次の手順に従って、トリアージ、修復、エンリッチメントなどのタスクを自動化するモジュール型エージェントを検出し、Microsoft Security製品全体にデプロイします。
前提条件
- Azure 課金サブスクリプションの共同作成者または所有者ロール。 必要なロールの詳細については、「 ロールとアクセス許可」を参照してください。
- エージェントを設定するには、 Security Copilot の所有者または共同作成者ロールであることが必要です。
- 場合によっては、エージェントにアクセス許可を付与するためのMicrosoft Entra グローバル管理者ロール。
Note
Microsoft は、アクセス許可が最も少ないロールを使用することを推奨しています。 この戦略は、organizationのセキュリティを向上させるのに役立ちます。 グローバル管理者は高い特権を持つ役割であり、既存の役割を使用できないときは緊急シナリオに限定する必要があります。
エージェントを取得する
Security Store ポータルに移動します。
Security Store ポータルの [セキュリティ エージェント] カードから [エージェントの探索] を選択します。
検索クエリを入力してエージェントを検索するか、製品、発行元、評価、またはその他Microsoft Security条件でフィルター処理します。
詳細を表示するには、エージェントを選択します。
エージェントの詳細ページを確認して、エージェントの機能と必要な内容を理解します。 購入とデプロイのフローを開始するには、[ ソリューションの取得] を選択します。
Azure課金サブスクリプション、リソース グループ、およびエージェント購入情報の名前を選択します。
[ 次へ ] を選択して、エージェントのデプロイ リソース情報を表示します。 エージェントに data lake リソースMicrosoft Sentinelがある場合は、Microsoft Sentinel ワークスペースを選択できます。
[次へ] を選択して、注文とデプロイの詳細を確認します。 発行元の 利用規約 と プライバシー ポリシーを表示できます。
[ 注文] を選択して、購入と展開のプロセスを開始します。
購入とデプロイのプロセスが完了するまで待ちます。 このプロセスにより、エージェントの実行に必要な課金リソースとリソース (Copilot内のエージェント インスタンス、適用可能な Microsoft Sentinel Data Lake Notebook ジョブ、Azure リソースなど) が作成されます。 完了したら、[Microsoft Security Copilotを開く] を選択してSecurity Copilotを開き、エージェントを構成します。
Note
エージェントを設定するには、Security Copilot の所有者または共同作成者ロールが必要です。また、必要に応じて、エージェントにアクセス許可を付与するためにMicrosoft Entra グローバル管理者が必要になる場合があります。
Microsoft は、アクセス許可が最も少ないロールを使用することを推奨しています。 この戦略は、organizationのセキュリティを向上させるのに役立ちます。 グローバル管理者は高い特権を持つ役割であり、既存の役割を使用できないときは緊急シナリオに限定する必要があります。
このエージェントを後で使用する場合は、 管理>My ソリューションに移動し、デプロイされたエージェントを見つけて、[ 詳細の表示] を選択できます。
[Microsoft Security Copilotを開く] を選択すると、Security Copilotでエージェントを操作できます。
[Defenderで管理] を選択して、任意の Sentinel Data Lake Notebook ジョブに移動することもできます。