在 Copilot for Security 中存取您的 Microsoft Intune 數據
Copilot for Security 是雲端式 AI 平臺,可提供自然語言 Copilot 體驗。 它可以協助支援不同案例中的安全性專業人員,例如事件回應、威脅搜捕和情報收集。 如需其功能的詳細資訊,請移至 什麼是安全Microsoft Copilot?。
Copilot for Security 會與您的 Microsoft Intune 數據整合。
如果您在與 Copilot for Security 相同的租使用者中使用 Microsoft Intune ,則可以使用 Copilot for Security 來取得 Intune 數據的深入解析。
Copilot for Security 內建了 Intune 功能,您可以使用提示來取得詳細資訊,包括:
- 裝置、應用程式、合規性 & 設定原則,以及 Intune 中所管理原則指派的相關信息
- 管理的裝置屬性和硬體詳細數據
- 特定裝置的問題,並比較工作 & 非工作裝置
本文說明如何在 Copilot for Security 中存取Microsoft Intune 數據,並包含範例提示。
安全性系統管理員焦點
Copilot for Security 具有資訊安全作業中心 (SOC) 或安全性系統管理員焦點。 因此,如果您是SOC分析師或安全性系統管理員,則可以使用 Copilot for Security 來取得 Intune 所管理裝置的安全性狀態。
例如,有一個使用者或裝置顯示惡意意圖的徵兆。 此外,您也注意到某些事件會在惡意意圖之後發生,例如在 Intune 中註冊的未知裝置。 也許有人嘗試使用遭竊的認證來註冊並取得存取權。 您需要取得詳細資訊。
在 Copilot for Security 中,您可以使用 Intune 功能來取得詳細資訊,例如:
- 詢問特定裝置,取得該裝置的所有屬性,包括裝置名稱、裝置標識碼和裝置製造商。
- 判斷裝置在 Intune 中註冊的時機。
- 尋找裝置的主要使用者
- 判斷裝置的類型,例如膝上型計算機或行動電話。
- 檢查合規性狀態,特別是當裝置不符合規範時,以及其不符合規範的原因。
在 Microsoft Defender 中,您可以使用此資訊,包括裝置類型,來判斷後續步驟。 例如,您可以根據膝上型電腦與行動電話與平板電腦) (裝置類型,採取不同的動作。 Copilot for Security 也可以在 Microsoft Defender 中提供裝置的連結,讓您可以執行任何 Defender 動作。
您需要知道的事項
當系統管理員提交提示時,Copilot 只能存取系統管理員有許可權的數據,其中包括指派給他們的 RBAC 角色 和 Intune 範圍標籤 。
如果您想要讓系統管理員存取 Copilot for Security 中的所有 Intune 數據,請在 Microsoft Entra ID 中使用下列角色:
- Intune 服務管理員 (也稱為 Intune 系統管理員)
如需角色和驗證的詳細資訊,請移至:
您可以在適用於安全性入口網站的 Copilot 和 Intune 系統管理中心的Copilot 中存取 Intune 數據。 如需 Intune 中 Copilot 與 Copilot for Security 及其他常見問題的詳細資訊,請移至 Intune 中的 Microsoft Copilot 常見問題。
開啟 Copilot for Security 並啟用 Intune
若要在 Copilot for Security 中使用 Intune 功能,請啟用 Intune 外掛程式。
移至 Microsoft Copilot for Security,並使用認證來登入。
在提示欄中,選取右 () 的 [ 來源 ]。
在 [管理來源] 中,開啟 Microsoft Intune:
注意事項
某些角色可以啟用或停用外掛程式。 如需詳細資訊,請移至管理 Microsoft Copilot for Security 中的外掛程式。
使用內建功能
在 Copilot for Security 中,有內建的系統功能對 Intune 系統管理員很有説明。 如需 Copilot for Security 的逐步解說,請移至 流覽 Microsoft Copilot for Security] 。
本節說明一些對 Intune 系統管理員很有説明的功能。
系統功能
功能是內建功能,可從您啟用的不同外掛程式取得數據,包括Microsoft Intune。 當您使用提示詢問 Intune 資料的相關信息,例如指派給使用者或裝置詳細數據的應用程式時,您的提示會使用這些 Intune 功能。
若要檢視 Intune 的 Intune 內建系統功能清單,請使用下列步驟:
在 Copilot for Security 入口網站 提示欄中,選取 Copilot 提示圖示 >[查看所有系統功能]。
在 [Microsoft Intune] 區段中,有一份 Intune 的所有內建功能清單。 您可以選取任何功能,並取得該功能的詳細資訊。
工作階段
當您在 Microsoft Intune 系統管理中心 或 Copilot for Security 入口網站中使用提示時,會話會儲存。 若要查看已儲存的會話,請使用下列步驟:
在 Copilot for Security 入口網站中,移至 [我的會話] 功能表>。
當您選取會話時,會顯示先前的提示和結果。 每個會話在 URL 中也有會話標識碼。 您可以與其他人共用此會話標識碼,以檢閱相同的提示會話。
例如,您的工作階段識別碼類似
https://securitycopilot.microsoft.com/sessions/023d1c61-f3c7-4702-8924-075a1058900d
。
Intune 的範例提示
您可以在 Copilot for Security 中建立自己的提示,以取得 Intune 數據的相關信息。 本節列出一些構想和範例。
開始之前
您的提示務必清楚且明確。 如果您在提示中包含特定裝置識別碼或名稱、應用程式名稱或原則名稱,可能會得到更好的結果。
在提示中新增 Intune,也可能有所幫助,例如:
- 根據 Intune,本周已註冊多少部裝置?
- 請告訴我有關 (用戶名稱) 的 Intune 裝置。
嘗試不同的提示和變化,以查看最適合您使用案例的方式。 聊天 AI 模型各有不同,因此請根據您收到的結果來逐一查看並精簡您的提示。
您也可以將提示儲存在提示書中,以供日後使用。 如需詳細資訊,請移至:
Intune 資料的一般資訊
取得 Intune 資料的 一般資訊,例如裝置數目、已部署的應用程式、裝置的平臺版本等等。
範例提示:
- 哪些應用程式會新增到 Intune?
- 哪些 Intune 應用程式最常被指派?
- 過去 24 小時內在 Intune 中註冊的裝置數為何?
- 告訴我 Jon Smith 的 Intune 裝置的詳細資訊。
原則目標
取得有關 原則目標 的詳細資訊,例如已指派特定應用程式的群組,或有多少使用者已指派特定應用程式。
範例提示:
- ContosoApp 已指派給多少使用者?
- ContosoApp 已指派給哪些群組?
- 在 Intune 中有多少應用程式被指派給裝置識別碼 輸入裝置識別碼?
- 為什麼「允許Microsoft市集應用程式自動更新」原則會套用至DeviceA?
- 告訴我使用者 UserA 的 Intune 裝置的詳細資訊。
- 為什麼 PolicyA 適用于 DeviceB?
特定裝置
取得 特定裝置 的資訊,例如其群組成員資格和指派給該裝置的應用程式。
範例提示:
- 使用哪些裝置 UserA@contoso.com?
- DeviceA 所在的群組為何?
- 告訴我 DeviceA 的詳細資訊。
- DeviceA 的主要使用者是誰?
- ContosoApp 是否安裝在 DeviceA 上?
- 在 DeviceA 上顯示探索到的應用程式。
相似和相異之處
取得兩個裝置之間的 相似和相異之處,例如指派給這兩個裝置之合規性原則、硬體和裝置設定。
範例提示:
- DeviceA 與 DeviceB 裝置之間的硬體設定差異是什麼?
- DeviceA 與 DeviceB 裝置之間的合規性原則有何相似之處?
- DeviceA 與 DeviceB 裝置之間的裝置設定原則差異是什麼?
- 比較 DeviceA 和 DeviceB 上已安裝的應用程式。
提供意見反應
您對於 Intune 與 Copilot for Security 整合的意見反應有助於開發。 若要提供意見反應,請在 Copilot for Security 中,使用每個已完成提示底部的意見反應按鈕。
可能的話,而且當結果不是您預期的結果時,請撰寫幾個字,說明可以採取哪些動作來改善結果。 如果您輸入 Intune 特定提示,且結果與 Intune 不相關,則請包含該資訊。
資料處理與隱私權
如需 Copilot for Security 中數據隱私權的詳細資訊,請移至 安全性Microsoft Copilot 中的隱私權和數據安全性。
當您與 Security Copilot 互動以取得 Intune 數據時,Security Copilot 會從 Intune 提取該數據。 系統會處理提示、已檢索的 Intune 資料,以及提示結果中顯示的輸出,並將之儲存在安全性 Copilot 服務中。
當您使用 Copilot for Security 取得 Intune 數據時,Copilot for Security 也會存取 RBAC 角色 所定義的數據和許可權,以及指派給您的 Intune 範圍卷標 。