Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Security Copilot es una plataforma de IA basada en la nube que proporciona una experiencia de Copilot en lenguaje natural. Puede ayudar a los profesionales de la seguridad en diferentes escenarios, como la respuesta a incidentes, la búsqueda de amenazas y la recopilación de información. Para más información sobre lo que puede hacer, vaya a ¿Qué es Seguridad de Microsoft Copilot?.
Seguridad de Copilot se integra con Microsoft Intune.
Si usa Microsoft Intune en el mismo inquilino que Security Copilot, puede usar Security Copilot para obtener información sobre los datos de Intune.
Hay funcionalidades de Intune integradas en Security Copilot y puede usar indicaciones para obtener más información, entre lo que se incluye:
- Información sobre los dispositivos, las aplicaciones, las directivas de cumplimiento & configuración y las asignaciones de directivas administradas en Intune
- Detalles de hardware y atributos de dispositivos administrados
- Problema con dispositivos específicos y comparación entre un dispositivo que funciona & que no funciona
- Información de PC en la nube sobre licencias, calidad de la conexión, configuraciones y rendimiento
En este artículo se muestra cómo acceder a los datos de Microsoft Intune en Security Copilot y se incluyen mensajes de ejemplo.
Antes de empezar
Si no está familiarizado con Security Copilot, debe familiarizarse con él leyendo estos artículos:
- ¿Qué es Seguridad de Microsoft Copilot?
- Experiencias de Microsoft Security Copilot
- Introducción a Microsoft Security Copilot
- Descripción de la autenticación en Microsoft Security Copilot
- Preguntar en Microsoft Security Copilot
Características principales
Hay varias maneras de usar Copilot en Intune:
- Exploración de datos mediante lenguaje natural
- Sugerencias de indicaciones de Copilot Chat
- Administración de directivas y configuraciones
- Detalles del dispositivo y solución de problemas
- PC en la nube Información de Windows 365
Enfoque del administrador de seguridad
Security Copilot tiene un enfoque de Centro de operaciones de seguridad (SOC) o administrador de seguridad. Por lo tanto, si es analista de SOC o administrador de seguridad, puede usar Security Copilot para obtener la postura de seguridad de los dispositivos que administra Intune.
Por ejemplo, hay un usuario o un dispositivo que muestra signos de mala intención. Observa que algunos eventos se producen después de la intención malintencionada, como la inscripción de un dispositivo desconocido en Intune. Tal vez alguien esté intentando usar credenciales robadas para inscribirse y obtener acceso. Necesita obtener más información.
En Security Copilot, puede usar las funcionalidades de Intune para obtener más información, como:
- Pregunte sobre un dispositivo específico, obtenga todas las propiedades sobre ese dispositivo, incluido el nombre del dispositivo, el id. del dispositivo y el fabricante del dispositivo.
- Determine cuándo se ha inscrito el dispositivo en Intune.
- Buscar el usuario principal de un dispositivo.
- Determina el tipo de dispositivo, como un portátil o un teléfono móvil.
- Compruebe el estado de cumplimiento, especialmente si un dispositivo no es compatible, y por qué no lo es.
En Microsoft Defender, puede usar esta información, incluido el tipo de dispositivo, para determinar los pasos siguientes. Por ejemplo, puede realizar diferentes acciones según el tipo de dispositivo (portátil frente a teléfono móvil frente a tableta). Security Copilot también puede proporcionarle un vínculo al dispositivo en Microsoft Defender, para que pueda ejecutar cualquier acción de Defender.
Aspectos que debe saber
Cuando un administrador envía una indicación, Copilot solo puede acceder a los datos para los que el administrador tiene permisos, lo que incluye los roles RBAC y las etiquetas de ámbito de Intune asignadas.
Si desea que los administradores accedan a todos los datos de Intune en Security Copilot, use el siguiente rol en Microsoft Entra ID:
- Administrador del servicio Intune (también conocido como Administrador de Intune)
Para obtener más información sobre los roles y la autenticación, vaya a:
Puede acceder a los datos de Intune en el portal de Security Copilot y a Copilot en el Centro de administración de Microsoft Intune. Para obtener más información sobre Copilot en Intune frente a Security Copilot y otras preguntas comunes, consulte las preguntas más frecuentes sobre Microsoft Copilot en Intune.
Habilitar la integración de Security Copilot en Intune
Para usar las funcionalidades de Intune en Security Copilot, habilite el complemento de Intune.
Vaya a Security Copilot e inicie sesión con sus credenciales.
En la barra de indicaciones , seleccione Orígenes (esquina derecha).
En Administrar orígenes, active Microsoft Intune:
Nota:
Algunos roles pueden habilitar o deshabilitar complementos. Para obtener más información, vaya a Administrar complementos en Seguridad de Microsoft Copilot.
Usar las características integradas
En Security Copilot, hay características integradas del sistema que son útiles para los administradores de Intune. Para obtener un tutorial de Security Copilot, vaya a Navegar por Microsoft Security Copilot.
En esta sección se describen algunas de las características que son útiles para los administradores de Intune.
Capacidades del sistema
Las funcionalidades son características integradas que pueden obtener datos de los diferentes complementos que habilite, incluido Microsoft Intune. Cuando usa un mensaje para preguntar algo sobre los datos de Intune, como aplicaciones asignadas a detalles de dispositivos o usuarios, los mensajes usan estas funcionalidades de Intune.
Para ver la lista de funcionalidades integradas del sistema de Intune para Intune, siga estos pasos:
En la barra de mensajes del portal de Security Copilot, seleccione el icono > de mensajes de Copilot Ver todas las funcionalidades del sistema.
En la sección Microsoft Intune, hay una lista de todas las funcionalidades integradas para Intune. Puede seleccionar cualquiera de las funcionalidades y obtener más información sobre esa funcionalidad.
Sesiones
Al usar indicaciones en el Centro de administración de Microsoft Intune o en el portal de Security Copilot, se guardan las sesiones. Para ver las sesiones guardadas, siga estos pasos:
En el portal de Security Copilot, vaya al menú de la parte superior izquierda >Mis sesiones.
Al seleccionar una sesión, se muestran las indicaciones y los resultados anteriores. Cada sesión también tiene un identificador de sesión en la dirección URL. Puede compartir este identificador de sesión con otros usuarios para revisar la misma sesión de indicaciones.
Por ejemplo, el identificador de sesión es algo así como
https://securitycopilot.microsoft.com/sessions/023d1c61-f3c7-4702-8924-075a1058900d.
Ejemplos de solicitudes de Intune
Puede crear sus propias indicaciones en Security Copilot para obtener información sobre los datos de Intune. En esta sección se enumeran algunas ideas y ejemplos.
Antes de empezar
Sea claro y específico con sus indicaciones. Es posible que obtenga mejores resultados si incluye identificadores o nombres de dispositivo específicos, nombres de aplicaciones o nombres de directiva en las solicitudes.
También puede ayudar a agregar Intune al símbolo del sistema, como:
- Según Intune, ¿cuántos dispositivos se inscribieron esta semana?
- Hábleme de los dispositivos de Intune para (nombre de usuario).
Experimente con diferentes avisos y variaciones para ver lo que funciona mejor para su caso de uso. Los modelos de IA del chat varían, así que repite y mejora los mensajes en función de los resultados que reciba.
También puede guardar las consultas en un libro de indicaciones para usarlas en el futuro. Para obtener más información, vaya a:
Información general acerca de los datos de Intune
Obtenga información general acerca de los datos de Intune, como el número de dispositivos, las aplicaciones implementadas, las versiones de plataforma de los dispositivos y mucho más.
Ejemplos de solicitudes:
- ¿Qué aplicaciones se agregan a Intune?
- ¿Qué aplicaciones de Intune se asignan más?
- ¿Cuántos dispositivos se han inscrito en Intune en las últimas 24 horas?
- Infórmeme acerca de los dispositivos Intune para Jon Smith.
Objetivos de directiva
Obtenga detalles enobjetivos de directiva, como los grupos que tienen asignada una aplicación específica o cuántos usuarios tienen asignada una aplicación específica.
Ejemplos de solicitudes:
- ¿A cuántos usuarios está asignado ContosoApp?
- ¿A qué grupos se asigna ContosoApp?
- Cuántas aplicaciones están asignadas al Id. del dispositivo¿Introduzca el Id. del dispositivo en Intune?
- ¿Por qué se aplica la directiva "Permitir que las aplicaciones Microsoft Store se actualicen automáticamente" a DeviceA?
- Infórmeme sobre los dispositivos Intune para el usuario UserA.
- ¿Por qué se aplica PolicyA en DeviceB?
Dispositivos específicos
Obtenga información acerca de un dispositivo específico, como sus pertenencias a grupos y las aplicaciones asignadas a él.
Ejemplos de solicitudes:
- ¿Qué dispositivos utiliza ?UserA@contoso.com
- ¿En qué grupos está el dispositivoA?
- Infórmeme acerca de DeviceA.
- ¿Quién es el usuario principal de DeviceA?
- ¿ContosoApp está instalado en DeviceA?
- Mostrar las aplicaciones detectadas en el dispositivo A.
Similitudes y diferencias
Obtenga las similitudes y diferencias entre dos dispositivos, como las directivas de cumplimiento, el hardware y las configuraciones de dispositivo asignadas a ambos dispositivos.
Ejemplos de solicitudes:
- ¿Cuál es la diferencia de configuración de hardware entre los dispositivos DeviceA y DeviceB?
- ¿Cuáles son las similitudes en las directivas de cumplimiento entre los dispositivos DeviceA y DeviceB?
- ¿Cuál es la diferencia en el perfil de configuración de dispositivos entre los dispositivos DeviceA y DeviceB?
- Compare las aplicaciones instaladas en DeviceA y DeviceB.
Enviar comentarios
Sus comentarios sobre la integración de Intune con Seguridad de Copilot ayudan con al desarrollo. Para proporcionar comentarios, en Security Copilot, use los botones de comentarios en la parte inferior de cada mensaje completado.
Siempre que sea posible, y cuando el resultado no sea el esperado, escriba algunas palabras explicando qué se puede hacer para mejorar el resultado. Si especificó mensajes específicos de Intune y los resultados no están relacionados con Intune, incluya esa información.
Privacidad y seguridad de los datos en Security Copilot
Para obtener más información acerca de la privacidad de los datos en Seguridad de Copilot, vaya a Privacidad y seguridad de los datos en Seguridad de Microsoft Copilot.
Cuando interactúa con Security Copilot para obtener datos de Intune, el Security Copilot extrae esos datos de Intune. Los mensajes, los datos de Intune que se recuperan y la salida que se muestra en los resultados de la solicitud se procesan y almacenan en el servicio de Seguridad de Copilot.
Cuando usa Security Copilot para obtener datos de Intune, Security Copilot también tiene acceso a los datos y permisos definidos por los roles RBAC y las etiquetas de ámbito de Intune asignadas a usted.