Compartilhar via


Descrição geral dos agentes do Microsoft Security Copilot

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

Microsoft Security Copilot agentes automatizam tarefas repetitivas e reduzem as cargas de trabalho manuais. Melhoram as operações de segurança e TI na cloud, segurança de dados e privacidade, identidade e segurança de rede. Estes agentes processam tarefas de elevado volume e demoradas ao emparelhar dados e código com um modelo de linguagem de IA. Respondem a pedidos de utilizadores e eventos do sistema, ajudando as equipas a trabalhar de forma mais eficiente e a concentrarem-se em tarefas de maior impacto.

Os agentes ajustam-se naturalmente aos fluxos de trabalho existentes. Não precisa de formação especial ou de outro licenciamento para utilizá-los. Os agentes utilizam SCUs para operar tal como outras funcionalidades no produto. Integram-se perfeitamente com as soluções de Segurança da Microsoft e com o ecossistema de parceiros mais amplo suportado. Os agentes aprendem com base nos comentários e mantêm-no no controlo sobre as ações que são tomadas. Processam tarefas intensivas em termos de recursos, como briefings de informações sobre ameaças e otimização do Acesso Condicional. Com Microsoft Security Copilot agentes, pode aumentar verticalmente as suas equipas, pessoas e processos.

Microsoft Security Copilot agentes oferecem benefícios significativos para as equipas de segurança e operações de TI, automatizando tarefas de rotina e libertando tempo valioso para as equipas se concentrarem em iniciativas estratégicas e numa resolução de problemas complexa. Isto leva a uma maior eficiência operacional, a uma maior segurança e a dar às equipas a capacidade de responderem mais rapidamente a ameaças emergentes. Com Security Copilot agentes, as organizações podem alcançar uma maior escalabilidade e resiliência nos seus processos de segurança e TI.

Terminologia do agente

Este artigo define a terminologia do agente chave utilizada durante a configuração do agente.

Gatilho

Um acionador é um evento ou condição que indica a um sistema agente para iniciar uma ação ou série de ações. Pode definir o agente para ser executado automaticamente em intervalos específicos ou optar por executá-lo manualmente quando necessário.

Permissões

No contexto dos agentes, as permissões são o nível de autorização que um agente de IA é dado por um administrador durante a configuração que lhe permite aceder a informações específicas ou realizar as respetivas tarefas.

Estas permissões podem incluir a capacidade de ler dados de outras soluções, por exemplo, Gerenciamento da Superfície de Ataque Externo do Microsoft Defender ou o Microsoft Threat Intelligence. Ao conceder ao agente permissões para aceder aos dados destas soluções, o agente pode gerar informações ou fornecer recomendações com base nas informações que consegue recolher.

Identidade

Um agente precisa de uma identidade para autenticar e aceder de forma segura aos recursos quando é executado. Durante o processo de configuração do agente, é-lhe dado dois tipos de identidade à escolha:

  • Criar uma identidade de agente

    Observação

    Atualmente, esta opção só está disponível para agentes criados pela Microsoft.

    Esta opção cria uma identidade dedicada para o agente com a capacidade de ID do agente Microsoft Entra. Microsoft Entra IDs do Agente são identidades criadas especificamente para agentes de IA. O utilizador que está a configurar o agente concede as permissões de ID do agente necessárias para que o agente seja executado com êxito. A utilização de IDs de Agente mantém o acesso no âmbito, seguro e mais fácil de gerir. Para obter mais informações, veja O que são identidades de agente?.

  • Ligar a uma conta de utilizador existente

    Esta opção permite que o agente utilize as suas credenciais para executar. Herda o seu acesso e permissões enquanto estiver ativo.

Plug-ins

Os plug-ins expandem as capacidades do Security Copilot. Um plug-in é um componente que expande o que um agente pode fazer ao conceder-lhe acesso a capacidades nos serviços da Microsoft e não Microsoft e sites públicos através de APIs. Ter acesso a plug-ins adiciona mais contexto à saída de um agente.

Introdução

Para começar a utilizar Microsoft Security Copilot e tirar partido da IA agente para transformar operações de segurança e TI, siga estes passos no percurso para descobrir e utilizar agentes.

  1. Detetar agentes - Procurar agentes criados pela Microsoft e pelo parceiro
  2. Configurar e gerir agentes - Agentes de configuração
  3. Criar os seus próprios agentes adaptados para o seu caso de utilização – Criar agentes personalizados
  4. Expandir agentes com plug-ins - Plug-ins
  5. Ligar sistemas externos - Conectores