Wdrażanie i obsługa Microsoft Security Copilot

W tej ścieżce szkoleniowej utworzysz podstawy pracy z Microsoft Security Copilot i przechodzisz do wdrożenia klasy korporacyjnej i codziennych operacji. Zacznij od zapoznania się z podstawowymi pojęciami, sposobem, w jaki Security Copilot przetwarza monity języka naturalnego, elementy skutecznego monitu oraz kroki umożliwiające włączenie rozwiązania dla organizacji. Następnie planujesz i konfigurujesz obszary robocze z odpowiednimi jednostkami obliczeniowymi zabezpieczeń, ustawieniami rezydencji danych i przypisaniami ról, aby obsługiwać wymagania dotyczące segmentacji przedsiębiorstwa. Na koniec zarządzasz dostępem do wtyczek i zarządzasz pełnym cyklem życia zarówno utworzonych Microsoft, jak i utworzonych przez partnerów agentów, aby zapewnić bezproblemowe i bezpieczne działanie wdrożenia.

Wymagania wstępne

  • Wiedza na temat operacji zabezpieczeń i reagowania na zdarzenia
  • Znajomość produktów i usług zabezpieczeń Microsoft
  • Podstawowa wiedza na temat zarządzania subskrypcjami Azure i ról Microsoft Entra

Moduły w ramach tej ścieżki szkoleniowej

Zapoznaj się z rozwiązaniem Microsoft Security Copilot. Przedstawiono podstawową terminologię, sposób, w jaki platforma Microsoft Security Copilot przetwarza monity, elementy skutecznego monitu oraz sposób włączania rozwiązania.

W tym module planujesz i konfigurujesz obszary robocze Security Copilot dla segmentacji przedsiębiorstwa. Dowiesz się, jak ustawić pojemność przy użyciu jednostek obliczeniowych zabezpieczeń (SCU), wybierać lokalizacje przechowywania danych pod kątem zgodności. Następnie przypiszesz role obszaru roboczego, skonfigurujesz wtyczki na poziomie obszaru roboczego i ustawienia właściciela, przypiszesz obszary robocze do zintegrowanych agentów Microsoft Security Copilot i będziesz monitorować użycie pojemności.

W tym module skonfigurujesz ustawienia zarządzania wtyczkami i zarządzasz cyklem życia agenta Security Copilot. Dowiesz się, jak ustawienia wtyczki na poziomie właściciela kontrolują, kto może dodawać i publikować niestandardowe wtyczki. Następnie dowiesz się, jak ograniczyć dostęp do wstępnie zainstalowanych wtyczek w obszarach roboczych oraz jak odkrywać, konfigurować i zarządzać zarówno agentami stworzonymi przez Microsoft, jak i agentami partnerskimi z Security Store.