Gestire l'utilizzo delle unità di calcolo di sicurezza in Security Copilot
Il dashboard di monitoraggio dell'utilizzo offre una visualizzazione completa delle varie dimensioni dei dati per tenere traccia dell'utilizzo delle unità di calcolo di sicurezza in Security Copilot. Si avrà visibilità sul numero di unità usate, sui plug-in specifici usati durante le sessioni e gli iniziatori di tali sessioni. Il dashboard consente anche di applicare filtri ed esportare facilmente i dati di utilizzo. Il dashboard include fino a 90 giorni di dati, offrendo una finestra affidabile sull'attività recente.
Copilot per la sicurezza viene venduto secondo un modello di capacità predisposto e con fatturazione oraria. È possibile effettuare il provisioning delle unità di calcolo della sicurezza (SKU) e aumentarle o ridurle in qualsiasi momento. La fatturazione viene calcolata in blocchi orari anziché in incrementi di 60 minuti e ha un minimo di un'ora. Qualsiasi utilizzo entro la stessa ora viene fatturato come SCU completo, indipendentemente dall'ora di inizio o di fine entro tale ora. Ad esempio, se si effettua il provisioning di un SCU alle 9:05, quindi si effettua il deprovisioning alle 9:35 e quindi si effettua il provisioning di un altro SCU alle 9:45, verranno addebitate due unità entro le 9:00 alle 10:00 ora. Analogamente, se si effettua il provisioning di un SCU alle 9:45, saranno necessari solo 15 minuti per usarlo prima che non sia più disponibile, poiché le SKU vengono fornite in blocchi orari dalle 9:00 alle 10:00. Per ottimizzare l'utilizzo, apportare modifiche al provisioning SCU all'inizio dell'ora. Per altre informazioni, vedere Gestire l'utilizzo.
I proprietari di Copilot possono visualizzare l'utilizzo nel tempo all'interno del dashboard di monitoraggio dell'utilizzo Microsoft Security Copilot.
Per visualizzare il dashboard di utilizzo:
Accedere a Security Copilot (https://securitycopilot.microsoft.com) e passare al menu> HomeImpostazioni proprietario.
Seleziona Monitoraggio utilizzo.
Visualizzare il dashboard di utilizzo, che mostra il numero di SKU utilizzati in un periodo di tempo dai carichi di lavoro Microsoft Security Copilot.
Usare le dimensioni dei dati per ottenere una visualizzazione granulare del modo in cui vengono usate le unità SKU. La tabella seguente fornisce informazioni su ciò che ogni colonna rappresenta e consente di interpretare i dati in modo accurato:
Colonna | Descrizione | Esempi/tipi |
---|---|---|
Data | Data in cui l'utente ha avviato la sessione. Visualizzato nel fuso orario locale. | 10 settembre, 08:30 |
Unità usate | Numero di SKU usate nella sessione. | .6 |
Avviato da | Utente che ha avviato la sessione. | Ben Heppard |
ID sessione | Identificatore univoco per ogni sessione copilot. | a123b456-789-1011-1c2-d12345678e99 |
Categoria | Formato in cui è stata eseguita la sessione. Esistono due tipi di categorie: -Sollecito - Promptbook |
Prompt : un singolo prompt. Promptbook : sessione correlata a un promptbook. Ad esempio, un utente avvia i promptbook "Analisi script" in cui vengono chiamati 5 prompt. Ogni prompt della chiamata al promptbook avrà una categoria come "promptbook". |
Tipo | Metodo utilizzato per la sessione. Esistono due tipi di chiamata: - Azione manuale - Azione automatizzata. |
Azione manuale : chiamate attivate dall'utente. Un utente deve avviare manualmente. Ad esempio, un utente digita e invia una richiesta nella barra dei prompt. Azione automatizzata : chiamate avviate/pianificate automaticamente. Ad esempio, riepilogo degli eventi imprevisti, app per la logica pianificata o promptbook pianificato. |
Esperienza copilot | Interfaccia utente da cui è stata avviata la sessione. Gli utenti possono usare l'interfaccia autonoma, un'interfaccia incorporata o app per la logica. | - portale Security Copilot (esperienza autonoma) - Copilot nei prodotti Microsoft (esperienza incorporata), ad esempio all'interno di Microsoft Defender XDR. - App per la logica di Azure: gli utenti possono avviare flussi di lavoro Security Copilot usando App per la logica di Azure. |
Plug-in usato | Plug-in usato nella sessione. | Microsoft Entra |
Usare i filtri per restringere le informazioni visualizzate nel dashboard. L'applicazione di filtri consente di analizzare i dati rilevanti senza esaminare l'intero set di dati.
Nota
Attualmente, i filtri vengono applicati solo alla tabella e non al grafico a barre.
Sono disponibili i filtri seguenti:
- Esperienza copilot
- Utenti
- Plug-in usati
- Tipo
- Categoria
Importante
La selezione di un intervallo di date influisce sui dati visualizzati nella tabella. Ad esempio, scegliendo "Ultime 24 ore" e quindi selezionando un filtro, ad esempio un utente specifico, verranno visualizzate informazioni relative a tale utente solo nelle ultime 24 ore.
Se si seleziona una barra nel grafico, la tabella viene filtrata per visualizzare le informazioni relative a quel giorno specifico.
Esportare i dati del dashboard di utilizzo nei file di Excel per semplificare l'analisi, la condivisione o l'accesso offline. Selezionare il pulsante Esporta nell'angolo del dashboard.
Quando nell'organizzazione l'utilizzo si avvicina al limite, viene visualizzato un messaggio di notifica durante l'invio delle richieste. Per evitare interruzioni, è possibile contattare il proprietario o il collaboratore della capacità di Azure per aumentare le unità di calcolo di sicurezza o limitare il numero di richieste.
Quando un analista si trova al centro di un'indagine e l'utilizzo si avvicina al limite di capacità di cui è stato effettuato il provisioning, l'analista visualizza una notifica in risposta a una richiesta.
Queste notifiche vengono visualizzate anche in Security Copilot esperienze incorporate.
La notifica avvisa l'analista di contattare il proprietario o il collaboratore della capacità di Azure per aumentare la capacità o limitare il numero di richieste così da evitare interruzioni.
La notifica consente all'analista di reagire prima di esaurire la capacità.
Quando si supera il limite di unità di calcolo di sicurezza di cui è stato effettuato il provisioning, l'analista visualizza un messaggio di errore che indica che a causa dell'utilizzo elevato nell'organizzazione Copilot non può rispondere alle richieste. Al momento gli analisti non possono inviare richieste aggiuntive. Nell'ora successiva dovrebbe essere disponibile una maggiore capacità.
All'analista viene chiesto di contattare il proprietario o il collaboratore della capacità di Azure per aumentare le SCU di cui è stato effettuato il provisioning.
Questa vista è visibile solo quando l'organizzazione raggiunge il 100% della capacità.
È possibile aggiornare le unità di calcolo di sicurezza di cui è stato effettuato il provisioning nel portale di Azure e nel portale di Security Copilot.
Ruolo richiesto nel portale di Azure: proprietario o collaboratore della capacità di Azure
Security Copilot ruolo richiesto dal portale: proprietario della capacità di Azure o collaboratore che Security Copilot proprietari.
Accedere a Security Copilot (https://securitycopilot.microsoft.com) e passare a Impostazioni.
Seleziona Impostazioni proprietario.
In Unità di calcolo di sicurezza seleziona Modifica. Aggiorna il numero di unità di calcolo di sicurezza (SCU) di cui è stato effettuato il provisioning.
Con l'aumentare o il diminuire del numero di SCU, il costo mensile stimato cambia di conseguenza, presupponendo che la capacità di cui è stato effettuato il provisioning rimanga la stessa 24 ore al giorno per l'intero mese.
L'utilizzo delle funzionalità di anteprima pubblica e disponibilità generale viene addebitato alle SCU, a differenza di quello dell'anteprima privata.