소개
Microsoft Security Copilot은 일부 Microsoft 보안 제품에서 직접 액세스할 수 있습니다. 이 솔루션을 포함된 환경이라고 합니다. 현재 Copilot은 Microsoft Defender XDR 및 Microsoft Purview에 포함되어 있으며, 가까운 시일 내에 더 많은 Microsoft 보안 솔루션에 Copilot 기능이 포함될 예정입니다.
Copilot 기능이 포함된 Microsoft 솔루션은 포함된 환경을 통해 사용할 수 있는 시나리오를 결정합니다. 예를 들어 Microsoft Purview 커뮤니케이션 규정 준수에서 Copilot은 메시지에 플래그를 지정한 정책 및 분류자 조건의 컨텍스트에서 메시지 및 해당 첨부 파일의 요약을 제공할 수 있습니다.
독립 실행형 환경에서 Copilot은 프롬프트에 응답하는 데 가장 적합한 많은 기능을 결정하기 위해 몇 가지 처리를 수행합니다. 포함된 환경에서는 Copilot이 특정 제품에서 사용 가능하기 때문에 Copilot은 제품별 기능을 직접 호출하여 처리 효율성이 높아집니다.
포함된 환경은 보안 조사를 시작하기에 좋은 장소이기도 합니다. 예를 들어 Microsoft Defender XDR을 사용하는 분석가는 인시던트 페이지에서 많은 시간을 보낼 수 있습니다. 인시던트 페이지에서 경고를 선택하고 해당 인시던트에 대한 요약을 즉시 가져올 수 있습니다. 학습한 내용에 따라 더 심층적인 조사가 필요하다고 판단할 수 있습니다. 이 시나리오에서는 독립 실행형 환경으로 쉽게 전환하여 사용자의 역할에 맞는 모든 Copilot 기능을 제공하는 더욱 상세한 교차 제품 조사를 수행할 수 있습니다.
이 모듈에서는 Microsoft Security Copilot의 포함된 환경이 지원하는 시나리오에 대해 알아봅니다.
이 모듈을 완료한 후에는 다음을 수행할 수 있습니다.
- Microsoft Defender XDR의 Copilot에 대해 설명합니다.
- Microsoft Purview의 Copilot에 대해 설명합니다.
- Microsoft Entra의 Copilot에 대해 설명합니다.
- Microsoft Intune의 Copilot에 대해 설명합니다.
- 클라우드용 Microsoft Defender의 Copilot에 대해 설명합니다.