Partager via


Vue d’ensemble des agents Microsoft Security Copilot

Importante

Certaines informations contenues dans cet article concernent le produit en préversion, qui peut être considérablement modifié avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.

Microsoft Security Copilot agents automatisent les tâches répétitives et réduisent les charges de travail manuelles. Ils améliorent la sécurité et les opérations informatiques dans le cloud, la sécurité et la confidentialité des données, l’identité et la sécurité réseau. Ces agents gèrent des tâches volumineuses et fastidieuses en associant des données et du code à un modèle de langage IA. Ils répondent aux demandes des utilisateurs et aux événements système, aidant les équipes à travailler plus efficacement et à se concentrer sur les tâches à impact plus élevé.

Les agents s’intègrent naturellement dans les workflows existants. Vous n’avez pas besoin d’une formation spéciale ou d’une autre licence pour les utiliser. Les agents utilisent des SKU pour fonctionner comme les autres fonctionnalités du produit. Ils s’intègrent en toute transparence aux solutions De sécurité Microsoft et à l’écosystème de partenaires pris en charge. Les agents apprennent en fonction des commentaires et vous gardent le contrôle des actions qu’ils effectuent. Ils gèrent des tâches gourmandes en ressources telles que les réunions d’information sur les menaces et l’optimisation de l’accès conditionnel. Avec Microsoft Security Copilot agents, vous pouvez effectuer un scale-up de vos équipes, personnes et processus.

les agents Microsoft Security Copilot offrent des avantages significatifs pour les équipes de sécurité et les opérations informatiques en automatisant les tâches de routine et en libérant un temps précieux aux équipes pour se concentrer sur les initiatives stratégiques et la résolution de problèmes complexes. Cela permet d’améliorer l’efficacité opérationnelle, de renforcer la sécurité et de donner aux équipes la possibilité de répondre plus rapidement aux menaces émergentes. Avec Security Copilot agents, les organisations peuvent atteindre une plus grande scalabilité et résilience dans leurs processus informatiques et de sécurité.

Terminologie de l’agent

Cet article définit la terminologie de l’agent clé utilisée lors de la configuration de l’agent.

Déclencher

Un déclencheur est un événement ou une condition qui indique à un système agentique de lancer une action ou une série d’actions. Vous pouvez configurer l’agent pour qu’il s’exécute automatiquement à des intervalles spécifiques ou choisir de l’exécuter manuellement si nécessaire.

Autorisations

Dans le contexte des agents, les autorisations sont le niveau d’autorisation qu’un agent IA est donné par un administrateur pendant la configuration qui lui permet d’accéder à des informations spécifiques ou d’effectuer ses tâches.

Ces autorisations peuvent inclure la possibilité de lire des données à partir d’autres solutions, par exemple Gestion de surface d’attaque externe Microsoft Defender ou Microsoft Threat Intelligence. En accordant à l’agent des autorisations pour accéder aux données de ces solutions, l’agent peut générer des insights ou fournir des recommandations en fonction des informations qu’il est en mesure de collecter.

Identité

Un agent a besoin d’une identité pour s’authentifier et accéder en toute sécurité aux ressources lorsqu’il s’exécute. Pendant le processus de configuration de l’agent, vous avez le choix entre deux types d’identité :

  • Créer une identité d’agent

    Remarque

    Actuellement, cette option n’est disponible que pour les agents créés par Microsoft.

    Cette option crée une identité dédiée pour l’agent à l’aide de la fonctionnalité Identifiant d’assistant Microsoft Entra. les ID d’agent Microsoft Entra sont des identités créées spécifiquement pour les agents IA. L’utilisateur qui configure l’agent accorde les autorisations d’ID d’agent nécessaires pour que l’agent s’exécute correctement. L’utilisation des ID d’agent permet de maintenir l’accès étendu, sécurisé et plus facile à gérer. Pour plus d’informations, consultez Que sont les identités d’agent ?.

  • Se connecter avec un compte d’utilisateur existant

    Cette option permet à l’agent d’utiliser vos informations d’identification pour s’exécuter. Il hérite de vos accès et autorisations lorsqu’il est actif.

Plugins

Les plug-ins étendent les fonctionnalités de Security Copilot. Un plug-in est un composant qui étend ce qu’un agent peut faire en lui donnant accès aux fonctionnalités des services Microsoft et non-Microsoft et des sites web publics via des API. L’accès aux plug-ins ajoute davantage de contexte à la sortie d’un agent.

Prise en main

Pour commencer à Microsoft Security Copilot et exploiter l’IA agentique afin de transformer la sécurité et les opérations informatiques, suivez ces étapes dans le parcours de découverte et d’utilisation des agents.

  1. Découvrir les agents - Parcourir Microsoft et les agents créés par les partenaires
  2. Configurer et gérer des agents - Agents d’installation
  3. Créer vos propres agents adaptés à votre cas d’usage - Créer des agents personnalisés
  4. Étendre les agents avec des plug-ins - Plugins
  5. Connecter des systèmes - externesConnecteurs