Введение
Microsoft Copilot for Security доступен непосредственно из некоторых продуктов безопасности Майкрософт. Это относится к встроенному интерфейсу. В настоящее время Copilot внедрен с XDR в Microsoft Defender и Microsoft Purview, с дополнительными решениями по обеспечению безопасности Майкрософт, внедряющими возможности Copilot в очень ближайшее время.
Сценарии, доступные через внедренные интерфейсы, определяются решением Майкрософт, в котором внедрены возможности Copilot. Например, в Соответствие требованиям к обмену данными Microsoft Purview Copilot может предоставить сводку сообщения и его вложений в контексте условий политики и классификатора, помеченных сообщением.
В автономном интерфейсе Copilot выполняет некоторую обработку, чтобы определить, какой из его многочисленных возможностей лучше всего подходит для реагирования на запрос. В внедренном интерфейсе, так как Copilot доступен в определенном продукте, Copilot может вызывать конкретные возможности продукта напрямую, обеспечивая эффективность обработки.
Внедренный интерфейс также является отличным местом для начала исследования безопасности. Например, как аналитик с помощью XDR в Microsoft Defender, скорее всего, вы будете тратить хорошее время на странице инцидентов. На странице инцидента можно выбрать оповещение и сразу же получить сводку об этом инциденте. В зависимости от полученных вами сведений вы можете решить, что требуется более глубокое исследование. При таком сценарии вы можете легко перейти к изолированному интерфейсу, чтобы провести более подробное, перекрестное исследование продуктов, задействовав все возможности Copilot, доступные для вашей роли.
В этом модуле вы узнаете о сценариях, поддерживаемых внедренными интерфейсами Microsoft Copilot для безопасности.
По завершении этого модуля вы сможете:
- Описание Microsoft Copilot в XDR в Microsoft Defender.
- Описание Microsoft Copilot в Microsoft Purview.
- Описание Microsoft Copilot в Microsoft Entra.
- Описание Microsoft Copilot в Microsoft Intune.
- Описание Microsoft Copilot в Microsoft Defender для облака.