Microsoft Security Copilot (preview)

Een generatieve AI-assistent voor dagelijkse bewerkingen in beveiliging en IT. Door AI gegenereerde inhoud is mogelijk onjuist. Controleer deze op nauwkeurigheid.

Deze connector is beschikbaar in de volgende producten en regio's:

Dienst Class Regions
Copilot Studio Standaard Alle Power Automate-regio's , met uitzondering van het volgende:
     - Amerikaanse overheid (GCC)
     - Amerikaanse overheid (GCC High)
     - China Cloud beheerd door 21Vianet
     - Us Department of Defense (DoD)
Logic-apps Standaard Alle Logic Apps-regio's , met uitzondering van het volgende:
     - Azure Government-regio's
     - Azure China-regio's
     - Us Department of Defense (DoD)
Power Apps Standaard Alle Power Apps-regio's , met uitzondering van het volgende:
     - Amerikaanse overheid (GCC)
     - Amerikaanse overheid (GCC High)
     - China Cloud beheerd door 21Vianet
     - Us Department of Defense (DoD)
Power Automate Standaard Alle Power Automate-regio's , met uitzondering van het volgende:
     - Amerikaanse overheid (GCC)
     - Amerikaanse overheid (GCC High)
     - China Cloud beheerd door 21Vianet
     - Us Department of Defense (DoD)
Contactpersoon
Naam Microsoft
URL https://learn.microsoft.com/en-us/connectors/securitycopilot/
Connectormetagegevens
Uitgever Microsoft
Website https://learn.microsoft.com/en-us/connectors/securitycopilot/
Privacybeleid https://learn.microsoft.com/en-us/copilot/security/privacy-data-security
Categorieën Security
Contactpersoon securitycopilot@microsoft.com

Microsoft Security Copilot

Vereisten

Om optimaal gebruik te maken van deze nieuwe Logic App-connector, zijn er enkele vereisten om rekening mee te houden

  • Vereisten voor tenantimplementatie: uw logische app moet worden geïmplementeerd binnen een tenant die actief deelneemt aan het Security Copilot Early Access-programma

  • Gebruikersverificatie en roltoegang: gebruikers die zich willen verifiëren met de Logic App-connector, moeten specifieke toegangsrollen bevatten. Voor een beter begrip van deze rollen en hoe deze werken in het kader van Security Copilot, raden we u aan om Inzicht in verificatie in Microsoft Security Copilot te verkennen | Microsoft Learn

  • Gegevenstoegang voor verbeterde beveiligingsinteractie: het is belangrijk dat de geverifieerde gebruiker toegang heeft tot gegevens van verschillende externe beveiligingsproducten. Dit omvat onder andere taken zoals het lezen van Defender-incidentrapporten en het verzamelen van MFA-gegevens (Multi-Factor Authentication).

Raadpleeg de volgende onboardingdocumentatie voor toegang tot het Microsoft Security Copilot Early Access-programma

Authenticatie

De Microsoft Security Copilot-connector kan worden uitgevoerd namens een Entra-gebruikersidentiteit (AAD) met de benodigde machtigingen om Security Copilot aan te roepen.

Beschikbare middelen

Security Copilot-connector

Azure Logic Apps

Een verbinding maken

De connector ondersteunt de volgende verificatietypen:

Oauth Referenties voor Microsoft Entra-id opgeven Alle regio's Niet deelbaar
service principal-authenticatie Gebruik uw eigen Microsoft Entra ID-app voor verificatie van de service-principal. alleen Niet deelbaar
Standaard [AFGESCHAFT] Deze optie is alleen bedoeld voor oudere verbindingen zonder expliciet verificatietype en is alleen beschikbaar voor compatibiliteit met eerdere versies. Alle regio's Niet deelbaar

Oauth

Verificatie-id: Oauth

Van toepassing: Alle regio's

Referenties voor Microsoft Entra-id opgeven

Dit is geen deelbare verbinding. Als de power-app wordt gedeeld met een andere gebruiker, wordt een andere gebruiker gevraagd om expliciet een nieuwe verbinding te maken.

Authenticatie van service-principal

Verificatie-id: OauthServicePrincipal

Van toepassing: alleen

Gebruik uw eigen Microsoft Entra ID-app voor verificatie van de service-principal.

Dit is geen deelbare verbinding. Als de power-app wordt gedeeld met een andere gebruiker, wordt een andere gebruiker gevraagd om expliciet een nieuwe verbinding te maken.

Naam Typologie Description Verplicht
Klant-ID touw Klopt
Clientgeheim beveiligde string Klopt
Tenant touw Klopt

Standaard [AFGESCHAFT]

Van toepassing: Alle regio's

Deze optie is alleen bedoeld voor oudere verbindingen zonder expliciet verificatietype en is alleen beschikbaar voor compatibiliteit met eerdere versies.

Dit is geen deelbare verbinding. Als de power-app wordt gedeeld met een andere gebruiker, wordt een andere gebruiker gevraagd om expliciet een nieuwe verbinding te maken.

Beperkingslimieten

Name Aanroepen Verlengingsperiode
API-aanroepen per verbinding 600 60 seconden

Acties

Een beveiligings-Copilot-prompt(V2) verzenden (preview)

Dien een beveiligingsvraag of -taak in bij Security Copilot en krijg een antwoord met verbeterde uitvoering van agentvaardigheden. Door AI gegenereerde inhoud kan fouten bevatten. Controleer de antwoorden op nauwkeurigheid.

Een Security Copilot-agent uitvoeren

Activeer eerder geconfigureerde agents op Security Copilot om beveiligingstaken volgens een schema te automatiseren. Door AI gegenereerde inhoud is mogelijk onjuist. Controleer deze op nauwkeurigheid.

Een Security Copilot-prompt verzenden

Dien een beveiligingsvraag of -taak in bij Security Copilot en ontvang een antwoord. Door AI gegenereerde inhoud kan fouten bevatten. Controleer de antwoorden op nauwkeurigheid.

Evaluatiestatus promptbookprompt ophalen

Evaluatiestatus promptbookprompt ophalen

Promptstatus ophalen

De evaluatiestatus ophalen

Een beveiligings-Copilot-prompt(V2) verzenden (preview)

Dien een beveiligingsvraag of -taak in bij Security Copilot en krijg een antwoord met verbeterde uitvoering van agentvaardigheden. Door AI gegenereerde inhoud kan fouten bevatten. Controleer de antwoorden op nauwkeurigheid.

Parameters

Name Sleutel Vereist Type Description
Inhoud vragen
PromptContent True string

Vragen om te worden geëvalueerd door beveiligingscopilot

sessie-id
SessionId string

De id voor een bestaande Copilot-sessie

Plugins
Skillsets array of string

Invoegtoepassingen voor deze Copilot-sessie

Naam van directe vaardigheid
SkillName string

Vaardigheid om aan te roepen

Directe vaardigheidsinvoer
SkillInputs object

Vereiste invoer voor vaardigheid

Retouren

Evaluatieresultaatobject

Een Security Copilot-agent uitvoeren

Activeer eerder geconfigureerde agents op Security Copilot om beveiligingstaken volgens een schema te automatiseren. Door AI gegenereerde inhoud is mogelijk onjuist. Controleer deze op nauwkeurigheid.

Parameters

Name Sleutel Vereist Type Description
Agentnaam
agentId True string

Selecteer de agent die u wilt uitvoeren

Triggernaam
triggerName True string

Selecteer de trigger die u wilt uitvoeren

Geef agentinvoer op als json-nettolading.
agentInputs dynamic

Invoer voor agentuitvoering

Retouren

Een Security Copilot-prompt verzenden

Dien een beveiligingsvraag of -taak in bij Security Copilot en ontvang een antwoord. Door AI gegenereerde inhoud kan fouten bevatten. Controleer de antwoorden op nauwkeurigheid.

Parameters

Name Sleutel Vereist Type Description
Inhoud vragen
PromptContent True string

Vragen om te worden geëvalueerd door beveiligingscopilot

sessie-id
SessionId string

De id voor een bestaande Copilot-sessie

Plugins
Skillsets array of string

Invoegtoepassingen voor deze Copilot-sessie

Naam van directe vaardigheid
SkillName string

Vaardigheid om aan te roepen

Directe vaardigheidsinvoer
SkillInputs object

Vereiste invoer voor vaardigheid

Retouren

Evaluatieresultaatobject

Evaluatiestatus promptbookprompt ophalen

Evaluatiestatus promptbookprompt ophalen

Parameters

Name Sleutel Vereist Type Description
Sessie-id
sessionId True string

Id van sessie waarin evaluatie is uitgevoerd

Prompt-id
promptId True string

Id van prompt geëvalueerd

Retouren

Resultaatobject promptbookuitvoering

Promptstatus ophalen

De evaluatiestatus ophalen

Parameters

Name Sleutel Vereist Type Description
Evaluatie-id
evaluationId True string

Id van evaluatie die wordt opgehaald

Sessie-id
sessionId True string

Id van sessie waarin evaluatie is uitgevoerd

Prompt-id
promptId True string

Id van prompt geëvalueerd

Retouren

Evaluatieresultaatobject

Definities

EvaluationResult

Evaluatieresultaatobject

Name Pad Type Description
sessie-id
sessionId string
promptId
promptId string
evaluationId
evaluationId string
skillName
skillName string
promptContent
promptContent string
evaluationState
evaluationState string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string
nextPromptSuggestions
nextPromptSuggestions array of string

PromptbookPromptEvaluationResult

Prompt prompt evaluatieresultaatobject

Name Pad Type Description
skillName
skillName string
promptContent
promptContent string
evaluationResultType
evaluationResultType string
EvaluationResultContent
EvaluationResultContent string

PromptbookRunResult

Resultaatobject promptbookuitvoering

Name Pad Type Description
sessie-id
sessionId string
promptbookState
promptbookState string
evaluationResults
evaluationResults array of PromptbookPromptEvaluationResult

ExecutionDetail

Name Pad Type Description
status
status ExecutionStatus
aantalruns
numRuns integer
runIds
runIds array of uuid
fetchSkillInputs
fetchSkillInputs object
processSkillInputs
processSkillInputs object
uitvoeringsId
executionId uuid
identiteitId
identityId uuid
sessie-id
sessionId string
promptId
promptId string
evaluationId
evaluationId string
fetchSkillsetName
fetchSkillsetName string
fetchSkillName
fetchSkillName string
processSkillsetName
processSkillsetName string
processSkillName
processSkillName string
startTime
startTime date-time
endTime
endTime date-time
uitvoertype
executionType ExecutionType
error
error ErrorDetailResponse

ExecutionStatus

Uitvoeringstype

ErrorDetailResponse

Name Pad Type Description
code
code string
message
message string
target
target string
details
details array of ErrorDetailResponse
innerError
innerError MedeinaInnerError

MedeinaInnerError

Name Pad Type Description
code
code string
innererror
innererror MedeinaInnerError
gebruikersbericht
userMessage string
evaluationId
evaluationId string
promptId
promptId string
sessie-id
sessionId string
opnieuw proberen
retryable boolean