Доступен с: Copilot для безопасности
Сценарий информационных технологий: Провести расследование инцидента безопасности
Сценарий
Безопасность Copilot разработан, чтобы помочь профессионалам в области ИТ-безопасности работать более эффективно и ускорить время разрешения инцидентов безопасности. Одной из областей, в которой может помочь Copilot, является расследование инцидентов.
Аналитик по безопасности хочет получить сводку инцидента в Defender XDR или Unified Security Operations Platform.
Copilot для безопасности
Подсказка: Кратко опишите инцидент с Defender
Активность во встроенном: или откройте страницу инцидента и нажмите на ИНЦИДЕНТ на портале Defender XDR или на платформе Unified SecOps
Аналитик хочет проверить, как реагировать на инцидент.
Copilot для безопасности
Подсказка: Как реагировать на этот инцидент?
Встроенная активность: управляемый ответ предлагает действия, которые можно предпринять для устранения инцидента.
Аналитик хочет проверить, принадлежит ли указанный IP-адрес известному субъекту угрозы.
Copilot для безопасности
Подсказка: Какова репутация адресов IPv4, наблюдавшихся в этом инциденте?
Аналитик хочет проверить, какие пользовательские устройства могут быть затронуты, сгенерировав KQL-запрос.
Copilot для безопасности
Подсказка: Если пользователь указан в сведениях об инциденте, покажите, какие устройства он использовал в последнее время, и укажите, соответствуют ли они политикам.
Активность во встроенном: используйте опцию «Создать запросы KQL для расширенного поиска» для пошагового руководства
Аналитик проверяет, установлены ли на затронутых устройствах последние обновления операционной системы.
Copilot для безопасности
Подсказка: Если в предыдущем выводе перечислены какие-либо устройства, покажите сведения из Intune о том, которое было зарегистрировано последним. Особенно укажите, актуально ли оно для всех обновлений операционной системы.
Составьте отчет об инциденте, чтобы задокументировать инцидент и сообщить об этом руководству.
Copilot для безопасности
Подсказка: Напишите отчет, обобщающий это расследование. Он должен быть рассчитан на нетехническую аудиторию.
Содержимое этого примера сценария предназначено только для демонстрационных целей. Вам следует оценить, насколько Copilot соответствует бизнес-процессам вашей организации, нормативным требованиям и принципам ответственного ИИ.
Что дальше?
Изучите больше сценариев информационных технологий
Библиотека сценариев информационных технологийНачните использовать Copilot
Перейдите в приложение Copilot, чтобы попробовать новый сценарий сейчас. Каждый может начать с Copilot Chat, и если у вас есть лицензия, Microsoft 365 Copilot подключается к вашим рабочим данным и приложениям.
Начните использовать CopilotПросмотреть весь загружаемый контент
Загрузите наши комплекты функциональных сценариев, руководства по сценариям и практические руководства, чтобы ускорить внедрение Copilot.
Просмотреть загрузки