Compartilhar via


agentes de Microsoft Security Copilot

Esta página fornece informações sobre agentes disponíveis na experiência autónoma de Security Copilot.

Terminologia do agente

Campo Descrição
Gatilho Um evento ou condição que indica a um sistema agente para iniciar uma ação ou série de ações.
Permissões O nível de autorização que um agente de IA é fornecido por um administrador durante a configuração que lhe permite aceder a informações específicas ou realizar as respetivas tarefas.
Identidade As credenciais que o agente irá utilizar quando for executado.
Plug-ins Um componente que expande o que um agente pode fazer ao conceder-lhe acesso a capacidades em serviços de primeiro e terceiros e sites públicos através de APIs.

Agentes disponíveis

Agente de informação sobre informações sobre ameaças

Gerar um relatório de informações sobre ameaças pode ser uma tarefa complexa e intensiva em termos de recursos. Requer a recolha de informações e pode demorar horas ou dias a concluir. O Agente de Informação sobre Ameaças gera relatórios de informações sobre ameaças oportunos e relevantes com análises técnicas detalhadas com base na atividade mais recente do ator de ameaças e nas informações de vulnerabilidade interna e externa. O agente correlaciona os dados de ameaças da Microsoft e os sinais dos clientes em tempo real para adicionar contexto crítico às informações sobre ameaças numa questão de minutos, poupando horas às equipas de analistas ou até dias passados na recolha e correlação de informações.

Acionador

Este agente será executado no intervalo de tempo definido quando estiver ativado ou manualmente quando pretender executá-lo.

Permissões

Este agente pode ler dados de Gerenciamento da Superfície de Ataque Externo do Defender e Gerenciamento de Vulnerabilidades do Defender

Identidade

Este agente requer ligação a uma conta de utilizador existente e a criação de uma nova identidade de agente.

Produtos

Microsoft Security Copilot é necessário executar este agente.

Plug-ins

É necessário o seguinte plug-in para executar este agente:

  • Informações sobre Ameaças do Microsoft Defender

Os seguintes plug-ins são opcionais para executar este agente, mas podem adicionar mais contexto à saída:

  • Gerenciamento da Superfície de Ataque Externo do Microsoft Defender
  • Gerenciamento de Vulnerabilidades do Microsoft Defender

Acesso baseado em funções

O proprietário e os contribuidores podem ver o relatório gerado pelo agente de informação de informações sobre ameaças na página agentes do Microsoft Security Copilot.