Condividi tramite


Gestire l'utilizzo delle unità di calcolo di sicurezza in Security Copilot

Il dashboard di monitoraggio dell'utilizzo offre una visualizzazione completa delle varie dimensioni dei dati per tenere traccia dell'utilizzo delle unità di calcolo di sicurezza in Security Copilot. Si avrà visibilità sul numero di unità di provisioning e di eccedenza usate, sui plug-in specifici usati durante le sessioni e sugli iniziatori di tali sessioni. Il dashboard consente anche di applicare filtri ed esportare facilmente i dati di utilizzo. Il dashboard include fino a 90 giorni di dati, offrendo una finestra affidabile sull'attività recente.

Modalità di fatturazione delle SKU di provisioning e di eccedenza

Security Copilot opera su una capacità di provisioning e eccedenza. La capacità di cui è stato effettuato il provisioning viene fatturata per ora mentre la capacità di eccedenza viene fatturata in base all'utilizzo.

È possibile effettuare il provisioning flessibile delle unità di calcolo della sicurezza (SKU) per gestire carichi di lavoro regolari e modificarli in qualsiasi momento senza impegni a lungo termine.

Per gestire picchi di domanda imprevisti, è possibile impostare una quantità di eccedenza per assicurarsi che siano disponibili altre unità scku quando le unità di cui è stato effettuato il provisioning iniziale vengono esaurite durante picchi imprevisti del carico di lavoro. Le unità di eccedenza vengono fatturate su richiesta e possono essere impostate come quantità illimitata o massima. Questo approccio consente una fatturazione prevedibile, offrendo al tempo stesso la flessibilità necessaria per gestire l'utilizzo sia normale che imprevisto.

La fatturazione viene calcolata in blocchi orari in base alla capacità di cui è stato effettuato il provisioning anziché in incrementi di 60 minuti e ha un minimo di un'ora. Qualsiasi utilizzo utilizzato entro la stessa ora viene fatturato come SCU completo per la capacità di cui è stato effettuato il provisioning, indipendentemente dall'ora di inizio o di fine entro tale ora. Per le unità di eccedenza, le unità SKU vengono fatturate fino a un incremento decimale per le unità utilizzate esatte. Le unità utilizzate non vengono arrotondate per eccesso a numeri interi. Ciò significa che l'addebito viene addebitato in modo preciso in base all'utilizzo (a una posizione decimale).

Ad esempio, se si effettua il provisioning di un SCU alle 9:05, quindi si effettua il deprovisioning alle 9:35 e quindi si effettua il provisioning di un altro SCU alle 9:45, verranno addebitate due unità entro le 9:00 alle 10:00 ora. Per ottimizzare l'utilizzo, apportare modifiche al provisioning SCU all'inizio dell'ora. Per altre informazioni, vedere Gestire l'utilizzo.

Per altre informazioni, vedere Microsoft Security Copilot prezzi e la pagina Calcolatore prezzi.

Scenari di fatturazione di esempio per le eccedenze

Questa sezione fornisce alcuni scenari per illustrare come vengono fatturate le eccedenze.

Una società aziendale ha effettuato il provisioning di 4 SKU e ha stabilito un limite di eccedenza di 6 SKU per rimanere entro il budget mensile.

  • Scenario 1:

    • Un utente esegue una richiesta di utilizzo di 3 UNITÀ SCU e usa il riepilogo degli eventi imprevisti in Defender che usa 0,5 SCU.
    • Il consumo totale viene calcolato come 3,5 UNITÀ SCU. Tuttavia, l'addebito per quell'ora sarà basato su 4 SKU di cui è stato effettuato il provisioning.
    Attività SCU utilizzato
    Esegue un prompt 3.0 UNITÀ SCU
    Usa la funzionalità evento imprevisto 0,5 SCU
    Consumo totale 3.5 UNITÀ SCU
  • Scenario 2:

    • Basandosi sullo scenario 1, un utente esegue anche un promptbook che usa altre 3,7 UNITÀ SCU, portando il totale a 7,2 UNITÀ SCU per l'ora.
    • L'addebito per quell'ora sarà ora basato su 4 SKU di cui è stato effettuato il provisioning e 3,2 SKU di eccedenza.
    Attività SCU utilizzato
    Esegue un prompt 3.0 UNITÀ SCU
    Usa la funzionalità evento imprevisto 0,5 SCU
    Esegue un promptbook 3.7 UNITÀ SCU
    Consumo totale 7.2 UNITÀ SCU

Monitoraggio dell'utilizzo delle unità di calcolo di sicurezza

I proprietari di Copilot possono visualizzare l'utilizzo nel tempo all'interno del dashboard di monitoraggio dell'utilizzo Microsoft Security Copilot.

Per visualizzare il dashboard di utilizzo:

  1. Accedere a Security Copilot (https://securitycopilot.microsoft.com) e passare al menu> HomeImpostazioni proprietario.

  2. Seleziona Monitoraggio utilizzo.

  3. Visualizzare il dashboard di utilizzo, che mostra il numero di SKU utilizzati in un periodo di tempo dai carichi di lavoro Microsoft Security Copilot.

Informazioni sulle dimensioni dei dati

Usare le dimensioni dei dati per ottenere una visualizzazione granulare del modo in cui vengono usate le unità SKU.

Le capacità vengono acquisite nelle schede nella parte superiore del dashboard. Selezionare una capacità per visualizzare le informazioni sull'utilizzo correlate a tale capacità specifica.

Verranno visualizzate informazioni come le unità di cui è stato effettuato il provisioning usate, le unità di eccedenza usate e l'area di lavoro che usa la capacità.

La tabella seguente fornisce informazioni su ciò che ogni colonna rappresenta e consente di interpretare i dati in modo accurato:

Colonna Descrizione Esempi/tipi
Data Data in cui l'utente ha avviato la sessione. Visualizzato nel fuso orario locale. 10 settembre, 08:30
Unità usate Numero di SKU usate nella sessione. .6
Avviato da Utente che ha avviato la sessione. Ben Heppard
ID sessione Identificatore univoco per ogni sessione copilot. a123b456-789-1011-1c2-d12345678e99
Categoria Formato in cui è stata eseguita la sessione.
Esistono due tipi di categorie:
-Sollecito
- Promptbook
Prompt : un singolo prompt.

Promptbook : sessione correlata a un promptbook. Ad esempio, un utente avvia i promptbook "Analisi script" in cui vengono chiamati 5 prompt. Ogni prompt della chiamata al promptbook avrà una categoria come "promptbook".
Tipo Metodo utilizzato per la sessione. Esistono due tipi di chiamata:
- Azione manuale
- Azione automatizzata.
Azione manuale : chiamate attivate dall'utente. Un utente deve avviare manualmente. Ad esempio, un utente digita e invia una richiesta nella barra dei prompt.

Azione automatizzata : chiamate avviate/pianificate automaticamente. Ad esempio, riepilogo degli eventi imprevisti, app per la logica pianificata o promptbook pianificato.
Esperienza copilot Interfaccia utente da cui è stata avviata la sessione. Gli utenti possono usare l'interfaccia autonoma, un'interfaccia incorporata o app per la logica. - portale Security Copilot (esperienza autonoma)

- Copilot nei prodotti Microsoft (esperienza incorporata), ad esempio all'interno di Microsoft Defender XDR.

- App per la logica di Azure: gli utenti possono avviare flussi di lavoro Security Copilot usando App per la logica di Azure.
Plug-in usato Plug-in usato nella sessione. Microsoft Entra
Stato Indica se vengono utilizzate le SKU. Tutte le unità disponibili usate.

Applicazione di filtri

Usare i filtri per restringere le informazioni visualizzate nel dashboard. L'applicazione di filtri consente di analizzare i dati rilevanti senza esaminare l'intero set di dati.

Nota

Attualmente, i filtri vengono applicati solo alla tabella e non al grafico a barre.

Screenshot che mostra il pulsante di filtro del dashboard di monitoraggio dell'utilizzo.

Sono disponibili i filtri seguenti:

  • Esperienza copilot
  • Utenti
  • Plug-in usati
  • Tipo
  • Categoria

Importante

La selezione di un intervallo di date influisce sui dati visualizzati nella tabella. Ad esempio, scegliendo "Ultime 24 ore" e quindi selezionando un filtro, ad esempio un utente specifico, verranno visualizzate informazioni relative a tale utente solo nelle ultime 24 ore.

Se si seleziona una barra nel grafico, la tabella viene filtrata per visualizzare le informazioni relative a quel giorno specifico.

Esportare dati

Esportare i dati del dashboard di utilizzo nei file di Excel per semplificare l'analisi, la condivisione o l'accesso offline. Selezionare il pulsante Esporta nell'angolo del dashboard.

Screenshot che mostra il pulsante di esportazione del dashboard di monitoraggio dell'utilizzo.

Avvicinamento e superamento del limite di unità di calcolo di sicurezza

Quando nell'organizzazione l'utilizzo si avvicina al limite, viene visualizzato un messaggio di notifica durante l'invio delle richieste. Per evitare interruzioni, è possibile contattare il proprietario o il collaboratore della capacità di Azure per aumentare le unità di calcolo di sicurezza o limitare il numero di richieste.

Esperienza quando ci si avvicina al limite di unità di calcolo di sicurezza

Quando un analista si trova al centro di un'indagine e l'utilizzo si avvicina al limite di capacità di cui è stato effettuato il provisioning, l'analista visualizza una notifica in risposta a una richiesta.

Queste notifiche vengono visualizzate anche in Security Copilot esperienze incorporate.

La notifica avvisa l'analista di contattare il proprietario o il collaboratore della capacità di Azure per aumentare la capacità o limitare il numero di richieste così da evitare interruzioni.

La notifica consente all'analista di reagire prima di esaurire la capacità.

Esperienza quando viene superato il limite di unità di calcolo di sicurezza

Quando viene incrociata l'unità di calcolo di sicurezza con provisioning e eccedenza, l'analista visualizzerà un messaggio di errore che indica che a causa dell'utilizzo elevato nell'organizzazione Copilot non può rispondere alle richieste. Al momento gli analisti non possono inviare richieste aggiuntive. Nell'ora successiva dovrebbe essere disponibile una maggiore capacità.

All'analista viene chiesto di contattare il proprietario o il collaboratore della capacità di Azure per aumentare le SCU di cui è stato effettuato il provisioning.

Questa vista è visibile solo quando l'organizzazione raggiunge il 100% della capacità.

Aggiornare le unità di calcolo di sicurezza di cui è stato effettuato il provisioning e l'eccedenza

È possibile aggiornare le unità di calcolo di sicurezza di cui è stato effettuato il provisioning e le unità di eccedenza nel portale di Azure e nel portale di Security Copilot. È anche possibile visualizzare la fatturazione in Azure durante l'aggiornamento delle SKU.

Ruolo richiesto nel portale di Azure: proprietario o collaboratore della capacità di Azure

Security Copilot ruolo richiesto dal portale: proprietario della capacità di Azure o collaboratore che Security Copilot proprietari.

Nota

Gli utenti possono aspettarsi che le modifiche della capacità abbiano effetto entro 30 minuti.

Aggiornamento delle unità di calcolo di sicurezza di cui è stato effettuato il provisioning e l'eccedenza

  1. Accedere a Security Copilot (https://securitycopilot.microsoft.com) e passare a Impostazioni.

  2. Esistono due modi per aggiornare le SKU di cui è stato effettuato il provisioning e l'eccedenza:

    • Tramite la pagina delle impostazioni del proprietario: in Unità di calcolo di sicurezza o Numero di unità di eccedenza selezionare Modifica.
    • Tramite il dashboard di utilizzo: selezionare Cambia unità nel dashboard principale.

    In entrambe le opzioni aggiornare il numero di unità di calcolo di sicurezza (SKU) per le unità di provisioning e di eccedenza. È anche possibile visualizzare la fatturazione in Azure selezionando Visualizza fatturazione in Azure.

    Con l'aumentare o il diminuire del numero di SCU, il costo mensile stimato cambia di conseguenza, presupponendo che la capacità di cui è stato effettuato il provisioning rimanga la stessa 24 ore al giorno per l'intero mese.

Gestione della capacità per le funzionalità

L'utilizzo delle funzionalità di anteprima pubblica e disponibilità generale viene addebitato alle SCU, a differenza di quello dell'anteprima privata.