Visão geral dos agentes do Microsoft Security Copilot

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

Os agentes do Microsoft Security Copilot automatizam tarefas repetitivas e reduzem cargas de trabalho manuais. Eles aprimoram a segurança e as operações de TI em nuvem, segurança e privacidade de dados, identidade e segurança de rede. Esses agentes lidam com tarefas demoradas e de alto volume emparelhando dados e códigos com um modelo de linguagem de IA. Eles respondem às solicitações do usuário e eventos do sistema, ajudando as equipes a trabalhar com mais eficiência e se concentrar em tarefas de maior impacto.

Os agentes se ajustam naturalmente aos fluxos de trabalho existentes. Você não precisa de treinamento especial ou outro licenciamento para usá-los. Os agentes utilizam SCUs para operar exatamente como outros recursos no produto. Elas se integram perfeitamente às soluções de segurança da Microsoft e ao ecossistema de parceiros com suporte mais amplo. Os agentes aprendem com base no feedback e mantêm você no controle sobre as ações realizadas. Eles lidam com tarefas com uso intensivo de recursos, como briefings de inteligência contra ameaças e otimização de Acesso Condicional. Com os agentes do Microsoft Security Copilot, você pode escalar verticalmente suas equipes, pessoas e processos.

Os agentes do Microsoft Security Copilot oferecem benefícios significativos para equipes de segurança e operações de TI, automatizando tarefas rotineiras e liberando tempo valioso para que as equipes se concentrem em iniciativas estratégicas e na solução de problemas complexos. Isso leva a uma maior eficiência operacional, segurança aprimorada e dá às equipes a capacidade de responder mais rapidamente a ameaças emergentes. Com os agentes do Security Copilot, as organizações podem obter maior escalabilidade e resiliência em seus processos de segurança e TI.

Terminologia do agente

Este artigo define a terminologia do agente principal usada durante a configuração do agente.

Gatilho

Um gatilho é um evento ou condição que informa a um sistema agente para iniciar uma ação ou série de ações. Você pode definir o agente para ser executado automaticamente em intervalos específicos ou optar por executá-lo manualmente quando necessário.

Permissões

No contexto de agentes, as permissões são o nível de autorização que um agente de IA recebe de um administrador durante a configuração que permite acessar informações específicas ou realizar suas tarefas.

Essas permissões podem incluir a capacidade de ler dados de outras soluções; por exemplo, o Gerenciamento da Superfície de Ataque Externo do Microsoft Defender ou a Inteligência contra Ameaças da Microsoft. Ao conceder permissões ao agente para acessar dados dessas soluções, o agente pode gerar insights ou fornecer recomendações com base nas informações que é capaz de coletar.

Identidade

Um agente precisa de uma identidade para autenticar e acessar recursos com segurança quando é executado. Durante o processo de configuração do agente, você pode escolher entre dois tipos de identidade:

  • Criar uma identidade de agente

    Observação

    Atualmente, essa opção só está disponível para agentes criados pela Microsoft.

    Essa opção cria uma identidade dedicada para o agente usando o recurso ID do agente Microsoft Entra. As IDs de agente do Microsoft Entra são identidades criadas especificamente para agentes de IA. O usuário que configura o agente concede ao ID do agente as permissões necessárias para que o agente seja executado com êxito. O uso de IDs de Agente mantém o acesso no escopo, seguro e mais fácil de gerenciar. Para obter mais informações, consulte O que são identidades de agente?.

  • Conectar-se com uma conta de usuário existente

    Essa opção permite que o agente use suas credenciais para executar. Ela herda o seu acesso e permissões enquanto estiver ativa.

Plug-ins

Os plug-ins ampliam os recursos do Security Copilot. Um plug-in é um componente que estende o que um agente pode fazer, dando-lhe acesso a recursos em serviços da Microsoft e não Microsoft e sites públicos por meio de APIs. Ter acesso a plug-ins adiciona mais contexto à saída de um agente.

Introdução

Para começar a usar o Microsoft Security Copilot e aproveitar a IA agenciada para transformar a segurança e as operações de TI, siga estas etapas na jornada para descobrir e usar agentes.

  1. Descubra agentes: procure agentes da Microsoft e de parceiros
  2. Configurar e gerenciar agentes: agentes de configuração
  3. Crie seus próprios agentes adaptados para o seu caso de uso: Criar agentes personalizados
  4. Estenda agentes com plug-ins: Plug-ins
  5. Conectar sistemas externos: Conectores