Microsoft Security Copilot

Security Copilot es una solución de seguridad basada en inteligencia artificial generativa que ofrece una experiencia de copiloto asistida en lenguaje natural para ayudar a los profesionales de seguridad en la respuesta a incidentes, la búsqueda de amenazas, la recopilación de inteligencia y la gestión de la postura. Diseñado con la integración en mente, Security Copilot se integra perfectamente con los productos de la cartera de Microsoft Security, como Microsoft Defender XDR, Microsoft Sentinel, Microsoft Intune y otros servicios de terceros.

Vídeos de introducción Enlaces rápidos para explorar recursos adicionales

Obtenga más información en nuestro Blog de Seguridad Copilot

Vea todos los anuncios y publicaciones del blog de Security Copilot, incluido lo último de Microsoft Ignite 2024.

Lee ahora

Recursos por rol

Explore nuestros roles y escenarios más comunes a continuación para comprender mejor cómo Security Copilot puede ayudarlo a ser más eficiente y productivo en sus tareas diarias.

Analista del Centro de Operaciones de Seguridad (SOC)

Los analistas de SOC a menudo se enfrentan a los desafíos de:

  • Herramientas complejas y fragmentadas: La pila de seguridad de una organización típica es un mosaico complejo con una integración insuficiente. Este enfoque fragmentado genera brechas en la seguridad y es ineficiente en términos de tiempo y presupuesto.
  • Inmenso volumen de datos: El volumen de datos de identidades, dispositivos, nubes y aplicaciones que se deben gestionar y proteger continúa ampliando el panorama de amenazas para las organizaciones. Este volumen es difícil de gestionar y puede ocultar vulnerabilidades dentro de la organización.
  • Falta de experiencia en seguridad: Es difícil encontrar y capacitar a profesionales con experiencia en seguridad, y uno de cada tres puestos de trabajo en ciberseguridad está vacante. La escasez de personal reduce el tiempo de respuesta a los incidentes de seguridad y limita los recursos para la gestión proactiva de la postura.

Security Copilot ayuda a los analistas de seguridad a:

  1. Detecta lo que otros pasan por alto. Permite a los equipos razonar sobre las señales de amenazas en tiempo real y los datos de su organización para eliminar el ruido, detectar hilos antes de que causen daños y reforzar la postura de seguridad. Security Copilot es interoperable con otros productos Microsoft Security y la inteligencia de amenazas de Microsoft para ayudar a los equipos a descubrir más información.
  2. Supere a los adversarios. Pone la orientación y el contexto críticos al alcance de los equipos de seguridad para que puedan responder a los incidentes en minutos en lugar de horas o días. Los analistas y administradores pueden hacer preguntas en lenguaje natural y recibir resultados en formato script, KQL o KeyQL, lo que les permite ahorrar tiempo a los equipos.
  3. Fortalecer la experiencia del equipo. Permite que el personal junior realice funciones más avanzadas y redirige al personal experto a los desafíos más difíciles, elevando así la competencia de todo el equipo. También permite que los analistas de seguridad novatos completen tareas complejas con habilidades como la traducción del lenguaje natural a Kusto Query Language y el análisis de scripts maliciosos.

Escenarios clave:

  • Resumen del incidente: Obtenga contexto de los incidentes y mejore la comunicación en toda su organización aprovechando la IA generativa para resumir rápidamente alertas de seguridad complejas en resúmenes concisos y prácticos, lo que luego permite tiempos de respuesta más rápidos y una toma de decisiones optimizada.
  • Respuesta guiada: Reciba instrucciones paso a paso para responder a incidentes, incluidas instrucciones para la clasificación, la investigación, la contención y la remediación. Los enlaces profundos relevantes a las acciones recomendadas permiten una respuesta más rápida.
  • Ingeniería inversa de scripts: Elimine la necesidad de aplicar ingeniería inversa al malware de forma manual y permita que todos los analistas comprendan las acciones ejecutadas por los atacantes. Analice secuencias de comandos complejas y tradúzcalas a lenguaje natural con explicaciones claras.
  • Análisis de impacto: Utilice análisis impulsados por IA para evaluar los posibles impactos de los incidentes de seguridad, ofreciendo información sobre los sistemas y datos afectados para priorizar los esfuerzos de respuesta de manera efectiva.

Recursos para analistas de SOC:

Resumen del incidenteRespuesta guiadaIngeniería inversa de scriptsAnálisis de firewall y WAF Azure

Administrador de TI

Los administradores de TI a menudo se enfrentan a los desafíos de:

  • Garantizar la productividad de los trabajadores en una amplia gama de puntos finales: Mantener una experiencia de usuario consistente y de alta calidad en una amplia variedad de dispositivos, en múltiples sistemas operativos y ubicaciones es fundamental, pero también un desafío. Se necesita la capacidad de diagnosticar y resolver problemas de manera proactiva para evitar la pérdida de productividad y minimizar el impacto en la experiencia del usuario.
  • Cómo proteger a las organizaciones de ciberataques cada vez más sofisticados: A medida que aumentan las amenazas a la ciberseguridad, los administradores de TI enfrentan el desafío de equilibrar políticas de dispositivos sólidas y medidas de seguridad preventivas mientras se mantienen al día con regulaciones en constante evolución.
  • Mantenerse al día con la tecnología en rápida evolución: Debido a la escasez de profesionales de TI capacitados, especialmente en áreas emergentes como análisis avanzado, gestión de la nube y automatización impulsada por IA, los equipos de TI se encuentran al límite de su capacidad para tratar de equilibrar las demandas de mantenimiento de los sistemas existentes y al mismo tiempo integrar nuevas tecnologías.

Security Copilot ayuda a los administradores de TI a resolver problemas de puntos finales mediante lo siguiente:

  1. Permitir que TI acelere la resolución y detección de problemas mediante la consolidación de grandes cantidades de datos de múltiples fuentes y la aplicación de análisis impulsado por IA para predecir problemas y ayudar a TI a tomar acciones inmediatas e informadas antes de que los problemas se agraven.
  2. Ofrece orientación dinámica y específica según el contexto para tareas esenciales de TI, incluidas configuraciones de políticas y análisis de riesgos de aplicaciones antes de aprobar privilegios para aplicaciones y administración de actualizaciones. Al brindar información detallada y recomendaciones prácticas, Security Copilot identifica y aborda puntos ciegos, resuelve conflictos y garantiza un cumplimiento uniforme, lo que reduce el esfuerzo manual y minimiza los errores.
  3. Integración perfecta de conocimientos basados en IA y capacidades de lenguaje natural en los flujos de trabajo existentes de los administradores de TI, lo que les permite usar comandos conversacionales para obtener orientación y recomendaciones en tiempo real. Esta integración también permite a los administradores de TI realizar tareas avanzadas, al mismo tiempo que desarrollan conocimientos y mejoran sus habilidades a través del proceso.

Escenarios clave:

  • Solución de problemas asistida: Investigue problemas de dispositivos y aplicaciones de forma rápida y precisa con Copilot, que recopila y analiza datos para usted.
  • Identificar conflictos de políticas: Reducir el riesgo de interrupciones operativas y vulnerabilidades causadas por políticas conflictivas o mal configuradas.
  • Redactar consultas KQL para obtener información sobre el dispositivo: Utilice Copilot para construir una consulta KQL y ejecutar la consulta para obtener detalles del dispositivo de uno o varios dispositivos.

Recursos para administradores de TI:

Seguridad Copilot en la documentación de Intune

Administrador de identidad

Los administradores de identidad a menudo se enfrentan a los desafíos de:

  • Amenazas de identidad abrumadoras que requieren investigaciones y experiencia complejas y que demandan mucho tiempo: Deben solucionar problemas y ajustar políticas en tiempo real, manteniendo al mismo tiempo un equilibrio entre la seguridad y la continuidad del negocio.
  • Políticas de IAM inconsistentes que aumentan el riesgo, debilitan la seguridad y causan ineficiencia: Las variaciones en las prácticas de identidad, como los ajustes de políticas no autorizados o no documentados, complican la correlación de datos, aumentan el riesgo de errores y generan brechas significativas. Estas inconsistencias reducen la eficiencia operativa y aumentan la exposición a hilos relacionados con la identidad.
  • La sobrecarga operativa limita el enfoque de IAM: Los administradores de identidad gestionan miles de millones de identidades, cada una con políticas y derechos de acceso únicos, y al mismo tiempo se defienden de los ataques impulsados por IA. Esto limita su capacidad para centrarse en mejoras de seguridad proactivas y optimización de IAM.
  • La escasez de talento en ciberseguridad aumenta los riesgos y pone a prueba la capacidad de IAM: La falta de profesionales capacitados en ciberseguridad significa que los administradores de identidades tienen que gestionar sistemas complejos de IAM. Cuando los administradores capacitados no están disponibles, las tareas rutinarias pueden retrasarse, lo que genera posibles configuraciones incorrectas, procesos ineficientes y mayores riesgos de seguridad. Esto afecta tanto a la seguridad como a la continuidad operativa.

Security Copilot ayuda a los administradores de identidad al:

  1. Simplificación de tareas repetitivas de IAM para ayudar a automatizar la gestión de identidades y la aplicación de políticas. La automatización de actividades rutinarias libera tiempo para centrarse en tareas de alto impacto, lo que mejora la productividad general y reduce los errores humanos.
  2. Ayuda con la detección, la información y la mitigación de amenazas impulsadas por IA. Ofrece contextualización de identidad avanzada e información en tiempo real al alcance de los administradores. El resumen en lenguaje natural presenta el contexto más crítico, lo que permite tomar decisiones basadas en datos.
  3. Proporcionar información en lenguaje natural y recomendaciones contextuales. Esto permite a los administradores tomar decisiones precisas basadas en datos. Ayuda a superar las brechas de habilidades y respalda la colaboración, y hace que las tareas de IAM complejas sean más manejables para los miembros del equipo con menos experiencia. Esto permite que los equipos de identidad manejen desafíos de identidad sofisticados de manera más efectiva, lo que libera recursos para enfocarse en problemas estratégicos de alto impacto.

Escenarios clave:

  • Uso de Copilot en Entra para proteger identidades y asegurar el acceso con detección y mitigación de riesgos impulsadas por IA: Copilot en Entra permite a los administradores de identidad reducir significativamente el tiempo de investigación y resolución al automatizar los aspectos que más tiempo consumen de su trabajo. Automatiza la recopilación, correlación y contextualización de datos, lo que elimina la necesidad de que los administradores revisen manualmente los registros de autenticación, revisen políticas complejas o realicen investigaciones que requieren mucho tiempo. En cambio, Copilot proporciona resúmenes en lenguaje natural que explican claramente los riesgos elevados para los usuarios, brinda información práctica adaptada a cada incidente y ofrece recomendaciones personalizadas con enlaces rápidos a la documentación relevante.
  • Uso de Copilot en Entra para solucionar problemas de acceso durante intentos de acceso críticos: Los administradores de identidad ya no necesitan pasar horas revisando registros y recopilando datos (por ejemplo, examinando registros de autenticación, de aplicaciones y de red), identificando causas fundamentales (como fallas de MFA debido a dispositivos no registrados) e implementando la solución (como volver a registrar el dispositivo o ajustar las políticas). Con Security Copilot, los administradores pueden comenzar rápidamente a solucionar problemas de eventos de inicio de sesión directamente en el centro de administración de Entra, con resúmenes breves de la información más relevante. Copilot ayuda a los administradores a identificar rápidamente las causas fundamentales de fallas de inicio de sesión, interrupciones, mensajes de MFA y otros problemas, y brinda mensajes prácticos para investigar y resolver problemas de manera eficiente.
  • Investigación de incidentes y resolución de problemas asistida con habilidades de Microsoft Entra en Seguridad Copilot: Copilot con Entra puede mejorar la resolución de incidentes de identidad al agilizar el proceso de investigación. Puede resumir rápidamente y contextualizar información crítica (como roles de usuario, registros de firmas y factores de riesgo) para brindarles a los analistas una descripción general clara de la situación en lenguaje natural. Esto ayuda a los analistas a comprender el alcance y los detalles de los posibles ataques, lo que facilita una toma de decisiones y una respuesta más rápidas.

Recursos para administradores de TI:

Documentación de Microsoft EntraInvestigar a los usuarios riesgososInvestigar incidentes de seguridad

Administrador de seguridad de datos

Los administradores de seguridad de datos a menudo se enfrentan a los desafíos de:

  • Gran volumen de datos y cantidad de alertas. El alto volumen y la complejidad de las alertas provocan una fatiga de alertas, que puede hacer que se pasen por alto amenazas críticas.
  • Tiempo de respuesta y coordinación ante incidentes. Para coordinar una respuesta oportuna y eficaz ante incidentes de seguridad de datos se requiere la colaboración de varios miembros del equipo y departamentos. Los retrasos en la comunicación y la toma de decisiones pueden generar tiempos de resolución más largos y mayores daños.
  • Falta de experiencia. Existe una escasez bien documentada de profesionales capacitados en ciberseguridad, lo que presiona a los equipos existentes para que gestionen una cantidad cada vez mayor de amenazas con recursos limitados. Esto se ve agravado por el hecho de que las organizaciones muchas veces tienen recursos limitados para aumentar y capacitar a los equipos.
  • Riesgo de visibilidad entre datos y usuarios. La complejidad de los diversos entornos de datos, incluidos los sistemas locales, la nube y las infraestructuras híbridas, combinadas con patrones de acceso de usuarios dinámicos, dificulta que los administradores de seguridad mantengan una visibilidad integral de los riesgos.

Security Copilot ayuda a los administradores de seguridad de datos al:

    1. Descubra los riesgos ocultos de los datos. Analiza grandes volúmenes de datos en diferentes soluciones para permitir investigaciones integradas. Descubra y gestione los riesgos en todo su panorama de seguridad de datos con Data Security Posture Management (DSPM) y explore los conocimientos de Information Protection, Data Loss Prevention (DLP) y Insider Risk Management (IRM) en un único panel. DSPM proporciona recomendaciones basadas en Security Copilot sobre la clasificación de datos de su organización, las políticas, las alertas que se deben priorizar, los usuarios que se deben analizar y lo lleva más allá en las investigaciones con preguntas abiertas.
    2. Aceleración de las investigaciones de seguridad de datos. Security Copilot permite a los equipos comprender los casos e identificar los riesgos más rápidamente al proporcionar resúmenes contextuales con un solo clic en IRM y DLP, todo dentro del flujo de trabajo de investigación existente. En IRM, permite una visibilidad concisa del contenido evaluado en relación con las políticas relevantes y simplifica las exploraciones con evidencia contextual. En DLP, acelera el tiempo de ajuste de políticas y ayuda a los equipos a mejorar la cobertura de seguridad de datos y descubrir riesgos adicionales.
    3. Fortalecimiento de la experiencia en seguridad de datos. Puede proporcionar orientación práctica para mejorar las habilidades de sus equipos, permitir un rendimiento más asertivo y empoderar a los analistas de todos los niveles para que realicen investigaciones avanzadas. Para los administradores experimentados, DSPM centraliza la información de las investigaciones y muestra los principales riesgos de seguridad de datos, así como recomendaciones sobre cómo abordarlos, qué tan sensible es el panorama de datos y cómo se mueven los datos con los usuarios. Para los nuevos administradores, DSPM proporciona información agregada y los ayuda a comenzar a navegar por el panorama de la organización.

Escenarios clave:

  • Descubra, gestione y actúe ante los riesgos ocultos. Con DSPM como plataforma de lanzamiento para el análisis de seguridad de datos, los administradores podrán obtener una visión más amplia de su panorama de datos en materia de protección de la información, DLP e IRM en un único panel. DSPM debería ser el punto de partida de cada día para saber dónde centrarse y por dónde empezar.
  • Analice los incidentes de forma más profunda y eficiente. Al evaluar las alertas, los administradores de seguridad de datos pueden realizar investigaciones más rápidas aprovechando Security Copilot para obtener más contexto de los incidentes y destilar alertas de seguridad complejas en resúmenes concisos y prácticos, lo que permite tiempos de respuesta más rápidos y una toma de decisiones optimizada. Además, los equipos pueden usar análisis impulsados por Copilot para mejorar la investigación de alertas y usuarios en IRM, haciendo doble clic en el perfil de riesgo y las actividades de un usuario, más allá del resumen de alertas. Los usuarios podrán ampliar los avisos disponibles en DLP más allá del resumen de alertas, como la investigación específica de datos/usuarios y los avisos y filtros en Activity Explorer.
  • Descubra las brechas de protección y optimice los controles. Los administradores de seguridad de datos pueden optimizar el ajuste y la planificación de políticas, mejorando la cobertura y los controles, con el análisis de brechas de políticas DLP con tecnología Copilot, en función de las necesidades y vulnerabilidades del panorama de datos de cada organización.
  • Agilice la investigación de seguridad de datos. Mejore las investigaciones de seguridad de datos con búsquedas en lenguaje natural que no requieren conocimientos de lenguaje de consulta, capacidades de resumen que aceleran la exploración y comprensión de incidentes e interrogación con análisis de contenido profundo en DSPM.
  • Explore la guía basada en IA para empoderar a los equipos. Reciba orientación práctica a través del Centro de conocimiento para comprender su panorama de datos y explorar mejor las soluciones de Purview, con enlaces profundos relevantes a acciones recomendadas y próximos pasos para optimizar las investigaciones y las cargas de trabajo.

Recursos para administradores de seguridad de datos:

Seminario web: Copilot para la seguridad en el ámbito de aplicaciónCómo aprovechar el poder de la IA generativa para proteger sus datosPersonalizar y optimizar la seguridad CopilotDocumentación técnica de seguridad Copilot en Microsoft Purview

Seguridad Copilot para pequeñas y medianas empresas

Security Copilot ofrece a las pequeñas empresas una herramienta poderosa para mejorar su postura de seguridad y responder a las amenazas de manera más eficaz. Al aprovechar la IA, aumenta la eficiencia y las capacidades de los equipos de seguridad, lo que les permite detectar y mitigar las amenazas cibernéticas con rapidez. La integración con los productos de seguridad de Microsoft que ya ha implementado garantiza una cobertura integral en múltiples plataformas y dispositivos, mientras que la guía paso a paso empodera tanto al personal junior como al senior. Security Copilot ayuda a reducir los costos operativos al minimizar la necesidad de un amplio personal de seguridad y administrar grandes volúmenes de datos de manera eficiente, y brinda a las pequeñas empresas un enfoque proactivo y rentable para mantener una seguridad sólida.

Mire nuestros videos a continuación para comenzar.

Introducción a la seguridad CopilotMicrosoft Entra y seguridad CopilotComience a utilizar Security Copilot en IntuneNuevas capacidades del Defender XDR Security CopilotSecurity Copilot en Purview respalda las investigaciones de seguridad

Experiencias de seguridad Copilot

Security Copilot se integra perfectamente y está integrado de forma nativa en las soluciones Microsoft Security para proteger a toda su organización. Consume señales de cada herramienta de seguridad y proporciona orientación en lenguaje natural para aumentar la eficiencia del equipo y administrar los flujos de trabajo diarios de seguridad y TI. Security Copilot no reemplaza a estas herramientas; en cambio, la IA generativa de Security Copilot permite a los profesionales de seguridad y TI acceder, resumir y actuar en función de la información de sus herramientas más rápido.

Copilot en el Defender XDR

Aprende más

Copilot en Microsoft Entra

Aprende más

Copilot en Microsoft Intune

Aprende más

Copilot en Microsoft Purview

Aprende más

Copilot en el cortafuegos Azure

Aprende más

Firewall de aplicaciones web Copilot en Azure

Aprende más

Copilot en Microsoft Sentinel

Aprende más

Copilot en Gestión de la superficie de ataque externa de Defender

Aprende más

Copilot en Inteligencia de Amenazas

Aprende más

Copilot en Defender para la nube y XSPM

Aprende más

Únase al Programa de Conexión de Clientes (CCP) de Security Copilot

Únase ahora para acceder a seminarios web gratuitos de capacitación técnica y participar en vistas previas privadas. Escuche directamente a nuestros ingenieros de productos y obtenga un adelanto de la hoja de ruta del producto Security Copilot. ¡La membresía es gratuita y hay muchas ventajas! Para participar, se requiere un acuerdo de confidencialidad válido de Microsoft. Seleccione Seguridad Copilot cuando se le solicite a qué comunidad desea unirse.

Únete ahora