Freigeben über


Microsoft Security Copilot Agents in Microsoft Defender

Microsoft Security Copilot Agents sind in Microsoft Defender verfügbar, damit Sie Ihre Sicherheitsaufgaben effizient ausführen können. Security Copilot Agents sind KI-gestützte Assistenten, die Sie bei verschiedenen Aufgaben unterstützen können, indem Sie nahtlos mit Microsoft-Sicherheitsprodukten arbeiten.

Agents in Microsoft Defender

Phishing-Selektierungs-Agent

Der Phishing-Triage-Agent unterstützt Sicherheitsanalysten beim Selektieren und Klassifizieren von vom Benutzer übermittelten Phishing-Vorfällen. Der Agent arbeitet autonom, liefert eine transparente Begründung für seine Klassifizierungsurteile in natürlicher Sprache und lernt und verbessert seine Genauigkeit kontinuierlich basierend auf feedback von Analysten.

Auslöser

Der Agent wird ausgelöst, wenn ein Benutzer in Ihrem organization einen Phishing-Vorfall übermittelt. Der Agent analysiert die übermittelte E-Mail autonom, um sie basierend auf ihrem Training und dem Kontext der organization entweder als Phishing oder nicht als Phishing zu klassifizieren.

Produkte

Für Mandanten müssen die folgenden Produkte aktiviert sein, um den Agent verwenden zu können:

  • Ein aktives Abonnement zum Security Copilot und bereitgestellter Kapazität in Security Compute Units (SCU), um Security Copilot Workload zu unterstützen. Weitere Informationen finden Sie unter Erste Schritte mit Security Copilot.
  • Microsoft Defender for Office 365 Plan 2 bereitgestellt

Plug-Ins

Die folgenden Plug-Ins müssen in Security Copilot aktiviert sein:

  • Microsoft Defender XDR
  • Microsoft Threat Intelligence
  • Phishing-Selektierungs-Agent