適用於雲端的 Microsoft Defender 中的 Copilot
適用於雲端的 Microsoft Defender 整合了 Microsoft Security Copilot 與 Microsoft Copilot for Azure 的使用體驗。 這些整合讓您能提出與安全相關的問題、接收回應,並自動觸發分析、摘要、補救及委派建議所需的技能,並利用自然語言提示進行分析。
備註
嵌入 適用於雲端的 Microsoft Defender 的 Copilot 功能清單正不斷擴展。 本單元僅示範這些功能的一部分。 欲了解更多資訊,請參閱 適用於雲端的 Defender 中 Microsoft Security Copilot 的文件。
整合的運作方式
適用於雲端的 Defender 中的 Copilot 採用雙平台架構。 當你在 Copilot 介面輸入提示時,Copilot for Azure 會接收提示,並與啟用頁面一同評估所需技能。 若提示與安全相關且有匹配的 Security Copilot 技能可用,Security Copilot 會執行該技能,並將回應透過 Copilot for Azure 回傳以供展示。 若技能無法取得,Copilot for Azure 會自行搜尋可用技能,找出最相關的匹配並做出相應回應。
這種區別對 SCU 的消費非常重要。 只有啟動 Security Copilot 技能的提示才會消耗安全運算單元。 完全由 Copilot for Azure 處理的提示不會消耗 SCU。
先決條件
當您符合以下條件時,雲端防禦者的 Copilot 將向所有使用者開放:
- 在你的環境中啟用雲端 Defender。
- 除非遭全域管理員限制,否則所有 Azure 入口網站使用者預設皆可存取 Azure Copilot。
- 為 Security Copilot 指派安全運算單元(SCU)。
適用於雲端的 Defender 中的 Copilot 不依賴任何可用的 適用於雲端的 Defender 方案。 然而,若想完整享受 Copilot 的功能,建議啟用 Defender 雲端安全態勢管理(DCSPM)計畫。 DCSPM 計畫包含額外的安全功能,如攻擊路徑分析與風險優先排序,這些皆可透過 Security Copilot 導航與管理。 沒有 DCSPM 方案,你仍然可以在 適用於雲端的 Defender 中使用 Copilot,但容量有限。
分析建議
Copilot 與 適用於雲端的 Defender 的整合,讓你能利用自然語言提示分析推薦頁面上呈現的所有推薦。 從推薦頁面選擇用 Copilot分析會開啟Copilot介面,你可以利用自然語言提示縮小建議範圍,聚焦於特定關注領域。
一些範例提示包括:
- 顯示公開暴露資源的風險
- 顯示具有敏感性資料的資源風險
- 顯示重要資源的風險
Copilot 會產生初步分析,你可以根據結果篩選推薦清單。 你還可以選擇建議的後續提示或手動輸入提示來進一步精細化結果。 建議頁面會根據您提供的提示,更新所套用的適當篩選。
總結建議
一旦您選擇了特定推薦,Copilot 可以將其摘要,快速且自然地概述該建議的風險與脆弱性。 摘要幫助你了解建議的背景與影響,讓你能有效優先排序修復工作。
透過摘要建議,您可以深入了解建議涵蓋的主題、為何重要,以及實施後可能產生的影響——而不必手動解讀技術細節。
一旦您已進一步了解建議,即可決定如何最好地進行處理。 例如,你可以請 Copilot 協助修復建議,將修復工作委派給資源擁有者,或根據需要輸入其他提示。
修復建議
在總結建議後,Copilot 可以提供逐步指引,協助解決已識別的風險。 使用 Copilot 進行修復建議,能讓你透過直接解決環境中的漏洞來提升資安態勢。
當你請 Copilot 協助修復時,它會提供建議的修復資訊和指示。 在某些情況下,建議書可能包含可執行的腳本,直接應用修復措施。
代表推薦
Copilot 也能協助你將推薦委派給適當的人或團隊。 委派建議能確保合適的人手處理環境中的風險與漏洞,提升整體安全態勢。
當你選擇委派時,Copilot會草擬一封電子郵件,總結建議及建議的補救措施。 你可以查看郵件、新增收件人,並直接從介面發送。 一旦委派,你可以在 適用於雲端的 Defender 的建議頁面上監控修復進度。
修復程式碼
適用於雲端的 Defender 中的 Copilot 也能協助修復在程式碼庫中發現的基礎設施即程式碼(IaC)錯誤配置。 這項功能讓你能在開發初期自動產生拉取請求(PR)來修正已識別的弱點,來處理安全設定錯誤與漏洞。
此功能需額外先決條件,超出標準 Copilot 要求,包括將您的 Azure DevOps 環境連接到 適用於雲端的 Defender,並設定 Microsoft 安全性 DevOps Azure DevOps擴充功能,並符合 DevOps 的安全支援與前置需求。
當發現與 IaC 掃描結果相關的建議時,您可以選擇使用 Copilot 降低風險 由 Copilot 生成程式碼修正。 Copilot 會識別相關的安全性檢查,產生修復建議,並在您的程式碼存放庫中建立提取要求。 開發者應先審查並批准 PR,然後再將其合併到程式碼庫中。
提供意見反應
與其他嵌入式體驗一樣,適用於雲端的 Defender 中的 Copilot 提供一個機制,能回饋 AI 生成回應的準確性。 完成一個提示後,你可以從可用選項中選擇,包括「 看起來正確 」(結果正確)、「 需要改進 」(結果不完整或錯誤)、或「 不適當 」(若結果包含可疑資訊)。 盡可能提供更多細節,以協助改進未來的回應。