Disponível com: Copilot para Segurança
Cenário de Tecnologia da Informação: Realizar uma investigação de incidente de segurança
Cenário
O Security Copilot foi projetado para ajudar profissionais de segurança de TI a trabalhar com mais eficiência e acelerar o tempo de resolução de incidentes de segurança. Uma área em que o Copilot pode auxiliar é na investigação de incidentes.
Um analista de segurança deseja obter um resumo de um incidente no Defender XDR ou no Unified Security Operations Platform.
Copilot para Segurança
Prompt: Resumir o incidente do Defender
Atividade em embedded: Ou abra a página do incidente e clique no INCIDENTE no portal Defender XDR ou na plataforma Unified SecOps
O analista quer verificar como responder ao incidente.
Copilot para Segurança
Prompt: Como responder a este incidente?
Atividade em incorporado: a resposta guiada oferece ações que podem ser tomadas para remediar o incidente
O analista quer verificar se o endereço IP envolvido pertence a um agente de ameaça conhecido.
Copilot para Segurança
Prompt: Qual é a reputação dos endereços IPv4 observados neste incidente?
O analista deseja verificar quais dispositivos de usuário podem ser afetados pela geração de uma consulta KQL.
Copilot para Segurança
Aviso: se um usuário estiver listado nos detalhes do incidente, mostre quais dispositivos ele usou recentemente e indique se eles estão em conformidade com as políticas.
Atividade em incorporado: Use a opção Gerar consultas KQL para busca avançada para uma experiência guiada
O analista verifica se os dispositivos afetados têm as atualizações mais recentes do sistema operacional.
Copilot para Segurança
Prompt: Se algum dispositivo estiver listado na saída anterior, mostre detalhes do Intune sobre aquele que fez check-in mais recentemente. Indique especialmente se ele está em dia com todas as atualizações do sistema operacional.
Gere um relatório de incidente para documentar o incidente e se comunicar com a equipe de liderança.
Copilot para Segurança
Prompt: Escreva um relatório executivo resumindo esta investigação. Ele deve ser adequado para um público não técnico.
O conteúdo deste cenário de exemplo é apenas para fins de demonstração. Você deve avaliar como o Copilot se alinha aos processos de negócios, requisitos regulatórios e princípios de IA responsável da sua organização.
O que vem a seguir
Explore mais cenários de tecnologia da informação
Biblioteca de Cenários de Tecnologia da InformaçãoComece a usar o Copilot
Acesse o aplicativo Copilot para experimentar um novo cenário agora mesmo. Todos podem começar com o Copilot Chat e, se você tiver a licença, o Microsoft 365 Copilot se conecta aos seus dados e aplicativos de trabalho.
Comece a usar o CopilotVer todo o conteúdo para download
Baixe nossos kits de cenários funcionais, guias de cenários e guias práticos para acelerar a implementação do seu Copilot.
Ver downloads