在 Security Copilot 中管理安全性計算單位使用量

使用監控儀表板提供各種資料維度的全面檢視,以協助您追蹤安全運算單元 (SCU) Security Copilot中的使用情況。 您可以查看使用的佈建和超額單位數量、工作階段期間使用的特定外掛程式,以及這些工作階段的啟動者。 儀表板還允許您無縫應用過濾器和匯出使用數據。 該儀表板包括長達 90 天的數據,為了解近期活動提供了一個強大的窗口。

提示

若要瞭解什麼是安全計算單元及可用的容量模型,請參閱 瞭解安全計算單元和容量

監視安全性運算單位使用量

Copilot 擁有者可以在 Microsoft Security Copilot 使用情況監視儀表板中檢視一段時間內的使用量。

若要檢視使用情況儀表板:

  1. 登入 Security Copilot (https://securitycopilot.microsoft.com) ,然後移至 [首頁] 功能表>的 [擁有者設定]。

  2. 選取 使用情況監視

使用情況儀表板會顯示您的 Microsoft Security Copilot 工作負載在一段時間內耗用的 SCU 數量。

了解資料維度

使用資料維度以精細檢視 SCU 的使用方式。

容量會擷取在儀表板頂端的索引標籤上。 選取容量以檢視與該特定容量相關的使用資訊。

您可以在您擁有的各種容量資源之間切換。 您會看到諸如已使用的佈建單位、使用的超額單位以及使用容量的工作區等資訊。

下表提供每個資料行所代表意義的相關資訊,並協助您正確解譯資料:

描述 範例/類型
工作階段識別碼 每個 Copilot 工作階段的唯一識別碼。 A123B456-789-1011-1C2-D12345678E99
Date 使用者起始工作階段的日期,以當地時區顯示。 9 月 10 日上午 08:30
使用的單位 工作階段中使用的 SCU 數目。 0.6
發起人 啟動工作階段的使用者。 班·赫帕德
類別 製作工作階段時所使用的格式。
有三種類別類型:
- 提示
- 提示簿
- 代理程式
- 原始
提示:單一提示。

提示書:與提示書相關的工作階段。 例如,使用者啟動呼叫五個提示的「指令碼分析」提示書。 提示書呼叫中的每個提示都有一個類別為「提示書」。

代理:致力於實現特定目標的互動式或完全自主的運算實體。 它的定義在於其感知環境並做出反應、做出決策並產生結果以實現其目標的能力。

原始:由服務、應用程式或工作流程執行的 AI 推論呼叫,通常不需要直接的使用者互動。
類型 工作階段所使用的方法。 有兩種叫用類型:
- 手動操作
- 自動操作。
手動動作:使用者觸發的呼叫。 使用者必須手動啟動。 例如,使用者在提示列中輸入並提交提示。

自動化動作:自動發起/排程的通話。 例如,事件摘要或排程的邏輯應用程式。
Copilot 體驗 起始工作階段的使用者介面。 使用者可以使用獨立介面、內嵌介面或透過 LogicApps。 - Security Copilot入口網站 (獨立體驗)

- Microsoft 產品中的 Copilot (嵌入式體驗) ;例如,在 Microsoft Defender 全面偵測回應中。

- Azure 邏輯應用程式 - 使用者可以使用 Azure 邏輯應用程式啟動 Security Copilot 工作流程。
使用的外掛程式 工作階段中使用的外掛程式。 Microsoft Entra、Microsoft Defender 全面偵測回應。
狀態 指出是否使用 SCU。 已使用所有可用單位。

套用篩選

使用篩選來縮小儀表板中顯示資訊的範圍。 套用篩選可協助您分析相關資料,而不需要檢閱整個資料集。

注意事項

目前,篩選僅適用於資料表,而不適用於橫條圖。

螢幕擷取畫面,顯示使用情況監視儀表板篩選按鈕。

下列篩選可供使用:

  • Copilot 體驗
  • 使用者
  • 使用的外掛程式
  • 類型
  • 類別

重要事項

選取日期範圍會影響資料表中顯示的資料。 例如,選擇 [ 過去 24 小時 ],然後選取篩選條件 ,例如特定使用者,則只會顯示過去 24 小時與該使用者相關的資訊。

選取圖表中的橫條會篩選表格以顯示該特定日期的資訊。

匯出使用情況儀表板資料

將使用情況儀表板資料匯出至 Excel 檔案,以便更容易分析、共用或離線存取。 選取儀表板角落的 [匯出 ] 按鈕。

顯示使用情況監視儀表板匯出按鈕的螢幕擷取畫面。

接近並超過安全性計算單位限制

當組織中的使用量接近上限時,系統會在提交提示時通知您。 若要避免中斷,您可以連絡 Azure 容量擁有者或參與者,以增加安全性計算單位或限制提示數目。

接近安全性計算單位限制時的體驗

當您正在進行調查且使用量接近佈建的容量限制時,系統會顯示通知以回應提示。

容量限制通知也會顯示在 Security Copilot 內嵌體驗中,並通知分析師連絡 Azure 容量擁有者或參與者,以增加容量或限制提示數目以避免中斷。

該通知可讓分析師在容量用盡之前做出反應。

超過安全性計算單位限制時的體驗

當超過佈建和超額的 SCU 時,分析師會看到一則錯誤訊息,指出由於組織中的高使用率,Copilot 無法回應要求。 分析師目前無法提交更多提示。 接下來的一小時內將提供更多容量。

系統會要求分析師連絡 Azure 容量擁有者或參與者,以增加佈建的 SCU。

只有當您的組織達到 100% 的容量時,才會顯示錯誤訊息檢視。

更新 SCU (佈建和超額安全性運算單元)

您可以在 Azure 入口網站和 Security Copilot 入口網站中更新佈建的安全性計算單位和超額單位。 您也可以選擇在更新 SCU 時檢視 Azure 中的帳單。

Azure 入口網站必要角色:Azure 容量擁有者或參與者。

Security Copilot 入口網站必要角色: Azure 容量擁有者或參與者,同時也是 Security Copilot 擁有者。

注意事項

用戶可以預期容量調整將在 30 分鐘內生效。

更新佈建和超額安全性運算單元 (SCU) 的程序

您可以更新佈建和超時的 SCU,如下所示:

  1. 登入 Security Copilot (https://securitycopilot.microsoft.com) ,然後前往 [設定]。

  2. 有兩種方法可以更新佈建和超時的 SCU:

    • 透過擁有者設定頁面:在 [安全性計算單位 ] 或 [超額單位數目] 底下,選取 [變更]。
    • 透過使用情況儀表板: 選取 變更單位 在主儀表板中。

    在任一選項中,更新佈建單位和超額單位) 的安全運算單位 (SCU 數目。 您也可以選擇選取 [在 Azure 中檢視帳單],以在 Azure 中檢視帳單。

    隨著 SCU 數量的增加或減少,假設佈建的容量在整個月每天 24 小時保持不變,預估的每月成本也會隨之變更。

    • 透過擁有者設定頁面:在 [安全性計算單位 ] 或 [超額單位數目] 底下,選取 [變更]。
    • 透過使用情況儀表板: 選取 變更單位 在主儀表板中。

    在任一選項中,更新佈建單位和超額單位) 的安全運算單位 (SCU 數目。 您也可以選擇選取 [在 Azure 中檢視帳單],以在 Azure 中檢視帳單。

    隨著 SCU 數量的增加或減少,假設佈建的容量在整個月每天 24 小時保持不變,預估的每月成本也會隨之變化。

下架和刪除容量

若要從 Security Copilot 離線,您必須刪除佈建的容量。 您必須至少具備安全性系統管理員角色才能完成此工作。

注意事項

若要匯出 Security Copilot 資料,您必須連絡 Security Copilot 支援。 如需詳細資訊,請參閱連絡 Security Copilot 支援

從擁有者設定刪除容量

警告

刪除容量及其內部資料是永久動作,無法復原。

您可以從 [擁有者設定] 頁面或 [使用監控] 頁面刪除容量。

  1. 登入Security Copilot (https://securitycopilot.microsoft.com) 。

  2. 選取 [首頁] 功能表 圖示。

  3. 瀏覽至 [擁有者設定 ] 或 [使用情況監視 ] 區段。

  4. 在單位區段中,選取 [變更]。

  5. 選取溢位功能表 (...) 。

  6. 選取 刪除容量

  7. 確認您要刪除容量。 此動作會刪除租用戶的使用中容量。

按功能了解 SCU 費用

SCU 依照功能發行階段收費:

功能階段 已充電?
正式推出 (GA)
公開預覽
個人預覽版