Microsoft Security Copilot em seus fluxos de trabalho

Este artigo fornece uma visão geral das personas principais e como você pode descobrir, configurar e usar agentes e os componentes relacionados no fluxo de trabalho do Microsoft Security Copilot. Usuários avançados e desenvolvedores também podem criar e publicar agentes personalizados adaptados às necessidades de suas organizações.

Comece com agentes

Em experiências de integração mais recentes, os agentes são a principal maneira de começar a trabalhar no Security Copilot.

Os agentes ajudam você a:

  • Automatizar fluxos de trabalho de investigação
  • Executar tarefas repetitivas
  • Orientar a análise usando etapas estruturadas

Você ainda pode usar prompts e promptbooks junto com os agentes, conforme necessário.

Personas

Os agentes do Security Copilot abrangem três personas principais:

  • Administradores - Descubra e determine quais agentes instalar, configure plug-ins e analise as métricas de uso e sucesso dos agentes.

  • Usuários finais (analistas ou equipe de segurança de dados; ou administradores de TI) - Interaja com agentes ou prompts usando saídas de fluxo de trabalho e fornecendo comentários.

    Para obter mais informações sobre casos de uso entre personas, consulte Casos de uso.

  • Desenvolvedores - Crie e publique agentes para uso interno ou implantação organizacional mais ampla. Para obter mais informações sobre a documentação do desenvolvedor, consulte Criar agentes personalizados.

Trabalhe com agentes, plug-ins e conectores

O Microsoft Security Copilot usa esses recursos para automatizar e estender as operações de segurança. Entender como esses componentes funcionam juntos ajuda você a escolher a abordagem certa para cada cenário.

Cenário Abordagem recomendada Orientação
Introdução / investigação Use agentes ou inicie uma sessão de chat com prompts - Agentes: comece com agentes predefinidos ou recomendados

- Prompts: iniciar uma sessão em Todo o históricoNova sessão
Análise ad hoc Usar prompts e promptbooks Solicitação no Security Copilot
Fluxo de trabalho repetível & integração Usar agentes, plug-ins e conectores Plug-ins e conectores
Automação Usar agentes - Revisar a terminologia do agente-chave

- Explore os agentes do Discover

- Analisar casos de uso
Fluxos de trabalho avançados Crie agentes, promptbooks e plug-ins personalizados personalizados - Agentes: Crie agentes personalizados

- Promptbooks: Crie seus próprios promptbooks

- Plugins: Crie plugins personalizados

Combinar agentes e prompts

Você pode usar agentes junto com prompts como parte do seu fluxo de trabalho:

  • Comece com um agente para fluxos de trabalho estruturados
  • Use prompts para explorar os resultados ou investigar mais a fundo
  • Retornar aos agentes para execução repetida

Essa flexibilidade permite que você adapte o Security Copilot ao seu fluxo de trabalho e às suas necessidades operacionais.

Agentes

Um agente é um assistente de segurança ou fluxo de trabalho orientado por IA que pode executar e orquestrar tarefas de forma autônoma em nome das equipes de segurança. Cada agente tem um objetivo definido, como fazer a triagem de alertas de phishing, gerar um briefing de inteligência contra ameaças ou corrigir vulnerabilidades.

Você pode descobrir agentes criados pela Microsoft, implantar agentes de parceiros ou criar seus próprios agentes personalizados.

Os agentes podem ser:

  • Interativo – responda à entrada do usuário em tempo real
  • Automatizado – disparado por eventos ou agendamentos

Plug-ins

Quando um agente precisa de informações ou precisa agir, ele usa um plug-in. Um plug-in conecta o Security Copilot a um produto ou serviço de segurança e fornece acesso a dados e ações.

Por exemplo:

  • Recuperar alertas do Microsoft Sentinel
  • Dados de inteligência contra ameaças de consulta

Um proprietário de segurança pode habilitar ou desabilitar plug-ins e os desenvolvedores podem criar plug-ins personalizados.

Para obter mais informações, consulte Visão geral de plug-ins.

Conectores

Os conectores integram o Security Copilot a sistemas e fluxos de trabalho externos.

Os conectores podem:

  • Agentes de gatilho
  • Executar prompts
  • Iniciar fluxos de trabalho de automação

Para obter mais informações, consulte Visão geral dos conectores.

Agentes personalizados

Se você for um desenvolvedor, poderá criar e publicar agentes personalizados do Security Copilot adaptados às necessidades da sua organização.

O Security Copilot dá suporte à criação, teste e publicação de agentes para uso interno ou organizacional.

Para obter mais informações, consulte a documentação de conteúdo do desenvolvedor da Visão geral de desenvolvimento do agente .

Promptbooks

Um promptbook é um fluxo de trabalho reutilizável de várias etapas composto de prompts em linguagem natural. Ele orienta o Security Copilot por meio de investigações estruturadas, como análise de incidentes ou geração de relatórios.

Os Promptbooks podem:

  • Incluir vários prompts
  • Plugins ou habilidades de referência
  • Ser reutilizado em fluxos de trabalho

Os analistas podem executar promptbooks manualmente ou como parte de fluxos de trabalho orientados por agentes.

Para obter mais informações, consulte Promptbooks.

Próximas etapas