摘要和資源

已完成

在本單元中,您探討了 Microsoft Security Copilot 代理如何自動化並強化 Microsoft 安全生態系統中的安全工作流程。 你了解了不同類型的代理、它們如何分類,以及它們在簡化身份管理、威脅偵測、資料保護和端點安全等安全作業中的角色。

你探索了代理身份與權限,了解使用 Microsoft Entra Agent ID 的專用代理身份與連接現有使用者帳號之間的差異。 你也了解了基於角色的存取控制,這些控制系統決定了代理人可以執行的操作。

接著你檢視了多個 Microsoft 安全性產品中的 Security Copilot 代理:

  • Microsoft Entra 代理,自動化身份與存取管理任務,包括條件存取優化、存取審查及身份風險管理。
  • Microsoft Defender 代理程式執行安全性操作任務,例如網路釣魚分級、威脅情報簡報、威脅搜捕和動態威脅偵測。
  • Microsoft Purview 代理協助內部風險管理與資料遺失警示的分類處理。
  • Microsoft Intune 代理程式透過自動化漏洞修復、變更審查及政策設定,強化企業端點安全。

最後,你了解到 Security Copilot 如何透過多種開發經驗,包括自然語言、YAML 上傳和模型上下文協定(MCP)工具,支援建立自訂代理。

完成本課程模組後,您可以:

  • 請描述 Microsoft Security Copilot 代理在自動化安全工作流程中的角色與功能。
  • 描述 Microsoft Security Copilot 中的代理身份與權限。
  • 請描述 Security Copilot 獨立體驗中的威脅情報簡報代理程式。
  • 描述 Microsoft Entra、Microsoft Defender、Microsoft Purview 及 Microsoft Intune 中的 Security Copilot 代理。
  • 請描述 Security Copilot 如何支援建立您自己的代理程式。

瞭解詳情: