Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Security Copilot im Microsoft Defender-Portal bietet geführte Antworten, um das Reaktionsteam bei der Lösung von Incidents zu unterstützen. Copilot in Defender verwendet KI und maschinelles Lernen, um einen Incident zu kontextualisieren und aus früheren Untersuchungen zu lernen, um geeignete Reaktionsaktionen zu generieren.
In diesem Leitfaden wird beschrieben, wie Sie die spezifischen Richtlinien Ihrer organization in Microsoft Security Copilot hochladen, um die Empfehlungen für die geführte Antwort zu verbessern.
Voraussetzungen
- Sie müssen mindestens ein Sicherheitsadministrator sein, um Dateien hochladen, genehmigen oder löschen zu können. Sicherheitsoperatoren können die Leitbücher überprüfen, aber nicht verwalten.
- Ihre organization-spezifischen Richtlinien sollten in einem unterstützten Format (PDF, DOCX, TXT) vorliegen und die maximale Dateigröße von 3 MB nicht überschreiten.
Schritte zum Anpassen der geführten Reaktion von Copilot mithilfe des Leitfadens Ihrer Organisation
Laden Sie Ihr Guidebook aus den Copilot-Einstellungen hoch. Sie können auf zwei Arten dorthin gelangen:
Wählen Sie im Microsoft Defender-Portal System>Einstellungen>Copilot in Defender>Benutzerdefinierte Handbücher aus.
Wechseln Sie im Copilot-Aufgabenbereich innerhalb eines Vorfalls zu Aufgaben aus eigenem Leitfaden erstellen, und wählen Sie Copilot-Einstellungen öffnen aus.
Gehen Sie dann wie folgt vor:
Wählen Sie Neues Guidebook hinzufügen aus.
Wählen Sie Datei hochladen aus.
Navigieren Sie zum Dateispeicherort, wählen Sie die Datei aus, und wählen Sie dann Generieren aus.
Navigieren Sie nach dem Hochladen der Datei zur Registerkarte Ausstehende Überprüfung .
Auf der Registerkarte Ausstehende Überprüfung werden die neuen Empfehlungen basierend auf dem hochgeladenen Leitfaden angezeigt. Überprüfen Sie die Datei, um sicherzustellen, dass sie die Standards Ihrer organization erfüllt. Wählen Sie den Namen des Leitfadens aus, und überprüfen Sie die vorgeschlagenen generierten Aufgaben.
Wenn das Handbuch Ihren Standards entspricht, wählen Sie Genehmigen und aktivieren aus, um es für die Verwendung in geführten Antworten verfügbar zu machen. Wenn es Ihren Standards nicht entspricht, wählen Sie Löschen aus, um es zu entfernen.
Stellen Sie sicher, dass das Guidebook auf der Registerkarte Guidebooks als aktiv angezeigt wird. Um es später zu deaktivieren, wählen Sie das Handbuch und dann Deaktivieren aus.
Copilot wird die benutzerdefinierten Leitfäden Ihrer Organisation gegenüber den von Microsoft bereitgestellten standardmäßigen Leitfäden priorisieren. Wenn mehrere Guidebooks relevant sind, verwendet Copilot das, das dem Incidentkontext am besten entspricht.
Sie haben die Möglichkeit, Feedback zur Wirksamkeit der angeleiteten Antworten zu geben, die aus den Leitfäden Ihrer Organisation generiert werden. Dieses Feedback trägt dazu bei, zukünftige Empfehlungen zu verbessern.
Bewährte Methoden zum Erstellen effektiver Guidebooks
Beispiele für microsoft-eigene Playbooks zur Reaktion auf Vorfälle finden Sie unter Playbooks zur Reaktion auf Vorfälle.
Um ein Leitfaden für Ihre Organisation zu erstellen, beginnen Sie mit der SOP-Vorlage – Kompromittierte Identität.
Beachten Sie beim Erstellen der Leitfäden Ihrer Organisation, dass der Leitfaden nur Text lesen kann. Vermeiden Sie die Verwendung von Bildern, Graphen oder komplexen Formatierungen, die die Textextraktion behindern können.