開始使用 Microsoft Security Copilot 的入門流程

Microsoft Security Copilot 是一款生成式 AI 安全產品,能讓資安與 IT 專業人員以 AI 的速度與規模回應網路威脅、處理訊號並評估風險暴露。 欲了解概覽,請參閱 Microsoft Security Copilot 是什麼?

注意事項

免責聲明: 本文件僅供使用商業雲端的客戶參考。 目前,Security Copilot 並非為使用美國政府雲端的客戶設計,包括但不限於 GCC、GCC High、DoD 及 Microsoft Azure Government。 如需詳細資訊,請洽詢您的 Microsoft 代表。

注意事項

當您首次登入 Security Copilot 時,體驗可能會因您的入職與推廣階段而有所不同。

  • 新納入客戶 可能會看到以 客服人員為先登陸的體驗,客服人員是預設的首頁和主要的起點。
  • 現有客戶 可能會繼續在首頁透過聊天和提示看到目前的體驗。

在客服人員優先的體驗中,你可以從 「所有歷史紀錄 」而非首頁存取聊天。

Security Copilot 客戶分為兩大類:

  • Microsoft 365 E5 與 E7 Security Copilot 包含客戶

    Microsoft Security Copilot 隨您的 Microsoft 365 E5 和 E7 授權而附贈。 不過,僅憑資格並不代表能存取,必須在租戶中部署 Security Copilot 才能存取。 Microsoft 會提前 7 天發送通知,通知期結束後租戶會自動配置。 一旦配置完成,Security Copilot 即可使用。 你看,如何?知道我的租戶是否啟用了 Security Copilot?

    你第一次登入時看到的景象

    在某些環境中,Security Copilot 以代理為先的首頁和基於角色的歡迎體驗開場。

    • 安全分析師 會被引導設置並嘗試代理人員。
    • 管理員會 被引導指派角色、檢視使用情況與容量,並配置代理程式。

    要在此體驗中啟動聊天會話,請點到 「全部歷史 」並選擇 「新會話」。

  • 非 Microsoft 365 E5 與 E7 Security Copilot 客戶

    如果您不是Microsoft 365 E5和 E7 客戶,必須依照手動導入步驟,將安全運算單元 (SCU) 配置,才能使用 Security Copilot。

    入職完成後,你的體驗可能會因推出而有所不同, (例如代理優先登陸頁) 。

要開始使用 Security Copilot,請參考以下指引:

開始使用 Security Copilot 流程的圖片

這幅圖說明了使用 Security Copilot 的步驟:

步驟一:找出適用於你的客戶類別

在開始導入 Microsoft Security Copilot 之前,您必須先確定您是哪種類型的 Security Copilot 客戶。

你的入職經驗取決於此執照狀態:

  • Microsoft 365 E5 和 E7 的客戶可能已經包含並自動配置了 Security Copilot。

    重要事項

    要判斷您的組織是否符合資格,請參閱資格 與存取要求

    提示

    你的授權決定了入職步驟,但你的產品內體驗在推廣 (可能會有所不同,例如) 先客服人員與以聊天為先的登陸體驗。

    欲了解 Microsoft 365 E5 與 E7 包含的內容,請參閱「了解 Microsoft 365 E5 與 E7 中的 Security Copilot」。

  • 非Microsoft 365 E5及 E7 客戶必須在 SCU (配置安全運算單元(Security Compute Units)) 以啟用 Security Copilot。

    重要事項

    在確認你的組織是否擁有 Microsoft 365 E5 或 E7 授權之前,請不要開始新手培訓。
    你所採取的步驟以及是否需要購買容量,都取決於這個判斷。

步驟二:遵循適合您組織的路徑

確認您的 Microsoft 365 E5 與 E7 授權狀態後,請依照以下指引繼續使用。

Microsoft 365 E5 與 E7 Security Copilot 包含客戶 非 Microsoft 365 E5 及 E7 Security Copilot 客戶
Microsoft 已經自動配置了 Security Copilot。 你可以開始在工作流程中使用 Security Copilot。 欲了解更多資訊,請參閱「了解 Security Copilot 如何自動配置給 Microsoft 365 E5 與 E7 客戶 請依照手動入職步驟操作。 欲了解更多資訊,請參閱非 Microsoft 365 E5 與 E7 客戶的入門說明。

開始使用 Security Copilot

完成入職後,您可以開始使用 Security Copilot:

  • 代理人 (推薦的起點) – 在較新的經驗中,代理人是主要的入口和首頁。
  • 聊天與提示 – 要開始聊天會話,請前往 「所有歷史紀錄」,然後選擇 「新會話」。

基於角色的入職指引

在以代理人為先的經驗中,初始指導會因職務而異:

  • 行政人員

    • 分配存取權限與角色
    • 檢視使用情況與容量
    • 發掘並設立代理人
  • 安全分析師

    • 設定代理程式
    • 瀏覽代理商店
    • 試試 Microsoft Defender 裡的代理程式

第一件事要做

當你第一次開啟 Security Copilot 時,先選擇你想要的工作方式。

經紀人是新手經驗的主要切入點。 它們幫助你執行有結構且可重複的任務。

  1. 回到
  2. 選擇代理人或選擇 Discover 代理人
  3. 啟動代理開始你的工作流程

當你想使用代理人時:

  • 自動化調查步驟
  • 遵循引導式工作流程
  • 執行可重複的任務

開始聊天會話

如果你想透過提示探索或調查,可以開始聊天。

  1. 精選 歷史
  2. 選擇 新會議
  3. 請輸入你的題目

當你想用提示時:

  • 多問問題
  • 調查具體議題
  • 互動式探索資料

接下來該嘗試什麼

  • 執行代理完成一項常見任務
  • 用提示提問
  • 將你的提示存為提示書以便重複使用

後續步驟

完成入職後,您就可以開始使用 Security Copilot。 根據你的經驗,你可以先找經紀人,或是從 All History 開始聊天。