Administrar el uso de la unidad de proceso de seguridad en Security Copilot

El panel de supervisión de uso proporciona una vista completa de varias dimensiones de datos para ayudarle a realizar un seguimiento del uso de unidades de proceso de seguridad (SCU) en Security Copilot. Tienes visibilidad del número de unidades aprovisionadas y de uso por encima del límite usadas, los complementos específicos empleados durante las sesiones y los iniciadores de esas sesiones. El panel de control también le permite aplicar filtros y exportar datos de uso sin problemas. El panel incluye hasta 90 días de datos, lo que ofrece una ventana sólida a la actividad reciente.

Sugerencia

Para comprender qué son las unidades de procesamiento de seguridad y los modelos de capacidad disponibles, consulte Descripción de las unidades de procesamiento de seguridad y la capacidad.

Supervisar el uso de unidades de proceso de seguridad

Los propietarios de Copilot pueden ver el uso a lo largo del tiempo en el panel de supervisión de uso de Microsoft Security Copilot.

Para ver el panel de uso:

  1. Inicie sesión en Security Copilot (https://securitycopilot.microsoft.com) y vaya al menú>Inicio Configuración del propietario.

  2. Seleccione Supervisión de uso.

El panel de uso muestra cuántas SCU consumen durante un período de tiempo las cargas de trabajo de Microsoft Security Copilot.

Comprender las dimensiones de los datos

Use las dimensiones de datos para obtener una vista granular de cómo se usan las SCU.

Las capacidades se capturan en las pestañas de la parte superior del panel. Seleccione una capacidad para ver la información de uso relacionada con esa capacidad específica.

Puede alternar entre los distintos recursos de capacidad que posee. Verá información como las unidades aprovisionadas utilizadas, las unidades de uso por encima del límite utilizadas y el área de trabajo que usa la capacidad.

En la tabla siguiente se proporciona información sobre lo que representa cada columna y le ayuda a interpretar los datos con precisión:

Columna Descripción Ejemplos/Tipos
Id. de sesión Un identificador único para cada sesión de Copilot. a123b456-789-1011-1c2-d12345678e99
Fecha Fecha en que el usuario inició la sesión, se muestra en la zona horaria local. 10 de septiembre, 08:30
Unidades usadas Número de SCU usadas en la sesión. 0.6
Iniciado por El usuario que inició la sesión. Ben Heppard
Categoría El formato en que se realizó la sesión.
Hay tres tipos de categorías:
- Preguntar
- Libro de indicaciones
- Agente
- Primitivo
Mensaje: un solo mensaje.

Promptbook: Una sesión relacionada con un promptbook. Por ejemplo, un usuario inicia libros de indicaciones de "Análisis de script" en los que se llama a cinco mensajes. Cada mensaje de la llamada de promptbook tiene una categoría como "promptbook".

Agente: una entidad computacional interactiva o totalmente autónoma que trabaja para lograr un objetivo específico. Se define por su capacidad para percibir y reaccionar a su entorno, tomar decisiones y producir resultados para cumplir su objetivo.

Primitivo: una llamada de inferencia de IA realizada por un servicio, una aplicación o un flujo de trabajo, normalmente sin interacción directa del usuario.
Tipo El método usado para la sesión. Hay dos tipos de invocación:
- Acción manual
- Acción automatizada.
Acción manual: llamadas desencadenadas por el usuario. Un usuario debe iniciar manualmente. Por ejemplo, un usuario escribe y envía una indicación en la barra de indicaciones.

Acción automatizada: llamadas que se inician/programan automáticamente. Por ejemplo, resumen de incidentes o aplicación lógica programada.
Experiencia de Copilot La interfaz de usuario desde la que se inició la sesión. Los usuarios pueden usar la interfaz independiente, una interfaz incrustada o a través de LogicApps. - Portal de Security Copilot (experiencia independiente)

- Copilot en productos de Microsoft (experiencia incrustada); por ejemplo, dentro de Microsoft Defender XDR.

- Azure Logic Apps: los usuarios pueden iniciar flujos de trabajo de Security Copilot mediante Azure Logic Apps.
Complemento utilizado El complemento usado en la sesión. Microsoft Entra, Microsoft Defender XDR.
Estado Indica si se usan SCU. Todas las unidades disponibles utilizadas.

Aplicar filtros

Use filtros para restringir la información que se muestra en el panel. La aplicación de filtros puede ayudarle a analizar datos relevantes sin revisar todo el conjunto de datos.

Nota:

Actualmente, los filtros solo se aplican a la tabla y no al gráfico de barras.

Captura de pantalla que muestra el botón de filtro del panel de supervisión de uso.

Están disponibles los siguientes filtros:

  • Experiencia de Copilot
  • Usuarios
  • Complementos utilizados
  • Tipo
  • Categoría

Importante

La selección de un intervalo de fechas afecta a los datos que se muestran en la tabla. Por ejemplo, al elegir Últimas 24 horas y, a continuación, seleccionar un filtro, como un usuario específico, se mostrará información relacionada con ese usuario solo de las últimas 24 horas.

Al seleccionar una barra en el gráfico, se filtra la tabla para mostrar información de ese día específico.

Exportar datos del panel de uso

Exporte los datos del panel de uso a archivos de Excel para facilitar el análisis, el uso compartido o el acceso sin conexión. Seleccione el botón Exportar en la esquina del panel.

Captura de pantalla que muestra el botón de exportación del panel de supervisión de uso.

Aproximación y cruce del límite de unidad de proceso de seguridad

Cuando el uso en su organización se acerca al límite, se le notificará al enviar los mensajes. Para evitar interrupciones, puede ponerse en contacto con el propietario o colaborador de la capacidad de Azure para aumentar las unidades de proceso de seguridad o limitar el número de solicitudes.

Experiencia al acercar el límite de unidad de proceso de seguridad

Cuando se encuentra en medio de una investigación y el uso se acerca al límite de capacidad aprovisionada, se muestra una notificación en respuesta a un mensaje.

Las notificaciones de límite de capacidad también se muestran en las experiencias de Security Copilot Embedded e informan al analista de que se ponga en contacto con el propietario o colaborador de la capacidad de Azure para aumentar la capacidad o limitar el número de solicitudes para evitar interrupciones.

La notificación permite al analista reaccionar antes de que se quede sin capacidad.

Experiencia cuando se supera el límite de unidad de proceso de seguridad

Cuando se cruzan las SCU aprovisionadas y por encima del límite, el analista verá un mensaje de error que indica que, debido al uso elevado en la organización, Copilot no puede responder a las solicitudes. Los analistas no pueden enviar más solicitudes en este momento. Más capacidad estaría disponible en la próxima hora.

Se pide al analista que se ponga en contacto con el propietario o colaborador de la capacidad de Azure para aumentar las SCU aprovisionadas.

La vista de mensaje de error solo aparece cuando la organización alcanza el 100 % de su capacidad.

Actualizar las unidades de proceso (SCU) de seguridad aprovisionadas y por encima del límite

Puede actualizar las unidades de proceso de seguridad aprovisionadas y las unidades de uso por encima del límite en Azure Portal y el portal de Security Copilot. También tiene la opción de ver la facturación en Azure mientras actualiza las SCU.

Rol necesario de Azure Portal: Propietario o colaborador de la capacidad de Azure.

Rol necesario del portal de Security Copilot: Propietario o colaborador de capacidad de Azure que también son propietarios de Security Copilot.

Nota:

Los usuarios pueden esperar que los ajustes de capacidad surtan efecto en un plazo de 30 minutos.

Proceso para actualizar las unidades de proceso (SCU) de seguridad aprovisionadas y por encima del límite

Puede actualizar las SCU aprovisionadas y por encima del límite de la siguiente manera:

  1. Inicie sesión en Security Copilot (https://securitycopilot.microsoft.com) y vaya a Configuración.

  2. Hay dos maneras de actualizar las SCU aprovisionadas y por encima del límite:

    • A través de la página de configuración del propietario: En Unidades de proceso de seguridad o Número de unidades de uso por encima del límite, seleccione Cambiar.
    • A través del panel de uso: Seleccione Cambiar unidades en el panel principal.

    En cualquiera de las dos opciones, actualiza el número de unidades de proceso de seguridad (SCU) para las unidades aprovisionadas y por encima del límite. También tiene la opción de ver la facturación en Azure seleccionando Ver facturación en Azure.

    A medida que aumenta o disminuye el número de unidades de control de disponibilidad, el costo mensual estimado cambia en consecuencia, suponiendo que la capacidad aprovisionada permanece las mismas 24 horas al día durante todo el mes.

    • A través de la página de configuración del propietario: En Unidades de proceso de seguridad o Número de unidades de uso por encima del límite, seleccione Cambiar.
    • A través del panel de uso: Seleccione Cambiar unidades en el panel principal.

    En cualquiera de las dos opciones, actualiza el número de unidades de proceso de seguridad (SCU) para las unidades aprovisionadas y por encima del límite. También tiene la opción de ver la facturación en Azure seleccionando Ver facturación en Azure.

    A medida que aumenta o disminuye el número de SCU, el costo mensual estimado cambia en consecuencia, suponiendo que la capacidad aprovisionada siga siendo la misma las 24 horas del día durante todo el mes.

Retirar y eliminar capacidad

Para dar de baja de Security Copilot, deberá eliminar la capacidad aprovisionada. Debe tener al menos un rol de administrador de seguridad para realizar esta tarea.

Nota:

Para exportar datos de Security Copilot, deberá ponerse en contacto con el soporte técnico de Security Copilot. Para obtener más información, consulte Ponerse en contacto con el soporte técnico de Security Copilot.

Eliminación de la capacidad de la configuración del propietario

Advertencia

La eliminación de capacidad y sus datos internos es una acción permanente y no se puede deshacer.

Puede eliminar la capacidad desde la página Configuración del propietario o la página Supervisión de uso.

  1. Iniciar sesión en Security Copilot (https://securitycopilot.microsoft.com).

  2. Selecciona el icono del menú Inicio .

  3. Ve a la sección Configuración del propietario o Supervisión de uso .

  4. En la sección unidades, seleccione Cambiar.

  5. Seleccione el menú de desbordamiento (...).

  6. Seleccione Eliminar la capacidad.

  7. Confirme que desea eliminar la capacidad. Esta acción elimina la capacidad activa del inquilino.

Comprender los cargos de SCU por funcionalidad

Las SCU se cobran en función de la fase de lanzamiento de la funcionalidad:

Fase de capacidad ¿Cargado?
Disponible de manera generalizada (GA)
Versión preliminar pública
Versión preliminar privada No