Copilot no Microsoft Defender para Nuvem
Microsoft Defender para Nuvem integra Microsoft Security Copilot e Microsoft Copilot para Azure em sua experiência. Essas integrações permitem que você faça perguntas relacionadas à segurança, receba respostas e dispare automaticamente as habilidades necessárias para analisar, resumir, corrigir e delegar recomendações usando prompts de linguagem natural.
Observação
A lista de recursos do Copilot inseridos no Microsoft Defender para Nuvem está crescendo continuamente. Esta unidade fornece apenas uma amostragem desses recursos. Para obter mais informações, consulte a documentação sobre Microsoft Security Copilot no Defender para Nuvem.
Como funciona a integração
Copilot em Defender para Nuvem usa uma arquitetura de plataforma dupla. Quando você insere um prompt na interface Copilot, Copilot para Azure recebe o prompt e o avalia junto com a página ativa para determinar as habilidades necessárias. Se o prompt estiver relacionado à segurança e uma habilidade de Security Copilot correspondente estiver disponível, Security Copilot executará a habilidade e enviará a resposta de volta por Copilot para Azure para apresentação. Se a habilidade não estiver disponível, o Copilot para Azure pesquisa suas próprias habilidades disponíveis para encontrar a melhor correspondência e responder adequadamente.
Essa distinção é importante para o consumo de SCU. Somente os prompts que ativam habilidades do Security Copilot consomem Unidades de Computação de Segurança. Os prompts tratados inteiramente por Copilot para Azure não consomem SCUs.
Pré-requisitos
Copilot no Defender para Nuvem estará disponível para todos os usuários quando você:
- Habilitar o Defender para Nuvem em seu ambiente.
- Tenha acesso ao Azure Copilot, que está disponível por padrão para todos os usuários do portal Azure, a menos que seja restrito por um Administrador Global.
- Atribua as SCUs (Unidades de Computação de Segurança) ao Security Copilot.
Copilot no Defender para Nuvem não depende de nenhum dos planos de Defender para Nuvem disponíveis. No entanto, para desfrutar de toda a gama de recursos do Copilot, é recomendável habilitar o plano Defender Cloud Security Posture Management (DCSPM). O plano DCSPM inclui funcionalidades de segurança extras, como análise de caminho de ataque e priorização de risco, os quais podem ser navegados e gerenciados usando o Security Copilot. Sem o plano DCSPM, você ainda pode usar Copilot em Defender para Nuvem, mas com capacidade limitada.
Analisar recomendações
A integração do Copilot com o Defender para Nuvem habilita você a analisar todas as recomendações apresentadas na página de recomendações usando os prompts de linguagem natural. Na página de recomendações, selecionar Analyze com Copilot abre a interface Copilot em que você pode usar prompts de linguagem natural para restringir o escopo das recomendações e se concentrar em áreas específicas de preocupação.
Alguns exemplos de prompts incluem:
- Mostrar os riscos para recursos expostos publicamente
- Mostrar os riscos para recursos com dados confidenciais
- Mostrar os riscos para recursos críticos
Copilot gera uma análise inicial e você pode filtrar a lista de recomendações com base nos resultados. Você pode refinar ainda mais os resultados selecionando sugestões de acompanhamento sugeridas ou inserindo sugestões manualmente. A página de recomendações é atualizada com os filtros apropriados aplicados com base nas solicitações fornecidas.
Resumir recomendações
Depois de selecionar uma recomendação específica, Copilot poderá resumi-la para fornecer uma visão geral rápida e natural dos riscos e vulnerabilidades associados a essa recomendação. O resumo ajuda você a entender o contexto e o efeito da recomendação, permitindo que você priorize os esforços de correção com eficiência.
Ao resumir uma recomendação, você obtém informações sobre o que a recomendação aborda, por que ela importa e o impacto potencial de implementá-la, tudo sem precisar interpretar os detalhes técnicos manualmente.
Depois de compreender melhor a recomendação, você poderá decidir a melhor forma de lidar com ela. Por exemplo, você pode pedir Copilot para ajudar a corrigir a recomendação, delegar a correção ao proprietário do recurso ou inserir outros prompts conforme necessário.
Corrigir recomendações
Depois de resumir uma recomendação, Copilot pode ajudar na correção fornecendo diretrizes passo a passo para lidar com o risco identificado. Corrigir recomendações com Copilot permite que você melhore sua postura de segurança resolvendo diretamente as vulnerabilidades em seu ambiente.
Quando você solicita Copilot para ajudar na correção, ele fornece informações de correção sugeridas, juntamente com instruções. Em alguns casos, uma recomendação pode incluir um script que pode ser executado para aplicar a correção diretamente.
Delegar recomendações
Copilot também pode ajudá-lo a delegar recomendações à pessoa ou equipe apropriada. Delegar recomendações garante que as pessoas certas resolvam os riscos e vulnerabilidades em seu ambiente, melhorando a postura geral de segurança.
Quando você opta por delegar, Copilot elabora um email resumindo a recomendação e as ações de correção sugeridas. Você pode examinar o email, adicionar destinatários e enviá-lo diretamente da interface. Depois de delegada, você pode monitorar o progresso da correção na página de recomendações do Defender para Nuvem.
Corrigir código
O Copilot no Defender para Nuvem também pode ajudar a corrigir as configurações incorretas da Infraestrutura como Código (IaC) descobertas nos repositórios de código. Essa funcionalidade permite que você resolva configurações incorretas de segurança e vulnerabilidades no início do ciclo de desenvolvimento gerando automaticamente PRs (solicitações de pull) que corrigem as fraquezas identificadas.
Essa funcionalidade requer pré-requisitos adicionais além dos requisitos de Copilot padrão, incluindo conectar o ambiente Azure DevOps ao Defender para Nuvem, configurar a extensão Segurança da Microsoft DevOps Azure DevOps, e cumprir os requisitos de suporte e pré-requisitos de segurança do DevOps.
Quando uma recomendação relacionada às descobertas de verificação da IaC é identificada, você pode selecionar Reduzir o risco com o Copilot para que o Copilot gere uma correção de código. Copilot identifica a verificação de segurança relevante, gera uma correção e cria uma solicitação de pull no repositório de código. Em seguida, um desenvolvedor deve examinar e aprovar a PR antes de mesclá-la na base de código.
Fornecendo comentários
Assim como acontece com outras experiências inseridas, Copilot no Defender para Nuvem fornece um mecanismo para fornecer comentários sobre a precisão das respostas geradas por IA. Após cada prompt concluído, você poderá selecionar entre as opções disponíveis, incluindo Correto, se os resultados forem precisos; Precisa de melhorias, se os resultados estiverem incompletos ou incorretos; ou Inadequado, se os resultados contiverem informações questionáveis. Sempre que possível, forneça detalhes adicionais para ajudar a melhorar as respostas futuras.