Introduktion
Microsoft Security Copilot är ett AI-baserat säkerhetsanalysverktyg som hjälper analytiker att bearbeta säkerhetssignaler, undersöka hot och reagera på incidenter med maskinhastighet. Den integreras med Microsoft Security lösningar som du redan använder, inklusive Microsoft Purview och Microsoft Defender XDR.
Anta att du är säkerhetsanalytiker på en organisation som använder flera Microsoft Security lösningar. Ditt team hanterar allt från att granska dataskyddsaviseringar i Microsoft Purview till att undersöka komplexa säkerhetsincidenter i Microsoft Defender XDR. Med Security Copilot kan du påskynda dessa arbetsflöden med hjälp av frågor på naturligt språk för att sammanfatta incidenter, analysera aktivitetsmönster och vägleda dina undersökningar.
I den här modulen utforskar du Security Copilot funktioner genom en serie interaktiva guider. Du börjar med att konfigurera ägarinställningar och arbeta med uppmaningar och promptböcker i den separata upplevelsen. Sedan går du vidare till inbäddade upplevelser i Microsoft Purview och Microsoft Defender XDR. I dessa erfarenheter hjälper Security Copilot till med dataskyddsutredningar, analys av insiderrisk, efterlevnadsgranskning och svar på säkerhetsincidenter.
I slutet av den här modulen kan du använda Security Copilot för att stödja arbetsflöden för säkerhetsåtgärder i de fristående och inbäddade funktionerna.