Navegar Security Copilot

A plataforma Security Copilot inclui funcionalidades de navegação que o ajudam a trabalhar de forma eficiente. Este artigo aborda duas experiências de destino, opções de menu base, como iniciar sessões de chat e funcionalidades de pedidos.

Compreender a experiência de destino

Quando abre Security Copilot, a página de destino pode variar consoante a fase de inclusão e implementação.

  • Experiência agents-first (nova) – os agentes são a home page predefinida, com ações guiadas para o ajudar a começar.
  • Experiência de chat inicial (existente) – o chat e os pedidos estão disponíveis diretamente na home page.

Experiência de agentes em primeiro lugar

Na experiência agents-first, a área Agents é o ponto de entrada principal quando abre Security Copilot. Na área Agentes , pode procurar agentes disponíveis, ver agentes ativos na área de trabalho e aceder às opções de configuração.

Observação

A home page agents-first não inclui a barra de pedidos de chat geral. Para iniciar uma sessão de chat geral, aceda a Todo o histórico e selecione Nova sessão.

Experiência de chat-first

Na experiência chat-first, a home page é aberta diretamente na barra de pedidos de chat, onde pode começar a escrever pedidos imediatamente. A área Agentes está acessível a partir do menu base, mas não é a vista predefinida.

Captura de ecrã do Security Copilot home page do chat-first a mostrar a barra de pedidos e o menu base.

Explorar marcos da interface

Os marcos da home page variam consoante a experiência: agents-first ou chat-first.

Marcos principais dos agentes

Na experiência agents-first, a navegação centra-se na área Agentes e no menu base.

Captura de ecrã do menu de navegação esquerdo Security Copilot a mostrar Agentes como o ponto de entrada principal.

Para obter mais informações sobre como localizar e utilizar agentes, veja Detetar agentes.

Marcos de chat-first

Na experiência chat-first, a home page inclui marcos chave.

Neste contexto, os plug-ins são conectores de dados e capacidades que Security Copilot podem utilizar ao responder a pedidos.

Captura de ecrã a mostrar o ecrã principal com localizações numeradas para o menu principal, plug-ins, barra de pedidos e ícone de ajuda.

  1. Utilizar o menu base
  2. Utilizar pedidos
  3. Sources
  4. Help

Depois de submeter o seu primeiro pedido, ficam disponíveis funcionalidades adicionais.

Captura de ecrã a mostrar o pedido ativo com as localizações do menu de apresentação de partilhas e laterais.

  1. Veja o registo de processos para ver o que Security Copilot está a fazer.
  2. Crie um promptbook com base nos pedidos selecionados.
  3. Partilhe a sua sessão com a sua equipa.
  4. Painel lateral onde é apresentada a placa Afixar .
  5. Afixe um pedido ao quadro de afixação.

Utilizar o menu base

O menu base fornece acesso a áreas-chave de Security Copilot. As mesmas opções estão disponíveis em ambas as experiências, mas a vista de home page predefinida difere.

  • A home page leva-o de volta à página inicial.

  • Agentes – na experiência agents-first, esta é a home page predefinida. Na experiência chat-first, selecione Agentes no menu base para aceder à biblioteca do agente. Navegue na biblioteca do agente, veja os agentes ativos na área de trabalho e, dependendo da sua função, configure e faça a gestão de agentes. Para obter mais informações, veja Detetar agentes e Configurar e gerir agentes.

  • Promptbooks – para obter mais informações, consulte Utilizar promptbooks.

  • Compilação – para obter mais informações, veja Criar agentes personalizados.

  • Todo o histórico – fornece acesso ao histórico de sessões e permite-lhe criar uma nova sessão.

  • Proprietário – este menu só está disponível se tiver a função proprietário do Security Copilot.

  • Definições – inclui acesso para definir o tema, o fuso horário e as preferências de idioma.

  • Mudança de inquilino – permite-lhe alternar entre inquilinos. Requer autenticação específica.

    Captura de ecrã a mostrar a definição de comutador de inquilino.

    Quando um utilizador inicia sessão no Security Copilot no inquilino de casa, mas os dados de segurança estão num inquilino diferente, tem de mudar explicitamente para o inquilino que contém os dados de segurança.

    Com a funcionalidade de comutador de inquilino, um membro externo ou uma conta de convidado que tenha a função adequada no inquilino de destino está autorizado a realizar sessões através da utilização de dados nesse inquilino.

    O portal Security Copilot recarrega e mostra inicialmente o ID do inquilino no URL, por exemplo:

    https://securitycopilot.microsoft.com/?tenantId=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

    Dica

    Modificar manualmente a parte do ID do inquilino do URL de Security Copilot também mudará o inquilino.

Para saber mais, confira os seguintes artigos:

Aceder a conversas e sessões

Observação

Se tiver a experiência agents-first (a página Agentes é aberta primeiro), a home page não inclui a barra de pedidos de chat geral. Utilize os passos nesta secção para iniciar uma sessão de chat geral. Se tiver a experiência chat-first (a barra de pedidos é aberta primeiro), a barra de aviso estará disponível diretamente na home page. Também pode utilizar Todo o histórico para retomar uma sessão anterior ou iniciar uma nova.

Para iniciar uma sessão de chat:

  1. Selecione Todo o histórico.
  2. Reveja as sessões anteriores.
  3. Selecione Nova sessão.

Pode continuar sessões anteriores ou iniciar uma nova a partir da vista Todo o histórico .

Utilizar pedidos

Utilize estes recursos para promptbooks, pedidos de introdução e orientações de escrita de pedidos.

Observação

Em algumas experiências, os pedidos são acedidos através de uma sessão de chat em vez de diretamente a partir da home page.

Gerenciar fontes

Gerir a ativação do plug-in e as origens de ficheiros.

Para gerir plug-ins e entradas de ficheiros, consulte:

Obter ajuda

Aceda à ligação de suporte e aos artigos de documentação no menu Obter ajuda .

Captura de ecrã a mostrar as opções do menu do ícone de ajuda, incluindo documentação, formação e suporte.

Para obter documentação, vídeos de formação e opções de suporte, consulte:

Funcionalidades de pedido de aviso

As seguintes funcionalidades estão disponíveis depois de submeter um pedido.

Ver o registo de processos

O registo de processos é apresentado diretamente sob a sua linha de comandos depois de o enviar. Como formulários de resposta, repare no plug-in selecionado.

Captura de ecrã a mostrar os passos do registo de processos a realçar a escolha do plug-in.

Cada plug-in e as respetivas capacidades correspondem diretamente aos pedidos encontrados ao selecionar Ver todas as capacidades do sistema.

Por exemplo, no registo de processos, o plug-in Microsoft Defender XDR está selecionado. O ícone de pedido precede o pedido Generate guided response, o que indica que este pedido era uma capacidade específica do plug-in.

Quando selecionar o botão Prompts, utilize a pesquisa para encontrar capacidades. Selecione Ver todas as capacidades do sistema para ver todos os pedidos listados para cada plug-in.

Captura de ecrã a mostrar a lista filtrada de capacidades do sistema para o plug-in Microsoft Defender XDR.

Observação

A Generate guided response sessão é apenas uma das sessões possíveis criadas pelo Defender XDR experiência incorporada. Quando interage com uma experiência Copilot incorporada para produzir resultados, a sessão será apresentada na sua lista de sessões.

Muitas respostas incluem ligações diretas para dados fornecidos pelo plug-in do serviço Microsoft utilizado para gerar essa resposta. Utilize as ligações diretas e o registo de processos para criar confiança no Security Copilot enquanto verifica se está a fornecer respostas precisas e adequadas.

Captura de ecrã a mostrar Microsoft Sentinel ligação de incidente numa resposta.

Afixar itens importantes à sessão

Utilize o quadro de afixação para controlar as respostas importantes na sua sessão.

Captura de ecrã do ícone que controla alternar o painel lateral para revelar a placa afixada.

Quando uma resposta é afixada pela primeira vez, Security Copilot gera um resumo da sessão para o quadro de pinos.

Afixe vários pares prompt-response para expandir o que está incluído no resumo. Os itens afixados mostram uma resposta condensada expansível. O último pedido afixado é ordenado em último lugar no quadro de pinos. Se afixar um pedido a partir do meio da última sessão, é aí que está afixado no quadro de pinos.

Captura de ecrã a mostrar o quadro de afixar e a sessão de exemplo.

Juntamente com o resumo, o quadro de afixação apresenta etiquetas sob o nome da sessão para ajudar a fornecer contexto à sessão.

Partilhar uma sessão

Em qualquer altura durante uma sessão Security Copilot, partilhe o seu trabalho com a sua equipa ou decisores. Selecione o ícone Partilhar para criar uma ligação.

Captura de ecrã a mostrar as opções de ligação de partilha de sessão para copiar a ligação ou enviar uma ligação por e-mail.

A opção enviar por e-mail não está disponível nestas regiões. Utilize a ligação Copiar e envie manualmente para as seguintes regiões:

  • SouthAfricaNorth
  • UAENorth

Dica

Tenha em atenção que a ligação de sessão partilhada faz referência a toda a sessão e não apenas à parte concluída antes de selecionar a funcionalidade Partilhar .

A funcionalidade Partilhar também está disponível ao rever Todo o histórico.

Aviso

Quando a ligação é partilhada pelo proprietário com qualquer pessoa com Security Copilot acesso no mesmo inquilino, é possível ver a sessão partilhada. As sessões partilhadas mostram uma apresentação estática de toda a sessão, quer tenham ou não acesso aos dados de segurança subjacentes.

Ao aceder a uma sessão partilhada, existe uma opção para Exportar os resultados.

Captura de ecrã a mostrar as opções de exportação para sessões partilhadas.

Veja o resumo da sessão partilhada e os itens afixados para compreender rapidamente o conteúdo partilhado. Para obter mais informações, veja Acesso a sessões partilhadas.

Criar um promptbook

Para obter mais informações, consulte Criar o seu próprio promptbook