Uso de Microsoft Copilot para seguridad para la inteligencia sobre amenazas
Se aplica a:
Importante
El 30 de junio de 2024, el portal independiente de Inteligencia contra amenazas de Microsoft Defender (Defender TI) (https://ti.defender.microsoft.com) se retirará y dejará de ser accesible. Los clientes pueden seguir usando LA TI de Defender en el portal de Microsoft Defender o con Microsoft Copilot para seguridad. Más información
Microsoft Copilot en Defender aplica las funcionalidades de Microsoft Copilot para seguridad para entregar información de Inteligencia contra amenazas de Microsoft Defender (TI de Defender) sobre las herramientas y los actores de amenazas, así como información sobre amenazas contextuales, directamente en Microsoft Defender portal. En función de los informes de análisis de amenazas, los perfiles intel y otro contenido de Ti de Defender disponible, puede usar Copilot en Defender para resumir las amenazas más recientes que afectan a su organización, saber qué amenazas priorizar en función del nivel de exposición o obtener más conocimientos sobre el panorama de amenazas global o de su organización.
Nota:
Las funcionalidades de TI de Defender también están disponibles en Copilot para seguridad experiencia independiente a través del complemento Inteligencia contra amenazas de Microsoft Defender. Más información sobre la integración de TI de Defender con Copilot para seguridad
Requisitos técnicos
Copilot para seguridad los clientes obtienen acceso a Ti de Defender en el portal de Defender para cada uno de los usuarios autenticados de Copilot. Obtenga información sobre cómo empezar a trabajar con Copilot para seguridad
Acceso a Copilot en Defender para contenido de inteligencia sobre amenazas
Puede experimentar la funcionalidad de Copilot para seguridad para buscar inteligencia sobre amenazas en las páginas siguientes del portal de Defender:
- Análisis de amenazas
- Perfiles de Intel
- Explorador de Intel
- Proyectos de Intel
Pruebe su primera solicitud
Abra cualquiera de las páginas mencionadas anteriormente desde la barra de navegación del portal de Defender. El panel lateral de Copilot aparece en el lado derecho.
También puede volver a abrir Copilot seleccionando el icono Copilot en la parte superior de la página.
En la barra de avisos de Copilot, pregunte por un actor de amenazas, una campaña de ataque o cualquier otra inteligencia sobre amenazas que quiera saber más y, a continuación, seleccione el icono Enviar mensaje presione Entrar. Consulte las solicitudes de ejemplo de TI de Defender.
Copilot genera una respuesta a partir de la instrucción o pregunta de texto. Mientras Copilot está generando, puede cancelar la respuesta seleccionando Detener generación.
Revise la respuesta generada. Copilot normalmente genera respuestas que incluyen resúmenes y vínculos a artículos y perfiles de intel de Defender TI relacionados.
Puede proporcionar comentarios sobre la respuesta generada seleccionando el icono Proporcionar comentarios Y eligiendo Confirmado, se ve genial; Fuera del objetivo, inexacto; o potencialmente dañino, inadecuado. Más información
Para iniciar una nueva sesión de chat con Copilot, seleccione el icono Nuevo chat
Nota:
Copilot guarda las sesiones del portal de Defender en Copilot para seguridad portal independiente. Para ver las sesiones anteriores, en el menú Inicio de Copilot, vaya a Mis sesiones. Más información sobre cómo navegar por Microsoft Copilot para seguridad
Importante
Copilot en Defender inicia una nueva sesión de chat cada vez que navega a otra página de Inteligencia sobre amenazas (por ejemplo, cuando pasa de Análisis de amenazas a perfiles de Intel) en el portal de Defender. Si desea volver atrás o continuar con una sesión anterior, vaya al portal Copilot para seguridad independiente.
Uso de los mensajes integrados de TI de Defender
Copilot en Defender también tiene las siguientes indicaciones integradas al acceder a las páginas de inteligencia sobre amenazas para empezar:
Resumir las amenazas más recientes relacionadas con su organización
Recopilar y digerir datos y tendencias de inteligencia sobre amenazas puede ser una tarea desalentadora, especialmente cuando proceden de varios conjuntos de datos y orígenes. Elija el símbolo del sistema Resumir si quiere que Copilot le proporcione información general sobre las amenazas más recientes en su entorno. Copilot enumera y resume las campañas, actividades y actores de amenazas pertinentes, e incluye vínculos a informes de análisis de amenazas relacionados o perfiles de Intel para obtener más información.
Priorización de las amenazas en las que centrarse
Copilot proporciona información sobre las amenazas en las que debe priorizar y centrarse en función del nivel de exposición más alto de su entorno a estas amenazas. Elija el símbolo del sistema De prioridad si desea averiguar qué amenazas pueden afectar significativamente a su organización. Este aviso le proporciona un punto de partida y, por tanto, podría hacer que la triaging, la investigación y la mitigación de incidentes sean menos complejas.
Pregunte sobre los actores de amenazas destinados a la infraestructura de comunicaciones.
Un aspecto importante de la inteligencia sobre amenazas es mantenerse al día con el panorama global de amenazas. Elija el mensaje Ask (Preguntar ) si desea que Copilot resuma los artículos más recientes sobre amenazas sobre los actores de amenazas que tienen como destino la infraestructura de comunicaciones para que pueda recopilar información sobre sus TTP o campañas más recientes, y evaluar y aplicar rápidamente estrategias de mitigación o prevención.
Consulte también
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente GitHub Issues como mecanismo de comentarios sobre el contenido y lo sustituiremos por un nuevo sistema de comentarios. Para más información, vea:Enviar y ver comentarios de