Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Das Dashboard zur Nutzungsüberwachung bietet eine umfassende Ansicht verschiedener Datendimensionen, damit Sie die Nutzung von Security Compute Units (SCUs) in Security Copilot nachverfolgen können. Sie haben Einblick in die Anzahl der bereitgestellten und überalterten Einheiten, die während der Sitzungen verwendeten spezifischen Plug-Ins und die Initiatoren dieser Sitzungen. Das Dashboard ermöglicht es Ihnen auch, Filter anzuwenden und Nutzungsdaten nahtlos zu exportieren. Das Dashboard enthält Daten von bis zu 90 Tagen und bietet einen robusten Einblick in die jüngsten Aktivitäten.
Tipp
Informationen zu Security Compute Units und den verfügbaren Kapazitätsmodellen finden Sie unter Grundlegendes zu Security Compute Units und Kapazität.
Überwachen der Nutzung von Sicherheitscomputeeinheiten
Copilot-Besitzer können die Nutzung im zeitlichen Verlauf im Dashboard der Microsoft Security Copilot-Nutzungsüberwachung anzeigen.
So zeigen Sie das Nutzungsdashboard an:
Melden Sie sich bei Security Copilot (https://securitycopilot.microsoft.com) an, und wechseln Sie zum Startmenü> "Besitzereinstellungen".
Wählen Sie "Nutzungsüberwachung" aus.
Das Nutzungs-Dashboard zeigt, wie viele SCUs über einen bestimmten Zeitraum von Ihren Microsoft Security Copilot-Workloads verbraucht werden.
Grundlegendes zu den Datendimensionen
Verwenden Sie die Datendimensionen, um einen detaillierten Überblick darüber zu erhalten, wie SCUs verwendet werden.
Kapazitäten werden auf den Registerkarten am oberen Rand des Dashboards erfasst. Wählen Sie eine Kapazität aus, um die Nutzungsinformationen für diese spezifische Kapazität anzuzeigen.
Sie können zwischen den verschiedenen Kapazitätsressourcen wechseln, die Sie besitzen. Sie sehen Informationen wie die genutzten Bereitstellungseinheiten, die verwendeten Überalterungseinheiten und den Arbeitsbereich, der die Kapazität verwendet.
Die folgende Tabelle enthält Informationen zu den einzelnen Spalten, die Ihnen bei der genauen Interpretation der Daten helfen:
| Spalte | Beschreibung | Beispiele/Typen |
|---|---|---|
| Sitzungs-ID | Ein eindeutiger Bezeichner für jede Copilot-Sitzung. | a123b456-789-1011-1c2-d12345678e99 |
| Datum | Datum, an dem der Benutzer die Sitzung initiiert hat, wird in der lokalen Zeitzone angezeigt. | 10. September, 08:30 Uhr |
| Verwendete Einheiten | Anzahl der in der Sitzung verwendeten SCUs. | 0.6 |
| Initiiert von | Der Benutzer, der die Sitzung initiiert hat. | Ben Heppard |
| Kategorie | Das Format, in dem die Sitzung erstellt wurde. Es gibt drei Kategorietypen: - Eingabeaufforderung - Promptbook - Agent - Primitiv |
Eingabeaufforderung: Eine einzelne Eingabeaufforderung. Promptbook: Eine Sitzung im Zusammenhang mit einem Promptbook. Beispiel: Ein Benutzer initiiert "Skriptanalyse"-Promptbooks, in denen fünf Eingabeaufforderungen aufgerufen werden. Jeder Prompt aus dem Promptbook-Aufruf hat eine Kategorie als "Promptbook". Agent: Eine interaktive oder vollständig autonome Recheneinheit, die auf ein bestimmtes Ziel hinarbeitet. Sie wird durch ihre Fähigkeit definiert, ihre Umgebung wahrzunehmen und darauf zu reagieren, Entscheidungen zu treffen und Ergebnisse zu erzielen, um ihr Ziel zu erreichen. Primitiv: Ein KI-Rückschlussaufruf, der von einem Dienst, einer Anwendung oder einem Workflow ausgeführt wird, in der Regel ohne direkte Benutzerinteraktion. |
| Typ | Die für die Sitzung verwendete Methode. Es gibt zwei Aufruftypen: - Manuelle Maßnahmen - Automatisierte Aktion. |
Manuelle Aktionen: Vom Benutzer ausgelöste Anrufe. Ein Benutzer muss die Initiative manuell initiieren. Beispiel: Ein Benutzer gibt eine Eingabeaufforderung in der Eingabeaufforderungsleiste ein und sendet sie. Automatisierte Aktion: Anrufe, die automatisch initiiert/geplant werden. Beispiele: Vorfallzusammenfassung oder geplante Logik-App. |
| Copilot-Erfahrung | Die Benutzeroberfläche, von der aus die Sitzung initiiert wurde. Benutzer können die eigenständige Schnittstelle, eine eingebettete Schnittstelle oder über LogicApps verwenden. | – Security Copilot-Portal (eigenständige Erfahrung) - Copilot in Microsoft-Produkten (eingebettete Erfahrung); beispielsweise innerhalb von Microsoft Defender XDR. - Azure Logic Apps: Benutzer können Security Copilot-Workflows mithilfe von Azure Logic Apps initiieren. |
| Verwendetes Plugin | Das in der Sitzung verwendete Plug-In. | Microsoft Entra, Microsoft Defender XDR. |
| Status | Gibt an, ob SCUs verwendet werden. | Alle verfügbaren Einheiten verwendet. |
Anwenden von Filtern
Verwenden Sie Filter, um die angezeigten Informationen im Dashboard einzugrenzen. Das Anwenden von Filtern kann Ihnen helfen, relevante Daten zu analysieren, ohne das gesamte Dataset zu überprüfen.
Hinweis
Derzeit werden Filter nur auf die Tabelle und nicht auf das Balkendiagramm angewendet.
Die folgenden Filter sind verfügbar:
- Copilot-Erfahrung
- Benutzer
- Verwendete Plugins
- Typ
- Kategorie
Wichtig
Die Auswahl eines Datumsbereichs wirkt sich auf die in der Tabelle angezeigten Daten aus. Wenn Sie instance Letzte 24 Stunden auswählen und dann einen Filter auswählen, z. B. einen bestimmten Benutzer, werden Informationen zu diesem Benutzer aus den letzten 24 Stunden angezeigt.
Durch Auswahl eines Balkens im Diagramm wird die Tabelle so gefiltert, dass Informationen für diesen bestimmten Tag angezeigt werden.
Exportieren von Nutzungsdaten im Dashboard
Exportieren Sie Dashboard-Daten in Excel-Dateien, um die Analyse, Freigabe oder den Offlinezugriff zu vereinfachen. Wählen Sie die Schaltfläche Exportieren in der Ecke des Dashboards aus.
Annäherung an und Überschreiten des Limits für Sicherheitscomputeeinheiten
Wenn sich die Nutzung in Ihrer organization dem Limit nähert, werden Sie bei der Übermittlung der Eingabeaufforderungen darüber benachrichtigt. Um Unterbrechungen zu vermeiden, können Sie sich an den Azure-Kapazitätsbesitzer oder -Mitwirkenden wenden, um die Sicherheitscomputeeinheiten zu erhöhen oder die Anzahl von Prompts einzuschränken.
Was bei Annäherung an das Limit für Sicherheitscomputeeinheiten geschieht
Wenn Sie sich mitten in einer Untersuchung befinden und sich die Nutzung dem Grenzwert der bereitgestellten Kapazität nähert, wird als Reaktion auf eine Eingabeaufforderung eine Benachrichtigung angezeigt.
Die Benachrichtigungen über Kapazitätsgrenzen werden auch in eingebetteten Security Copilot-Umgebungen angezeigt und informieren den Analysten, sich an den Azure-Kapazitätsbesitzer oder -Mitwirkenden zu wenden, um die Kapazität zu erhöhen oder die Anzahl der Eingabeaufforderungen zu begrenzen, um Unterbrechungen zu vermeiden.
Die Benachrichtigung ermöglicht es dem Analysten, zu reagieren, bevor das Kapazitätslimit erreicht wird.
Was bei Überschreiten des Limits für Sicherheitscomputeeinheiten geschieht
Wenn die bereitgestellten und überalterten SCUs überschritten werden, wird dem Analysten eine Fehlermeldung angezeigt, die besagt, dass Copilot aufgrund der hohen Auslastung in der organization nicht auf Anforderungen reagieren kann. Analysten können derzeit keine weiteren Eingabeaufforderungen übermitteln. In der darauffolgenden Stunde wird dann wieder mehr Kapazität verfügbar sein.
Der Analyst wird gebeten, sich an den Azure-Kapazitätsbesitzer oder -Mitwirkenden zu wenden, um die verfügbaren SCUs zu erhöhen.
Die Fehlermeldungsansicht wird nur angezeigt, wenn Ihre organization 100 % der Kapazität erreicht hat.
Aktualisieren der bereitgestellten und überalterten Security Compute Units (SCUs)
Sie können bereitgestellte Sicherheitscomputeeinheiten und Überschreitungseinheiten im Azure-Portal und im Security Copilot-Portal aktualisieren. Sie haben auch die Möglichkeit, die Abrechnung in Azure anzuzeigen, während Sie SCUs aktualisieren.
Erforderliche Rolle im Azure-Portal: Azure-Kapazitätsbesitzer oder -Mitwirkender.
Erforderliches Security Copilot-Portal Rolle: Azure-Kapazitätsbesitzer oder -Mitwirkender, die auch Besitzer von Security Copilot sind.
Hinweis
Benutzer können davon ausgehen, dass Kapazitätsanpassungen innerhalb von 30 Minuten wirksam werden.
Prozess zum Aktualisieren von bereitgestellten und überalterten Security Compute Units (SCUs)
Sie können die bereitgestellten und überalterten SCUs wie folgt aktualisieren:
Melden Sie sich bei Security Copilot (https://securitycopilot.microsoft.com) an, und wechseln Sie zu "Einstellungen".
Es gibt zwei Möglichkeiten, die bereitgestellten und überalterten SCUs zu aktualisieren:
- Über die Seite "Besitzereinstellungen": Wählen Sie unter "Sicherheitscomputeeinheiten " oder "Anzahl der Überschreitungseinheiten" die Option "Ändern" aus.
- Über das Nutzungs-Dashboard: Wählen Sie im Haupt-Dashboard "Einheiten ändern" aus.
Aktualisieren Sie in beiden Optionen die Anzahl der Sicherheitscomputeeinheiten (Security Compute Units, SCUs) für die bereitgestellten und die Überschreitungseinheiten. Sie haben auch die Möglichkeit, die Abrechnung in Azure anzuzeigen, indem Sie Abrechnung in Azure anzeigen auswählen.
Wenn die Anzahl der SCUs erhöht oder verringert wird, ändern sich die geschätzten monatlichen Kosten entsprechend, wobei davon ausgegangen wird, dass die bereitgestellte Kapazität während des gesamten Monats rund um die Uhr gleich bleibt.
- Über die Seite "Besitzereinstellungen": Wählen Sie unter "Sicherheitscomputeeinheiten " oder "Anzahl der Überschreitungseinheiten" die Option "Ändern" aus.
- Über das Nutzungs-Dashboard: Wählen Sie im Haupt-Dashboard "Einheiten ändern" aus.
Aktualisieren Sie in beiden Optionen die Anzahl der Sicherheitscomputeeinheiten (Security Compute Units, SCUs) für die bereitgestellten und die Überschreitungseinheiten. Sie haben auch die Möglichkeit, die Abrechnung in Azure anzuzeigen, indem Sie Abrechnung in Azure anzeigen auswählen.
Wenn die Anzahl der SCUs erhöht oder verringert wird, ändern sich die geschätzten monatlichen Kosten entsprechend, vorausgesetzt, die bereitgestellte Kapazität bleibt den ganzen Monat über 24 Stunden am Tag gleich.
Offboarding- und Löschkapazität
Für das Offboarding von Security Copilot müssen Sie die bereitgestellte Kapazität löschen. Sie müssen mindestens die Rolle eines Sicherheitsadministrators innehaben, um diese Aufgabe ausführen zu können.
Hinweis
Um Security Copilot-Daten zu exportieren, müssen Sie sich an den Security Copilot-Support wenden. Weitere Informationen finden Sie unter Kontaktieren des Security Copilot-Supports.
Löschen von Kapazitäten aus den Besitzereinstellungen
Warnung
Das Löschen der Kapazität und ihrer internen Daten ist eine permanente Aktion und kann nicht rückgängig werden.
Sie können die Kapazität auf der Seite "Besitzereinstellungen" oder "Nutzungsüberwachung" löschen.
Melden Sie sich bei Security Copilot an (https://securitycopilot.microsoft.com).
Wählen Sie das Symbol für das Startmenü aus.
Navigieren Sie zum Abschnitt Besitzereinstellungen oder Nutzungsüberwachung .
Wählen Sie im Abschnitt "Einheiten" die Option Ändern aus.
Wählen Sie das Überlaufmenü (...).
Wählen Sie "Kapazität löschen" aus.
Bestätigen Sie, dass Sie die Kapazität löschen möchten. Durch diese Aktion wird die aktive Kapazität für den Mandanten gelöscht.
Grundlegendes zu SCU-Gebühren nach Funktion
SCUs werden basierend auf der Funktionsfreigabephase berechnet:
| Funktionsphase | In Rechnung gestellt? |
|---|---|
| Allgemein verfügbar | Ja |
| Öffentliche Vorschau | Ja |
| Private Vorschau | Nein |