Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no ofrece ninguna garantía, expresada o implícita, con respecto a la información proporcionada aquí. Project Perception está actualmente en versión preliminar pública limitada. El Programa de versión preliminar pública limitada significa que Perception está disponible para un pequeño conjunto de clientes de solo invitación para una ventana de vista previa definida antes de una disponibilidad pública más amplia.
Este artículo le ayuda a empezar a trabajar con Project Perception. Antes de poder ejecutar agentes, necesitas el acceso y los permisos necesarios. Una vez dentro, tienes tres opciones principales:
- Chat: el punto de entrada de menor fricción. Utiliza lenguaje natural para describir una tarea y Perception determinará qué agentes y guías de actuación deben ejecutarse.
- Ejecutar un agente : configure un agente específico, asigne su identidad y permisos y, a continuación, inicie una sesión manualmente o deje que se desencadene automáticamente.
- Ejecutar un cuaderno de estrategias: elija un cuaderno de estrategias predefinido, configure los agentes necesarios, proporcione una entrada (como un incidente o artículo sobre amenazas) y permita que los agentes ejecuten el flujo de trabajo automáticamente.
Este artículo le guía a través de los requisitos previos y de un flujo de inicio rápido para poner en marcha su primer agente.
Prerequisites
Compruebe que cumple los siguientes requisitos previos:
acceso al portal de Microsoft Defender: necesita acceso al portal de Microsoft Defender en https://security.microsoft.com.
URBAC habilitado en todas las cargas de trabajo de Defender - Para obtener más información, consulte control de acceso unificado basado en roles de Microsoft Defender.
Acceso de la identidad del agente a recursos dentro de ámbitos específicos — Si su organización restringe el acceso mediante grupos de dispositivos de Microsoft Defender para punto de conexión o la delimitación del control de acceso basado en roles (RBAC) unificado de Microsoft Defender, debe conceder a la identidad del agente acceso a todos los ámbitos necesarios para que el agente funcione. Para obtener más información, consulta Configurar un agente.
Permisos necesarios
Sus permisos determinan lo que puede hacer en Project Perception:
| Nivel de autorización | Qué puede hacer |
|---|---|
| Administración de seguridad | Instalar y configurar agentes: configure identidades y permisos de agente y quite agentes. Al menos un usuario de su organización debe tener este rol. |
| Lector de seguridad | Uso de agentes: ver e interactuar con las sesiones de los agentes, iniciar sesiones y ver los detalles de las sesiones. |
Tip
Para delegar la configuración del agente a otros usuarios, asigne el rol Administrador de seguridad. Póngase en contacto con el administrador de Microsoft Entra si necesita asignaciones de roles.
Nota
El acceso a los agentes está controlado por su rol en el portal. Los usuarios con el rol Lector de seguridad pueden usar todos los agentes configurados. Los usuarios con el rol Administrador de seguridad también pueden configurar y quitar agentes.
Vaya a Project Perception
- Inicie sesión en el portal de Microsoft Defender.
- En el panel de navegación, seleccione Perception (Percepción).
Lo que ves cuando llegas
Cuando accedes por primera vez a Project Perception, llegas a una página principal donde puedes acceder a la experiencia de chat o ejecutar un cuaderno de estrategias. Los cuadernos de estrategias le pedirán que configure los agentes necesarios para ejecutarlos.
La interfaz varía en función de si se han configurado agentes:
Estado vacío (todavía no se han creado sesiones):
Si no se ha creado ninguna sesión de Perception:
- La página Agentes muestra los agentes de Perception en la sección Listos para la configuración y/o los agentes habilitados con su estado y el número de guiones.
- La página Guiones muestra los guiones como listos para la configuración y/o listos para su uso, dependiendo de si ya se ha configurado algún agente de Perception.
- La lista Sesiones está vacía.
Estado activo (existen sesiones):
Si los agentes ya están configurados:
- La página Agentes muestra una lista de los agentes habilitados con su estado y el número de guiones.
- La página Guiones muestra los guiones listos para su uso.
- La lista Sesiones muestra las sesiones recientes y activas.
Rutas de inicio
Hay tres maneras principales de empezar a usar Project Perception en función de sus necesidades y nivel de experiencia:
- Chat es la opción más rápida si prefiere la interacción del lenguaje natural. Simplemente describa lo que desea lograr, y Project Perception se encarga automáticamente de la selección del agente y del manual de procedimientos.
- Los agentes le proporcionan control directo sobre la configuración. Configure un agente, configure su identidad y permisos y, a continuación, ejecútelo manualmente o configure la automatización.
- Los guiones son ideales para flujos de trabajo completos. Coordinan varios agentes de forma secuencial, de modo que el resultado de cada agente alimenta la siguiente etapa.
Elija la ruta de acceso que mejor se adapte al flujo de trabajo o pruebe varios enfoques a medida que esté más familiarizado con Project Perception.
Ruta de acceso 1: Uso del chat
Chat es la manera más rápida de empezar. Describa lo que desea investigar o lograr en lenguaje natural y Project Perception identifica los agentes y cuadernos de estrategias adecuados, rellena previamente las entradas necesarias y ejecuta el flujo de trabajo automáticamente. Para obtener la mejor experiencia, asegúrese de que al menos un agente esté configurado antes de usar el chat.
Para obtener más información, consulte Interacción con agentes mediante Chat.
Ruta de acceso 2: Configuración y ejecución de un agente
Use esta ruta de acceso cuando quiera configurar un agente específico y ejecútelo directamente.
Configurar un agente
Para configurar y habilitar un agente, necesita el rol Administrador de seguridad . Si no lo tiene, Configurar no está disponible, póngase en contacto con el administrador. Para más información, consulte los permisos necesarios.
Los agentes individuales pueden tener requisitos adicionales. En particular, el agente de reconocimiento requiere permisos y configuración adicionales — revise Configurar el agente de reconocimiento antes de comenzar.
Inicie sesión en el portal de Microsoft Defender.
Seleccione Perception (Percepción ) en el panel de navegación.
Seleccione Agentes.
En la sección Listo para la instalación , busque el agente que desea habilitar y seleccione Configurar.
Cree una nueva identidad del agente. El asistente crea automáticamente un Agente de Microsoft Entra ID. Los identificadores de agente permiten mantener el acceso delimitado, seguro y más fácil de gestionar. Para obtener más información, consulte ¿Qué son las identidades de agente?.
Asigne al agente los permisos necesarios. La página de detalles del agente muestra los permisos mínimos necesarios.
Conceda acceso a la identidad del agente a recursos de ámbito limitado. La identidad del agente no hereda automáticamente el acceso a los recursos de ámbito limitado, y una asignación de roles por sí sola no es suficiente. Si la identidad del agente tiene acceso a menos ámbitos que los analistas que lo usan, las sesiones producirán un error o devolverán resultados incompletos.
- Grupos de dispositivos de Defender for Endpoint: Agregue la identidad del agente a un grupo de seguridad de Microsoft Entra asignado a cada grupo de dispositivos que necesite el agente. Los grupos de dispositivos se configuran en Defender para la configuración del punto de conexión, no en RBAC unificado, por lo que esta asignación es manual.
- Todos los demás ámbitos (identidad, Defender for Cloud, Sentinel): Se configura en el RBAC unificado e incluye todos los ámbitos de forma predeterminada. No es necesario hacer nada, a menos que lo haya acotado.
Seleccione Finalizar configuración.
Una vez completada la instalación, el agente pasa de Listo para la instalación a la lista de agentes principal con el estado Habilitado.
Tip
Comience con agentes que tengan funciones claras y bien definidas. El Agente de inteligencia sobre amenazas y el Agente de evaluación de prioridades son buenas opciones porque tienen permisos limitados y proporcionan un valor inmediato.
Iniciar una sesión
- Abra la página de detalles del agente y seleccione Nueva sesión.
- Proporcione cualquier entrada necesaria y seleccione Iniciar sesión.
La sesión aparece en la lista Sesiones con un estado En curso .
Ruta 3: Ejecutar un guión
Los guiones coordinan varios agentes de forma secuencial, de modo que el resultado de cada agente alimenta al siguiente. Use esta ruta de acceso cuando desee ejecutar un flujo de trabajo de un extremo a otro.
Antes de poder ejecutar un playbook, deben configurarse todos los agentes que requiere. Si algún agente necesario muestra el estado Se requiere configuración, completa primero la Ruta 2 para cada uno de esos agentes.
Iniciar una sesión desde un cuaderno de estrategias
Para seleccionar un cuaderno de estrategias, revise sus agentes y entradas necesarios e inicie una sesión, consulte Iniciar una sesión desde un cuaderno de estrategias.
Nota
Microsoft administra los Playbooks. No se pueden crear, editar ni eliminar.
Supervisión e interacción con una sesión
Estos pasos se aplican tanto si ha iniciado una sesión desde un agente como desde un manual de procedimientos.
- En la página de detalles de la sesión, consulta la conversación del agente y cualquier artefacto que genere.
- Si el agente solicita aprobación antes de realizar una acción, seleccione Aprobar, Rechazar o sugerir una alternativa.
- Cuando se complete la sesión, revise los artefactos en la sección Salidas.
Para obtener más información, consulte Visualización y administración de sesiones.