熟悉 Microsoft Security Copilot
組織所面臨的最高安全性挑戰包括:
- 攻擊數目和複雜程度增加。
- 人才短缺推動了自動化、整合與整合安全工具的需求。
- 安全性、隱私權、合規性和治理的可見度。
組織需要迅速行動以應對面臨的安全挑戰,但即使沒有人才短缺,僅以人速工作是不夠的。 組織需要以機器的速度工作。
Microsoft Security Copilot 是 AI 支援的雲端式資安防禦分析工具,其可讓分析師以機器速度快速對威脅做出應對、處理訊號,並比其他可能方式更快地評估風險暴露程度。
使用案例
Security Copilot 會專注於使下列重點使用案例易於使用。
- 調查及補救安全性威脅 - 取得事件背景,以便迅速將複雜的安全性警示分級為有行動意義的摘要,並透過詳細的逐步回應指引更快進行補救。
- 建立 Kusto 查詢語言(KQL)查詢或分析可疑腳本——免除手動撰寫查詢語言腳本或逆向工程惡意軟體腳本(具備自然語言翻譯)的需求,讓每位團隊成員都能執行技術任務
- 了解風險及管理組織的安全性態勢 - 取得您環境的整體狀況,以及設定優先順序的風險,以找出輕鬆改善態勢的機會
- 更快速地針對 IT 問題進行疑難解答 - 快速合成相關資訊,並接收可行的深入解析,以快速識別和解決 IT 問題
- 定義和管理安全原則 - 定義新的原則、與其他人交叉參考衝突,並摘要現有的原則,以快速且輕鬆地管理複雜的組織內容
- 設定安全生命週期工作流程 - 使用逐步指引建置群組和設定存取參數,以確保順暢的設定,避免安全性漏洞
- 為利害關係人撰寫報告 - 取得清楚簡潔的報告,摘要說明報告的內容和環境、待解決問題及保護措施,根據報告讀者調整語氣和語言。
這些使用案例只代表 Copilot 所提供的一些功能,而這些功能有助於提高分析師的工作效率並提升他們的水平。
獨立和內嵌體驗
您可以透過專用網站體驗 Copilot,這也稱為獨立體驗。 使用者透過提示列與 Copilot 進行互動。 在提示列中,使用者以自然語言提出要求,並以文字、影像或文件的形式接收回應輸出。
此外,某些 Microsoft 安全性產品會將 Copilot 功能直接內嵌在產品的使用者介面內。 這種體驗稱為內嵌體驗。 例如,Microsoft Defender 全面偵測回應 可啟用 Copilot 功能,包括摘要事件、分析指令碼、產生 KQL 查詢等等。
後續課程模組會涵蓋獨立和內嵌體驗的詳細資訊。 本課程模組其餘部分所顯示的影像是以獨立體驗為基礎。
觀看這段短片,以取得 Security Copilot 所提供的使用者體驗摘要。
自然語言處理 (NLP)
Copilot 使用 Azure OpenAI 服務來建置,其設計目的是要與現有的安全性工具和流程整合,讓組織更容易改善其整體安全性狀態。 Azure OpenAI 服務提供 REST API 對於 OpenAI 強大的大型語言模型 (LLM) 存取,以進行自然語言處理 (NLP),同時提供 Microsoft Azure 的安全性功能。
透過針對 NLP 存取強大的 LLM,Copilot 能夠讀取、解譯及理解人類語言,讓使用者能夠使用自然語言安全地與其互動。 儘管 LLMs 透過大量資訊的訓練,使 Copilot 擁有廣泛的一般知識和解決問題的能力,但這仍然不夠。 資安分析師期望副駕駛接受安全訓練,這正是與現有資安工具與流程整合的關鍵所在。
與安全專屬來源整合
Copilot 結合了強大的 LLM 與 Microsoft 的安全性特定來源。 這些安全性專屬來源是從 Microsoft 獨特的全球威脅情報和超過 65 兆個每日訊號中獲得啟發,並結合透過外掛程式與知識庫連接的一組日益增加的安全性解決方案資訊。 透過外掛程式,Copilot 會與 Microsoft 自有安全性產品、非 Microsoft 產品和開放原始碼情報摘要進行整合。 與組織知識庫的連線可讓 Copilot 有更多內容,進而產生更相關、更具體且對使用者自訂的回應。 透過進階一般模型和安全性特定來源的強大組合,Copilot 能夠以機器速度學習,協助分析師識別和回應新興威脅。
你提供給 Copilot 的資訊只有你的組織能存取。 您的資料屬於您,會受到完整的企業合規性和安全性控制所保護。 您的資料不會用來定型基礎 AI 模型。
Microsoft Security Copilot 是首款讓防禦者能以 AI 速度與規模進行應對的安全產品。