Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Siga estes passos para descobrir e implementar agentes modulares que automatizem tarefas como triagem, remediação e enriquecimento em produtos Microsoft Security.
Pré-requisitos
- Uma função de Contribuinte ou Proprietário na subscrição de faturação do Azure. Para mais informações sobre funções obrigatórias, consulte Papéis e permissões.
- Uma função de proprietário ou colaborador do Security Copilot para configurar o agente.
- Possivelmente, um papel de Administrador Global Microsoft Entra para conceder permissões ao agente.
Note
A Microsoft recomenda que você use funções com o menor número de permissões. Esta estratégia ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando você não pode usar uma função existente.
Arranja um agente
Vai ao portal da Security Store .
Selecione Explorar agentes no cartão Agentes de segurança no portal Security Store.
Procure agentes escrevendo uma consulta de pesquisa ou filtrando por produto Microsoft Security, editor, classificações ou outros critérios.
Para ver detalhes, escolha um agente.
Consulte a página de detalhes do agente para perceber o que o agente faz e o que isso exige. Para iniciar o fluxo de compra e implementação, selecione Obter solução.
Selecione a subscrição de faturação do Azure, o grupo de recursos e o nome das informações de compra do agente.
Selecione Seguinte para visualizar a informação de recursos de implementação do agente. Se o agente tiver recursos do Microsoft Sentinel data lake, pode selecionar o espaço de trabalho Microsoft Sentinel.
Selecione Seguinte para rever a ordem e os detalhes da implementação. Pode consultar os Termos de Utilização e a política de privacidade do editor.
Selecione Colocar encomenda para iniciar o processo de compra e implementação.
Espere que o processo de compra e implementação seja concluído. Este processo cria recursos de faturação e os recursos necessários para a execução do agente, incluindo a instância do agente no Copilot, as tarefas de notebook aplicáveis do lago de dados do Microsoft Sentinel e os recursos do Azure. Depois de concluir, selecione Abrir Microsoft Security Copilot para abrir o Security Copilot e configurar o agente.
Note
A configuração do agente requer a função de proprietário ou de contribuidor do Security Copilot e, potencialmente, um Administrador Global do Microsoft Entra para conceder permissões ao agente.
A Microsoft recomenda que você use funções com o menor número de permissões. Esta estratégia ajuda a melhorar a segurança da sua organização. Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando você não pode usar uma função existente.
Se optar por trabalhar com este agente mais tarde, pode ir a Management>My solutions, encontrar o seu agente destacado e selecionar Ver detalhes.
Pode trabalhar com o agente no Security Copilot selecionando Open Microsoft Security Copilot.
Também pode ir para quaisquer tarefas de notebook do data lake do Sentinel selecionando Gerir no Defender.