Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Security Copilot (Security Copilot) é uma solução de segurança generativa baseada em IA que ajuda a aumentar a eficiência e os recursos dos defensores para melhorar os resultados de segurança na velocidade e escala do computador.
O Security Copilot fornece uma experiência de copiloto assistiva e de linguagem natural. O Security Copilot ajuda a dar suporte a profissionais de segurança em vários cenários de ponta a ponta, como resposta a incidentes, busca de ameaças, coleta de inteligência, gerenciamento de postura e muito mais. Para obter mais informações, consulte Casos de uso primários do Security Copilot.
Projetado com a integração em mente, o Security Copilot oferece uma experiência autônoma e também se integra perfeitamente aos produtos do portfólio Segurança da Microsoft. O Security Copilot se integra a produtos como o Microsoft Defender XDR, o Microsoft Sentinel, o Microsoft Intune, o Microsoft Entra e outros serviços de terceiros, como ServiceNow e Jamf. Para obter mais informações, consulte Experiências do Security Copilot.
Dica
Visite o hub de adoção do Microsoft Security Copilot para acessar links úteis para treinamento, vídeos, repositório GitHub para plug-ins de exemplo e outras informações de preparação técnica.
A solução aproveita todo o poder da arquitetura OpenAI para gerar uma resposta a um prompt do usuário usando plug-ins específicos de segurança, incluindo informações específicas da organização, fontes confiáveis e inteligência contra ameaças globais. Ao usar plug-ins como fontes de ponto de dados, os profissionais de segurança têm maior visibilidade das ameaças e ganham mais contexto. Os respondentes de incidentes também têm a oportunidade de estender as funcionalidades da solução. Para obter mais informações sobre plug-ins, leia Gerenciar plug-ins.
Observação
Isenção de responsabilidade: Esta documentação destina-se apenas a clientes que usam nuvens comerciais. Atualmente, o Security Copilot não foi projetado para uso por clientes que usam nuvens governamentais dos EUA, incluindo, mas não se limitando a GCC, GCC High, DoD e Microsoft Azure Azure Governamental. Para obter mais informações, consulte seu representante da Microsoft.
Casos de uso primários do Security Copilot
O Security Copilot se concentra em facilitar a realização dos seguintes casos de uso.
- Investigue e corrija ameaças à segurança: obtenha contexto para incidentes para fazer uma triagem rápida de alertas de segurança complexos em resumos acionáveis e corrigir mais rapidamente com orientações de resposta passo a passo.
- Crie consultas KQL ou analise scripts suspeitos: elimine a necessidade de escrever manualmente scripts de linguagem de consulta ou fazer engenharia reversa de scripts de malware com tradução em linguagem natural para permitir que cada membro da equipe execute tarefas técnicas.
- Entenda os riscos e gerencie a postura de segurança da organização: obtenha uma visão ampla do seu ambiente com riscos priorizados para descobrir oportunidades de melhorar a postura com mais facilidade.
- Solucionar problemas de TI com mais rapidez: sintetize informações relevantes rapidamente e receba insights acionáveis para identificar e resolver problemas de TI rapidamente.
- Defina e gerencie políticas de segurança: defina uma nova política, faça referência cruzada com outras para conflitos e resuma as políticas existentes para gerenciar contextos organizacionais complexos de forma rápida e fácil.
- Configure fluxos de trabalho de ciclo de vida seguros: crie grupos e defina parâmetros de acesso com orientações passo a passo para garantir uma configuração perfeita para evitar vulnerabilidades de segurança.
- Desenvolva relatórios para as partes interessadas: obtenha um relatório claro e conciso que resuma o contexto e o ambiente, questões abertas e medidas de proteção preparadas para o tom e a linguagem do público do relatório.
- Criar e adicionar agentes: os desenvolvedores podem criar e adicionar agentes ao ecossistema do Security Copilot.
Leia os casos de uso do Security Copilot para se aprofundar nas diferentes funções da equipe de segurança, como CISOs, analistas de inteligência contra ameaças, administradores de TI e afins, que podem se beneficiar de cada caso de uso destacado.
Como funciona o Security Copilot?
Os recursos do Security Copilot podem ser acessados por meio de uma experiência autônoma imersiva e por meio de experiências incorporadas intuitivas disponíveis em outros produtos de segurança da Microsoft. O modelo de linguagem básico e as tecnologias proprietárias da Microsoft trabalham juntos em um sistema subjacente que ajuda a aumentar a eficiência e os recursos dos defensores.
As soluções de segurança da Microsoft, como o Microsoft Defender XDR, o Microsoft Sentinel e o Microsoft Intune, integram-se perfeitamente ao Security Copilot. Há algumas experiências inseridas disponíveis em soluções de segurança da Microsoft que dão acesso ao Security Copilot e recursos de prompt no contexto de seu trabalho nessas soluções.
Plug-ins da Microsoft e produtos de segurança de terceiros são um meio de estender e integrar serviços ao Security Copilot. Os plug-ins trazem mais contexto de logs de eventos, alertas, incidentes e políticas de produtos de segurança da Microsoft e soluções de terceiros com suporte, como o ServiceNow.
O Security Copilot também tem acesso à inteligência contra ameaças e ao conteúdo autoritativo por meio de plug-ins. Esses plug-ins podem pesquisar artigos da Inteligência de Informações sobre Ameaças do Microsoft Defender e perfis de inteligência, relatórios de análise de ameaças do Microsoft Defender XDR e publicações de divulgação de vulnerabilidades, entre outros.
Aqui está uma explicação de como o Security Copilot funciona:
Os prompts do usuário de produtos de segurança são enviados para o Security Copilot.
Em seguida, o Security Copilot pré-processa o prompt de entrada por meio de uma abordagem chamada fundamento, que melhora a especificidade do prompt para ajudá-lo a obter respostas relevantes e acionáveis para o prompt. O Security Copilot acessa plug-ins para pré-processamento e envia o prompt modificado para o modelo de linguagem.
O Security Copilot usa a resposta do modelo de linguagem e a processa posteriormente. Esse pós-processamento inclui o acesso a plug-ins para obter informações contextualizadas.
O Security Copilot retorna a resposta, na qual o usuário pode examinar e avaliar a resposta.
O Security Copilot processa e orquestra iterativamente esses serviços sofisticados para ajudar a produzir resultados relevantes para sua organização porque eles são contextualmente baseados em seus dados organizacionais.
Próximas etapas
Treinamento do Security Copilot
Acesse Aprimorar operações de segurança usando o Microsoft Security Copilot para saber mais sobre o Microsoft Security Copilot, uma ferramenta de análise de segurança da plataforma AI que permite que analistas processem sinais de segurança e respondam a ameaças em uma velocidade de computador, e os conceitos de IA sobre os quais ela é criada.
Programa de Conexão do Cliente do Security Copilot
Participe do CCP (Programa de Conexão do Cliente) do Security Copilot para se manter atualizado com o Security Copilot. Os membros da comunidade CCP têm acesso a:
- As informações técnicas mais recentes sobre o produto e acesso a visualizações privadas.
- Treinamentos técnicos semanais gratuitos e webinars de qualificação de produtos.
- Uma comunidade do Teams para discutir com especialistas em produtos e engenheiros do Security Copilot.