Microsoft Copilot в Microsoft Entra
Исследование рисков идентификации является важным шагом для защиты организации. Защита идентификации Microsoft Entra применяет возможности Microsoft Copilot для безопасности, чтобы суммировать уровень риска пользователя, предоставить аналитические сведения, относящиеся к инциденту, и предоставить рекомендации по быстрому устранению рисков.
Прежде чем приступить к работе с Copilot в Microsoft Entra, ваша организация должна быть подключена к Microsoft Copilot для безопасности, подключаемый модуль Entra должен быть включен в Copilot, и у пользователей должны быть соответствующие разрешения на роль. Copilot предполагает разрешения пользователя при попытке получить доступ к данным для ответа на запросы, поэтому необходимо иметь необходимые разрешения для доступа к данным Entra.
Чтобы просмотреть и изучить рискованные входы пользователя, выполните приведенные ниже действия.
Войдите в администратор Microsoft Entra.
Перейдите к разделу "Защита идентификации" > , а затем в отчет о рискованных пользователях.
Выберите пользователя из отчета о рискованных пользователях.
Выберите вкладку "Сводка" в окне "Сведения о рискованных пользователях".
Сводка о рискованных пользователях содержит три раздела:
- Сводка по Copilot: сводка по естественному языку, почему уровень риска пользователя был повышен.
- Что делать: перечисляет полезные сведения, адаптированные к инциденту, чтобы устранить риск.
- Справка и документация. Список настраиваемых рекомендаций по устранению этих атак с краткими ссылками на справку и документацию.
Пользователи могут предоставлять отзывы о созданном содержимом.