Copilot no Microsoft Purview
Microsoft Security Copilot é acessível dentro das soluções Microsoft Purview como parte da experiência incorporada. Com Copilot em Microsoft Purview, os administradores de conformidade e segurança de dados podem usar o poder da IA para avaliar a exposição de risco, resumir alertas, investigar atividades do usuário e obter insights sobre políticas, diretamente de dentro de Microsoft Purview soluções.
Pode abrir Security Copilot no Microsoft Purview ao selecionar o ícone Copilot na barra de navegação superior. Está disponível em todas as soluções do Microsoft Purview.
Observação
A lista de funcionalidades do Copilot inseridas no Microsoft Purview está crescendo continuamente. Esta unidade fornece apenas uma amostragem desses recursos. Para obter mais informações, consulte a documentação sobre Security Copilot no Microsoft Purview.
Como começar
Para todos os casos de uso com suporte por meio da experiência inserida, sua organização deve ser integrada ao Security Copilot, o plug-in Microsoft Purview deve ser habilitado e sua organização deve ser licenciada e integrada às soluções de Microsoft Purview aplicáveis. Para habilitar o plug-in Microsoft Purview, a opção de permitir que Security Copilot acessem dados de seus serviços de Microsoft 365 deve ser habilitada como parte das configurações do plug-in do proprietário.
Os usuários devem ter as permissões de função apropriadas para Copilot e as soluções do Purview. Para o Copilot, os usuários precisam, no mínimo, da função de colaborador do espaço de trabalho do Copilot ou da função de operador do Microsoft Entra Security. Para Microsoft Purview, Copilot pressupõe as permissões do usuário quando ele tenta acessar dados, portanto, você precisa das permissões necessárias para a solução específica do Purview com a qual você está trabalhando.
A experiência inserida no Microsoft Purview dá suporte a cenários nas seguintes soluções:
- DSPM (Gerenciamento de Postura de Segurança de Dados)
- Prevenção de Perda de Dados (DLP)
- Gerenciamento de Risco Interno
- Conformidade em comunicações
- Descoberta Eletrônica
Gerenciamento da Postura de Segurança de Dados
O DSPM (Gerenciamento de Postura de Segurança de Dados) integra-se ao Security Copilot para ajudá-lo a explorar rapidamente detalhes e obter respostas sobre ativos de dados confidenciais desprotegidos e atividades de usuário potencialmente arriscadas. Os insights de segurança de dados são provenientes de dados verificados em soluções de DLP, Proteção de Informações e Gerenciamento de Risco Interno.
O DSPM fornece promptbooks integrados, sequências de prompts que são executadas automaticamente em ordem, para ajudá-lo a investigar usuários arriscados e proteger dados confidenciais. A sequência de prompts Investigação do usuário suspeito ajuda você a investigar as atividades de dados confidenciais, anomalias, padrões de exfiltração e alertas relacionados de um usuário específico. O manual de proteção de dados sensíveis ajuda você a identificar onde tipos específicos de dados sensíveis são armazenados, como esses dados foram transferidos e como evitar transferências não autorizadas.
O DSPM também oferece uma galeria de prompts com prompts internos organizados em categorias como alertas e políticas, dados em risco, usuários potencialmente arriscados, atividades potencialmente suspeitas e dados confidenciais. Você pode personalizar esses prompts ou executá-los diretamente no Copilot.
Prevenção contra perda de dados
Security Copilot ajuda as equipes de segurança de dados a gerenciar o volume de alertas DLP que recebem diariamente. Na fila de alertas DLP, você pode selecionar um alerta e ter Copilot gerar um resumo abrangente que acelere sua investigação.
No resumo do alerta, você pode copiar a resposta para a área de transferência, regenerar ou fazer a transição para a experiência autônoma selecionando Abrir no Security Copilot.
Além dos resumos de alertas, Copilot também pode ajudá-lo a entender o que suas políticas DLP estão fazendo em sua organização e onde elas estão ativas, fornecendo insights sobre as configurações das políticas e sua eficácia.
Gerenciamento de Risco Interno
O Copilot no Insider Risk Management permite que você obtenha rapidamente uma visão geral de um possível incidente por meio do resumo de alertas. O resumo identifica detalhes críticos do usuário, como atividades de exfiltração, padrões, funções de usuário e atividades incomuns que podem levar a possíveis incidentes de segurança.
Na fila de alertas, selecione o alerta que você deseja examinar e selecione Resumir para ter Copilot gerar o resumo do alerta. No resumo, você pode copiar a resposta para a área de transferência, regenerar ou abri-la na experiência autônoma do Copilot.
Copilot também pode resumir as atividades do usuário no Insider Risk Management, ajudando você a entender o perfil de risco e os padrões de atividade de um usuário em um período de tempo especificado.
Explorador de atividades
Security Copilot é inserido no gerenciador de atividades para ajudá-lo a detalhar com eficiência os dados da atividade e identificar atividades, arquivos com informações confidenciais, usuários e outros detalhes relevantes para uma investigação. Você pode usar prompts de linguagem natural para explorar as principais atividades, filtrar e investigar atividades específicas ou localizar arquivos usados em atividades específicas.
O gerenciador de atividades também dá suporte à linguagem natural para filtrar a geração do conjunto. Você pode inserir consultas de linguagem natural complexas, por exemplo, "Filtrar e investigar arquivos copiados para a nuvem com o tipo de informação confidencial 'número de cartão de crédito' nos últimos 30 dias", e o Copilot gera um conjunto de filtros que você pode examinar e aplicar aos dados.
Conformidade em comunicações
A revisão das comunicações é parte integrante da proteção do cenário de comunicação da sua organização, mas pode ser demorado examinar conteúdo e anexos longos. O Copilot em termos de Conformidade em Comunicação fornece os resumos contextuais de mensagens e seus respectivos anexos no contexto das condições do classificador que sinalizaram a mensagem. Você também pode fazer perguntas contextuais de acompanhamento para aprofundar-se no resumo.
Atualmente, o resumo contextual dá suporte a classificadores treináveis como contexto e só está disponível para mensagens e anexos com um comprimento combinado de 100 palavras ou mais. Para obter resumos contextuais, você deve ter a função de Conformidade de Comunicação ou o papel de Investigador de Conformidade de Comunicações.
Descoberta Eletrônica
Copilot integrado ao Descoberta Eletrônica do Microsoft Purview ajuda administradores e gerentes a otimizar o tempo gasto revisando evidências coletadas em conjuntos de análise. Copilot pode gerar um resumo contextual de um único item em um conjunto de revisão e você pode fazer perguntas contextuais de acompanhamento sobre o resumo. O resumo contextual tem suporte apenas para tipos de arquivo com suporte para extração de texto.
captura de tela do contexto gerado por Copilot para um item em um conjunto de revisão do Descoberta Eletrônica do Microsoft Purview.
A Descoberta Eletrônica também dá suporte à pesquisa de linguagem natural para ajudá-lo a encontrar conteúdo relevante em seus casos e Copilot pode gerar resumos de casos para ajudá-lo a entender rapidamente o escopo e os principais detalhes dos casos de Descoberta Eletrônica.
Comentários
Para qualquer conteúdo gerado por IA, você pode fornecer comentários sobre a precisão da resposta. Selecione o prompt de comentários no canto inferior direito da janela de conteúdo e selecione entre as opções disponíveis: confirmado, parece ótimo; fora do objetivo, impreciso ou potencialmente prejudicial, inadequado.