Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Följ de här stegen för att identifiera och distribuera modulära agenter som automatiserar uppgifter som sortering, reparation och berikning i Microsoft Security produkter.
Förutsättningar
- En deltagar- eller ägarroll i en Azure-faktureringsprenumeration. Mer information om nödvändiga roller finns i Roller och behörigheter.
- En roll som ägare eller medverkande i Security Copilot krävs för att konfigurera agenten.
- Möjligen en Microsoft Entra global administratörsroll för att bevilja agentbehörigheter.
Note
Microsoft rekommenderar att du använder roller med minst behörighet. Den här strategin hjälper till att förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till nödsituationsscenarier när du inte kan använda en befintlig roll.
Hämta en agent
Gå till Security Store-portalen .
Välj Utforska agenter från kortet Säkerhetsagenter i Security Store-portalen.
Sök efter agenter genom att skriva en sökfråga eller ett filter efter Microsoft Security produkt, utgivare, klassificeringar eller andra kriterier.
Om du vill visa detaljer väljer du en agent.
Gå igenom informationssidan för agenten för att förstå vad agenten gör och vad den kräver. Starta inköps- och distributionsflödet genom att välja Hämta lösning.
Välj Azure faktureringsprenumeration, resursgrupp och namn för agentinköpsinformationen.
Välj Nästa för att visa agentens distributionsresursinformation. Om agenten har Microsoft Sentinel-resurser i datasjön kan du välja Microsoft Sentinel-arbetsytan.
Välj Nästa för att granska beställnings- och distributionsinformationen. Du kan visa utgivarens användningsvillkor och sekretesspolicy.
Välj Placera beställning för att starta köp- och distributionsprocessen.
Vänta tills köp- och distributionsprocessen har slutförts. Den här processen skapar faktureringsresurser och resurser som krävs för att köra agenten, inklusive agentinstansen i Copilot, tillämpliga Microsoft Sentinel data lake notebook-jobb och Azure resurser. När den är klar väljer du Öppna Microsoft Security Copilot för att öppna Security Copilot och konfigurera agenten.
Note
För att konfigurera agenten krävs en Security Copilot ägar- eller deltagarroll och potentiellt en Microsoft Entra global administratör för att ge agenten behörighet.
Microsoft rekommenderar att du använder roller med minst behörighet. Den här strategin hjälper till att förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till nödsituationsscenarier när du inte kan använda en befintlig roll.
Om du väljer att arbeta med den här agenten senare kan du gå till Hantering>Mina lösningar, hitta din distribuerade agent och välja Visa information.
Du kan arbeta med agenten i Security Copilot genom att välja Öppna Microsoft Security Copilot.
Du kan också gå till alla Sentinel Data Lake Notebook-jobb genom att välja Hantera i Defender.