excedentes, não podem ser compartilhadas entre workspaces. Por exemplo, se uma organização tiver o Espaço de Trabalho A (1 provisionado, três excedentes) e o Workspace B (2 provisionados, cinco excedentes), o Espaço de Trabalho A não poderá usar as SCUs do Espaço de Trabalho B para evitar limitação se esgotar seu próprio total de 4 SCUs. Da mesma forma, o Workspace B não poderá usar a capacidade de SCU do Workspace A se esgotar suas próprias SCUs.
Como posso estimar o provisionamento e o orçamento de SCU para o Security Copilot?
Estimar as necessidades e o orçamento da SCU depende de como sua organização usa a IA generativa nos produtos de Segurança da Microsoft. Use a calculadora de capacidade de SCU para obter um ponto de partida com base no número de usuários e cargas de trabalho no Microsoft Defender, no Microsoft Intune, no Microsoft Purview, no Microsoft Entra e na experiência autônoma do Security Copilot. Como cada prompt e fluxo de trabalho varia em complexidade, o consumo de SCU não é fixo. Comece pequeno, experimente e refine com base no seu uso real. Acompanhe o uso em tempo real com o dashboard do produto, que ajuda a monitorar o consumo de SCU e ajustar a capacidade conforme necessário.
Como fazer para interpretar os resultados na calculadora de capacidade de SCU?
Os resultados mostram o número máximo esperado de SCUs por hora, com base no número de usuários mensais por experiência e na inclusão da automação por meio de Aplicativos Lógicos e Promptbooks. Além das SCUs máximas por hora, a calculadora também exibe todas as combinações possíveis de SCUs provisionadas e excedentes, juntamente com a faixa de custo mensal correspondente. O maior custo mensal é calculado com base no uso contínuo da capacidade 24 horas por dia, 7 dias por semana.
E se minhas necessidades não forem cobertas pela calculadora de capacidade SCU (por exemplo, eu tenho mais de 50 usuários do Intune).
Sinta-se à vontade para entrar em contato conosco ou entrar em contato com seu gerente de conta Microsoft para obter mais informações.
Quais são os requisitos mínimos de provisionamento para SCUs em Workspaces?
Para usar o Microsoft Security Copilot, cada locatário deve provisionar no mínimo uma SCU. A SCU provisionada permite o acesso a pelo menos um Workspace.
- As SCUs provisionadas são necessárias para ativar a capacidade e são cobradas por hora.
- As SCUs excedentes podem ser definidas de 0 a 999 e são cobradas somente quando usadas.
Informações técnicas e sobre o produto
Quais ferramentas de parceiros estão integradas ao Security Copilot?
O Microsoft Security Copilot dá suporte a muitos plug-ins, incluindo plug-ins da Microsoft e que não são da Microsoft. Para obter mais informações, consulte Plug-ins.
Observação
Os produtos que se integram ao Security Copilot precisam ser comprados separadamente.
O Security Copilot faz recomendações para cenários de IoT/OT?
Não, o Security Copilot atualmente não dá suporte a IoT/OT.
O Security Copilot oferece painéis?
O Security Copilot oferece um dashboard de uso no produto em que os clientes podem se aprofundar no consumo de SCU.
O Security Copilot pode executar fluxos de trabalho, desde a triagem até o uso de mensagens fixadas, passando pela determinação de como o cliente deve rotular o incidente e se um incidente deve ser encerrado?
O Security Copilot fornece Promptbooks que são fluxos de trabalho prontos para uso que podem servir como modelos para automatizar etapas repetitivas, por exemplo, em relação à resposta a incidentes ou investigações. Além disso, há conectores no Security Copilot que são um wrapper em torno da API que permite que desenvolvedores e usuários chamem a plataforma Microsoft Security Copilot para executar tarefas especializadas. Por exemplo, o conector dos Aplicativos Lógicos permite que você chame o Copilot de um fluxo de trabalho dos Aplicativos Lógicos do Azure. Da mesma forma, o conector do Copilot Studio permite que você acesse o Security Copilot para executar ações como "enviar um prompt do Security Copilot" ou "buscar um status de prompt do Security Copilot".
Quais recursos de controle de acesso baseado em função ou delegação o Security Copilot tem? Como as permissões do usuário são mantidas no Security Copilot alinhadas às configurações de permissão do usuário em outras soluções?
O Copilot usa autenticação em nome de para acessar dados relacionados à segurança por meio de plug-ins ativos da Microsoft. Funções específicas do Security Copilot devem ser atribuídas para que um grupo ou indivíduo acesse a plataforma do Security Copilot. Para obter mais informações, confira Entender a autenticação.
Como o Security Copilot está lidando com um "limite de token"?
Os modelos de linguagem grande (LLMs), incluindo GPT, têm limites sobre a quantidade de informações que podem processar de uma só vez. Esse limite é conhecido como "limite de token" e se correlaciona aproximadamente a 1,2 palavras por token. O Security Copilot usa os modelos GPT mais recentes do OpenAI do Azure para garantir que possamos processar o máximo de informações possível em uma única sessão. Em alguns casos, prompts grandes, sessões longas ou saída de plug-in detalhada podem exceder o espaço do token. Quando esse cenário acontece, o Security Copilot tenta aplicar mitigações para garantir que uma saída esteja sempre disponível, mesmo que o conteúdo nessa saída não seja o ideal. Essas mitigações nem sempre são eficazes e pode ser necessário interromper o processamento da solicitação e direcionar o usuário a tentar um prompt ou plug-in diferente.
O que são agentes do Security Copilot?
Os agentes do Microsoft Security Copilot aprimoram a segurança e as operações de TI com automação autônoma e adaptável. Os agentes se integram perfeitamente às soluções de segurança da Microsoft e ao ecossistema de parceiros terceirizados para lidar com tarefas de segurança de alto volume. Criados especificamente para segurança, esses agentes aprendem com o feedback, adaptam-se aos fluxos de trabalho organizacionais com sua equipe totalmente no controle e operam com segurança dentro da estrutura de Confiança Zero da Microsoft, acelerando respostas, priorizando riscos e aumentando a eficiência. Ao reduzir as cargas de trabalho manuais, eles aumentam a eficácia operacional e fortalecem a postura geral de segurança da organização.
Visite o hub de adoção para saber mais sobre os agentes do Security Copilot.
Para obter informações sobre como criar agentes personalizados, consulte Conteúdo do desenvolvedor.
Quais recursos de computação os agentes do Security Copilot usam?
Os agentes utilizam SCUs para operar da mesma forma que outros recursos no Security Copilot. Elas se integram perfeitamente às soluções de segurança da Microsoft e ao ecossistema de parceiros com suporte mais amplo.
Onde posso encontrar agentes do Security Copilot?
Você pode descobrir facilmente os agentes do Microsoft Security Copilot a partir das experiências autônoma e incorporada.
Para a experiência autônoma, você pode selecionar Ir para agentes na faixa. Você também pode navegar até a biblioteca do agente no menu inicial. Nas experiências incorporadas, você verá os agentes no portal e explorará suas funcionalidades.
Visite o hub de adoção para saber mais.
O que são conectores no Security Copilot?
Os conectores no Security Copilot são um wrapper em torno da API que permite que os desenvolvedores e usuários chamem a plataforma do Microsoft Security Copilot para realizar tarefas especializadas. Atualmente, há suporte para conectores de Aplicativos Lógicos e do Copilot Studio. Para obter mais informações, consulte Conectores.
Como funciona o conector do Copilot Studio?
O conector do Copilot Studio permite que você acesse o Security Copilot enquanto cria fluxos de trabalho de automação. Usando o conector do Security Copilot, você pode:
- Enviar um prompt do Security Copilot – envie um prompt em idioma natural para criar uma nova investigação do Security Copilot. Após a conclusão, o resultado da avaliação retornará ao seu fluxo de trabalho.
- Buscar um status de prompt do Security Copilot – envie um prompt em idioma natural para obter o status de uma avaliação do Security Copilot. Após a conclusão, o resultado da avaliação retornará ao seu fluxo de trabalho.
Como funciona o conector dos Aplicativos Lógicos?
O conector dos Aplicativos Lógicos do Microsoft Security Copilot permite que você chame o Copilot de um fluxo de trabalho dos Aplicativos Lógicos do Azure. O conector expõe duas ações do conector:
- Enviar um prompt do Security Copilot – envie um prompt em idioma natural para criar uma nova investigação do Security Copilot. Após a conclusão, o resultado da avaliação retornará ao seu fluxo de trabalho.
- Enviar um promptbook do Security Copilot – Dado um promptbook, invoque uma nova avaliação do promptbook do Security Copilot e retorne a saída para o fluxo de trabalho dos Aplicativos Lógicos do Azure.
Informações do parceiro
Quais são os casos de uso para parceiros?
Os parceiros podem fornecer sinais ou criar soluções complementares para cenários do Security Copilot.
Se um cliente trabalha com um provedor de serviços de segurança gerenciado (MSSP), o MSSP pode usar e gerenciar o Security Copilot em nome do cliente?
Sim, os MSSPs que fornecem serviços SOC para clientes poderão acessar o ambiente do Security Copilot do cliente se o cliente optar por fornecer acesso. As opções disponíveis incluem:
- Farol do Azure
- Colaboração B2B / Contas de Convidado
- GDAP (Privilégios de Administração Delegada Granular)
Atualmente, não há um modelo multilocatário de CSP ou revendedor para MSSPs. Cada cliente é responsável por comprar suas próprias SCUs e configurar seus MSSPs com o acesso necessário se estiverem acessando dentro do locatário do cliente. Se o acesso delegado do Azure Lighthouse for fornecido aos Workspaces do Microsoft Sentinel do cliente, o parceiro poderá usar as SCUs do plano de capacidade do parceiro para executar a solicitação em relação aos dados do Workspace do Microsoft Sentinel do cliente.
Se um MSSP solicitar no locatário de um cliente usando o Azure Lighthouse, o MSSP usará suas próprias SCUs ou as SCUs do cliente?
O Azure Lighthouse permite que os parceiros obtenham permissões do Security Copilot para os Workspaces do Microsoft Sentinel do cliente e outros recursos do Azure com suporte. O plano de capacidade (SCUs) usado é o plano de capacidade do locatário parceiro.
Os MSSPs podem usar uma única instância do Security Copilot para gerenciar vários locatários?
O Azure Lighthouse tem suporte para invocar habilidades baseadas em Sentinel do locatário do parceiro em relação ao Espaço de Trabalho do Microsoft Sentinel de um único cliente em um momento em que o parceiro recebeu acesso delegado por meio do Azure Lighthouse. O locatário do parceiro aproveitará suas SCUs para executar as habilidades do Microsoft Sentinel invocadas pelo Security Copilot contra o locatário do cliente sem a necessidade de o locatário do cliente ser provisionado para o Security Copilot ou ter suas próprias SCUs.
Existem integrações de terceiros disponíveis atualmente?
O Microsoft Security Copilot dá suporte a muitos plug-ins, incluindo plug-ins da Microsoft e que não são da Microsoft. Para obter mais informações, consulte Visão geral de plug-ins que não são da Microsoft. Além disso, há agentes de nossos parceiros que estão disponíveis no Security Copilot. Para obter mais informações, consulte Agentes parceiros.
Observação
Os produtos que se integram ao Security Copilot precisam ser comprados separadamente.
Existe um marketplace para os plugins ou serviços?
Não existe um mercado de plugins. Os ISVs podem publicar suas soluções no GitHub. Todos os parceiros são obrigados a publicar suas soluções ou serviços gerenciados no marketplace comercial da Microsoft. Para obter mais informações sobre como publicar no marketplace, consulte:
Publicar solução no Marketplace Comercial da Microsoft:
- Criar uma conta do marketplace comercial no Partner Center — Partner Center
- Como gerenciar uma listagem no Partner Center
Específico do MSSP: Deve ter uma designação de segurança no Programa de Parceiros de Nuvem do Microsoft AI.
Específico para SaaS:
- Planejar uma oferta de SaaS para o marketplace comercial da Microsoft – Marketplace publisher
- Criar uma oferta de SaaS no marketplace comercial – Marketplace publisher
- Visão geral do programa de sucesso ISV
- Criar e publicar com ISV Success — Partner Center
E se MSSPs não estiverem usando o Microsoft Defender XDR ou o Microsoft Sentinel?
O Microsoft Security Copilot não tem nenhum requisito específico de produto de segurança da Microsoft para provisionamento ou uso, pois a solução foi criada com base na agregação de fontes de dados da Microsoft e de serviços de terceiros. Dito isso, há um valor significativo em ter o Microsoft Defender XDR e o Microsoft Sentinel habilitados como plug-ins com suporte para enriquecer as investigações. O Security Copilot usa apenas habilidades e acessa dados de plug-ins habilitados.
Uma solução MSSPs SOC precisa ser hospedada no Azure?
É recomendável que a solução seja hospedada no Azure, mas não é obrigatório.
Há um roteiro de produto que pode ser compartilhado com os parceiros?
Não no momento.