Microsoft Security Copilot (Preview)

Generativní asistent s technologií AI pro každodenní operace v oblasti zabezpečení a IT. Obsah vygenerovaný AI může být nesprávný. Zkontrolujte přesnost.

Tento konektor je dostupný v následujících produktech a oblastech:

Service Class Regions
Copilot Studio Standard Všechny oblasti Power Automate s výjimkou následujících:
     – státní správa USA (GCC)
     – státní správa USA (GCC High)
     - China Cloud provozovaný společností 21Vianet
     - Ministerstvo obrany USA (DoD)
Logic Apps Standard Všechny oblasti Logic Apps s výjimkou následujících:
     – Oblasti Azure Government
     – Oblasti Azure China
     - Ministerstvo obrany USA (DoD)
Power Apps Standard Všechny oblasti Power Apps s výjimkou následujících:
     – státní správa USA (GCC)
     – státní správa USA (GCC High)
     - China Cloud provozovaný společností 21Vianet
     - Ministerstvo obrany USA (DoD)
Automatizace napájení Standard Všechny oblasti Power Automate s výjimkou následujících:
     – státní správa USA (GCC)
     – státní správa USA (GCC High)
     - China Cloud provozovaný společností 21Vianet
     - Ministerstvo obrany USA (DoD)
Kontakt
Název Microsoft
URL https://learn.microsoft.com/en-us/connectors/securitycopilot/
Metadata konektoru
Vydavatel Microsoft
Internetová stránka https://learn.microsoft.com/en-us/connectors/securitycopilot/
Zásady ochrany osobních údajů https://learn.microsoft.com/en-us/copilot/security/privacy-data-security
Kategorie Zabezpečení
Kontakt securitycopilot@microsoft.com

Microsoft Security Copilot

Předpoklady

Aby byl tento nový konektor aplikace logiky co nejvýraznější, je potřeba mít na paměti několik předpokladů.

  • Požadavky na nasazení tenanta: Aplikace logiky musí být nasazená v rámci tenanta, který se aktivně účastní programu Security Copilot Early Access Program.

  • Ověřování uživatelů a přístup k rolím: Uživatelé, kteří chtějí provést ověření pomocí konektoru aplikace logiky, musí obsahovat konkrétní přístupové role. Pro hlubší pochopení těchto rolí a jejich fungování v rámci architektury Security Copilot doporučujeme prozkoumat principy ověřování v Microsoft Security Copilot | Microsoft Learn

  • Přístup k datům pro vylepšenou interakci se zabezpečením: Je důležité, aby ověřený uživatel mohl přistupovat k datům z různých produktů vzdáleného zabezpečení. To zahrnuje úlohy, jako je čtení sestav incidentů Defenderu a shromažďování podrobností vícefaktorového ověřování (MFA) mimo jiné.

Informace o přístupu k programu Microsoft Security Copilot Early Access Naleznete v následující dokumentaci k onboardingu.

Autentizace

Konektor Microsoft Security Copilot může fungovat jménem identity uživatele Entra (AAD), která má potřebná oprávnění k volání protokolu Security Copilot.

Dostupné prostředky

konektor Security Copilot

Azure Logic Apps

Vytvoření připojení

Konektor podporuje následující typy ověřování:

Oauth Zadejte přihlašovací údaje Microsoft Entra ID. Všechny oblasti Nesdílitelné
Ověřování principálu služby Pro ověřování instančního objektu použijte vlastní aplikaci Microsoft Entra ID. pouze Nesdílitelné
Výchozí [ZASTARALÉ] Tato možnost je určená pouze pro starší připojení bez explicitního typu ověřování a poskytuje se pouze pro zpětnou kompatibilitu. Všechny oblasti Nesdílitelné

Oauth

ID ověřování: Oauth

Použitelné: Všechny oblasti

Zadejte přihlašovací údaje Microsoft Entra ID.

Toto připojení není možné sdílet. Pokud se power app sdílí s jiným uživatelem, zobrazí se výzva k explicitní vytvoření nového připojení.

Ověřování servisního principála

ID ověřování: OauthServicePrincipal

Použitelné: pouze

Pro ověřování instančního objektu použijte vlastní aplikaci Microsoft Entra ID.

Toto připojení není možné sdílet. Pokud se power app sdílí s jiným uživatelem, zobrazí se výzva k explicitní vytvoření nového připojení.

Název Typ Description Povinné
ID klienta řetězec Pravdivé
Tajný klíč klienta securestring Pravdivé
Tenant řetězec Pravdivé

Výchozí [ZASTARALÉ]

Použitelné: Všechny oblasti

Tato možnost je určená pouze pro starší připojení bez explicitního typu ověřování a poskytuje se pouze pro zpětnou kompatibilitu.

Toto připojení není možné sdílet. Pokud se power app sdílí s jiným uživatelem, zobrazí se výzva k explicitní vytvoření nového připojení.

Limity omezování

Name Volání Období obnovení
Volání rozhraní API na připojení 600 60 sekund

Akce

Načtení stavu vyhodnocení promptbookprompt

Načtení stavu vyhodnocení promptbookprompt

Načtení stavu výzvy

Načtení stavu vyhodnocení

Odeslat výzvu ke zkopírování zabezpečení

Odešlete bezpečnostní otázku nebo úlohu do funkce Security Copilot a získejte odpověď. Obsah vygenerovaný AI může obsahovat chyby. Zkontrolujte přesnost odpovědí.

Odeslání výzva Copilota zabezpečení (V2) (Preview)

Odešlete bezpečnostní otázku nebo úkol Security Copilot a získejte odpověď s vylepšeným prováděním dovedností agenta. Obsah vygenerovaný AI může obsahovat chyby. Zkontrolujte přesnost odpovědí.

Spuštění agenta Security Copilot

Aktivace dříve nakonfigurovaných agentů na Security Copilot k automatizaci úloh zabezpečení podle plánu Obsah vygenerovaný AI může být nesprávný. Zkontrolujte přesnost.

Načtení stavu vyhodnocení promptbookprompt

Načtení stavu vyhodnocení promptbookprompt

Parametry

Name Klíč Vyžadováno Typ Description
ID relace
sessionId True string

ID relace, ve které bylo provedeno vyhodnocení

ID výzvy
promptId True string

ID vyhodnocené výzvy

Návraty

Objekt výsledku spuštění runbooku promptbooku

Načtení stavu výzvy

Načtení stavu vyhodnocení

Parametry

Name Klíč Vyžadováno Typ Description
ID vyhodnocení
evaluationId True string

ID načtení vyhodnocení

ID relace
sessionId True string

ID relace, ve které bylo provedeno vyhodnocení

ID výzvy
promptId True string

ID vyhodnocené výzvy

Návraty

Objekt výsledku vyhodnocení

Odeslat výzvu ke zkopírování zabezpečení

Odešlete bezpečnostní otázku nebo úlohu do funkce Security Copilot a získejte odpověď. Obsah vygenerovaný AI může obsahovat chyby. Zkontrolujte přesnost odpovědí.

Parametry

Name Klíč Vyžadováno Typ Description
Zobrazit výzvu k obsahu
PromptContent True string

Výzva k vyhodnocení pomocí zkopírovaného grafu zabezpečení

Identifikátor sezení
SessionId string

ID existující relace Copilotu

Plugins
Skillsets array of string

Moduly plug-in pro tuto relaci Copilotu

Název přímé dovednosti
SkillName string

Dovednost vyvolat

Vstupy přímých dovedností
SkillInputs object

Požadované vstupy dovedností

Návraty

Objekt výsledku vyhodnocení

Odeslání výzva Copilota zabezpečení (V2) (Preview)

Odešlete bezpečnostní otázku nebo úkol Security Copilot a získejte odpověď s vylepšeným prováděním dovedností agenta. Obsah vygenerovaný AI může obsahovat chyby. Zkontrolujte přesnost odpovědí.

Parametry

Name Klíč Vyžadováno Typ Description
Zobrazit výzvu k obsahu
PromptContent True string

Výzva k vyhodnocení pomocí zkopírovaného grafu zabezpečení

Identifikátor sezení
SessionId string

ID existující relace Copilotu

Plugins
Skillsets array of string

Moduly plug-in pro tuto relaci Copilotu

Název přímé dovednosti
SkillName string

Dovednost vyvolat

Vstupy přímých dovedností
SkillInputs object

Požadované vstupy dovedností

Návraty

Objekt výsledku vyhodnocení

Spuštění agenta Security Copilot

Aktivace dříve nakonfigurovaných agentů na Security Copilot k automatizaci úloh zabezpečení podle plánu Obsah vygenerovaný AI může být nesprávný. Zkontrolujte přesnost.

Parametry

Name Klíč Vyžadováno Typ Description
Název agenta
agentId True string

Vyberte agenta, kterého chcete spustit.

Název triggeru
triggerName True string

Vyberte aktivační událost, která se má spustit.

Zadejte vstupy agenta jako datovou část JSON.
agentInputs dynamic

Vstupy pro spuštění agenta

Návraty

Definice

EvaluationResult

Objekt výsledku vyhodnocení

Name Cesta Typ Description
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Objekt výsledku vyhodnocení výzvy promptbooku

Name Cesta Typ Description
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Objekt výsledku spuštění runbooku promptbooku

Name Cesta Typ Description
sessionId
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult

ExecutionDetail

Name Cesta Typ Description
stav
status ExecutionStatus
numRuns
numRuns integer
runIds
runIds array of uuid
fetchSkillInputs
fetchSkillInputs object
processSkillInputs
processSkillInputs object
executionId
executionId uuid
ID identity
identityId uuid
sessionId
sessionId string
promptId
promptId string
evaluationId
evaluationId string
fetchSkillsetName
fetchSkillsetName string
fetchSkillName
fetchSkillName string
processSkillsetName
processSkillsetName string
processSkillName
processSkillName string
startTime
startTime date-time
endTime
endTime date-time
typ provádění
executionType ExecutionType
chyba
error ErrorDetailResponse

ExecutionStatus

Typ provádění

ErrorDetailResponse

Name Cesta Typ Description
kód
code string
zpráva
message string
cíl
target string
Podrobnosti
details array of ErrorDetailResponse
innerError
innerError MedeinaInnerError

MedeinaInnerError

Name Cesta Typ Description
kód
code string
innererror
innererror MedeinaInnerError
uživatelská zpráva
userMessage string
evaluationId
evaluationId string
promptId
promptId string
sessionId
sessionId string
opakovatelné
retryable boolean