Microsoft 安全性 Store 的服務必須與 Microsoft 安全性 整合,並針對安全或合規相關的情境進行處理。 以下是可發佈至 Security Store 的整合解決方案類型:
Security Copilot 代理程式,以軟體即服務或 SaaS 產品形式發佈。
Microsoft Sentinel 連接器。
SaaS 解決方案必須與 Copilot Agent 或 Microsoft Sentinel 連接器協同運作。
- 這兩個優惠在發佈時必須連結起來。 連結的優惠必須擁有同一出版商擁有的有效優惠編號。
包括合格 Microsoft 情報安全性聯盟 (MISA) 核准 API 整合與 1-P 產品 (Defender、Intune、Microsoft Entra、Purview) 的 SaaS 解決方案。
僅支援可交易的 SaaS 解決方案。
專業服務方案類別,取得安全性類別中受控延伸偵測與回應 (MXDR) 認證。
Note
Entra ID SSO 整合不會使你的解決方案符合 Security Store 的資格
可部署套件
具備可部署套件的解決方案必須遵守 安全商店要求的套件架構,若這些項目中有任何適用於您的套件,也必須遵守以下要求:
- Security Copilot 所需的代理清單架構
- Microsoft Sentinel 所需的架構
- 筆記本作業 Microsoft Sentinel data lake
套件必須通過安全漏洞掃描,這些漏洞可能包括惡意軟體、防毒軟體及代理程式漏洞掃描。
提供元資料
如果你提交代理人並讓 Microsoft 管理你的授權,你的定價類型必須是合約定價,並且必須使用 Microsoft 提供的技術參數。
代理程式名稱應少於 30 個字元,以免在 Security Copilot UX 中被截斷。
請確保在合作夥伴中心的 優惠 連結區塊中,加入你的行銷或產品頁面連結。
此連結應引導使用者前往一個頁面,讓他們能更深入了解您的代理程式,並找到安裝或使用代理的明確說明。 這些資訊幫助使用者透過官方網站或產品頁面輕鬆找到並了解您的代理人。
你連結的頁面也應該連結回安全商店,讓客戶能取得並部署代理。 你可以在 Partner Center 供應項目發佈中的 供應項目清單 索引標籤的 產品資訊連結 區段中加入此連結。
代理功能與元資料
代理人必須通過功能與品質測試,包括:
成功的部署、設定及執行體驗與代理程式描述相符。
代理必須適當使用 Security Copilot Agent 平台的功能。
- 代理人被定義為目標導向系統,能自主產生多步驟計畫。 代理人的核心價值在於其運用推理、記憶與工具,創造一連串行動以達成目標的能力。 代理人的計畫可能需要人類批准才能最終執行。
代理必須遵守 負責任的人工智慧標準(RAI),且不得包含任何偏離使用者意圖或代理者既定目的的指令。
Important
如果您的代理需要存取 API 才能運作,請在 Partner Center 的審查與發佈步驟中,將測試環境的憑證納入 Notes 以取得認證。
謹慎
屬於 LLM wrapper 的提交項目會因不符合資格而遭拒。 LLM 包裝器會回應單一提示,並根據預設指令產生資訊,但不會產生多步驟計畫。 如果你能在 Copilot 裡以提示符執行指令得到相同輸出,那它就不是代理程式。
代理人必須清楚描述他們在優惠描述中執行的輸入、輸出與任務。 以下是你應該如何結構你的描述(並附上這些範例的範例資料):
輸入:Defender 事件、TI 資料。
任務: 查詢事件中提及的實體,與威脅情報做關聯,並根據結果分類漏洞類型。
輸出: 分流結果說明涉及的漏洞類型、信心等級及建議的修復計畫。
在你的方案描述中,必須指定代理的預估安全計算單元(SCU)消耗量。 將 SCU 的消耗與你的客服人員的輸入、執行任務及輸出掛鉤。 例如,如果你的代理程式會摘要事件,你可以這樣說:此代理程式平均每次執行會消耗約 0.1 個 SCU,也就是摘要一個事件。 如果你的代理會分析日誌資料,你可以說 這個代理平均每查詢 1GB 的日誌資料會消耗約 0.2 SCU。
與 Microsoft 安全性 產品的代理整合
如果您的客服人員支援 Microsoft 產品,如 Microsoft Defender、Microsoft Entra 或 Microsoft Sentinel,請務必在合作夥伴中心的整合式 Microsoft 安全性 Products 中選擇正確的產品。
此選擇確保代理發布時,能正確顯示在 Microsoft 安全性 Store 的所選產品篩選中。 正確的產品過濾幫助使用者找到與其 Microsoft 產品相關的代理。 你的篩選選項也用來決定你的代理可能出現在哪個 Microsoft 安全性 產品入口網站。
您的代理要出現在任何 Microsoft 安全性 產品入口網站中,必須先進行驗證。 您選擇的任何整合都必須符合以下條件:
相關性:您的代理描述與功能必須與您所選擇整合產品的人物角色與使用情境相符。
- 說明應說明代理程式如何運作,並與上述 Microsoft 安全性 產品整合。 請確保說明內容詳細描述代理程式如何與所選的安全性產品互動,以及如何提供支援。 這些資訊應包括代理人的輸入(接收哪些資料)和/或輸出(回傳的行動、資訊)如何使用所選產品。 務必清楚說明這些資訊。
整合:您的代理必須與所選的 Microsoft 安全性 產品整合(例如,包含 Copilot 技能、自訂外掛、MCP 等)。
提升客戶體驗:客服人員需透過支援各 Microsoft 安全性 產品所定義的其中一種合格情境,提升客戶對 Microsoft Defender、Microsoft Entra 或 Microsoft Sentinel 等 Microsoft 安全性 產品的體驗。
代理要出現在 Microsoft Defender 入口網站,必須符合以下條件:
代理描述(簡短或長)、文件、截圖、清單及代理功能,必須與 Microsoft Defender 或 Microsoft Sentinel 的個人角色與使用案例相符。 客服人員需支援安全營運中心(SOC)分析師、威脅獵人、IT 管理員、事件應變人員或合規人員。 代理必須讓 SOC 分析師能管理 SOC 操作、執行威脅搜尋、降低暴露、降低身份風險,或確保端點、身份、電子郵件及雲端應用程式的合規性。
說明應明確說明代理如何與 Microsoft Defender 合作;例如,接收警報或事件資料(輸入),並透過內建整合產生自動回應、豐富洞察或工作流程動作(輸出)。
代理程式需要透過 Copilot 技能、外掛程式,或透過與 Microsoft Defender 或 Microsoft Sentinel(包括 Microsoft Sentinel 平台)互動的 MCP 工具,與 Microsoft Defender 或 Microsoft Sentinel 整合。
代理人必須支援以下情境之一:
為 Defender 增添更多脈絡或指標,幫助 SOC 分析師執行工作流程。
- 範例: 將外部威脅情報流、漏洞資料或資產上下文整合進事件調查工作流程,讓 SOC 分析師能更快速識別攻擊面或根本原因。
進行進階分析或從 Defender 或 Microsoft Sentinel 資料中擷取可行的洞見。
- 範例:將多個 Defender 與非 Defender 資料來源的事件相關活動關聯起來,標示攻擊路徑,或優先排序警示。
透過規劃自動化 Microsoft Defender 的多步驟工作流程。 自動化可透過涉及人員介入的建議來實現。
- 範例:協調重複性的 SOC 任務,如隔離端點、觸發 Defender Live Response 腳本、建立事件報告,或以豐富上下文升級事件。
認證流程與失敗案例
如果你的錄取未能通過上述認證流程,你會收到電子郵件通知。
請選擇您優惠的 「優惠概覽 」標籤,查看合作夥伴中心中優惠發布的狀態。 你可以從 「優惠概覽 」標籤或 「歷史」 標籤找到報告連結,詳細說明失敗及需要修正的部分。