Partilhar via


Copiloto de Segurança da Microsoft no Defender for Cloud

O Microsoft Defender for Cloud integra o Microsoft Security Copilot e o Microsoft Copilot for Azure na sua experiência. Essas integrações permitem que você faça perguntas relacionadas à segurança, receba respostas e acione automaticamente as habilidades necessárias para analisar, resumir, corrigir e delegar recomendações usando prompts de linguagem natural.

O Security Copilot e o Copilot for Azure são plataformas de IA baseadas na nuvem que fornecem uma experiência de copiloto de linguagem natural. Essas plataformas ajudam os profissionais de segurança a entender o contexto e o efeito das recomendações, corrigir ou delegar tarefas e resolver configurações incorretas no código.

A integração do Defender for Cloud com o Security Copilot e o Copilot for Azure na página de recomendações permite melhorar sua postura de segurança e mitigar riscos em seus ambientes. Simplifica o processo de compreensão e implementação de recomendações, tornando a sua gestão de segurança mais eficiente e eficaz.

Saiba mais sobre o Security Copilot

Se você é novo no Security Copilot, deve se familiarizar com ele lendo estes artigos:

Integração do Security Copilot no Defender for Cloud

O Defender for Cloud integra o Copilot diretamente na experiência do Defender for Cloud. Com essa integração, você pode analisar, resumir, corrigir e delegar suas recomendações usando prompts de linguagem natural.

Captura de ecrã a mostrar a localização do botão 'Analisar com Copilot' na página de recomendações.

Ao abrir o Copilot, você pode usar prompts em linguagem natural para fazer perguntas sobre as recomendações. O Copilot fornece respostas em linguagem natural, ajudando-o a compreender o contexto da recomendação. Explica o efeito da implementação da recomendação e fornece etapas para a implementação.

Alguns prompts de exemplo incluem:

  • Mostrar riscos críticos para recursos expostos publicamente
  • Mostrar riscos críticos para dados confidenciais
  • Mostrar recursos com vulnerabilidades de alta gravidade

O Copilot pode ajudar a refinar recomendações, fornecendo resumos, etapas de correção e delegação. Melhora a sua capacidade de analisar e agir de acordo com as recomendações.

Captura de tela mostrando a localização do botão 'Resumir com Copilot' em uma recomendação.

Funcionalidades principais

A seção a seguir fornece informações sobre os recursos disponíveis no Security Copilot no Defender for Cloud.

Fluxo de trabalho de processamento de dados

Quando você usa o Security Copilot no Defender for Cloud, ocorre o seguinte fluxo de trabalho de processamento de dados:

  1. Um usuário insere um prompt na interface do Copilot.

  2. O Copilot para Azure recebe o prompt.

  3. O Copilot para Azure avalia a solicitação e a página ativa para determinar as competências necessárias para dar resposta à solicitação.

  4. Se o prompt estiver relacionado à segurança e a habilidade estiver disponível, o Security Copilot executará as habilidades e enviará de volta uma resposta ao Copilot no Azure para apresentação.

  5. Se um prompt relacionado à segurança for recebido, mas a habilidade não estiver disponível, o Azure Copilot pesquisará todas as suas habilidades disponíveis para encontrar as habilidades mais relevantes para resolver o prompt. Em seguida, envia uma resposta ao utilizador.

    Diagrama mostrando o fluxo de trabalho de processamento de dados da experiência Copilot no Defender for Cloud.

Consulte as Perguntas frequentes sobre o Security Copilot.

Habilite a integração do Security Copilot no Defender for Cloud

O Copiloto de Segurança no Defender for Cloud não depende de nenhum dos planos disponíveis no Defender for Cloud. O Security Copilot está disponível para todos os usuários quando:

  1. Habilite o Defender for Cloud em seu ambiente.
  2. Tenha acesso ao Azure Copilot.
  3. Ter unidades de computação de segurança atribuídas para o copiloto de segurança.

Para aproveitar toda a gama de recursos do Security Copilot no Defender for Cloud, habilite o plano DCSPM (Defender for Cloud Security Posture Management) em seus ambientes . O plano DCSPM inclui segurança extra. Esses recursos incluem análise de caminho de ataque, priorização de risco e outros. Você pode usar o Security Copilot para navegar e gerenciar cada recurso. Sem o plano DCSPM, você ainda pode usar o Security Copilot no Defender for Cloud, mas com capacidade limitada.

Monitorize a sua utilização

O Security Copilot tem um limite de utilização. Quando o uso em sua organização se aproxima do limite, você é notificado quando envia uma solicitação. Para evitar uma interrupção do serviço, contate o proprietário ou colaborador da capacidade do Azure para aumentar as Unidades de Computação de Segurança (SCU) ou limitar o número de prompts.

Saiba mais sobre os limites de utilização.

Enviar comentários

Os seus comentários sobre a integração do Defender for Cloud com o Security Copilot ajudam no desenvolvimento. Forneça feedback no Copilot, com a Como está esta resposta? após cada prompt concluído e selecione qualquer uma das seguintes opções:

  • Parece certo - Selecione esta opção se os resultados forem precisos, com base na sua avaliação.
  • Precisa de melhorias - Selecione esta opção se algum detalhe nos resultados estiver incorreto ou incompleto, com base na sua avaliação.
  • Inadequado - Selecione esta opção se os resultados contiverem informações questionáveis, ambíguas ou potencialmente prejudiciais.

Para cada opção de feedback, você pode fornecer mais informações na próxima caixa de diálogo exibida. Sempre que possível, e quando o resultado for Precisa de melhorias, escreva algumas palavras explicando o que pode ser feito para melhorar o resultado. Se você inseriu prompts específicos do Defender for Cloud e os resultados não estão relacionados, inclua essas informações.

Privacidade e segurança de dados no Security Copilot

Quando você interage com o Security Copilot para obter dados do Defender TI, o Copilot extrai esses dados do Defender for Cloud. Os prompts, os dados recuperados e a saída mostrada nos resultados do prompt são processados e armazenados no serviço Copilot.

Saiba mais sobre privacidade e segurança de dados no Microsoft Security Copilot.