Gerenciar o uso da unidade de computação de segurança no Security Copilot

O dashboard de monitoramento de uso fornece uma exibição abrangente em várias dimensões de dados para ajudar você a acompanhar o uso de SCUs (unidades de computação de segurança) no Security Copilot. Você tem visibilidade do número de unidades provisionadas e excedentes usadas, dos plug-ins específicos empregados durante as sessões e dos iniciadores dessas sessões. O dashboard também permite aplicar filtros e exportar dados de uso sem problemas. O dashboard inclui até 90 dias de dados, oferecendo uma janela robusta para atividades recentes.

Dica

Para entender o que são Unidades de Computação de Segurança e os modelos de capacidade disponíveis, consulte Entender as Unidades de Computação de Segurança e capacidade.

Monitorar o uso das unidades de computação de segurança

Os proprietários do Copilot podem exibir o uso ao longo do tempo no dashboard de monitoramento de uso do Microsoft Security Copilot.

Para exibir o painel de uso:

  1. Entre no Security Copilot (https://securitycopilot.microsoft.com) e vá para o menu> inicialConfigurações do proprietário.

  2. Selecione Monitoramento de uso.

O dashboard de uso mostra quantas SCUs são consumidas durante um período de tempo por suas cargas de trabalho do Microsoft Security Copilot.

Entender as dimensões dos dados

Use as dimensões de dados para obter uma exibição granular de como as SCUs estão sendo usadas.

As capacidades são capturadas nas guias na parte superior do dashboard. Selecione uma capacidade para exibir as informações de uso relacionadas a essa capacidade específica.

Você pode alternar entre os vários recursos de capacidade que possui. Você vê informações como unidades provisionadas usadas, unidades excedentes usadas e o espaço de trabalho que está usando a capacidade.

A tabela a seguir fornece informações sobre o que cada coluna representa e ajuda você a interpretar os dados com precisão:

Coluna Descrição Exemplos/Tipos
ID de sessão Um identificador exclusivo para cada sessão do Copilot. a123b456-789-1011-1c2-d12345678e99
Data Data em que o usuário iniciou a sessão, exibida no fuso horário local. 10 de setembro, 08:30
Unidades usadas Número de SCUs usadas na sessão. 0.6
Iniciado por O usuário que iniciou a sessão. Ben Heppard
Categoria O formato em que a sessão foi feita.
Existem três tipos de categoria:
- Alerta
- Livro de prompts
- Agente
- Primitivo
Prompt: um único prompt.

Promptbook: Uma sessão relacionada a um promptbook. Por exemplo, um usuário inicia promptbooks de "Análise de Script" nos quais cinco prompts são chamados. Cada prompt da chamada do promptbook tem uma categoria como "promptbook".

Agente: uma entidade computacional interativa ou totalmente autônoma que trabalha para atingir um objetivo específico. É definido por sua capacidade de perceber e reagir ao seu ambiente, tomar decisões e produzir resultados para atingir seu objetivo.

Primitivo: uma chamada de inferência de IA executada por um serviço, aplicativo ou fluxo de trabalho, normalmente sem interação direta do usuário.
Tipo O método usado para a sessão. Existem dois tipos de invocação:
- Ação manual
- Ação automatizada.
Ação Manual: Chamadas acionadas pelo usuário. Um usuário deve iniciar manualmente. Por exemplo, um usuário digita e envia um prompt na barra de prompts.

Ação automatizada: chamadas que são iniciadas/agendadas automaticamente. Por exemplo, resumo de incidentes ou aplicativo lógico agendado.
Experiência do Copilot A interface do usuário na qual a sessão foi iniciada. Os usuários podem usar a interface autônoma, uma interface inserida ou por meio do LogicApps. - Portal do Security Copilot (experiência autônoma)

- Copilot em produtos Microsoft (Experiência embarcada); por exemplo, dentro do Microsoft Defender XDR.

- Aplicativos Lógicos do Azure – os usuários podem iniciar fluxos de trabalho do Security Copilot usando os Aplicativos Lógicos do Azure.
Plugin usado O plug-in usado na sessão. Microsoft Entra, Microsoft Defender XDR.
Status Indica se SCUs são usadas. Todas as unidades disponíveis usadas.

Aplicar filtros

Use filtros para restringir as informações exibidas no dashboard. A aplicação de filtros pode ajudá-lo a analisar dados relevantes sem revisar todo o conjunto de dados.

Observação

Atualmente, os filtros são aplicados apenas à tabela e não ao gráfico de barras.

Captura de tela mostrando o botão de filtro do dashboard de monitoramento de uso.

Os seguintes filtros estão disponíveis:

  • Experiência do Copilot
  • Usuários
  • Plugins usados
  • Tipo
  • Categoria

Importante

A seleção de um intervalo de datas afeta os dados mostrados na tabela. Por exemplo, escolher Últimas 24 horas e, em seguida, selecionar um filtro, como um usuário específico, exibirá informações relacionadas a esse usuário apenas das últimas 24 horas.

Selecionar uma barra no gráfico filtra a tabela para mostrar informações desse dia específico.

Exportar dados do dashboard de uso

Exporte dados do dashboard de uso para arquivos do Excel para facilitar a análise, o compartilhamento ou o acesso offline. Selecione o botão Exportar no canto do dashboard.

Captura de tela mostrando o botão exportar do dashboard de monitoramento de uso.

Aproximar e cruzar o limite da unidade de computação de segurança

Quando o uso em sua organização estiver próximo do limite, você será notificado sobre isso ao enviar os prompts. Para evitar interrupções, entre em contato com o proprietário ou colaborador da capacidade do Azure para aumentar as unidades de computação de segurança ou limitar o número de solicitações.

Experiência ao se aproximar do limite da unidade de computação de segurança

Quando você está no meio de uma investigação e o uso está se aproximando do limite de capacidade provisionada, uma notificação é exibida em resposta a um prompt.

As notificações de limite de capacidade também são mostradas nas experiências incorporadas do Security Copilot e informam ao analista para entrar em contato com o proprietário ou contribuidor da capacidade do Azure para aumentar a capacidade ou limitar o número de prompts para evitar interrupções.

A notificação permite que o analista reaja antes que a capacidade seja insuficiente.

Experiência quando o limite da unidade de computação de segurança é excedido

Quando as SCUs provisionadas e excedentes forem cruzadas, o analista verá uma mensagem de erro informando que, devido ao alto uso na organização, o Copilot não pode responder às solicitações. Os analistas não podem enviar mais prompts no momento. Mais capacidade ficará disponível na próxima hora.

O analista é solicitado a entrar em contato com o proprietário ou colaborador da capacidade do Azure para aumentar as SCUs provisionadas.

O modo de exibição de mensagem de erro só aparece quando sua organização atinge 100% da capacidade.

Atualizar as SCUs (unidades de computação) de segurança provisionadas e excedentes

Você pode atualizar unidades de computação de segurança provisionadas e unidades excedentes no portal do Azure e no portal do Security Copilot. Você também tem a opção de exibir a cobrança no Azure durante a atualização das SCUs.

Função necessária no portal do Azure: Proprietário ou contribuidor da capacidade do Azure.

Portal do Security Copilot Função necessária: proprietário ou contribuidor de capacidade do Azure que também são proprietários do Security Copilot.

Observação

Os usuários podem esperar que os ajustes de capacidade entrem em vigor em 30 minutos.

Processo para atualizar SCUs (unidades de computação) de segurança provisionadas e excedentes

Você pode atualizar as SCUs provisionadas e excedentes da seguinte maneira:

  1. Entre no Security Copilot (https://securitycopilot.microsoft.com) e vá para Configurações.

  2. Há duas maneiras de atualizar as SCUs provisionadas e excedentes:

    • Por meio da página de configurações do proprietário: Em Unidades de computação de segurança ou Número de unidades excedentes, selecione Alterar.
    • Por meio do dashboard de uso: Selecione Alterar unidades no dashboard principal.

    Em qualquer uma das opções, atualize o número de SCUs (unidades de computação de segurança) para as unidades provisionadas e excedentes. Você também tem a opção de exibir a cobrança no Azure selecionando Exibir cobrança no Azure.

    À medida que o número de SCUs aumenta ou diminui, o custo mensal estimado muda de acordo, supondo que a capacidade provisionada permaneça as mesmas 24 horas por dia para o mês inteiro.

    • Por meio da página de configurações do proprietário: Em Unidades de computação de segurança ou Número de unidades excedentes, selecione Alterar.
    • Por meio do dashboard de uso: Selecione Alterar unidades no dashboard principal.

    Em qualquer uma das opções, atualize o número de SCUs (unidades de computação de segurança) para as unidades provisionadas e excedentes. Você também tem a opção de exibir a cobrança no Azure selecionando Exibir cobrança no Azure.

    À medida que o número de SCUs é aumentado ou diminuído, o custo mensal estimado muda de acordo, supondo que a capacidade provisionada permaneça a mesma 24 horas por dia durante todo o mês.

Remover e excluir capacidade

Para sair do Security Copilot, você precisará excluir a capacidade provisionada. Você precisa ter pelo menos uma função de Administrador de Segurança para realizar essa tarefa.

Observação

Para exportar dados do Security Copilot, você precisará entrar em contato com o suporte do Security Copilot. Para obter mais informações, consulte Contatar o suporte do Security Copilot.

Excluir a capacidade das configurações do proprietário

Aviso

A exclusão da capacidade e de seus dados internos é uma ação permanente e não pode ser desfeita.

Você pode excluir a capacidade da página de configurações do proprietário ou da página de monitoramento de uso.

  1. Entre no Security Copilot (https://securitycopilot.microsoft.com).

  2. Selecione o ícone do menu Início .

  3. Navegue até a seção Configurações do proprietário ou Monitoramento de uso .

  4. Na seção de unidades, selecione Alterar.

  5. Selecione o menu de estouro (...).

  6. Selecione Excluir a capacidade.

  7. Confirme que deseja excluir a capacidade. Essa ação exclui a capacidade ativa do locatário.

Entenda as cobranças de SCU por funcionalidade

As SCUs são cobradas com base no estágio de liberação de recursos:

Estágio de capacidade Cobrado?
Geralmente disponível (GA) Sim
Visualização pública Sim
Visualização particular Não