Introdução à integração no Microsoft Security Copilot

Microsoft Security Copilot é um produto de segurança de IA gerador que capacita a segurança e os profissionais de TI a responder a ameaças cibernéticas, sinais de processo e avaliar a exposição de riscos à velocidade e escala da IA. Para obter uma descrição geral, consulte O que é Microsoft Security Copilot?.

Observação

Exclusão de responsabilidade: Esta documentação destina-se apenas a clientes que utilizam clouds comerciais. Atualmente, Security Copilot não foi concebido para utilização por clientes que utilizam clouds governamentais dos EUA, incluindo, entre outros, GCC, GCC High, DoD e Microsoft Azure Governamental. Para obter mais informações, consulte seu representante da Microsoft.

Observação

Quando inicia sessão pela primeira vez no Security Copilot, a sua experiência poderá ser diferente consoante a fase de inclusão e implementação.

  • Os novos clientes de inclusão podem ver uma experiência de destino de agentes em primeiro lugar, em que os agentes são a home page predefinida e a principal forma de começar.
  • Os clientes existentes podem continuar a ver a experiência atual com o chat e os pedidos na home page.

Na experiência agents-first, pode aceder ao chat a partir de Todo o histórico em vez da home page.

Existem duas categorias de Security Copilot clientes:

  • Microsoft 365 E5 e clientes incluídos na Security Copilot E7

    Microsoft Security Copilot está incluído na sua licença Microsoft 365 E5 e E7. No entanto, a elegibilidade por si só não permite o acesso, Security Copilot têm de ser implementadas no seu inquilino para acesso. A Microsoft envia uma notificação antecipada de 7 dias e o seu inquilino é aprovisionado automaticamente após o fim do período de notificação. Quando o aprovisionamento estiver concluído, Security Copilot está pronto para ser utilizado. Veja Como fazer saber se o meu inquilino está ativado para Security Copilot?.

    O que vê quando inicia sessão pela primeira vez

    Em alguns ambientes, Security Copilot abre com uma home page de agentes e uma experiência de boas-vindas baseada em funções.

    • Os analistas de segurança são orientados para configurar e experimentar agentes.
    • Os administradores são orientados para atribuir funções, rever a utilização e a capacidade e configurar agentes.

    Para iniciar uma sessão de chat nesta experiência, aceda a Todo o histórico e selecione Nova sessão.

  • Clientes de Security Copilot E7 e não Microsoft 365 E5

    Se não for um cliente Microsoft 365 E5 e E7, tem de seguir os passos de inclusão manual para aprovisionar Unidades de Computação de Segurança (SCUs) para que possa utilizar Security Copilot.

    Após a conclusão da integração, a sua experiência poderá variar consoante a implementação (por exemplo, uma página de destino dos agentes).

Para começar a utilizar Security Copilot, utilize a seguinte documentação de orientação:

Imagem de introdução ao fluxo de Security Copilot

Esta ilustração descreve os passos para começar a utilizar Security Copilot:

Passo 1: identificar que categoria de cliente se aplica a si

Antes de começar a integrar no Microsoft Security Copilot, primeiro tem de determinar que tipo de cliente Security Copilot é.

A sua experiência de integração depende desta licença status:

  • os clientes Microsoft 365 E5 e E7 podem já ter Security Copilot incluídos e aprovisionados automaticamente.

    Importante

    Para determinar se a sua organização é elegível, veja Requisitos de elegibilidade e acesso.

    Dica

    A sua licença determina os passos de inclusão, mas a sua experiência no produto pode ser diferente durante a implementação (por exemplo, agents-first vs chat-first experiência de destino).

    Para saber o que está incluído no Microsoft 365 E5 e no E7, consulte Saiba mais sobre Security Copilot no Microsoft 365 E5 e E7.

  • Os clientes não Microsoft 365 E5 e E7 têm de aprovisionar Unidades de Computação de Segurança (SCUs) para ativar Security Copilot.

    Importante

    Não comece a integração até confirmar se a sua organização tem uma licença Microsoft 365 E5 ou E7.
    Os passos que seguir e se precisa de comprar capacidade dependem desta determinação.

Passo 2: seguir o caminho aplicável à sua organização

Depois de confirmar que a licença do Microsoft 365 E5 e do E7 status, utilize a seguinte documentação de orientação para continuar.

Microsoft 365 E5 e clientes incluídos na Security Copilot E7 Clientes Security Copilot E7 e não Microsoft 365 E5
A Microsoft aprovisionou automaticamente Security Copilot. Pode começar a utilizar Security Copilot nos seus fluxos de trabalho. Para obter mais informações, veja Compreender como o Security Copilot é aprovisionado automaticamente para clientes Microsoft 365 E5 e E7. Siga os passos de inclusão manual. Para obter mais informações, veja Integração para clientes não Microsoft 365 E5 e E7.

Começar a utilizar Security Copilot

Após a conclusão da integração, pode começar a utilizar Security Copilot:

  • Agentes (ponto de partida recomendado) – em experiências mais recentes, os agentes são o ponto de entrada principal e a home page.
  • Chat e pedidos – para iniciar uma sessão de chat, aceda a Todo o histórico e, em seguida, selecione Nova sessão.

Documentação de orientação sobre a integração baseada em funções

Na experiência agents-first, a orientação inicial pode variar consoante a função:

  • Administradores:

    • Atribuir acesso e funções
    • Rever a utilização e a capacidade
    • Detetar e configurar agentes
  • Analistas de segurança:

    • Criar um agente
    • Procurar no arquivo de agentes
    • Experimentar um agente no Microsoft Defender

Primeira coisa a fazer

Quando abrir Security Copilot pela primeira vez, comece por escolher como pretende trabalhar.

Os agentes são o ponto de entrada principal em experiências mais recentes. Ajudam-no a realizar tarefas estruturadas e repetíveis.

  1. Ir para Base
  2. Selecione um agente ou escolha Descobrir agentes
  3. Executar o agente para iniciar o fluxo de trabalho

Utilize agentes quando quiser:

  • Automatizar passos de investigação
  • Seguir um fluxo de trabalho guiado
  • Executar tarefas repetíveis

Iniciar uma sessão de chat

Se quiser explorar ou investigar através de pedidos, inicie uma sessão de chat.

  1. Selecionar Histórico
  2. Selecione Nova sessão
  3. Introduza o seu pedido

Utilize pedidos quando quiser:

  • Tire dúvidas
  • Investigar problemas específicos
  • Explorar dados interativamente

O que experimentar a seguir

  • Executar um agente para concluir uma tarefa comum
  • Fazer uma pergunta com um pedido
  • Guardar os pedidos como um promptbook para reutilização

Próximas etapas

Depois de concluir a integração, está pronto para começar a utilizar Security Copilot. Consoante a sua experiência, pode começar com agentes ou iniciar uma sessão de chat a partir de Todo o histórico.