Disponibile con: Copilot per la sicurezza
Scenario dell'Information Technology: Eseguire un'indagine sugli incidenti di sicurezza
Scenario
Ottieni indicazioni utili per le indagini sulla sicurezza
Un analista della sicurezza desidera ottenere un riepilogo di un incidente in Defender XDR o Unified Security Operations Platform.
Copilot per la sicurezza
Prompt: Riassumi l'incidente di Defender
Attività in incorporato: oppure apri la pagina dell'incidente e clicca su INCIDENTE nel portale Defender XDR o nella piattaforma Unified SecOps
L'analista vuole verificare come reagire all'incidente.
Copilot per la sicurezza
Domanda: come reagire a questo incidente?
Attività in incorporato: la risposta guidata offre azioni che possono essere intraprese per porre rimedio all'incidente
L'analista vuole verificare se l'indirizzo IP interessato appartiene a un noto agente di minaccia.
Copilot per la sicurezza
Richiesta: Qual è la reputazione degli indirizzi IPv4 osservati in questo incidente?
L'analista desidera verificare quali dispositivi utente potrebbero essere interessati dalla generazione di una query KQL.
Copilot per la sicurezza
Richiesta: se un utente è elencato nei dettagli dell'incidente, mostra quali dispositivi ha utilizzato di recente e indica se sono conformi alle policy.
Attività in incorporato: utilizzare l'opzione Genera query KQL per la ricerca avanzata per un'esperienza guidata per
L'analista verifica se i dispositivi interessati dispongono degli ultimi aggiornamenti del sistema operativo.
Copilot per la sicurezza
Prompt: se nell'output precedente sono elencati dei dispositivi, mostra i dettagli di Intune su quello che è stato registrato più di recente. Indica in particolare se è aggiornato su tutti gli aggiornamenti del sistema operativo.
Generare un rapporto sull'incidente per documentarlo e comunicarlo con il team dirigenziale.
Copilot per la sicurezza
Prompt: Scrivi un report esecutivo che riassuma questa indagine. Dovrebbe essere adatto a un pubblico non tecnico.
Il contenuto di questo scenario di esempio è solo a scopo dimostrativo. Dovresti valutare in che modo Copilot si allinea ai processi aziendali, ai requisiti normativi e ai principi di intelligenza artificiale responsabile della tua organizzazione.
Cosa succederà dopo?
Esplora altri scenari di tecnologia dell'informazione
Libreria di scenari di tecnologia dell'informazioneInizia a usare Copilot
Accedi all'app Copilot per provare subito un nuovo scenario. Tutti possono iniziare con Copilot Chat e, se possiedi la licenza, Microsoft 365 Copilot si connette ai tuoi dati e alle tue app aziendali.
Inizia a usare CopilotVisualizza tutti i contenuti scaricabili
Scarica i nostri kit di scenari funzionali, le guide agli scenari e le guide alla quotidianità per accelerare l'implementazione del tuo Copilot.
Visualizza download