摘要和资源

已完成

在本模块中,你了解了智能 Microsoft Security Copilot 副驾驶®代理如何跨Microsoft的安全生态系统自动执行和增强安全工作流。 你了解了不同类型的代理、它们分类方式及其在简化跨标识管理、威胁检测、数据保护和终结点安全性的安全作中的作用。

你探讨了代理标识和权限,理解了使用 Microsoft Entra 智能体 ID 的专用代理标识与现有用户帐户连接的区别。 你还了解了基于角色的访问控制,它们管理代理可以执行的工作。

然后,在多个 Microsoft 安全产品中检查了 Security Copilot 智能体:

  • Microsoft Entra代理,用于自动执行标识和访问管理任务,包括条件访问优化、访问评审和标识风险管理。
  • 执行网络钓鱼会审、威胁情报简报、威胁搜寻和动态威胁检测等安全操作任务的 Microsoft Defender 代理。
  • Microsoft Purview 代理,可帮助分类处理内部风险管理和数据泄漏防护警报。
  • Microsoft Intune代理,通过自动执行漏洞修正、更改评审、设备卸载和策略配置来增强企业终结点安全性。

最后,你了解了Security Copilot如何通过多种开发体验(包括自然语言、YAML 上传和模型上下文协议 (MCP) 工具)构建自己的自定义代理。

完成本模块后,你能够:

  • 介绍自动化安全工作流中智能 Microsoft Security Copilot 副驾驶®代理的角色和功能。
  • 介绍智能 Microsoft Security Copilot 副驾驶®中的代理标识和权限。
  • 介绍 Security Copilot 独立体验中的威胁情报简报代理。
  • 描述 Microsoft Entra、Microsoft Defender、Microsoft Purview 和 Microsoft Intune 中的 Security Copilot 智能体。
  • 描述Security Copilot如何支持生成自己的代理。

了解详细信息: