Condividi tramite


Panoramica degli agenti Microsoft Security Copilot

Importante

Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

Microsoft Security Copilot agenti automatizzano le attività ripetitive e riducono i carichi di lavoro manuali. Migliorano la sicurezza e le operazioni IT in tutto il cloud, la sicurezza e la privacy dei dati, l'identità e la sicurezza di rete. Questi agenti gestiscono attività con volumi elevati e che richiedono molto tempo associando dati e codice a un modello di linguaggio di intelligenza artificiale. Rispondono alle richieste degli utenti e agli eventi di sistema, consentendo ai team di lavorare in modo più efficiente e concentrarsi su attività di maggiore impatto.

Gli agenti si adattano naturalmente ai flussi di lavoro esistenti. Non è necessaria una formazione speciale o altre licenze per usarle. Gli agenti usano le SKU per funzionare esattamente come le altre funzionalità del prodotto. Si integrano perfettamente con le soluzioni di sicurezza Microsoft e il più ampio ecosistema di partner supportato. Gli agenti apprendono in base al feedback e controllano le azioni eseguite. Gestiscono attività a elevato utilizzo di risorse, ad esempio briefing sulle intelligence sulle minacce e ottimizzazione dell'accesso condizionale. Con Microsoft Security Copilot agenti, è possibile aumentare i team, le persone e i processi.

Microsoft Security Copilot agenti offrono vantaggi significativi per i team di sicurezza e le operazioni IT automatizzando le attività di routine e liberando tempo prezioso per i team per concentrarsi su iniziative strategiche e complesse soluzioni di problemi. Ciò comporta una maggiore efficienza operativa, una maggiore sicurezza e la possibilità per i team di rispondere più rapidamente alle minacce emergenti. Con gli agenti Security Copilot, le organizzazioni possono ottenere maggiore scalabilità e resilienza nei processi IT e di sicurezza.

Individuare gli agenti

È possibile individuare facilmente gli agenti Microsoft Security Copilot dalle esperienze autonome e incorporate. Nell'esperienza autonoma:

  • Attivare o disattivare il menu per passare alla libreria dell'agente.

  • Selezionare Agenti.

  • Viene visualizzata la libreria dell'agente.

  • Esplorare la libreria per esaminare i vari agenti.

Immagine degli agenti Security Copilot dal menu

Sono disponibili agenti Microsoft e agenti partner tra cui scegliere. A seconda del ruolo, è possibile configurarli o accedere all'agente per eseguirlo. Questo accesso intuitivo consente di integrare rapidamente gli agenti nei flussi di lavoro.

Immagine delle schede degli agenti Security Copilot

Nelle esperienze incorporate verranno visualizzati gli agenti all'interno del portale e sarà possibile esplorarne le funzionalità.

Individuare gli agenti da Security Store

Esplorare e aggiungere agenti direttamente dall'archivio sicurezza integrato all'interno di Security Copilot. Security Store offre un ecosistema in continua crescita di agenti Microsoft e creati dai partner, semplificando la ricerca di soluzioni adatte alle proprie esigenze di sicurezza. Per altre informazioni, vedere Che cos'è l'archivio sicurezza.

Creare agenti personalizzati

È possibile estendere Security Copilot creando agenti personalizzati personalizzati in base alle esigenze operative e di sicurezza specifiche dell'organizzazione.

Security Copilot consente agli sviluppatori di creare, testare e pubblicare agenti per Security Copilot.

Per altre informazioni, vedere Panoramica dello sviluppo degli agenti.

Agenti Microsoft

Sono disponibili gli agenti Microsoft seguenti:

  • Agente di verifica di accesso
    Consenti ai revisori di prendere decisioni di accesso rapide e accurate. L'agente di controllo di accesso offre informazioni dettagliate e consigli in modo che i revisori possano completare il proprio lavoro tramite una semplice conversazione, direttamente all'interno di Microsoft Teams.
  • Agente di ottimizzazione dell'accesso condizionale in Microsoft Entra - Esperienza incorporata
    Monitora nuovi utenti o app non coperti dai criteri esistenti, identifica gli aggiornamenti necessari per colmare le lacune di sicurezza e consiglia correzioni rapide per i team di identità da applicare con un solo clic.
  • Agente di valutazione del phishing in Microsoft Defender
    Progettato per ridimensionare la risposta dei team di sicurezza nella valutazione e classificazione degli eventi imprevisti di phishing inviati dagli utenti, consentendo alle organizzazioni di migliorare la loro efficienza riducendo l'impegno manuale e semplificando la risposta al phishing.
  • Agente di briefing di Intelligence sulle minacce in Security Copilot - Esperienza autonoma
    Cura automaticamente informazioni sulle minacce rilevanti e tempestive in base agli attributi univoci e all'esposizione alle minacce di un'organizzazione.
  • Agente di correzione delle vulnerabilità in Microsoft Intune
    Identificare le principali vulnerabilità, comprenderne l'impatto e ottenere indicazioni dettagliate sulla correzione per correggere le vulnerabilità usando le funzionalità di Intune.
  • Panoramica degli agenti Security Copilot in Microsoft Purview (anteprima)
    Questi agenti di valutazione degli avvisi di Prevenzione della perdita dei dati (DLP) e Insider Risk Management (IRM) forniscono una coda di avvisi gestita dall'agente in cui vengono identificati e classificati in ordine di priorità gli avvisi relativi alle attività a rischio più elevato. Gli agenti analizzano il contenuto e la finalità potenziale coinvolti nell'attività in base ai parametri scelti dall'organizzazione e al livello di tolleranza al rischio. Gli agenti offrono una spiegazione completa della logica alla base della categorizzazione.

Agenti partner

Le organizzazioni usano sempre più agenti basati sull'intelligenza artificiale per migliorare le operazioni di sicurezza. Anche se Microsoft Security Copilot agenti offrono soluzioni affidabili, l'integrazione degli agenti partner può offrire altri vantaggi e offre la flessibilità necessaria per usare gli strumenti già noti. Questi agenti offrono funzionalità uniche, dalla risposta alla violazione della privacy alla supervisione della rete e alla valutazione degli avvisi, assicurandosi di poter affrontare in modo efficace le diverse problematiche di sicurezza.

C'è un ecosistema crescente di agenti creati da partner in Security Copilot. Per trovare l'elenco più aggiornato delle offerte di agenti e come distribuirle, vedere Archivio sicurezza.

Per altre informazioni, vedere la documentazione dell'Archivio sicurezza.

Vedere anche