共用方式為


Microsoft Security Copilot 代理程式概述

重要事項

本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 對此處提供的資訊,不提供任何明確或隱含的瑕疵擔保。

Microsoft Security Copilot 代理自動化重複性工作並減少手動工作負載。 它們提升雲端、資料安全與隱私、身份及網路安全的安全與資訊科技運作。 這些代理透過將資料與程式碼配對 AI 語言模型,處理大量且耗時的任務。 它們回應使用者需求與系統事件,幫助團隊更有效率地工作並專注於高影響力的任務。

客服人員自然地融入現有工作流程。 使用它們不需要特殊訓練或其他執照。 代理利用 SCU 來運作,就像產品中的其他功能一樣。 他們能無縫整合 Microsoft Security 解決方案及更廣泛的合作夥伴生態系統。 客服人員會根據回饋學習,並讓你掌控他們的行動。 他們處理資源密集型任務,如威脅情報簡報和條件存取優化。 透過 Microsoft Security Copilot 代理程式,您可以擴展團隊、人員與流程。

Microsoft Security Copilot 代理程式透過自動化例行任務,釋放寶貴時間專注於策略性計畫與複雜問題解決,為資安團隊與 IT 營運帶來顯著效益。 這帶來營運效率提升、安全性提升,並賦予團隊更迅速回應新興威脅的能力。 有了 Security Copilot 代理,組織能在安全與 IT 流程中達到更高的擴展性與韌性。

代理人術語

本文定義了在代理設定過程中所使用的關鍵代理術語。

觸發程序

觸發器是一種事件或條件,指示代理系統啟動一個或一連串的行動。 你可以設定代理在特定間隔自動執行,或在需要時手動執行。

權限

在代理的情境中,權限是指管理員在設定時授予 AI 代理的授權等級,使其能存取特定資訊或執行其任務。

這些權限可能包括讀取其他解決方案的資料,例如 Microsoft Defender 外部受攻擊面管理或 Microsoft 威脅情報。 透過賦予代理存取這些解決方案資料的權限,代理能根據所蒐集的資訊產生洞察或提供建議。

身分識別

代理程式需要身份來驗證並在執行時安全存取資源。 在設定代理人的過程中,你會被提供兩種身份選擇:

  • 建立代理人身份

    注意事項

    目前,這個選項僅適用於 Microsoft 自製代理程式。

    此選項會為使用 Microsoft Entra Agent ID 功能建立專屬的代理身份。 Microsoft Entra 代理 ID 是專為 AI 代理建立的身份。 設定代理的使用者會授予代理程式成功執行所需的 ID 權限。 使用代理 ID 可以讓存取權限有範圍、安全且更容易管理。 欲了解更多資訊,請參閱 「什麼是代理人身份?」。

  • 連接現有的使用者帳號

    這個選項讓代理能使用你的憑證來執行。 它會在啟用期間繼承你的存取權和權限。

外掛程式

外掛擴充了 Security Copilot 的功能。 外掛是一種元件,透過 API 讓代理程式存取 Microsoft 及非 Microsoft 服務及公開網站的功能。 能使用插件能為代理的輸出增添更多上下文。

快速入門

要開始使用 Microsoft Security Copilot,並善用代理 AI 來轉型安全與 IT 營運,請遵循以下步驟,探索並使用代理程式。

  1. 探索代理程式 - 瀏覽 Microsoft 及合作夥伴打造的代理程式
  2. 配置與管理代理程式 - 設定代理
  3. 為你的使用情境打造專屬代理 - 建立客製化代理
  4. 用插件 - 擴充代理程式插件
  5. 連接外部系統 - 連接器