Sammanfattning
I den här modulen har du utforskat hur Microsoft Security Copilot förbättrar arbetsflöden för säkerhetsåtgärder i både fristående och inbäddade upplevelser. Genom en serie interaktiva guider konfigurerade du ägarinställningar, använde uppmaningar och promptbooks för att undersöka säkerhetsscenarier och skapade en anpassad promptbook för att effektivisera ett repeterbart undersökningsarbetsflöde. Du använde sedan Security Copilot inom Microsoft Purview för att undersöka dataskyddsaktivitet, aviseringar om insiderrisk, DLP-aviseringar (dataförlustskydd) och omärkt känsligt innehåll i eDiscovery. Slutligen använde du Security Copilot i Microsoft Defender XDR för att undersöka säkerhetsincidenter, analysera artefakter och utföra avancerad undersökning.
Dessa interaktiva guider visade hur Security Copilot integreras med de Microsoft Security lösningar som du använder varje dag, vilket hjälper dig att undersöka och reagera mer effektivt på hot.