Microsoft Security Copilot (предварительная версия)

Помощник по созданию искусственного интеллекта для ежедневных операций в области безопасности и ИТ. Содержимое, созданное искусственным интеллектом, может быть неправильным. Проверьте его точность.

Этот соединитель доступен в следующих продуктах и регионах:

Услуга Class Регионы
Copilot Studio Стандарт Все регионы Power Automate , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Логические приложения Стандарт Все регионы Logic Apps , кроме следующих:
     — Регионы Azure для государственных организаций
     — Регионы Azure Для Китая
     - Министерство обороны США (DoD)
Power Apps Стандарт Все регионы Power Apps , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Power Automate Стандарт Все регионы Power Automate , кроме следующих:
     - Правительство США (GCC)
     - Правительство США (GCC High)
     — Облако Китая, управляемое 21Vianet
     - Министерство обороны США (DoD)
Контакт
Имя Microsoft
URL https://learn.microsoft.com/en-us/connectors/securitycopilot/
Метаданные соединителя
Publisher Microsoft
Веб-сайт https://learn.microsoft.com/en-us/connectors/securitycopilot/
Privacy Policy (Политика конфиденциальности) https://learn.microsoft.com/en-us/copilot/security/privacy-data-security
Категории Security
Контакт securitycopilot@microsoft.com

Microsoft Security Copilot (Сопутствующая программа безопасности от Microsoft)

Предварительные требования

Чтобы получить большую часть этого нового соединителя приложения логики, необходимо учитывать несколько предварительных требований.

  • Требования к развертыванию клиента. Приложение логики должно быть развернуто в клиенте, активно участвующим в программе раннего доступа безопасности Copilot.

  • Проверка подлинности пользователей и доступ к ролям. Пользователи, желающие пройти проверку подлинности с помощью соединителя приложения логики, должны содержать определенные роли доступа. Для более глубокого понимания этих ролей и их функционирования в рамках Безопасности Copilot мы рекомендуем изучить проверку подлинности в Microsoft Security Copilot | Microsoft Learn

  • Доступ к данным для расширенного взаимодействия с безопасностью: важно, чтобы прошедший проверку подлинности пользователь может получать доступ к данным из различных продуктов удаленной безопасности. Это включает в себя такие задачи, как чтение отчетов об инцидентах Defender и сбор сведений о многофакторной проверке подлинности (MFA), среди прочего.

Сведения о доступе к программе раннего доступа Microsoft Security Copilot см. в следующей документации по подключению

Authentication

Соединитель Microsoft Security Copilot может работать от имени удостоверения пользователя Entra (AAD), имеющего необходимые разрешения для вызова Security Copilot.

Доступны ресурсы

Соединитель Security Copilot

Приложения логики Azure

Создание подключения

Соединитель поддерживает следующие типы проверки подлинности:

Oauth Укажите учетные данные идентификатора Microsoft Entra Все регионы Недоступен для совместного использования
аутентификации субъекта-службы Используйте собственное приложение идентификатора Microsoft Entra для проверки подлинности субъекта-службы. только Недоступен для совместного использования
По умолчанию [не рекомендуется] Этот параметр предназначен только для старых подключений без явного типа проверки подлинности и предоставляется только для обратной совместимости. Все регионы Недоступен для совместного использования

Oauth

Идентификатор проверки подлинности: Oauth

Применимо: все регионы

Укажите учетные данные идентификатора Microsoft Entra

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Аутентификация служебного принципала

Идентификатор проверки подлинности: OauthServicePrincipal

Применимо: только

Используйте собственное приложение идентификатора Microsoft Entra для проверки подлинности субъекта-службы.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Имя Тип Description Обязательно
Идентификатор клиента струна True
Секрет клиента securestring True
Tenant струна True

По умолчанию [не рекомендуется]

Применимо: все регионы

Этот параметр предназначен только для старых подключений без явного типа проверки подлинности и предоставляется только для обратной совместимости.

Это недоступно для общего доступа. Если приложение power предоставляется другому пользователю, пользователю будет предложено явно создать новое подключение.

Ограничения регулирования

Имя Вызовы Период обновления
Вызовы API для каждого подключения 600 60 секунд

Действия

Выполнение агента Security Copilot

Активируйте ранее настроенные агенты на Security Copilot для автоматизации задач безопасности по расписанию. Содержимое, созданное искусственным интеллектом, может быть неправильным. Проверьте его точность.

Отправка запрос Copilot безопасности (версия 2) (предварительная версия)

Отправьте вопрос или задачу, чтобы Security Copilot и получить ответ с расширенным выполнением навыка агента. Содержимое, созданное СИ, может содержать ошибки. Проверьте ответы на точность.

Отправка запроса Security Copilot

Отправьте вопрос или задачу в Security Copilot и получите ответ. Содержимое, созданное СИ, может содержать ошибки. Проверьте ответы на точность.

Получение состояния запроса

Получение состояния оценки

Получение состояния оценки promptbookprompt

Получение состояния оценки promptbookprompt

Выполнение агента Security Copilot

Активируйте ранее настроенные агенты на Security Copilot для автоматизации задач безопасности по расписанию. Содержимое, созданное искусственным интеллектом, может быть неправильным. Проверьте его точность.

Параметры

Имя Ключ Обязательно Тип Описание
Имя агента
agentId True string

Выберите агент, который требуется выполнить

Имя триггера
triggerName True string

Выбор триггера для выполнения

Укажите входные данные агента в виде полезных данных JSON.
agentInputs dynamic

Входные данные для выполнения агента

Возвращаемое значение

Тело
ExecutionDetail

Отправка запрос Copilot безопасности (версия 2) (предварительная версия)

Отправьте вопрос или задачу, чтобы Security Copilot и получить ответ с расширенным выполнением навыка агента. Содержимое, созданное СИ, может содержать ошибки. Проверьте ответы на точность.

Параметры

Имя Ключ Обязательно Тип Описание
Содержимое запроса
PromptContent True string

Запрос на оценку с помощью copilot безопасности

ID сессии
SessionId string

Идентификатор существующего сеанса Copilot

Plugins
Skillsets array of string

Подключаемые модули для этого сеанса Copilot

Имя прямого навыка
SkillName string

Навык вызова

Прямые входные данные навыка
SkillInputs object

Необходимые входные данные навыка

Возвращаемое значение

Объект результата оценки

Тело
EvaluationResult

Отправка запроса Security Copilot

Отправьте вопрос или задачу в Security Copilot и получите ответ. Содержимое, созданное СИ, может содержать ошибки. Проверьте ответы на точность.

Параметры

Имя Ключ Обязательно Тип Описание
Содержимое запроса
PromptContent True string

Запрос на оценку с помощью copilot безопасности

ID сессии
SessionId string

Идентификатор существующего сеанса Copilot

Plugins
Skillsets array of string

Подключаемые модули для этого сеанса Copilot

Имя прямого навыка
SkillName string

Навык вызова

Прямые входные данные навыка
SkillInputs object

Необходимые входные данные навыка

Возвращаемое значение

Объект результата оценки

Тело
EvaluationResult

Получение состояния запроса

Получение состояния оценки

Параметры

Имя Ключ Обязательно Тип Описание
Идентификатор оценки
evaluationId True string

Идентификатор получения оценки

ИД сеанса
sessionId True string

Идентификатор сеанса, в котором была выполнена оценка

Идентификатор запроса
promptId True string

Идентификатор вычисляемого запроса

Возвращаемое значение

Объект результата оценки

Тело
EvaluationResult

Получение состояния оценки promptbookprompt

Получение состояния оценки promptbookprompt

Параметры

Имя Ключ Обязательно Тип Описание
ИД сеанса
sessionId True string

Идентификатор сеанса, в котором была выполнена оценка

Идентификатор запроса
promptId True string

Идентификатор вычисляемого запроса

Возвращаемое значение

Объект run run promptbook

Определения

EvaluationResult

Объект результата оценки

Имя Путь Тип Описание
идентификатор сессии
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Объект результата оценки запроса в запросе на запрос

Имя Путь Тип Описание
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Объект run run promptbook

Имя Путь Тип Описание
идентификатор сессии
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult

ExecutionDetail

Имя Путь Тип Описание
статус
status ExecutionStatus
numRuns
numRuns integer
runIds
runIds array of uuid
fetchSkillInputs
fetchSkillInputs object
processSkillInputs
processSkillInputs object
идентификатор выполнения
executionId uuid
identityId
identityId uuid
идентификатор сессии
sessionId string
promptId
promptId string
evaluationId
evaluationId string
fetchSkillsetName
fetchSkillsetName string
fetchSkillName
fetchSkillName string
processSkillsetName
processSkillsetName string
processSkillName
processSkillName string
startTime
startTime date-time
endTime
endTime date-time
тип выполнения
executionType ExecutionType
error
error ErrorDetailResponse

ExecutionStatus

ТипВыполнения

ErrorDetailResponse

Имя Путь Тип Описание
код
code string
message
message string
target
target string
details
details array of ErrorDetailResponse
innerError
innerError MedeinaInnerError

MedeinaInnerError

Имя Путь Тип Описание
код
code string
innererror
innererror MedeinaInnerError
сообщение пользователя
userMessage string
evaluationId
evaluationId string
promptId
promptId string
идентификатор сессии
sessionId string
Повторная попытка
retryable boolean