Descrever conexões da base de dados de conhecimento
As ligações à base de conhecimento, uma funcionalidade do Microsoft Security Copilot atualmente em pré-visualização, permitem-lhe integrar a base de conhecimento da sua organização como uma fonte adicional de informação. Ao incluir bases de conhecimento, dá mais contexto ao Copilot, o que resulta em respostas mais relevantes, específicas e personalizadas para a sua organização.
A base de conhecimento de uma organização pode incluir informações proprietárias como wikis, documentos de políticas e conformidade, procedimentos de investigação e resposta, modelos, dados históricos, bibliotecas KQL (Linguagem de Consulta Kusto), ou até informações de repositórios públicos como diretrizes e quadros prescritivos.
Existem duas formas de integrar uma base de conhecimentos no Copilot:
- Carregamento de ficheiro
- Plugin Pesquisa de IA do Azure
Carregamento de ficheiro
Pode carregar ficheiros no Microsoft Security Copilot para permitir que o Copilot consulte o conteúdo dos ficheiros quando solicitar o Copilot e mencionar os seus "ficheiros carregados". Exemplos de ficheiros que pode carregar incluem os documentos de política e conformidade da sua organização, procedimentos de investigação e resposta, e modelos.
Nota
A funcionalidade de upload de ficheiros no Copilot não suporta casos de uso como avaliação ou detonação de ficheiros maliciosos.
Para carregar um ficheiro:
Verifique se o ficheiro é de um tipo de texto comum como DOCX, MD, PDF ou TXT, e que cada ficheiro não ultrapassa 3 MB. Pode carregar ficheiros até 20 MB no total.
Na página inicial Copilot, selecione o ícone de fontes
na barra de prompts para abrir a página Gerir fontes.Selecione Ficheiros para abrir a secção de upload de ficheiros.
Selecione Carregar ficheiro para procurar o seu ficheiro.
Espere que o ficheiro apareça nos Carregamentos. Se aparecer uma mensagem de erro, corrija o problema e tente novamente.
Para incluir o ficheiro como fonte na sua sessão atual, alterne o botão ao lado do ficheiro para a posição ligada (iluminada). Se ainda não vais usar o ficheiro, ou quiseres excluí-lo como fonte na tua sessão atual, mantém a opção desligada (desativada).
Para solicitar o uso do arquivo carregado, você precisa mencionar "arquivos carregados" se quiser que o Copilot raciocine sobre seus arquivos disponíveis. Também pode incluir o nome do ficheiro para orientar o Copilot a raciocinar sobre um ficheiro específico. Por exemplo:
Com base no arquivo da Política de Tratamento de Dados da Contoso, liste todas as ações tomadas pelo usuário Preston-123 que possam ser uma violação das políticas de tratamento de dados. Inclua um veredicto para a ação e o nível de confiança em relação ao veredicto. Cite o nome da política e a secção aplicável ao veredicto.
Armazenamento e disponibilidade
Os ficheiros carregados são sempre armazenados na Geo principal do inquilino. Os ficheiros carregados são armazenados no serviço Security Copilot, não dentro dos limites do teu tenant Microsoft. Os ficheiros carregados só estão disponíveis para a conta de utilizador que os carregou e não estão disponíveis para outros utilizadores dentro ou fora do tenant.
Eliminar um ficheiro
Para eliminar um ficheiro, selecione o ícone do lixo ao lado do nome do ficheiro em Gerir fontes > Ficheiros > Carregamentos.
Restringir o carregamento de ficheiros (para proprietários)
Os usuários atribuídos à função Proprietário podem escolher quem tem permissão para carregar arquivos nas configurações do proprietário. As opções são:
- Ninguém pode carregar ficheiros
- Contribuidores e proprietários podem carregar arquivos
Por padrão, o upload de arquivos está disponível para todos os usuários (Colaboradores e Proprietários).
Plugin Pesquisa de IA do Azure
O Pesquisa de IA do Azure é um serviço que lhe permite pesquisar, recuperar informações e extrair insights do seu conteúdo em larga escala e de forma segura. É comumente usado para pesquisa de documentos, exploração de dados e aplicações Copilot do estilo chat em vez de dados proprietários. Existem duas cargas de trabalho principais no Pesquisa de IA do Azure:
- A indexação carrega o seu conteúdo no serviço de pesquisa e torna-o pesquisável.
- A consulta permite-lhe pesquisar o conteúdo a partir do índice assim que estiver preenchido com conteúdo pesquisável.
A integração do Microsoft Security Copilot para o Pesquisa de IA do Azure está ativada através de um plugin que deve ser configurado para se ligar a um dos seus índices do Pesquisa de IA do Azure. A integração permite-lhe referenciar o seu conteúdo para gerar respostas contextualizadas, relevantes e específicas.
Pode encontrar a informação necessária para a configuração do plugin na sua página do Pesquisa de IA do Azure no portal Azure.
Importante
Atualmente, o Copilot não valida as tuas credenciais quando guardas as definições. Se não estiverem corretos, verá um erro mais tarde quando o Copilot tentar executar o plugin Pesquisa de IA do Azure.
Requirements
Para usar o plugin Pesquisa de IA do Azure no Copilot, certifique-se de que o índice Pesquisa de IA do Azure está configurado da seguinte forma:
- O campo de texto deve ser pesquisável.
- O campo de título deve ser filtrável.
- O campo vetorial deve usar text-embedding-ada-002.
Uma forma de começar a configurar um índice com estes requisitos é usar vetorização integrada. Consulte Guia de início rápido: vetorização integrada (visualização).
Sugestão com o Pesquisa de IA do Azure
Uma vez conectado, solicite ao Copilot que procure informações no índice do Pesquisa de IA do Azure. Certifique-se de mencionar "Pesquisa de IA do Azure" na instrução. Por exemplo:
Novos colaboradores podem perguntar à Copilot sobre os processos da organização dentro dos seus fluxos de trabalho no Copilot. Isso pode acelerar o processo de integração.
Exemplo de solicitação: Resuma as políticas de autenticação multifator da minha organização no Azure Pesquisa de IA.
Durante a realização de uma investigação de incidente, os analistas SOC podem pedir ao Copilot passos de investigação dos processos e procedimentos da sua organização.
Exemplo de prompt: Pesquise no meu índice de Pesquisa de IA do Azure os passos de investigação que devo seguir para este incidente envolvendo múltiplas tentativas falhadas de início de sessão por parte de um utilizador.
O plugin Pesquisa de IA do Azure realiza uma pesquisa semântica e por palavras-chave pelo conteúdo do índice para encontrar a informação relevante, por isso é aconselhável ser o mais específico possível nos seus prompts.
Limitações conhecidas
Para tanto o plugin Pesquisa de IA do Azure como para os métodos de upload de ficheiros para ligar bases de conhecimento:
- O Copilot raciocina apenas sobre o conteúdo textual, não sobre outros dados ou tipos de media.
- Pesquisas sobre conteúdos estruturados como tabelas ainda não são bem suportadas.
Para o plugin Pesquisa de IA do Azure especificamente:
- Apenas um índice de cada vez pode ser ligado usando o plugin. Para consultar um índice diferente, precisas de atualizar as definições do plugin.
- Para invocar o plugin, deves mencionar explicitamente "Pesquisa de IA do Azure" no prompt.
- O Copilot mostra os títulos dos documentos referenciados do índice, mas não estão hiperligados.