Microsoft Security Copilotのデプロイと運用

このラーニング パスでは、Microsoft Security Copilotを使用して作業基盤を構築し、エンタープライズ レベルのデプロイと日常業務に進みます。 まず、主要な概念、Security Copilotが自然言語プロンプトを処理する方法、効果的なプロンプトの要素、および組織のソリューションを有効にする手順について説明します。 その後、適切なセキュリティ コンピューティング ユニット、データ所在地の設定、およびロールの割り当てを使用してワークスペースを計画および構成し、エンタープライズ セグメント化の要件をサポートします。 最後に、プラグインアクセスを管理し、Microsoft構築されたエージェントとパートナーが構築したエージェントの両方の完全なライフサイクルを管理して、デプロイをスムーズかつ安全に実行し続けます。

前提条件

  • セキュリティ運用とインシデント対応に関する実用的な知識
  • Microsoftセキュリティ製品とサービスに関する知識
  • Azure サブスクリプション管理とMicrosoft Entraロールに関する基本的な知識

このラーニング パス内のモジュール

Microsoft Security Copilot について理解します。 いくつかの基本的な用語、Microsoft Security Copilot がプロンプトを処理する方法、効果的なプロンプトの要素、およびソリューションを有効にする方法について説明します。

このモジュールでは、エンタープライズセグメント化のためにSecurity Copilotワークスペースを計画し、構成します。 セキュリティ コンピューティング ユニット (SKU) で容量を設定し、コンプライアンスのためにデータ ストレージの場所を選択する方法について説明します。 次に、ワークスペース ロールの割り当て、ワークスペース レベルのプラグインと所有者の設定の構成、統合されたMicrosoft Security Copilot エージェントのワークスペースの割り当て、容量の使用状況の監視を行います。

このモジュールでは、プラグイン のガバナンス設定を構成し、セキュリティ Copilot エージェント ライフサイクルを管理します。 所有者レベルのプラグイン設定でカスタム プラグインを追加および発行できるユーザーを制御する方法について説明します。 次に、プレインストールされているプラグインのアクセスをワークスペース間で制限する方法と、Microsoft構築されたパートナー エージェントと Security Store パートナー エージェントの両方を検出、設定、管理する方法について説明します。