Résumer les informations de l’appareil avec Microsoft Copilot dans Microsoft Defender

S’applique à :

  • Microsoft Defender XDR
  • Microsoft Defender plateforme soc (Unified Security Operations Center)

Microsoft Copilot pour la sécurité dans le portail Microsoft Defender aide les équipes de sécurité à accélérer l’inspection des appareils grâce à des fonctionnalités d’investigation basées sur l’IA.

Les équipes des opérations de sécurité sont chargées de passer au crible les données de l’appareil pour rechercher des activités ou entités suspectes afin d’empêcher les attaques malveillantes. Ces équipes doivent résumer de grandes quantités de données et simplifier les informations complexes pour évaluer, trier et connecter rapidement les status et les activités d’un appareil à des attaques potentiellement malveillantes.

La fonctionnalité de synthèse des appareils de Copilot dans Defender permet aux équipes de sécurité d’obtenir la posture de sécurité d’un appareil, les informations logicielles vulnérables et tout comportement inhabituel. Les analystes de sécurité peuvent utiliser le résumé d’un appareil pour accélérer leur investigation des incidents et des alertes.

La fonctionnalité de résumé de l’appareil est disponible dans le portail Microsoft Defender via la licence Copilot pour la sécurité. Cette fonctionnalité est également disponible dans le portail autonome Copilot pour la sécurité via le plug-in Microsoft Defender XDR.

Résumer les informations de l’appareil

Le résumé de l’appareil généré par Copilot contient des informations notables sur l’appareil, notamment :

  • La status de fonctionnalités de protection Defender XDR importantes, telles que la réduction de la surface d’attaque et la protection contre les falsifications
  • Toute activité significative de l’utilisateur observée, comme les tentatives de journalisation inhabituelles
  • Liste des logiciels vulnérables installés sur l’appareil
  • La status d’autres fonctionnalités de sécurité, telles que les paramètres de pare-feu, qui contribuent au risque de l’appareil
  • Autres insights notables qui signifient la status de l’appareil, comme quand l’appareil a été vu pour la dernière fois actif
  • Insights sur les appareils fournis par Microsoft Intune, comme des informations sur l’utilisateur principal, le groupe d’appareils ou les applications découvertes de l’appareil

Vous pouvez accéder à la fonctionnalité récapitulative de l’appareil des manières suivantes :

  1. Dans le menu main, ouvrez la page Inventaire des appareils en sélectionnant Appareils sous Ressources. Choisissez un appareil à examiner dans la liste. Lors de l’ouverture de la page de l’appareil, Copilot résume automatiquement les informations de l’appareil choisi et affiche le résumé dans le volet Copilot.

    Capture d’écran du résumé des résultats de l’appareil dans Copilot dans Defender.

  2. À partir d’une page d’incident, vous pouvez choisir un appareil sur le graphique des incidents, puis sélectionner Détails de l’appareil (1). Dans le volet de l’appareil, sélectionnez Résumer (2) pour générer le résumé de l’appareil. Le résumé s’affiche dans le volet Copilot.

    Capture d’écran mettant en évidence les étapes d’accès au résumé de l’appareil dans une page d’incident dans Copilot dans Defender.

    Vous pouvez également accéder à la fonctionnalité de résumé de l’appareil en choisissant un appareil répertorié sous l’onglet Ressources d’un incident. Sélectionnez Copilot dans le volet de l’appareil pour générer le résumé de l’appareil.

    Capture d’écran mettant en évidence l’option de résumé de l’appareil dans l’onglet Ressources d’une page d’incident dans Copilot dans Defender.

Passez en revue les résultats. Vous pouvez copier les résultats dans le Presse-papiers, régénérer les résultats ou ouvrir le portail Copilot pour la sécurité en sélectionnant les points de suspension Autres actions (...) au-dessus du résumé de l’appareil carte.

Vous pouvez fournir des commentaires sur les résultats en accédant au bas du volet Copilot et en sélectionnant l’icône de commentaires Capture d’écran de l’icône de commentaires pour Copilot dans les cartes Defender.

Voir aussi

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender XDR Tech Community.