Démarrage avec Microsoft Copilot pour la sécurité

Copilot pour la sécurité est un produit de sécurité d’IA générative qui permet aux professionnels de la sécurité et de l’informatique de répondre aux cybermenaces, de traiter les signaux et d’évaluer l’exposition aux risques à la vitesse et à l’échelle de l’IA. Pour plus d’informations, consultez Qu’est-ce que Copilot pour la sécurité ?.

Découvrez ce dont vous avez besoin pour commencer, comme la configuration minimale requise, l’achat d’unités de calcul de sécurité et la configuration d’un environnement par défaut.

Obtenez des recommandations sur les étapes à suivre pour vous permettre d’optimiser les fonctionnalités de Copilot pour la sécurité.

Pour plus d’informations sur l’application des Confiance nulle, consultez Appliquer les principes de Confiance nulle à Microsoft Copilot pour la sécurité.

Remarque

Avertissement: Cette documentation est destinée uniquement aux clients qui utilisent des clouds commerciaux. Actuellement, Copilot pour la sécurité n’est pas conçu pour être utilisé par les clients qui utilisent des clouds du gouvernement des États-Unis, y compris, mais sans s’y limiter, GCC High, DoD et Microsoft Azure Government. Pour plus d’informations, consultez votre représentant Microsoft.

Configuration minimale requise

Abonnement

Pour acheter des unités de calcul de sécurité, vous devez disposer d’un abonnement Azure. Pour plus d’informations, consultez Créer votre compte gratuit Azure.

Unités de calcul de sécurité

Les unités de calcul de sécurité sont les unités de ressources requises pour des performances fiables et cohérentes de Microsoft Copilot pour la sécurité.

Copilot pour la sécurité est vendu dans un modèle de capacité provisionné et est facturé à l’heure. Vous pouvez provisionner des unités de calcul de sécurité (SKU) et les augmenter ou les diminuer à tout moment. La facturation est calculée sur une base horaire avec un minimum d’une heure.

Pour plus d’informations, consultez la tarification de Microsoft Copilot pour la sécurité.

Capacité

La capacité dans le contexte de Copilot pour la sécurité est une ressource Azure qui contient des unités de calcul de sécurité (SCU). Les SCU sont approvisionnées pour Copilot pour la sécurité. Vous pouvez facilement gérer la capacité en augmentant ou en diminuant les SCU approvisionnées dans le Portail Azure ou le portail Copilot pour la sécurité. Copilot pour la sécurité fournit un tableau de bord de surveillance de l’utilisation pour les propriétaires de Copilot, ce qui leur permet de suivre l’utilisation au fil du temps et de prendre des décisions éclairées sur l’approvisionnement de la capacité. Pour plus d’informations, consultez Gestion de l’utilisation.

Intégration à Copilot pour la sécurité

L’intégration à Copilot pour la sécurité est un processus en deux étapes :

Étape 1 : Approvisionner la capacité

Vous pouvez choisir parmi les options suivantes pour approvisionner la capacité :

Remarque

Quelle que soit la méthode choisie, vous devez acheter un minimum de 1 et un maximum de 100 SCU. Le nombre recommandé d’unités pour démarrer l’exploration la plus basique de Copilot pour la sécurité est de 3 unités.

Lorsque vous ouvrez Copilot pour la sécurité (https://securitycopilot.microsoft.com), vous êtes guidé tout au long des étapes de configuration de la capacité de votre organization.

Rôle requis

Vous devez être propriétaire Azure ou contributeur au niveau d’un groupe de ressources pour pouvoir créer de la capacité.

  1. Souscrivez à Copilot pour la sécurité (https://securitycopilot.microsoft.com).

  2. Sélectionnez Démarrage.

    Capture d’écran de la prise en main.

  3. Configurez votre capacité de sécurité :
    Sélectionnez l’abonnement Azure, associez la capacité à un groupe de ressources, ajoutez un nom à la capacité, sélectionnez l’emplacement d’évaluation de l’invite et spécifiez le nombre d’unités de calcul de sécurité (SKU). Les données sont toujours stockées dans la zone géographique de votre locataire de base.

    Capture d’écran de la configuration de votre capacité de sécurité.

    Remarque

    Le nombre de SCU est approvisionné sur une base horaire et le coût mensuel estimé s’affiche.

    Si votre emplacement géographique sélectionné est trop occupé, vous pouvez également évaluer les prompts n’importe où dans le monde. Pour ce faire, sélectionnez l’option appropriée dans l’écran de création de capacité.

  4. Confirmez que vous reconnaissez et acceptez les conditions générales, puis sélectionnez Continuer.

Une fois que vous avez créé la capacité, le déploiement de la ressource Azure sur le back-end prend quelques minutes.

Capture d’écran de la configuration de votre capacité de sécurité.

Option 2 : Approvisionner la capacité dans Azure

La configuration initiale de cette méthode commence dans le Portail Azure. Ensuite, vous devez effectuer la configuration dans le portail Copilot pour la sécurité.

Rôle requis

Vous devez être propriétaire ou contributeur Azure au niveau d’un groupe de ressources pour créer une capacité.

  1. Connectez-vous au Portail Azure.

  2. Recherchez Copilot pour la sécurité dans la liste des services, puis sélectionnez Copilot pour la sécurité.

  3. Sélectionnez Groupes de ressources.

  4. Sous Plan, sélectionnez Microsoft Copilot pour la sécurité. Ensuite, sélectionnez Créer.

    Capture d’écran montrant la création d’une capacité dans le Portail Azure.

  5. Sélectionnez un abonnement et un groupe de ressources, ajoutez un nom à la capacité, sélectionnez l’emplacement d’évaluation de la prompt et sélectionnez le nombre d’unités de calcul de sécurité (SCU). Les données sont toujours stockées dans la zone géographique de votre locataire de base.

    Capture d’écran de la configuration de Copilot pour la sécurité dans Azure.

    Remarque

    Le nombre de SCU est approvisionné sur une base horaire et le coût mensuel estimé s’affiche.

    Si votre emplacement géographique sélectionné est trop occupé, vous pouvez également évaluer les prompts n’importe où dans le monde. Pour ce faire, sélectionnez l’option appropriée dans l’écran de création de capacité.

  6. Confirmez que vous reconnaissez et que vous avez lu les conditions générales, puis sélectionnez Vérifier + créer.

  7. Vérifiez que toutes les informations sont correctes, puis sélectionnez Créer. Une page de confirmation s’affiche.

  8. Sélectionnez Terminer l’installation dans le portail Copilot pour la sécurité.

Étape 2 : Configurer l’environnement par défaut

Rôle requis

Vous devez être administrateur général ou administrateur de la sécurité pour accomplir cette tâche.

Vous devez être propriétaire Azure ou contributeur pour que la ressource de capacité associe la capacité à Copilot pour la sécurité.

  1. Associez votre capacité à l’environnement Copilot pour la sécurité si la capacité a été créée dans le Portail Azure.

    Capture d’écran de la sélection de la capacité que vous souhaitez utiliser.

  2. Vous êtes informé de l’emplacement de stockage de vos données client. Cliquez sur Continuer.

    Capture d’écran de l’emplacement de stockage de vos données client.

  3. Choisissez une des options de partage de données. Cliquez sur Continuer. Pour plus d’informations sur le partage de données, consultez Confidentialité et sécurité des données.

    Capture d’écran des options de partage des données client.

  4. Vous serez informé des rôles par défaut qui peuvent accéder à Copilot pour la sécurité. Cliquez sur Continuer.

    Capture d’écran de l’accès à Copilot.

  5. Une page de confirmation s’affiche. Sélectionnez Terminer.

    Capture d’écran de Copilot all set.

Attribuer des rôles aux utilisateurs

Maintenant que Copilot pour la sécurité est opérationnel, décidez qui doit obtenir l’accès à Copilot. Par défaut, tous les utilisateurs de votre locataire ont un accès de base à la plateforme, mais seuls les membres de votre organisation disposant d’autorisations supplémentaires sont en mesure de demander efficacement des données de sécurité. Pour plus d’informations, consultez Attribuer des rôles.

Suivez la visite guidée de Copilot pour la sécurité

Copilot pour la sécurité est fourni avec une visite guidée pour vous aider à utiliser facilement l’application.

Lorsque vous vous connectez pour la première fois à Copilot pour la sécurité, la visite guidée vous aide à découvrir certaines des fonctionnalités clés de la solution.

Vous êtes initié à des concepts tels que la barre d’invite et à quoi l’utiliser, comment modifier, réexécuter ou supprimer des invites. Vous allez également apprendre à utiliser certains des éléments de navigation disponibles, tels que le retour d’expérience.

Vous pouvez revenir à la visite guidée en sélectionnant l’icône d’aide dans le coin inférieur droit de la solution.

Essayez les expériences Copilot pour la sécurité autonomes et incorporées

Copilot pour la sécurité est accessible via le portail autonome et est également disponible via des expériences incorporées intuitives. Par exemple, certaines fonctionnalités sont disponibles via Microsoft Defender XDR et Microsoft Purview sans besoin d’aucune prompt. Pour plus d’informations, consultez Expériences Copilot pour la sécurité.

Découvrez les intégrations

Copilot pour la sécurité s’intègre naturellement à d’autres services de sécurité Microsoft et à des services tiers. Un utilisateur disposant d’un rôle d’administrateur de sécurité peut facilement gérer les plug-ins que Copilot pour la sécurité utilise comme source de données pour répondre aux prompts. Pour plus d’informations, consultez Gérer les plug-ins dans Copilot pour la sécurité.

Consulter les principaux cas d’utilisation

Copilot pour la sécurité est une solution robuste qui offre des fonctionnalités inégalées.

Voici quelques-uns des points clés :

  • Résumé des incidents
  • Analyse d’impact
  • Rétroconception des scripts
  • Réponse guidée

Voir aussi