Поделиться через


Microsoft Security Copilot (предварительная версия)

Помощник по созданию искусственного интеллекта для ежедневных операций в области безопасности и ИТ. Содержимое, созданное искусственным интеллектом, может быть неправильным. Проверьте его точность.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Class Регионы
Copilot Studio Стандарт Все регионы Power Automate , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Логические приложения Стандарт Все регионы Logic Apps , кроме следующих:
     — Регионы Azure для государственных организаций
     — Регионы Azure Для Китая
     - Министерство обороны США (DoD)
Power Apps Стандарт Все регионы Power Apps , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Power Automate Стандарт Все регионы Power Automate , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Контакт
Имя Microsoft
URL Поддержка Microsoft LogicApps
Поддержка Microsoft Power Automate
Поддержка Microsoft Power Apps
Метаданные соединителя
Publisher Microsoft

Microsoft Security Copilot (Сопутствующая программа безопасности от Microsoft)

Предварительные требования

Чтобы получить большую часть этого нового соединителя приложения логики, необходимо учитывать несколько предварительных требований.

  • Требования к развертыванию клиента. Приложение логики должно быть развернуто в клиенте, активно участвующим в программе раннего доступа безопасности Copilot.

  • Проверка подлинности пользователей и доступ к ролям. Пользователи, желающие пройти проверку подлинности с помощью соединителя приложения логики, должны содержать определенные роли доступа. Для более глубокого понимания этих ролей и их функционирования в рамках Безопасности Copilot мы рекомендуем изучить проверку подлинности в Microsoft Security Copilot | Microsoft Learn

  • Доступ к данным для расширенного взаимодействия с безопасностью: важно, чтобы прошедший проверку подлинности пользователь может получать доступ к данным из различных продуктов удаленной безопасности. Это включает в себя такие задачи, как чтение отчетов об инцидентах Defender и сбор сведений о многофакторной проверке подлинности (MFA), среди прочего.

Сведения о доступе к программе раннего доступа Microsoft Security Copilot см. в следующей документации по подключению

Authentication

Соединитель Microsoft Security Copilot может работать от имени удостоверения пользователя Entra (AAD), имеющего необходимые разрешения для вызова Security Copilot.

Доступны ресурсы

Соединитель Security Copilot

Приложения логики Azure

Создание подключения

Соединитель поддерживает следующие типы проверки подлинности:

Oauth Укажите учетные данные идентификатора Microsoft Entra Все регионы Недоступен для совместного использования
аутентификации субъекта-службы Используйте собственное приложение идентификатора Microsoft Entra для проверки подлинности субъекта-службы. только Недоступен для совместного использования
По умолчанию [не рекомендуется] Этот параметр предназначен только для старых подключений без явного типа проверки подлинности и предоставляется только для обратной совместимости. Все регионы Недоступен для совместного использования

Oauth

Идентификатор проверки подлинности: Oauth

Применимо: все регионы

Укажите учетные данные идентификатора Microsoft Entra

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Аутентификация служебного принципала

Идентификатор проверки подлинности: OauthServicePrincipal

Применимо: только

Используйте собственное приложение идентификатора Microsoft Entra для проверки подлинности субъекта-службы.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Имя Тип Description Обязательно
Идентификатор клиента струна True
Секрет клиента securestring True
Tenant струна True

По умолчанию [не рекомендуется]

Применимо: все регионы

Этот параметр предназначен только для старых подключений без явного типа проверки подлинности и предоставляется только для обратной совместимости.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 600 60 секунд

Действия

Отправка запроса Security Copilot

Отправьте вопрос или задачу в Security Copilot и получите ответ. Содержимое, созданное СИ, может содержать ошибки. Проверьте ответы на точность.

Получение состояния запроса

Получение состояния оценки

Получение состояния оценки promptbookprompt

Получение состояния оценки promptbookprompt

Отправка запроса Security Copilot

Отправьте вопрос или задачу в Security Copilot и получите ответ. Содержимое, созданное СИ, может содержать ошибки. Проверьте ответы на точность.

Параметры

Имя Ключ Обязательно Тип Описание
Содержимое запроса
PromptContent True string

Запрос на оценку с помощью copilot безопасности

ID сессии
SessionId string

Идентификатор существующего сеанса Copilot

Plugins
Skillsets array of string

Подключаемые модули для этого сеанса Copilot

Имя прямого навыка
SkillName string

Навык вызова

Прямые входные данные навыка
SkillInputs object

Необходимые входные данные навыка

Возвращаемое значение

Объект результата оценки

Тело
EvaluationResult

Получение состояния запроса

Получение состояния оценки

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор оценки
evaluationId True string

Идентификатор получения оценки

ИД сеанса
sessionId True string

Идентификатор сеанса, в котором была выполнена оценка

Идентификатор запроса
promptId True string

Идентификатор вычисляемого запроса

Возвращаемое значение

Объект результата оценки

Тело
EvaluationResult

Получение состояния оценки promptbookprompt

Получение состояния оценки promptbookprompt

Параметры

Имя Ключ Обязательно Тип Описание
ИД сеанса
sessionId True string

Идентификатор сеанса, в котором была выполнена оценка

Идентификатор запроса
promptId True string

Идентификатор вычисляемого запроса

Возвращаемое значение

Объект run run promptbook

Определения

EvaluationResult

Объект результата оценки

Имя Путь Тип Описание
идентификатор сессии
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Объект результата оценки запроса в запросе на запрос

Имя Путь Тип Описание
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Объект run run promptbook

Имя Путь Тип Описание
идентификатор сессии
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult