Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
Os agentes do Microsoft Security Copilot automatizam tarefas repetitivas e reduzem cargas de trabalho manuais. Eles aprimoram a segurança e as operações de TI em nuvem, segurança e privacidade de dados, identidade e segurança de rede. Esses agentes lidam com tarefas demoradas e de alto volume emparelhando dados e códigos com um modelo de linguagem de IA. Eles respondem às solicitações do usuário e eventos do sistema, ajudando as equipes a trabalhar com mais eficiência e se concentrar em tarefas de maior impacto.
Os agentes se ajustam naturalmente aos fluxos de trabalho existentes. Você não precisa de treinamento especial ou outro licenciamento para usá-los. Os agentes utilizam SCUs para operar exatamente como outros recursos no produto. Elas se integram perfeitamente às soluções de segurança da Microsoft e ao ecossistema de parceiros com suporte mais amplo. Os agentes aprendem com base no feedback e mantêm você no controle sobre as ações realizadas. Eles lidam com tarefas com uso intensivo de recursos, como briefings de inteligência contra ameaças e otimização de Acesso Condicional. Com os agentes do Microsoft Security Copilot, você pode escalar verticalmente suas equipes, pessoas e processos.
Os agentes do Microsoft Security Copilot oferecem benefícios significativos para equipes de segurança e operações de TI, automatizando tarefas rotineiras e liberando tempo valioso para que as equipes se concentrem em iniciativas estratégicas e na solução de problemas complexos. Isso leva a uma maior eficiência operacional, segurança aprimorada e dá às equipes a capacidade de responder mais rapidamente a ameaças emergentes. Com os agentes do Security Copilot, as organizações podem obter maior escalabilidade e resiliência em seus processos de segurança e TI.
Terminologia do agente
Este artigo define a terminologia do agente principal usada durante a configuração do agente.
Gatilho
Um gatilho é um evento ou condição que informa a um sistema agente para iniciar uma ação ou série de ações. Você pode definir o agente para ser executado automaticamente em intervalos específicos ou optar por executá-lo manualmente quando necessário.
Permissões
No contexto de agentes, as permissões são o nível de autorização que um agente de IA recebe de um administrador durante a configuração que permite acessar informações específicas ou realizar suas tarefas.
Essas permissões podem incluir a capacidade de ler dados de outras soluções; por exemplo, o Gerenciamento da Superfície de Ataque Externo do Microsoft Defender ou a Inteligência contra Ameaças da Microsoft. Ao conceder permissões ao agente para acessar dados dessas soluções, o agente pode gerar insights ou fornecer recomendações com base nas informações que é capaz de coletar.
Identidade
Um agente precisa de uma identidade para autenticar e acessar recursos com segurança quando é executado. Durante o processo de configuração do agente, você pode escolher entre dois tipos de identidade:
Criar uma identidade de agente
Observação
Atualmente, essa opção só está disponível para agentes criados pela Microsoft.
Essa opção cria uma identidade dedicada para o agente usando o recurso ID do agente Microsoft Entra. As IDs de agente do Microsoft Entra são identidades criadas especificamente para agentes de IA. O usuário que configura o agente concede ao ID do agente as permissões necessárias para que o agente seja executado com êxito. O uso de IDs de Agente mantém o acesso no escopo, seguro e mais fácil de gerenciar. Para obter mais informações, consulte O que são identidades de agente?.
Conectar-se com uma conta de usuário existente
Essa opção permite que o agente use suas credenciais para executar. Ela herda o seu acesso e permissões enquanto estiver ativa.
Plug-ins
Os plug-ins ampliam os recursos do Security Copilot. Um plug-in é um componente que estende o que um agente pode fazer, dando-lhe acesso a recursos em serviços da Microsoft e não Microsoft e sites públicos por meio de APIs. Ter acesso a plug-ins adiciona mais contexto à saída de um agente.
Introdução
Para começar a usar o Microsoft Security Copilot e aproveitar a IA agenciada para transformar a segurança e as operações de TI, siga estas etapas na jornada para descobrir e usar agentes.
-
Descubra agentes: procure agentes da Microsoft e de parceiros
- Experiência autônoma ou inserida nos produtos de segurança da Microsoft
- Repositório de Segurança
- Configurar e gerenciar agentes: agentes de configuração
- Crie seus próprios agentes adaptados para o seu caso de uso: Criar agentes personalizados
- Estenda agentes com plug-ins: Plug-ins
- Conectar sistemas externos: Conectores