Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
les offres Sécurité Microsoft Store doivent être intégrées à Sécurité Microsoft et résoudre un scénario lié à la sécurité ou à la conformité. Voici les types de solutions intégrées qui peuvent être publiées dans le Magasin de sécurité :
Agents Security Copilot, publiés sous forme d’offre SaaS.
connecteurs Microsoft Sentinel.
Une solution SaaS devait fonctionner avec un agent Copilot ou un connecteur Microsoft Sentinel.
- Les deux offres doivent être liées pendant la publication. Les offres liées doivent avoir des ID d’offre valides appartenant au même éditeur.
Solution SaaS dotée d’une intégration d’API approuvée par Association de sécurité intelligente de Microsoft (MISA) avec un produit 1-P (Defender, Intune, Microsoft Entra, Purview).
Seules les solutions SaaS transactionnelles sont prises en charge.
Les services professionnels constituent un type d’offre certifié MXDR (Managed Extended Detection and Response) dans la catégorie Sécurité.
Note
L’intégration de l’authentification unique Entra ID ne permet pas à votre solution d’être éligible au Security Store
Packages déployables
Les solutions avec des packages déployables doivent respecter le schéma de package requis par le Magasin de sécurité, et si l’un de ces éléments s’applique à votre package, respectez également ces exigences :
- Schéma de manifeste de l’agent requis par Security Copilot
- Schéma requis par Microsoft Sentinel
- Les tâches de notebook du Microsoft Sentinel data lake
Les packages doivent passer des analyses de vulnérabilités de sécurité, qui peuvent inclure des analyses de logiciels malveillants, des analyses antivirus et des analyses des vulnérabilités des agents.
Métadonnées de l’offre
Si vous envoyez un agent et laissez Microsoft gérer vos licences, votre type de tarification doit être tarifaire de contrat et vous devez utiliser les paramètres techniques donnés par Microsoft.
Les noms d'agent doivent être inférieurs à 30 caractères afin qu'ils ne soient pas tronqués dans l'expérience utilisateur Security Copilot.
Veillez à ajouter un lien vers votre page marketing ou produit dans la section Liens de votre offre dans l’Espace partenaires.
Ce lien doit amener les utilisateurs à une page où ils peuvent en savoir plus sur votre agent et trouver des instructions claires pour installer ou utiliser l’agent. Ces informations permettent aux utilisateurs de découvrir et de comprendre facilement votre agent via votre site web officiel ou votre page de produit.
La page vers laquelle pointe votre lien doit également contenir un lien vers Security Store afin que les clients puissent récupérer et déployer l’agent. Vous pouvez inclure ce lien dans la section Liens d’informations sur le produit de l’onglet Description de l’offre dans la publication de l’offre de l’Espace partenaires.
Fonctionnalités et métadonnées de l’agent
Les agents doivent passer des tests fonctionnels et de qualité, notamment :
Expériences de déploiement, de configuration et d’exécution réussies, conformes à la description de l’agent.
Les agents doivent utiliser correctement les fonctionnalités de la plateforme d’agent Security Copilot.
- Un agent est défini comme un système orienté vers un objectif et peut générer de manière autonome un plan en plusieurs étapes. La valeur fondamentale d’un agent est sa capacité à utiliser le raisonnement, la mémoire et les outils pour créer une séquence d’actions pour répondre à un objectif. Le plan d’un agent peut nécessiter une approbation humaine pour l’exécution finale.
Les agents doivent se conformer aux normes IA responsables (RAI) et ne doivent pas contenir d’instructions qui s’écartent de l’intention de l’utilisateur ou de l’objectif indiqué de l’agent.
Important
Si votre agent nécessite l’accès à vos API pour fonctionner, incluez les informations d’identification d’un environnement de test dans Notes pour la certification à l’étape Révision et publication de l’Espace partenaires.
Caution
Les soumissions qui sont des wrappers LLM sont rejetées comme non éligibles. Un wrapper LLM répond à un seul prompt en fournissant des informations produites selon une instruction prédéfinie, mais ne génère pas de plan en plusieurs étapes. Si vous pouvez obtenir le même résultat en utilisant l’instruction comme prompt dans Copilot, alors ce n’est pas un agent.
Les agents doivent clairement décrire les entrées, sorties et tâches qu’ils effectuent dans la description de l’offre. Voici comment structurer vos descriptions (avec des exemples de données pour ces exemples) :
Entrées : incidents Defender, données TI.
Tâches: Recherche des entités mentionnées dans l’incident, met en corrélation le renseignement sur les menaces et classe le type de vulnérabilité en fonction des résultats.
Sorties : Résultat de triage spécifiant le type de vulnérabilité impliqué, le niveau de confiance et un plan de correction recommandé.
Dans la description de votre plan, vous devez spécifier la consommation estimée de l’unité de calcul de sécurité (SCU) pour votre agent. Associez la consommation de la SCU aux entrées, aux tâches effectuées et aux sorties de votre agent. Par exemple, si votre agent récapitule les incidents, vous pouvez dire quelque chose comme cet agent consomme ~0,1 SCU en moyenne pour chaque exécution, ce qui résume un incident. Si votre agent analyse les données de journal, vous pouvez dire que cet agent consomme environ 0,2 SCU en moyenne pour toutes les 1 Go de données de journal interrogées.
Intégration de l’agent aux produits Sécurité Microsoft
Si votre agent fonctionne avec des produits Microsoft tels que Microsoft Defender, Microsoft Entra ou Microsoft Sentinel, veillez à sélectionner le produit approprié dans les produits intégrés Sécurité Microsoft dans l’Espace partenaires.
Cette sélection garantit que lorsque l’agent est publié, il apparaît correctement sous le filtre de produit sélectionné dans le magasin Sécurité Microsoft. Le filtrage correct des produits permet aux utilisateurs de trouver des agents liés à leur produit Microsoft. Vos sélections de filtre servent également à déterminer dans quel portail produit Sécurité Microsoft votre agent peut apparaître.
Pour que vos agents apparaissent dans n’importe quel portail de produit Sécurité Microsoft, ils doivent d’abord être validés. Toute intégration que vous sélectionnez doit respecter ces critères :
Pertinence : la description et la fonction de votre agent doivent être alignées sur les personnages et les cas d’usage du produit intégré que vous sélectionnez.
- Les descriptions doivent expliquer le fonctionnement et l’intégration de l’agent aux produits Sécurité Microsoft répertoriés. Vérifiez que la description détaille la façon dont l’agent interagit avec et prend en charge les produits de sécurité sélectionnés. Ces informations doivent inclure la façon dont les entrées de l’agent (les données qu’il prend) et/ou les sorties (quelles actions, informations qu’il retourne) utilisent les produits sélectionnés. Veillez à indiquer clairement ces informations.
Intégration: Votre agent doit s’intégrer au produit Sécurité Microsoft sélectionné (par exemple, avec une compétence Copilot, un plug-in personnalisé, MCP, etc.).
Améliore l’expérience client : L’agent doit améliorer l’expérience client avec des produits Sécurité Microsoft tels que Microsoft Defender, Microsoft Entra ou Microsoft Sentinel en prenant en charge l’un des scénarios éligibles définis par chacun d’eux produit Sécurité Microsoft.
Pour que les agents apparaissent dans Microsoft Defender portail, ils doivent répondre à ces critères :
La description de l’agent (courte ou longue), la documentation, les captures d’écran, le manifeste et les fonctionnalités de l’agent doivent s’aligner sur Microsoft Defender ou Microsoft Sentinel personnes et les cas d’usage. L’agent doit prendre en charge les analystes soc (Security Operations Center), les chasseurs de menaces, les administrateurs informatiques, les répondants aux incidents ou les agents de conformité. L’agent doit permettre aux analystes SOC de gérer les opérations SOC, d’effectuer une chasse aux menaces, de réduire l’exposition, d’atténuer les risques d’identité ou de garantir la conformité entre les points de terminaison, les identités, les e-mails et les applications cloud.
La description doit spécifier le fonctionnement de l’agent avec Microsoft Defender ; par exemple, en prenant des données d’alerte ou d’incident (entrées) et en générant des réponses automatisées, des insights enrichis ou des actions de flux de travail (sorties) via des intégrations intégrées.
L’agent doit s’intégrer à Microsoft Defender ou Microsoft Sentinel par le biais de compétences Copilot, de plug-ins ou d’outils MCP qui interagissent avec Defender ou Microsoft Sentinel (y compris plateforme Microsoft Sentinel).
L’agent doit prendre en charge l’un des scénarios suivants :
Enrichissez Defender avec plus de contexte ou de métriques qui aident un analyste SOC à effectuer un flux de travail.
- Exemple: Intégrez des flux de renseignement sur les menaces externes, des données de vulnérabilité ou un contexte de ressource dans un flux de travail d’investigation des incidents afin que l’analyste SOC puisse identifier plus rapidement la surface d’attaque ou la cause racine.
Effectuez une analyse avancée ou extrayez des insights actionnables à partir de Defender ou de données Microsoft Sentinel.
- Exemple : Corrélation de l’activité liée aux incidents entre plusieurs sources de données Defender et non Defender, mise en surbrillance des chemins d’attaque ou hiérarchisation des alertes.
Automatisez les flux de travail en plusieurs étapes dans Microsoft Defender par le biais de la planification. L’automatisation peut être réalisée à l’aide de recommandations intégrant une intervention humaine.
- Exemple : L’orchestration de tâches répétitives du SOC, telles que l’isolation des terminaux, le déclenchement de scripts Live Response dans Defender, la création de rapports d’incident ou l’escalade d’incidents avec un contexte enrichi.
Processus de certification et échecs
Si votre offre ne parvient pas à passer le processus de certification décrit, vous recevez une notification par e-mail pour vous le dire.
Vérifiez l’état de la publication des offres dans les Partner Centers en sélectionnant l’onglet Vue d’ensemble de l’offre de votre offre. Vous trouverez un lien vers un rapport à partir de l’onglet Vue d’ensemble de l’offre ou de l’onglet Historique qui détaille ce qui a échoué et ce qui doit être corrigé.
Contenu connexe
Planifier votre publication pour security Store
Comment prévisualiser et tester la fiche de votre offre pour Security Store