Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Security Copilot é uma plataforma que o ajuda a defender a sua organização à velocidade e dimensionamento da máquina. Os vastos dados de segurança do Microsoft Sentinel constituem uma excelente fonte para o Copilot ajudar a analisar incidentes e gerar consultas de pesquisa.
Juntamente com outras origens de Security Copilot ativadas, os seus Microsoft Sentinel incidentes e dados fornecem uma maior visibilidade sobre ameaças e o respetivo contexto para a sua organização.
Saiba antes de começar
Se não estiver familiarizado com Security Copilot, deve familiarizar-se com o mesmo ao ler estes artigos:
- O que é Microsoft Security Copilot?
- experiências de Microsoft Security Copilot
- Introdução ao Microsoft Security Copilot
- Compreender a autenticação no Microsoft Security Copilot
- Criação de prompts no Microsoft Security Copilot
Integração do Security Copilot com o Microsoft Sentinel
Use os dados do Microsoft Sentinel com o Security Copilot tanto no portal independente do Security Copilot como na experiência incorporada no portal Microsoft Defender depois de embarcar no Microsoft Sentinel. Para obter mais informações, consulte experiências do Microsoft Security Copilot.
Funcionalidades principais
Os dados do Microsoft Sentinel integram-se com o Security Copilot no portal do Defender da seguinte forma:
- Se também tiver Microsoft Defender XDR, o Copilot no Microsoft Defender XDR tira partido dos incidentes unificados integrados no Microsoft Sentinel.
- Na experiência autónoma, o Microsoft Sentinel fornece os seguintes plug-ins para integrar com Security Copilot:
Microsoft Sentinel (Pré-visualização)
Da linguagem natural para KQL para o Microsoft Sentinel (Pré-visualização).
Ativar a integração do Security Copilot com o Microsoft Sentinel
Para maximizar a sua integração Security Copilot com Microsoft Sentinel faça o seguinte:
- configurar uma área de trabalho de Microsoft Sentinel predefinida para Security Copilot
- ligar a área de trabalho do Microsoft Sentinel ao Microsoft Defender XDR
Configurar uma área de trabalho de Microsoft Sentinel predefinida
Aumente a precisão do prompt configurando uma área de trabalho do Microsoft Sentinel como predefinida.
Aceda ao Security Copilot em https://securitycopilot.microsoft.com/.
Abra Fontes
na barra de comandos.Na página Gerir plug-ins, defina o interruptor para Ligado
Selecione o ícone de engrenagem no plug-in Microsoft Sentinel (Pré-visualização).
Configure o nome predefinido da área de trabalho.
Sugestão
Especifique o espaço de trabalho no prompt, caso não corresponda ao valor predefinido configurado.
Exemplo: What are the top 5 high priority Sentinel incidents in workspace "soc-sentinel-workspace"?
Integrar Microsoft Sentinel com o Copilot no Defender
Utilize o portal Microsoft Defender com os seus dados de Microsoft Sentinel para uma experiência de Security Copilot incorporada. As origens de dados exclusivas do Microsoft Sentinel, que fluem para os incidentes unificados do Microsoft Defender XDR, permitem ao Copilot no Defender tirar o máximo partido das suas capacidades.
Por exemplo:
- A solução SAP (Pré-visualização) está instalada no seu espaço de trabalho no Microsoft Sentinel.
- A regra de quase em tempo real SAP - (Pré-visualização) Ficheiro Transferido de um Endereço IP Malicioso aciona um alerta, criando um incidente no Microsoft Sentinel.
- Microsoft Sentinel foi integrado no portal do Defender.
- Os incidentes do Microsoft Sentinel estão agora unificados com os incidentes do Defender XDR.
- Utilize Copilot no Microsoft Defender para resumo de incidentes, respostas guiadas e relatórios de incidentes.
Para mais informações, consulte os seguintes recursos:
- Integrar Microsoft Defender XDR
- Microsoft Sentinel no portal do Microsoft Defender
- Copilot no Microsoft Defender
Integrar o Microsoft Sentinel com o Security Copilot na pesquisa avançada
O plug-in de linguagem natural para KQL do Microsoft Sentinel (Pré-visualização) gera e executa consultas de investigação KQL com dados do Microsoft Sentinel. Esta capacidade está disponível na experiência autónoma e na secção de investigação avançada do portal do Microsoft Defender.
Nota
No portal unificado do Microsoft Defender, pode pedir ao Security Copilot para gerar consultas de investigação avançadas para tabelas do Defender XDR e do Microsoft Sentinel. Nem todas as tabelas Microsoft Sentinel são atualmente suportadas.
Para obter mais informações, consulte Security Copilot na pesquisa avançada.
Prompts de exemplo do Microsoft Sentinel
Considere o livro de prompts de investigação de incidentes do Microsoft Sentinel como ponto de partida para criar prompts eficazes. Este promptbook fornece um relatório sobre um incidente específico, juntamente com alertas relacionados, classificações de reputação, utilizadores e dispositivos.
| Orientações | Pedido |
|---|---|
| Incentive o Copilot a fornecer informação compreensível para humanos em vez de responder com identificadores de objeto. | Show me Sentinel incidents that were closed as a false positive. Supply the Incident number, Incident Title, and the time they were created. |
| Copilot sabe quem é. Utilize o pronome "eu" para encontrar incidentes relacionados consigo. O comando seguinte aplica-se aos incidentes que lhe foram atribuídos. | What Sentinel incidents created in the last 24 hours are assigned to me? List them with highest priority incidents at the top. |
| Quando reduz uma resposta rápida a um único incidente, Copilot conhece o contexto. | Tell me about the entities associated with that incident. |
| Copilot é bom a fazer resumos. Descreva uma audiência específica para a qual pretende resumir os pedidos e as respostas. | Write an executive report summarizing this investigation. It should be suited for a nontechnical audience. |
Para obter mais orientações e exemplos de prompts, consulte os seguintes recursos:
- Utilizar promptbooks
- Criação de prompts no Microsoft Security Copilot
- Biblioteca de Prompts do Security Copilot de Rod Trent
Fornecer comentários
Os seus comentários são vitais para orientar o desenvolvimento atual e planeado do produto. A melhor forma de fornecer este feedback é diretamente no produto. Selecione O que acha desta resposta? na parte inferior de cada pedido concluído e escolha uma das seguintes opções:
- Parece correto – selecione se os resultados são precisos, com base na sua avaliação.
- Precisa de melhoria – selecione se algum detalhe nos resultados está incorreto ou incompleto, com base na sua avaliação.
- Inadequado – selecione se os resultados contêm informações questionáveis, ambíguas ou potencialmente prejudiciais.
Para cada opção de feedback, pode fornecer mais informações na caixa de diálogo seguinte apresentada. Sempre que possível, e especialmente quando o resultado for Precisa de ser melhorado, escreva algumas palavras que expliquem o que pode ser feito para melhorar o resultado. Se tiver introduzido pedidos específicos sobre o Azure Firewall e os resultados não estiverem relacionados com isso, inclua essa informação.
Privacidade e segurança de dados no Security Copilot
Para compreender como Security Copilot processa os seus pedidos e os dados obtidos a partir do serviço (saída de pedido), consulte Privacidade e segurança de dados no Microsoft Security Copilot.