Security Copilot a Microsoft Intune-ban

Microsoft Security Copilot egy felhőalapú AI-platform, amely természetes nyelvű Copilot-élményt biztosít. Segíthet a biztonsági szakemberek támogatásában különböző forgatókönyvek esetében, például incidenselhárításban, veszélyforrás-keresésben és intelligenciagyűjtésben. A műveletekről további információt a Mi az a Microsoft Biztonsági Copilot? című témakörben talál.

A Biztonsági Copilot integrálható a Microsoft Intune-nal.

Ha a Microsoft Intune-t ugyanabban a bérlőben használja, mint a Security Copilot, akkor a Security Copilot használatával elemzéseket kaphat az Intune-adatairól.

A Security Copilot beépített Intune-képességeket tartalmaz, és kérésekkel további információkat kaphat, például:

  • Az eszközökre, alkalmazásokra, megfelelőségi & konfigurációs házirendekre és a Intune-ben kezelt szabályzat-hozzárendelésekre vonatkozó információk
  • Felügyelt eszközattribútumok és hardver részletei
  • Adott eszközzel kapcsolatos probléma, és egy működő & nem működő eszköz összehasonlítása
  • Felhőalapú PC-k elemzések a licencelésről, a kapcsolat minőségéről, a konfigurációkról és a teljesítményről

Ez a cikk bemutatja, hogyan férhet hozzá Microsoft Intune-adataihoz a Security Copilot szolgáltatásban, és mintakéréseket is tartalmaz.

Az első lépések

Ha még nem ismeri a Security Copilot szolgáltatást, az alábbi cikkek elolvasásával ismerkedhet meg vele:

Főbb funkciók

A Copilot többféleképpen is használható az Intune-ban:

Fókusz biztonsági rendszergazdáknak

A Security Copilot a Biztonsági műveletek központ (SOC) vagy a biztonsági rendszergazda központtal rendelkezik. Ha tehát Ön SOC-elemző vagy biztonsági rendszergazda, akkor a Security Copilot használatával lekérheti az Intune által felügyelt eszközök biztonsági helyzetét.

Van például olyan felhasználó vagy eszköz, amely ártó szándékra utaló jeleket mutat. Észreveszi, hogy bizonyos események a rosszindulatú szándék után következnek be, például egy ismeretlen eszköz regisztrálása után az Intune-ban. Lehet, hogy valaki lopott hitelesítő adatokkal próbál regisztrálni és hozzáférést szerezni. További információra van szüksége.

A Security Copilot az Intune képességeivel további információkat kaphat, például:

  • Kérdezzen rá egy adott eszközre, olvassa be az eszköz összes tulajdonságát, beleértve az eszköz nevét, az eszközazonosítót és az eszköz gyártóját.
  • Határozza meg, hogy mikor van regisztrálva az eszköz az Intune-ban.
  • Keresse meg egy eszköz elsődleges felhasználóját.
  • Határozza meg az eszköz, például laptop vagy mobiltelefon típusát.
  • Ellenőrizze a megfelelőségi állapotot, különösen ha egy eszköz nem megfelelő, és hogy miért nem megfelelő.

A Microsoft Defender esetében ezeket az információkat, beleértve az eszköz típusát is, felhasználhatja a következő lépések meghatározásához. Különböző műveleteket végezhet például az eszköz típusától függően (laptop, mobiltelefon vagy táblagép). A Security Copilot az eszközre mutató hivatkozást is megadhat a Microsoft Defender, így futtathatja a Defender-műveleteket.

Amit még tudnia kell

A Security Copilot-integráció engedélyezése az Intune-ban

Az Intune képességeinek használatához a Security Copilot engedélyezze az Intune beépülő modult.

  1. Nyissa meg a Security Copilot webhelyet, és jelentkezzen be a hitelesítő adataival.

  2. A parancssorsávon válassza a Források lehetőséget (jobb sarok).

    Képernyőkép az elérhető, engedélyezett és letiltott beépülő modulok forrásairól a Microsoft Security Copilot.

  3. A Források kezelése területen kapcsolja be a Microsoft Intune-t:

    Képernyőkép, amely azt mutatja, hogy a Microsoft Intune beépülő modul forrása engedélyezve van a Security Copilot.

    Megjegyzés:

    Egyes szerepkörök engedélyezhetik vagy letilthatják a beépülő modulokat. További információt a Beépülő modulok kezelése a Microsoft Biztonsági Copilotban című témakörben talál.

A beépített funkciók használata

A Security Copilot beépített rendszerfunkciókat tartalmaz, amelyek hasznosak az Intune-rendszergazdák számára. A Security Copilot áttekintéséhez lépjen a Navigálás a Microsoft Security Copilot alkalmazásban.

Ez a szakasz néhány olyan funkciót ismertet, amely hasznos lehet az Intune-rendszergazdák számára.

Rendszerképességek

A képességek olyan beépített szolgáltatások, amelyek adatokat kérhetnek le a különböző engedélyezett beépülő modulokból, például a Microsoft Intune-ból. Amikor kéréssel kérdez meg valamit az Intune-adatairól, például egy felhasználóhoz vagy az eszköz részleteihez rendelt alkalmazásokról, a parancsok ezeket az Intune-képességeket használják.

A Intune Intune beépített rendszerképességeinek megtekintéséhez kövesse az alábbi lépéseket:

  1. A Security Copilot portál parancssorsávjában válassza a Copilot-kérések ikont >Az összes rendszerképesség megtekintése.

    Képernyőkép, amely bemutatja, hogyan választhatja ki a kérések ikont és a rendszerképességeket a Security Copilot.

  2. A Microsoft Intune szakaszban az Intune összes beépített képességének listája található. Bármelyik képességet kiválaszthatja, és további információkat kaphat róluk.

Munkamenetek

Amikor parancsokat használ a Microsoft Intune Felügyeleti központban vagy a Security Copilot portálon, a rendszer menti a munkameneteket. A mentett munkamenetek megtekintéséhez kövesse az alábbi lépéseket:

  1. A Security Copilot portálon lépjen a bal felső sarokban > lévő Saját munkamenetek menüre.

  2. Amikor kiválaszt egy munkamenetet, megjelennek a korábbi kérései és eredményei. Minden munkamenethez tartozik egy munkamenet-azonosító az URL-címben. Ezt a munkamenet-azonosítót megoszthatja másokkal, hogy áttekinthessék ugyanazt a kérés-munkamenetet.

    A munkamenet-azonosítója például a következőhöz hasonló: https://securitycopilot.microsoft.com/sessions/023d1c61-f3c7-4702-8924-075a1058900d.

Minta Intune-parancsok

Saját kéréseket hozhat létre a Security Copilot az Intune-adataival kapcsolatos információk lekéréséhez. Ez a szakasz néhány ötletet és példát sorol fel.

Az első lépések

  • A parancsai legyenek világosak és konkrétak. Jobb eredményeket kaphat, ha adott eszközazonosítókat vagy -neveket, alkalmazásneveket vagy házirendneveket ad meg a kérésekben.

    Emellett segíthet az Intune parancshoz való hozzáadásában is, például:

    • Az Intune szerint hány eszközt regisztráltak ezen a héten?
    • Tudnivalók az Intune-eszközökről (felhasználónév).
  • Kísérletezzen különböző parancsokkal és változatokkal, hogy lássa, mi működik a legjobban a használati esethez. A csevegési AI-modellek eltérőek, ezért a kapott eredmények alapján ismételje és finomítsa a parancsokat.

    A parancsokat egy parancskönyvbe is mentheti későbbi használatra. További információ:

Általános információk az Intune-adatokról

Általános információkat kaphat az Intune-adatokról, például az eszközök számáról, az üzembe helyezett alkalmazásokról, az eszközök platformverzióiról stb.

Mintaparancsok:

  • Milyen alkalmazások vannak hozzáadva az Intune-hoz?
  • Mely Intune-alkalmazások vannak a leginkább hozzárendelve?
  • Hány eszközt regisztráltak az Intune-ban az elmúlt 24 órában?
  • Mik a tudnivalók Jon Smith Intune-eszközeiről.

Házirendcélok

Lekérheti a házirendcélok részleteit, például azokat a csoportokat, amelyekhez egy adott alkalmazás van hozzárendelve, vagy hogy hány felhasználóhoz van hozzárendelve egy adott alkalmazás.

Mintaparancsok:

  • Hány felhasználóhoz van hozzárendelve a ContosoApp?
  • Mely csoportokhoz van hozzárendelve a ContosoApp?
  • Hány alkalmazás van hozzárendelve az Adja meg az eszközazonosítót eszközazonosítóhoz az Intune-ban?
  • Miért vonatkozik "A Microsoft Store alkalmazás automatikus frissítésének engedélyezése" szabályzat az A eszközre?
  • Mik a tudnivalók A felhasználó Intune-eszközeiről.
  • Miért érvényes az A házirend a B eszközre?

Adott eszközök

Információkat kaphat egy adott eszközről, például a csoporttagságairól és a hozzárendelt alkalmazásokról.

Mintaparancsok:

  • Milyen eszközöket használ a UserA@contoso.com?
  • Milyen csoportokban szerepel a DeviceA?
  • Mik a tudnivalók az A eszközről.
  • Ki az A eszköz elsődleges felhasználója?
  • Telepítve van a ContosoApp az A eszközön?
  • Felfedezett alkalmazások megjelenítése az eszközönA.

Hasonlóságok és különbségek

Megismerheti két eszköz hasonlóságait és különbségeit, például a megfelelőségi házirendeket, a hardvereket és a mindkét eszközhöz rendelt eszközkonfigurációkat.

Mintaparancsok:

  • Mi a hardverkonfigurációs különbség az A eszköz és a B eszköz között?
  • Mi a hasonlóság a megfelelőségi szabályzatok között a DeviceA és a DeviceB eszközök között?
  • Mi a különbség az A eszköz és a B eszköz eszközkonfigurációs profiljában?
  • Hasonlítsa össze az A eszközön és a B eszközön telepített alkalmazásokat.

Visszajelzés küldése

Az Intune és a Biztonsági Copilot integrációjával kapcsolatos visszajelzése segít a fejlesztésben. Visszajelzés küldéséhez a Security Copilot használja az egyes kitöltött kérések alján található visszajelzési gombokat.

Képernyőkép arról, hogyan küldhet visszajelzést a kérés eredményeiről a Security Copilot.

Amikor lehetséges, és ha az eredmény nem olyan, mint amire számított, magyarázza el néhány szóval, hogy mit lehet tenni az eredmény javítása érdekében. Ha Intune-specifikus parancsokat adott meg, és az eredmények nem kapcsolódnak az Intune-hoz, adja meg ezeket az információkat.

Adatvédelem és adatbiztonság a Biztonsági Copilotban

A Biztonsági Copilot adatvédelméről az Adatvédelem és adatbiztonság a Microsoft Biztonsági Copilotban című témakörben talál további információt.

Amikor a Security Copilot használatával lép kapcsolatba az Intune-adatok lekéréséhez, a Security Copilot lekéri ezeket az adatokat az Intune-ból. A rendszer feldolgozza és az Biztonsági Copilot szolgáltatásban tárolja a parancsokat, a lekért Intune-adatokat és a parancseredményekben megjelenő kimenetelt.

Ha a Security Copilot használatával kéri le az Intune-adatokat, a Security Copilot az Önhöz rendelt RBAC-szerepkörök és Intune-hatókörcímkék által meghatározott adatokhoz és engedélyekhez is hozzáférhet.