Oppsummer enhetsinformasjon med Microsoft Copilot i Microsoft Defender
Microsoft Copilot for sikkerhet i Microsoft Defender-portalen hjelper sikkerhetsteam med å øke hastigheten på enhetsinspeksjon gjennom kunstig intelligens-drevne undersøkelsesfunksjoner.
Vit om før du begynner
Hvis du ikke har brukt Copilot for Security før, bør du gjøre deg kjent med det ved å lese følgende artikler:
- Hva er Copilot for Sikkerhet?
- Copilot for Sikkerhetsopplevelser
- Kom i gang med Copilot for sikkerhet
- Forstå godkjenning i Copilot for Sikkerhet
- Ledende i Copilot for sikkerhet
Sikkerhetsoperasjonsteam har i oppgave å gjennomsøke enhetsdata for å finne mistenkelige aktiviteter eller enheter for å forhindre skadelige angrep. Disse teamene må oppsummere store mengder data og forenkle kompleks informasjon for raskt å vurdere, sortere og koble en enhets status og aktiviteter til potensielt skadelige angrep.
Funksjonaliteten for enhetssammendrag i Copilot i Defender gjør det mulig for sikkerhetsteam å få enhetens sikkerhetsstatus, sårbar programvareinformasjon og eventuell uvanlig atferd. Sikkerhetsanalytikere kan bruke en enhets sammendrag for å få fart på undersøkelsen av hendelser og varsler.
Copilot for Sikkerhetsintegrering i Microsoft Defender
Enhetssammendragsfunksjonen er tilgjengelig i Microsoft Defender-portalen for kunder som har klargjort tilgang til Copilot for Sikkerhet.
Denne funksjonen er også tilgjengelig i den frittstående portalen Copilot for sikkerhet via Microsoft Defender XDR-programtillegget. Få mer informasjon om forhåndsinstallerte programtillegg i Copilot for sikkerhet.
Nøkkelfunksjoner
Enhetssammendraget generert av Copilot inneholder informasjon som er verdt å merke seg om enheten, inkludert:
- Status for viktige Microsoft Defender XDR beskyttelsesfunksjoner, for eksempel angrepsoverflatereduksjon og manipuleringsbeskyttelse
- All betydelig brukeraktivitet observert, som uvanlige påloggingsforsøk
- En liste over sårbar programvare som er installert på enheten
- Statusen for andre sikkerhetsfunksjoner, for eksempel brannmurinnstillinger, som bidrar til enhetens risiko
- Annen viktig innsikt som angir enhetens status, for eksempel når enheten sist ble sett aktiv
- Enhetsinnsikt levert av Microsoft Intune, for eksempel informasjon om enhetens primærbruker, enhetsgruppe eller oppdagede apper
Du kan få tilgang til sammendragsfunksjonen for enheten på følgende måter:
Åpne enhetslagersiden på hovedmenyen ved å velge Enheter under Ressurser. Velg en enhet som skal undersøkes fra listen. Når du åpner enhetssiden, oppsummerer Copilot automatisk enhetsinformasjonen for den valgte enheten og viser sammendraget i Copilot-ruten.
Fra en hendelsesside kan du velge en enhet i hendelsesgrafen og deretter (1) velge Enhetsdetaljer. Velg Sammendrag i enhetsruten (2) for å generere enhetssammendraget. Sammendraget vises i Copilot-ruten.
Du kan også få tilgang til sammendragsfunksjonen for enheten ved å velge en enhet som er oppført i Ressurser-fanen for en hendelse. Velg Copilot i enhetsruten for å generere enhetssammendraget.
Se gjennom resultatene av enhetssammendraget. Du kan kopiere resultatene til utklippstavlen, generere resultatene på nytt eller åpne Copilot for sikkerhetsportalen ved å velge Flere handlinger-ellipsen (...) på toppen av sammendragskortet for enheten.
Eksempel på enhetssammendragsledetekst
I den frittstående Copilot for Security-portalen kan du bruke følgende ledetekst til å generere et enhetssammendrag:
- Oppsummer enhetsinformasjon i Defender-hendelsen {incident number.
Tips
Når du undersøker enheter i Copilot for Security-portalen, anbefaler Microsoft å inkludere ordet Defender i instruksjonene for å sikre at enhetens sammendragsfunksjonalitet leverer resultatene.
Gi tilbakemelding
Tilbakemeldingen din bidrar til å forbedre kvaliteten på resultatene som genereres av Copilot. Du kan gi tilbakemelding om resultatene ved å navigere til bunnen av Copilot-ruten og velge tilbakemeldingsikonet .
Se også
- Finn ut mer om andre innebygde Copilot for sikkerhet-opplevelser
- Personvern og datasikkerhet i Copilot for Sikkerhet
Tips
Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.