Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Utilize GitHub Copilot no Visual Studio Code com Microsoft Sentinel para criar, modificar e consultar gráficos de segurança personalizados com blocos de notas do Jupyter. Descreva o que pretende criar em linguagem natural, reveja o bloco de notas gerado e refine-o conforme necessário.
Utilize o Copilot para várias tarefas de criação de grafos, incluindo:
- Criar um bloco de notas de criação de grafos completo a partir de uma descrição
- Modificar ou depurar um gráfico existente
- Compreender o código de gráfico gerado
- Escrever e executar consultas de grafos
Como funciona a assistência de IA para gráficos personalizados
Quando trabalha num notebook Jupyter ligado ao Microsoft Sentinel, o GitHub Copilot pode ajudar em tarefas de criação de grafos, utilizando instruções em linguagem natural.
Utilize o fluxo de trabalho seguinte para interagir com o Copilot para a criação de grafos:
- Descreva o gráfico ou a alteração que pretende fazer.
- O Copilot gera ou atualiza código relacionado com gráficos.
- Revê, executa e itera com base nos resultados.
Para cenários específicos de grafos, Microsoft Sentinel fornece auxiliares opcionais que dão ao Copilot contexto adicional sobre as APIs de grafos, os esquemas e a área de trabalho. Estes assistentes melhoram a precisão e a consistência, mas não são necessários para utilizar a assistência do Copilot.
Pré-requisitos
Antes de começar, certifique-se de que tem:
- A extensão Microsoft Sentinel para o Visual Studio Code instalada e com sessão iniciada. Para obter mais informações, veja Executar blocos de notas no Microsoft Sentinel data lake.
- A extensão Jupyter para Visual Studio Code instalada. Transfira a partir do Marketplace de Extensões do VS Code.
- GitHub Copilot instalado e ativado. Para obter mais informações, veja GitHub Copilot extensão.
- GitHub Copilot Business ou o plano GitHub Copilot Enterprise, consulte Planos do GitHub Copilot
- Um Microsoft Sentinel data lake configurado com as permissões adequadas. Para obter mais informações, veja Inclusão no Microsoft Sentinel data lake.
Criar e editar um gráfico personalizado com o Copilot
Utilize os seguintes passos para criar um novo gráfico ou modificar um existente com GitHub Copilot:
Abra um bloco de notas jupyter existente (
.ipynb) ou permita que o Copilot crie um.Abra o GitHub Copilot Chat (Ctrl+Shift+I no Windows, Cmd+Shift+I em macOS).
Descreva o gráfico que pretende criar.
Para obter os melhores resultados ao criar ou modificar um grafo completo, utilize o assistente de criação de grafos Sentinel, incluindo @sentinel /graph-authoring no seu prompt. Isto fornece ao Copilot contexto adicional sobre APIs de grafos, esquemas e melhores práticas.
@sentinel /graph-authoring Create a graph that maps email senders to recipients and URLs using EmailEvents
O assistente gera um bloco de notas completo que segue o ciclo de vida de criação de gráficos padrão:
| Passo | Descrição |
|---|---|
| Configuração do ambiente | Verifica os pacotes necessários e as informações de ligação |
| Carregamento de dados | Lê tabelas do lago de dados Sentinel |
| Transformação de dados | Prepara os dados do nó e do edge |
| Esquema de gráfico | Define os nós e as arestas |
| Validação do esquema | Valida a definição do gráfico |
| Construção de grafos | Materializa o gráfico |
| Consulta de grafos | Executa consultas de grafos |
Refinar o gráfico
Assim que o gráfico for criado, pode continuar a conversação para o refinar, por exemplo:
@sentinel Add an edge from User to IPAddress
@sentinel Filter the data to show only failed sign-ins
Modificar ou depurar um gráfico existente
Peça ao Copilot para atualizar ou corrigir partes específicas do seu bloco de notas. Por exemplo, pode alterar filtros, ajustar colunas ou resolver erros de compilação:
@sentinel Change the time range to the last 7 days
O seguinte prompt pede ao Copilot que modifique uma célula específica do caderno adicionando um campo à saída:
@sentinel Update cell 3 to include the Subject column
O seguinte prompt pede ao Copilot para diagnosticar e reparar uma falha na fase de construção do grafo:
@sentinel Fix the error in the graph build step
Apenas as células afetadas são atualizadas. Outras células permanecem inalteradas.
Compreender o código do grafo e as consultas
Faça perguntas sobre o código gerado sem alterar o bloco de notas. Por exemplo, o seguinte prompt pede ao Copilot que explique a finalidade de um método auxiliar específico da API Graph:
@sentinel What does show_schema() do?
O seguinte prompt pede ao Copilot que esclareça como as chaves de arestas são modeladas nos esquemas de grafos Sentinel:
@sentinel Explain how edge keys are defined
O seguinte prompt pede ao Copilot que explique a lógica de uma consulta de grafo passo a passo:
@sentinel How does this graph query work?
Pesquisar APIs de grafos e exemplos
Se quiser ajuda com as APIs de grafos do Sentinel, parâmetros de método ou consultas de exemplo, pode pedir explicações ao Copilot. Para obter respostas mais precisas e específicas do Sentinel, inclua o auxiliar de referência #Sentinel no seu prompt. Por exemplo, o prompt seguinte pede ao Copilot informações de referência sobre a assinatura do método build_graph_with_data():
What parameters does build_graph_with_data() accept? #sentinel
O exemplo seguinte pede ao Copilot que gere uma consulta de atravessamento de grafos entre dois tipos de entidades:
Write a graph query to find all paths between User and IPAddress #sentinel
Este assistente fornece ao Copilot documentação oficial da API Graph do Sentinel. O #sentinel assistente de referência não modifica o teu caderno.
Escolher como interagir com o Copilot
Utilize a tabela seguinte para escolher a melhor forma de interagir com o Copilot com base no seu objetivo:
| O que pretende fazer | Abordagem recomendada |
|---|---|
| Criar ou modificar um notebook de grafos | Descreva o seu objetivo (utilize @sentinel para obter os melhores resultados) |
| Resolver ou depurar um erro num gráfico | Descrever o problema (utilizar @sentinel) |
| Pergunte sobre APIs de gráficos ou parâmetros | Fazer uma pergunta (incluir #sentinel) |
| Fazer uma pergunta geral | Pedido simples para o Copilot |
Conceitos-chave
Os seguintes conceitos são importantes de compreender ao utilizar a autoria de grafos assistida por IA.
Disponibilidade do espaço de trabalho e da tabela
A assistência de IA utiliza as tabelas visíveis no seu Sentinel data lake. Apenas as tabelas às quais tem acesso são utilizadas no código gerado.
Importante
Se uma tabela não aparecer no data lake explorer, não pode ser utilizada para a criação de grafos.
Alterações no caderno
Ao modificar um bloco de notas, apenas as células que precisam de ser alteradas são atualizadas. Pode anular as alterações com comandos de anulação do editor padrão.
Resolução de Problemas
A tabela seguinte lista os problemas comuns e como os resolver.
| Problema | Resolução |
|---|---|
| Não existe nenhum bloco de notas aberto | Abra ou crie um .ipynb ficheiro antes de iniciar a criação de grafos. |
| As tabelas estão em falta | Verifique se o Sentinel data lake está ligado e se as tabelas esperadas aparecem no data lake explorer. |
| Os pacotes necessários estão em falta | Certifique-se de que o seu notebook está ligado a um pool de computação Spark do Sentinel suportado. |
| Uma célula inesperada foi modificada | Anule a alteração e repita o pedido, especificando o número da célula. |