摘要和资源
在本模块中,你了解了智能 Microsoft Security Copilot 副驾驶®代理如何跨Microsoft的安全生态系统自动执行和增强安全工作流。 你了解了不同类型的代理、它们分类方式及其在简化跨标识管理、威胁检测、数据保护和终结点安全性的安全作中的作用。
你探讨了代理标识和权限,理解了使用 Microsoft Entra 智能体 ID 的专用代理标识与现有用户帐户连接的区别。 你还了解了基于角色的访问控制,它们管理代理可以执行的工作。
然后,在多个 Microsoft 安全产品中检查了 Security Copilot 智能体:
- Microsoft Entra代理,用于自动执行标识和访问管理任务,包括条件访问优化、访问评审和标识风险管理。
- 执行网络钓鱼会审、威胁情报简报、威胁搜寻和动态威胁检测等安全操作任务的 Microsoft Defender 代理。
- Microsoft Purview 代理,可帮助分类处理内部风险管理和数据泄漏防护警报。
- Microsoft Intune代理,通过自动执行漏洞修正、更改评审、设备卸载和策略配置来增强企业终结点安全性。
最后,你了解了Security Copilot如何通过多种开发体验(包括自然语言、YAML 上传和模型上下文协议 (MCP) 工具)构建自己的自定义代理。
完成本模块后,你能够:
- 介绍自动化安全工作流中智能 Microsoft Security Copilot 副驾驶®代理的角色和功能。
- 介绍智能 Microsoft Security Copilot 副驾驶®中的代理标识和权限。
- 介绍 Security Copilot 独立体验中的威胁情报简报代理。
- 描述 Microsoft Entra、Microsoft Defender、Microsoft Purview 和 Microsoft Intune 中的 Security Copilot 智能体。
- 描述Security Copilot如何支持生成自己的代理。
了解详细信息:
- 智能 Microsoft Security Copilot 副驾驶®代理概述
- 智能 Microsoft Security Copilot 副驾驶® 智能体
- 管理 Security Copilot 智能体
- 什么是代理标识?
- 理解 智能 Microsoft Security Copilot 副驾驶® 中的身份验证
- Microsoft Entra 中的 智能 Microsoft Security Copilot 副驾驶® 智能体
- Microsoft Defender 中的 智能 Microsoft Security Copilot 副驾驶® 智能体
- Microsoft Purview 中的 智能 Microsoft Security Copilot 副驾驶® 代理
- Microsoft Intune 中的 智能 Microsoft Security Copilot 副驾驶® 智能体
- 在 Security Copilot 中构建您自己的代理
- Microsoft 安全 Copilot 代理开发概述