Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Sua assinatura do OpenText Core Threat Detection and Response permite que você use esse plug-in para interagir com o Security Copilot, obter insights de dados produzidos pelo produto e executar as ações apropriadas sobre as entidades e alertas de risco que ocorrem em sua organização.
Resuma as atividades de risco em toda a organização.
Recupere os principais usuários de risco, dispositivos e processos raros.
Examine entidades de risco específicas e atividades raras de processo.
Pré-requisitos
Entre em sua conta do OpenText Core Threat Detection and Response.
Anote os <Product_URL> usados para entrar em sua conta. Salve esta URL para a configuração do plug-in.
Gere um token de API por meio das configurações da sua conta. Salve o token com segurança para a configuração do plug-in.
Antes de começar
Abra o arquivo de token de API e localize o campo de token de acesso . Mantenha o arquivo aberto. Você precisará copiar e colar o valor do token de acesso posteriormente neste procedimento.
Entre no Microsoft Security Copilot.
Selecione o botão Fontes .
Na caixa de diálogo Gerenciar fontes , role para baixo até a seção Fontes que não são da Microsoft .
Navegue até o plug-in de Detecção e Resposta a Ameaças do OpenText Core e selecione Configurar.
Na caixa de diálogo de configurações de Detecção e Resposta a Ameaças do OpenText Core , faça o seguinte:
Na caixa URL da instância , insira o <Product_URL> para sua instância de locatário. A URL deve estar no formato
https://<domain name>/.Na caixa Valor , insira o valor do token de acesso do token de API que você baixou. Observação: Não inclua as aspas ao copiar o valor do token de acesso à API.
Selecione Salvar. A área de plug-ins que não são da Microsoft exibe o plug-in de Detecção e Resposta a Ameaças do OpenText Core.
Configuração concluída. Você pode começar a enviar prompts.
Exemplos de prompts de Detecção e Resposta a Ameaças do OpenText Core
As habilidades listadas descrevem a interação completa desta versão do plug-in do Security Copilot com o OpenText Core Threat Detection and Response.
Use prompts de linguagem natural. Os exemplos são fornecidos abaixo.
Habilidades & Prompts
Principais usuários suspeitos
Solicitar: Quais são os cinco usuários mais arriscados até <o momento>?
Principais dispositivos de risco
Solicitar: Quais são os cinco dispositivos mais arriscados até <o momento>?
Principais processos raros
Solicitar: Quais são os cinco processos raros mais arriscados executados na <data>? Inclua IDs de alerta.
Resumir atividades de risco
Solicitar: Resuma as atividades de risco em toda a organização na <data>.
Investigação de entidade
Solicitar: Resuma os comportamentos de risco de <username|hostname> na <data>.
Detalhes do alerta
Solicitar: Quais são os detalhes do alerta com ID <alert_id>?
Resumo das ameaças internas
Solicitar: Você pode resumir as ameaças internas à investigação acima e fornecer uma conclusão e recomendação?
Solucionar problemas do plug-in de Detecção e Resposta a Ameaças do OpenText Core
Ocorrem erros
Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido. Certifique-se de que o plug-in esteja ativado. Se o problema persistir, saia do Security Copilot e entre novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.
Prompts estão falhando
Se os prompts não conseguirem invocar, verifique se você está usando um prompt com suporte. Você pode consultar o manual de prompts compartilhado com você para entender os prompts válidos. Se você estiver usando os prompts corretos e, mesmo assim, os prompts não forem invocados, talvez o serviço de plug-in não esteja em execução. Aguarde algum tempo até que o serviço seja reiniciado e tente novamente. Se você ainda tiver problemas, entre em contato com o Suporte da OpenText.
Faça comentários
Para enviar comentários, entre em contato com https://www.opentext.com/products/core-threat-detection-and-response.
Confira também
Outros plug-ins do Microsoft Security CopilotGerenciarplug-ins no Microsoft Security Copilot