Riepilogo e risorse
In questo modulo è stato illustrato il modo in cui gli agenti di Microsoft Security Copilot automatizzano e migliorano i flussi di lavoro di sicurezza nell'ecosistema di sicurezza di Microsoft. Sono stati illustrati i diversi tipi di agenti, il modo in cui vengono categorizzati e il relativo ruolo nella semplificazione delle operazioni di sicurezza in gestione delle identità, rilevamento delle minacce, protezione dei dati e sicurezza degli endpoint.
Sono state esaminate le identità e le autorizzazioni degli agenti, comprendendo la differenza tra le identità degli agenti dedicati usando l'ID agente Microsoft Entra e la connessione con gli account utente esistenti. Sono stati inoltre illustrati i controlli degli accessi in base al ruolo che regolano le operazioni che gli agenti possono eseguire.
Sono stati quindi esaminati gli agenti di Security Copilot in più prodotti di sicurezza Microsoft:
- Agenti Di Microsoft Entra che automatizzano le attività di gestione delle identità e degli accessi, tra cui Ottimizzazione dell'accesso condizionale, verifiche di accesso e gestione dei rischi per le identità.
- Agenti di Microsoft Defender che eseguono attività di sicurezza come la valutazione del phishing, il briefing sulle intelligence sulle minacce, la ricerca delle minacce e il rilevamento dinamico delle minacce.
- Gli agenti di Microsoft Purview che aiutano a gestire gli avvisi relativi alla gestione dei rischi insider e alla prevenzione delle perdite di dati.
- Agenti di Microsoft Intune che migliorano la sicurezza degli endpoint aziendali automatizzando la correzione delle vulnerabilità, la revisione delle modifiche, l'offboarding dei dispositivi e la configurazione dei criteri.
Infine, si è appreso come Security Copilot supporti la creazione di agenti personalizzati tramite più esperienze di sviluppo, tra cui linguaggio naturale, caricamento YAML e strumenti MCP (Model Context Protocol).
Dopo aver completato questo modulo, è possibile:
- Descrivere il ruolo e le funzionalità degli agenti di Microsoft Security Copilot nell'automazione dei flussi di lavoro di sicurezza.
- Descrivere le identità e le autorizzazioni dell'agente in Microsoft Security Copilot.
- Descrivere l'Agente di briefing dell'intelligence sulle minacce nella versione autonoma di Security Copilot.
- Descrivere gli agenti di Security Copilot in Microsoft Entra, Microsoft Defender, Microsoft Purview e Microsoft Intune.
- Descrivere in che modo Security Copilot supporta la creazione di agenti personalizzati.
Ulteriori informazioni:
- Panoramica degli agenti Microsoft Security Copilot
- Agenti Microsoft Security Copilot
- Gestire gli agenti copiloti di sicurezza
- Che cosa sono le identità dell'agente?
- Informazioni sull'autenticazione in Microsoft Security Copilot
- Agenti di Microsoft Security Copilot in Microsoft Entra
- Agenti di Microsoft Security Copilot in Microsoft Defender
- Agenti di Microsoft Security Copilot in Microsoft Purview
- Agenti di Microsoft Security Copilot in Microsoft Intune
- Creare agenti personalizzati in Security Copilot
- Panoramica dello sviluppo dell'agente Copilot di Microsoft Security