Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Microsoft Security Copilot egy felhőalapú AI-platform, amely természetes nyelvű Copilot-élményt biztosít. Segíthet a biztonsági szakemberek támogatásában különböző forgatókönyvek esetében, például incidenselhárításban, veszélyforrás-keresésben és intelligenciagyűjtésben. A műveletekről további információt a Mi az a Microsoft Biztonsági Copilot? című témakörben talál.
A Biztonsági Copilot integrálható a Microsoft Intune-nal.
Ha a Microsoft Intune-t ugyanabban a bérlőben használja, mint a Security Copilot, akkor a Security Copilot használatával elemzéseket kaphat az Intune-adatairól.
A Security Copilot beépített Intune-képességeket tartalmaz, és kérésekkel további információkat kaphat, például:
- Az eszközökre, alkalmazásokra, megfelelőségi & konfigurációs házirendekre és a Intune-ben kezelt szabályzat-hozzárendelésekre vonatkozó információk
- Felügyelt eszközattribútumok és hardver részletei
- Adott eszközzel kapcsolatos probléma, és egy működő & nem működő eszköz összehasonlítása
- Felhőalapú PC-k elemzések a licencelésről, a kapcsolat minőségéről, a konfigurációkról és a teljesítményről
Ez a cikk bemutatja, hogyan férhet hozzá Microsoft Intune-adataihoz a Security Copilot szolgáltatásban, és mintakéréseket is tartalmaz.
Az első lépések
Ha még nem ismeri a Security Copilot szolgáltatást, az alábbi cikkek elolvasásával ismerkedhet meg vele:
- Mi az a Microsoft Biztonsági Copilot?
- Microsoft Security Copilot élmények
- A Microsoft Security Copilot használatának első lépései
- A Microsoft Security Copilot hitelesítésének ismertetése
- Parancsok a Microsoft Security Copilot alkalmazásban
Főbb funkciók
A Copilot többféleképpen is használható az Intune-ban:
- Adatfeltárás természetes nyelv használatával
- Copilot Chat parancsjavaslatok
- Házirend- és beállításkezelés
- Eszközadatok és hibaelhárítás
- Windows 365 felhőalapú PC-elemzések
Fókusz biztonsági rendszergazdáknak
A Security Copilot a Biztonsági műveletek központ (SOC) vagy a biztonsági rendszergazda központtal rendelkezik. Ha tehát Ön SOC-elemző vagy biztonsági rendszergazda, akkor a Security Copilot használatával lekérheti az Intune által felügyelt eszközök biztonsági helyzetét.
Van például olyan felhasználó vagy eszköz, amely ártó szándékra utaló jeleket mutat. Észreveszi, hogy bizonyos események a rosszindulatú szándék után következnek be, például egy ismeretlen eszköz regisztrálása után az Intune-ban. Lehet, hogy valaki lopott hitelesítő adatokkal próbál regisztrálni és hozzáférést szerezni. További információra van szüksége.
A Security Copilot az Intune képességeivel további információkat kaphat, például:
- Kérdezzen rá egy adott eszközre, olvassa be az eszköz összes tulajdonságát, beleértve az eszköz nevét, az eszközazonosítót és az eszköz gyártóját.
- Határozza meg, hogy mikor van regisztrálva az eszköz az Intune-ban.
- Keresse meg egy eszköz elsődleges felhasználóját.
- Határozza meg az eszköz, például laptop vagy mobiltelefon típusát.
- Ellenőrizze a megfelelőségi állapotot, különösen ha egy eszköz nem megfelelő, és hogy miért nem megfelelő.
A Microsoft Defender esetében ezeket az információkat, beleértve az eszköz típusát is, felhasználhatja a következő lépések meghatározásához. Különböző műveleteket végezhet például az eszköz típusától függően (laptop, mobiltelefon vagy táblagép). A Security Copilot az eszközre mutató hivatkozást is megadhat a Microsoft Defender, így futtathatja a Defender-műveleteket.
Amit még tudnia kell
Amikor egy rendszergazda parancsot küld, a Copilot csak azokhoz az adatokhoz férhet hozzá, amelyekhez a rendszergazda rendelkezik engedéllyel, beleértve a hozzájuk rendelt RBAC-szerepköröket és Intune-hatókörcímkéket is.
Ha azt szeretné, hogy a rendszergazdák hozzáférjenek az összes Intune-adatához a Security Copilot, akkor használja a következő szerepkört a Microsoft Entra ID-ban:
- Intune szolgáltatásadminisztrátor (más néven Intune-rendszergazda)
A szerepkörökkel és a hitelesítéssel kapcsolatos további információkért látogasson el ide:
Az Intune-adatokat a Security Copilot portálon, a Copilotot pedig a Microsoft Intune Felügyeleti központban érheti el. A Copilot az Intune-ban és a Security Copilot közötti kapcsolattal és egyéb gyakori kérdésekkel kapcsolatos további információkért látogasson el a Microsoft Copilot az Intune-ban gyakori kérdéseire.
A Security Copilot-integráció engedélyezése az Intune-ban
Az Intune képességeinek használatához a Security Copilot engedélyezze az Intune beépülő modult.
Nyissa meg a Security Copilot webhelyet, és jelentkezzen be a hitelesítő adataival.
A parancssorsávon válassza a Források lehetőséget (jobb sarok).
A Források kezelése területen kapcsolja be a Microsoft Intune-t:
Megjegyzés:
Egyes szerepkörök engedélyezhetik vagy letilthatják a beépülő modulokat. További információt a Beépülő modulok kezelése a Microsoft Biztonsági Copilotban című témakörben talál.
A beépített funkciók használata
A Security Copilot beépített rendszerfunkciókat tartalmaz, amelyek hasznosak az Intune-rendszergazdák számára. A Security Copilot áttekintéséhez lépjen a Navigálás a Microsoft Security Copilot alkalmazásban.
Ez a szakasz néhány olyan funkciót ismertet, amely hasznos lehet az Intune-rendszergazdák számára.
Rendszerképességek
A képességek olyan beépített szolgáltatások, amelyek adatokat kérhetnek le a különböző engedélyezett beépülő modulokból, például a Microsoft Intune-ból. Amikor kéréssel kérdez meg valamit az Intune-adatairól, például egy felhasználóhoz vagy az eszköz részleteihez rendelt alkalmazásokról, a parancsok ezeket az Intune-képességeket használják.
A Intune Intune beépített rendszerképességeinek megtekintéséhez kövesse az alábbi lépéseket:
A Security Copilot portál parancssorsávjában válassza a Copilot-kérések ikont >Az összes rendszerképesség megtekintése.
A Microsoft Intune szakaszban az Intune összes beépített képességének listája található. Bármelyik képességet kiválaszthatja, és további információkat kaphat róluk.
Munkamenetek
Amikor parancsokat használ a Microsoft Intune Felügyeleti központban vagy a Security Copilot portálon, a rendszer menti a munkameneteket. A mentett munkamenetek megtekintéséhez kövesse az alábbi lépéseket:
A Security Copilot portálon lépjen a bal felső sarokban > lévő Saját munkamenetek menüre.
Amikor kiválaszt egy munkamenetet, megjelennek a korábbi kérései és eredményei. Minden munkamenethez tartozik egy munkamenet-azonosító az URL-címben. Ezt a munkamenet-azonosítót megoszthatja másokkal, hogy áttekinthessék ugyanazt a kérés-munkamenetet.
A munkamenet-azonosítója például a következőhöz hasonló:
https://securitycopilot.microsoft.com/sessions/023d1c61-f3c7-4702-8924-075a1058900d.
Minta Intune-parancsok
Saját kéréseket hozhat létre a Security Copilot az Intune-adataival kapcsolatos információk lekéréséhez. Ez a szakasz néhány ötletet és példát sorol fel.
Az első lépések
A parancsai legyenek világosak és konkrétak. Jobb eredményeket kaphat, ha adott eszközazonosítókat vagy -neveket, alkalmazásneveket vagy házirendneveket ad meg a kérésekben.
Emellett segíthet az Intune parancshoz való hozzáadásában is, például:
- Az Intune szerint hány eszközt regisztráltak ezen a héten?
- Tudnivalók az Intune-eszközökről (felhasználónév).
Kísérletezzen különböző parancsokkal és változatokkal, hogy lássa, mi működik a legjobban a használati esethez. A csevegési AI-modellek eltérőek, ezért a kapott eredmények alapján ismételje és finomítsa a parancsokat.
A parancsokat egy parancskönyvbe is mentheti későbbi használatra. További információ:
Általános információk az Intune-adatokról
Általános információkat kaphat az Intune-adatokról, például az eszközök számáról, az üzembe helyezett alkalmazásokról, az eszközök platformverzióiról stb.
Mintaparancsok:
- Milyen alkalmazások vannak hozzáadva az Intune-hoz?
- Mely Intune-alkalmazások vannak a leginkább hozzárendelve?
- Hány eszközt regisztráltak az Intune-ban az elmúlt 24 órában?
- Mik a tudnivalók Jon Smith Intune-eszközeiről.
Házirendcélok
Lekérheti a házirendcélok részleteit, például azokat a csoportokat, amelyekhez egy adott alkalmazás van hozzárendelve, vagy hogy hány felhasználóhoz van hozzárendelve egy adott alkalmazás.
Mintaparancsok:
- Hány felhasználóhoz van hozzárendelve a ContosoApp?
- Mely csoportokhoz van hozzárendelve a ContosoApp?
- Hány alkalmazás van hozzárendelve az Adja meg az eszközazonosítót eszközazonosítóhoz az Intune-ban?
- Miért vonatkozik "A Microsoft Store alkalmazás automatikus frissítésének engedélyezése" szabályzat az A eszközre?
- Mik a tudnivalók A felhasználó Intune-eszközeiről.
- Miért érvényes az A házirend a B eszközre?
Adott eszközök
Információkat kaphat egy adott eszközről, például a csoporttagságairól és a hozzárendelt alkalmazásokról.
Mintaparancsok:
- Milyen eszközöket használ a UserA@contoso.com?
- Milyen csoportokban szerepel a DeviceA?
- Mik a tudnivalók az A eszközről.
- Ki az A eszköz elsődleges felhasználója?
- Telepítve van a ContosoApp az A eszközön?
- Felfedezett alkalmazások megjelenítése az eszközönA.
Hasonlóságok és különbségek
Megismerheti két eszköz hasonlóságait és különbségeit, például a megfelelőségi házirendeket, a hardvereket és a mindkét eszközhöz rendelt eszközkonfigurációkat.
Mintaparancsok:
- Mi a hardverkonfigurációs különbség az A eszköz és a B eszköz között?
- Mi a hasonlóság a megfelelőségi szabályzatok között a DeviceA és a DeviceB eszközök között?
- Mi a különbség az A eszköz és a B eszköz eszközkonfigurációs profiljában?
- Hasonlítsa össze az A eszközön és a B eszközön telepített alkalmazásokat.
Visszajelzés küldése
Az Intune és a Biztonsági Copilot integrációjával kapcsolatos visszajelzése segít a fejlesztésben. Visszajelzés küldéséhez a Security Copilot használja az egyes kitöltött kérések alján található visszajelzési gombokat.
Amikor lehetséges, és ha az eredmény nem olyan, mint amire számított, magyarázza el néhány szóval, hogy mit lehet tenni az eredmény javítása érdekében. Ha Intune-specifikus parancsokat adott meg, és az eredmények nem kapcsolódnak az Intune-hoz, adja meg ezeket az információkat.
Adatvédelem és adatbiztonság a Biztonsági Copilotban
A Biztonsági Copilot adatvédelméről az Adatvédelem és adatbiztonság a Microsoft Biztonsági Copilotban című témakörben talál további információt.
Amikor a Security Copilot használatával lép kapcsolatba az Intune-adatok lekéréséhez, a Security Copilot lekéri ezeket az adatokat az Intune-ból. A rendszer feldolgozza és az Biztonsági Copilot szolgáltatásban tárolja a parancsokat, a lekért Intune-adatokat és a parancseredményekben megjelenő kimenetelt.
Ha a Security Copilot használatával kéri le az Intune-adatokat, a Security Copilot az Önhöz rendelt RBAC-szerepkörök és Intune-hatókörcímkék által meghatározott adatokhoz és engedélyekhez is hozzáférhet.