你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Defender for Cloud 中的 Microsoft 安全 Copilot(预览版)

Microsoft 安全 Copilot 是一个基于云的 AI 平台,可提供自然语言 Copilot 体验。 它可以帮助安全专业人员了解建议的上下文、实施建议的效果、协助修正或委派建议,并帮助修正代码中的错误配置。 有关其功能的详细信息,请转到什么是 Microsoft 安全 Copilot?

Copilot for Security 与 Microsoft Defender for Cloud集成

Microsoft Defender for Cloud 在建议页上与 Microsoft 安全 Copilot 的集成让用户可以理解连接环境的安全状况,帮助用户掌握建议的原因,并促进这些建议的修正过程。

Copilot 如何在 Defender for Cloud 中工作

Defender for Cloud 已将 Copilot 直接集成到 Defender for Cloud 体验中。 通过此集成,可以使用自然语言提示分析、汇总、修正和委托建议

显示“建议”页上“使用 Copilot 分析”按钮位置的屏幕截图。

打开 Copilot 时,可以使用自然语言提示询问有关建议的问题。 Copilot 提供自然语言的响应,可帮助你了解建议的上下文、实施建议的效果以及实施建议的步骤。

部分示例提示包括:

  • 显示公开资源的严重风险
  • 显示敏感数据的严重风险
  • 显示具有高严重性漏洞的资源

Copilot 还可以协助每个建议,并可以优化建议、提供单个建议的摘要、建议的修正步骤,并允许委派建议。

显示定位“使用 Copilot 汇总”按钮的建议的屏幕截图。

Copilot 在 Defender for Cloud 中的功能

Defender for Cloud 中的 Copilot for Security 不依赖于 Defender for Cloud 中的任何可用计划,在以下情况下可供所有用户使用:

  1. 在环境中启用 Microsoft Defender for Cloud
  2. 有权访问 Azure Copilot
  3. 为 Microsoft 安全 Copilot 分配安全计算单位

但是,为了享受 Defender for Cloud 中 Microsoft 安全 Copilot 的全部功能,我们建议在环境中启用 Defender for Cloud Security 态势管理 (DCSPM) 计划。 DCSPM 计划包括许多额外的安全功能,例如攻击路径分析风险优先级等,所有这些功能都可以使用 Copilot for Security 进行导航和管理。 如果没有 DCSPM 计划,仍能够在 Defender for Cloud 中使用 Microsoft 安全 Copilot,但容量有限。

监视使用情况

Microsoft 安全 Copilot 具有使用限制。 当组织中的使用情况接近其限制时,系统会在提交提示时收到通知。 若要避免服务中断,需要联系 Azure 容量所有者或参与者来增加安全计算单元 (SCU) 或限制提示数。

了解有关使用限制的详细信息。