다음을 통해 공유


Microsoft Security Copilot 에이전트 개요

중요

이 게시물의 일부 정보는 상용으로 출시되기 전에 실질적으로 수정될 수 있는 사전 릴리스된 제품과 관련이 있습니다. Microsoft는 여기에서 제공하는 정보와 관련하여 명시적이거나 묵시적인 어떠한 보증도 제공하지 않습니다.

Microsoft Security Copilot 에이전트는 반복적인 작업을 자동화하고 수동 워크로드를 줄입니다. 클라우드, 데이터 보안 및 개인 정보, ID 및 네트워크 보안 전반에서 보안 및 IT 작업을 향상시킵니다. 이러한 에이전트는 데이터와 코드를 AI 언어 모델과 페어링하여 많은 시간이 소요되는 작업을 처리합니다. 사용자 요청 및 시스템 이벤트에 응답하여 팀이 보다 효율적으로 작업하고 영향력이 높은 작업에 집중할 수 있도록 지원합니다.

에이전트는 기존 워크플로에 자연스럽게 적합합니다. 사용하기 위해 특별한 교육 또는 기타 라이선스가 필요하지 않습니다. 에이전트는 SKU를 활용하여 제품의 다른 기능과 마찬가지로 작동합니다. Microsoft 보안 솔루션 및 지원되는 광범위한 파트너 에코시스템과 원활하게 통합됩니다. 에이전트는 피드백에 따라 학습하고 수행되는 작업을 제어할 수 있습니다. 위협 인텔리전스 브리핑 및 조건부 액세스 최적화와 같은 리소스 집약적인 작업을 처리합니다. Microsoft Security Copilot 에이전트를 사용하여 팀, 사람 및 프로세스를 확장할 수 있습니다.

Microsoft Security Copilot 에이전트는 일상적인 작업을 자동화하고 팀이 전략적 이니셔티브와 복잡한 문제 해결에 집중할 수 있는 귀중한 시간을 확보함으로써 보안 팀과 IT 운영에 상당한 이점을 제공합니다. 이로 인해 운영 효율성이 향상되고 보안이 강화되며 팀이 새로운 위협에 보다 신속하게 대응할 수 있습니다. Security Copilot 에이전트를 통해 조직은 보안 및 IT 프로세스에서 더 큰 확장성과 복원력을 달성할 수 있습니다.

에이전트 검색

독립 실행형 환경과 포함된 환경 모두에서 Microsoft Security Copilot 에이전트를 쉽게 검색할 수 있습니다. 독립 실행형 환경에서 다음을 수행합니다.

  • 에이전트 라이브러리로 이동하려면 메뉴를 전환합니다.

  • 활성 에이전트를 선택합니다.

  • 에이전트 라이브러리가 표시됩니다.

  • 라이브러리를 탐색하여 다양한 에이전트를 정독합니다.

메뉴에서 Security Copilot 에이전트 이미지

선택할 수 있는 Microsoft 에이전트 및 파트너 에이전트가 있습니다. 역할에 따라 에이전트를 설정하거나 에이전트에 액세스하여 실행할 수 있습니다. 이 직관적인 액세스를 통해 에이전트를 워크플로에 빠르게 통합할 수 있습니다.

Security Copilot 에이전트 카드 이미지

포함된 환경에서는 포털 내에 에이전트가 표시되고 해당 기능을 탐색할 수 있습니다.

Security Store에서 에이전트 검색

Security Copilot 내의 통합 보안 저장소에서 직접 에이전트를 찾아보고 추가합니다. Security Store는 Microsoft 및 파트너가 구축한 에이전트의 에코시스템을 제공하여 보안 요구 사항에 맞는 솔루션을 쉽게 찾을 수 있도록 합니다. 자세한 내용은 Security Store란?을 참조하세요.

사용자 지정 에이전트 빌드

organization 특정 보안 및 운영 요구 사항에 맞게 사용자 지정 에이전트를 빌드하여 Security Copilot 확장할 수 있습니다.

Security Copilot 개발자가 에이전트를 빌드, 테스트 및 게시하여 Security Copilot 수 있도록 합니다.

자세한 내용은 에이전트 개발 개요를 참조하세요.

Microsoft 에이전트

다음 Microsoft 에이전트를 사용할 수 있습니다.

  • 액세스 검토 에이전트
    검토자가 빠르고 정확한 액세스 결정을 내릴 수 있도록 합니다. Access Review 에이전트는 Microsoft Teams 내에서 간단한 대화를 통해 검토자가 작업을 완료할 수 있도록 인사이트와 권장 사항을 제공합니다.
  • Microsoft Entra 조건부 액세스 최적화 에이전트 - 포함된 환경
    기존 정책에서 다루지 않는 새 사용자 또는 앱을 모니터링하고, 보안 격차를 해소하는 데 필요한 업데이트를 식별하고, ID 팀이 한 번의 클릭으로 적용할 수 있도록 빠른 수정을 권장합니다.
  • Microsoft Defender 피싱 심사 에이전트
    사용자가 제출한 피싱 인시던트 심사 및 분류에서 보안 팀의 대응을 확장하도록 설계되었으며, 조직은 수동 작업을 줄이고 피싱 응답을 간소화하여 효율성을 향상시킬 수 있습니다.
  • Security Copilot 위협 인텔리전스 브리핑 에이전트 - 독립 실행형 환경
    organization 고유한 특성 및 위협 노출에 따라 관련성이 있고 시기 적절한 위협 인텔리전스를 자동으로 큐레이팅합니다.
  • Microsoft Intune 취약성 수정 에이전트
    주요 취약성을 식별하고, 해당 영향을 이해하고, 단계별 수정 지침을 가져와서 Intune 기능을 사용하여 취약성을 해결합니다.
  • Microsoft Purview의 Security Copilot 에이전트 개요(미리 보기)
    이러한 DLP(데이터 손실 방지) 및 IRM(내부 위험 관리) 경고 심사 에이전트는 가장 높은 위험 활동에 대한 경고를 식별하고 우선 순위를 지정하는 에이전트 관리 경고 큐를 제공합니다. 에이전트는 organization 선택한 매개 변수 및 위험 허용 오차 수준에 따라 활동에 관련된 콘텐츠 및 잠재적 의도를 분석합니다. 에이전트는 분류 뒤에 있는 논리에 대한 포괄적인 설명을 제공합니다.

파트너 에이전트

조직은 점점 더 AI 기반 에이전트를 사용하여 보안 작업을 강화하고 있습니다. Microsoft Security Copilot 에이전트는 강력한 솔루션을 제공하지만 파트너 에이전트를 통합하면 다른 이점을 제공하고 이미 익숙한 도구를 유연하게 사용할 수 있습니다. 이러한 에이전트는 개인 정보 침해 대응에서 네트워크 감독 및 경고 심사에 이르기까지 고유한 기능을 제공하여 다양한 보안 문제를 효과적으로 해결할 수 있도록 합니다.

Security Copilot 파트너가 구축한 에이전트의 에코시스템이 증가하고 있습니다. 에이전트 제품의 최신 목록과 배포 방법을 찾으려면 Security Store를 참조하세요.

자세한 내용은 Security Store 설명서를 참조하세요.

참고 항목