Partilhar via


Gerir a utilização de unidades de computação de segurança no Security Copilot

O dashboard de monitorização de utilização fornece uma vista abrangente sobre várias dimensões de dados para ajudá-lo a controlar a utilização de unidades de computação de segurança no Security Copilot. Terá visibilidade sobre o número de unidades utilizadas, os plug-ins específicos utilizados durante as sessões e os iniciadores dessas sessões. O dashboard também lhe permite aplicar filtros e exportar os dados de utilização de forma totalmente integrada. O dashboard inclui até 90 dias de dados, oferecendo uma janela robusta para a atividade recente.

Como são faturadas as SCUs aprovisionadas

O Microsoft Copilot para Segurança é vendido em um modelo de capacidade provisionada e é cobrado por hora. Pode aprovisionar Unidades de Computação de Segurança (SCUs) e audê-las ou diminuí-las em qualquer altura. A faturação é calculada em blocos por hora em vez de incrementos de 60 minutos e tem um mínimo de uma hora. Qualquer utilização na mesma hora é faturada como uma SCU completa, independentemente das horas de início ou de fim nessa hora. Por exemplo, se aprovisionar uma SCU às 9:05, desaprovisione-a às 9:35 e, em seguida, aprovisione outra SCU às 9:45, ser-lhe-ão cobradas duas unidades entre as 9:00 e as 10:00 horas. Da mesma forma, se aprovisionar uma SCU às 9:45 da manhã, terá apenas 15 minutos para utilizá-la antes de deixar de estar disponível, uma vez que as SCUs são fornecidas em blocos horários das 9:00 às 10:00. Para maximizar a utilização, faça alterações ao aprovisionamento de SCU no início da hora. Para obter mais informações, veja Gerir a utilização.

Monitorar o uso de unidades de computação de segurança

Os proprietários do Copilot podem ver a utilização ao longo do tempo no dashboard de monitorização de utilização do Microsoft Security Copilot.

Para exibir o painel de uso:

  1. Inicie sessão no Security Copilot (https://securitycopilot.microsoft.com) e aceda ao menu> BaseDefinições do proprietário.

  2. Selecione Monitoramento de uso.

  3. Veja o dashboard de utilização, que mostra quantas SCUs são consumidas ao longo de um período de tempo pelas cargas de trabalho Microsoft Security Copilot.

    Captura de ecrã a mostrar o dashboard de monitorização de utilização.

Compreender as dimensões dos dados

Utilize as dimensões de dados para obter uma vista granular de como as SCUs estão a ser utilizadas. A tabela seguinte fornece informações sobre o que cada coluna representa e ajuda-o a interpretar os dados com precisão:

Coluna Descrição Exemplos/Tipos
Data Data em que o utilizador iniciou a sessão. Apresentado no fuso horário local. 10 de setembro, 08:30
Unidades utilizadas Número de SCUs utilizadas na sessão. .6
Iniciado por O utilizador que iniciou a sessão. Ben Heppard
ID de sessão Um identificador exclusivo para cada sessão copilot. a123b456-789-1011-1c2-d12345678e99
Categoria O formato em que a sessão foi efetuada.
Existem dois tipos de categoria:
- Pedido
- Promptbook
Prompt – uma única linha de comandos.

Promptbook – uma sessão relacionada com um promptbook. Por exemplo, um utilizador inicia os promptbooks de "Análise de Scripts" nos quais são chamados 5 pedidos. Cada pedido da chamada do promptbook terá uma categoria como "promptbook".
Tipo O método utilizado para a sessão. Existem dois tipos de invocação:
- Ação Manual
- Ação Automatizada.
Ação Manual – o utilizador acionou chamadas. Um utilizador tem de iniciar manualmente. Por exemplo, um utilizador escreve e submete um pedido na barra de pedidos.

Ação Automatizada – chamadas iniciadas/agendadas automaticamente. Por exemplo, resumo de incidentes, aplicação lógica agendada ou promptbook agendado.
Experiência copilot A interface de utilizador a partir da qual a sessão foi iniciada. Os utilizadores podem utilizar a interface autónoma, uma interface incorporada ou através do LogicApps. - portal Security Copilot (Experiência autónoma)

- Copilot em produtos Microsoft (experiência Incorporada),por exemplo, dentro de Microsoft Defender XDR.

- Azure Logic Apps - Os utilizadores podem iniciar fluxos de trabalho Security Copilot com o Azure Logic Apps.
Plug-in utilizado O plug-in utilizado na sessão. Microsoft Entra

Aplicar filtros

Utilize filtros para restringir as informações apresentadas no dashboard. Aplicar filtros pode ajudá-lo a analisar dados relevantes sem rever todo o conjunto de dados.

Observação

Atualmente, os filtros só são aplicados à tabela e não ao gráfico de barras.

Captura de ecrã a mostrar o botão de monitorização de utilização dashboard filtro.

Estão disponíveis os seguintes filtros:

  • Experiência copilot
  • Usuários
  • Plug-ins utilizados
  • Tipo
  • Categoria

Importante

Selecionar um intervalo de datas afeta os dados apresentados na tabela. Por exemplo, escolher "Últimas 24 horas" e, em seguida, selecionar um filtro, como um utilizador específico, apresentará informações relacionadas com esse utilizador apenas nas últimas 24 horas.

Selecionar uma barra no gráfico filtra a tabela para mostrar informações desse dia específico.

Exportar dados

Exporte a utilização dashboard dados para ficheiros do Excel para facilitar a análise, partilha ou acesso offline. Selecione o botão Exportar no canto do dashboard.

Captura de ecrã a mostrar o botão de monitorização de utilização dashboard exportação.

Aproximar e cruzar o limite da unidade de computação de segurança

Quando o uso em sua organização estiver se aproximando do limite, você será notificado sobre ele ao enviar as solicitações. Para evitar interrupções, entre em contato com o proprietário ou colaborador da capacidade do Azure para aumentar as unidades de computação de segurança ou limitar o número de solicitações.

Experiência ao se aproximar do limite da unidade de computação de segurança

Quando um analista está no meio de uma investigação e o uso está se aproximando do limite de capacidade provisionada, uma notificação é exibida para o analista em resposta a uma solicitação.

Estas notificações também são apresentadas nas Security Copilot experiências incorporadas.

A notificação informa o analista para entrar em contato com o proprietário ou colaborador da capacidade do Azure para aumentar a capacidade ou limitar o número de solicitações para evitar interrupções.

A notificação permite que o analista reaja antes que a capacidade seja insuficiente.

Experiência quando o limite da unidade de computação de segurança é excedido

Quando a unidade de computação de segurança provisionada for cruzada, o analista verá uma mensagem de erro informando que, devido ao alto uso na organização, o Copilot não pode responder às solicitações. Os analistas não podem enviar solicitações adicionais no momento. Mais capacidade ficará disponível na próxima hora.

O analista é solicitado a entrar em contato com o proprietário ou colaborador da capacidade do Azure para aumentar as SCUs provisionadas.

Essa exibição só aparece quando sua organização atinge 100% da capacidade.

Atualizar as SCUs (unidades de computação de segurança) provisionadas

Pode atualizar as unidades de computação de segurança aprovisionadas no portal do Azure, bem como o portal Security Copilot.

Função necessária do portal do Azure: proprietário ou colaborador da capacidade do Azure

Security Copilot função necessária no portal: proprietário da capacidade do Azure ou contribuidor que também são proprietários Security Copilot.

Observação

Os utilizadores podem esperar que os ajustes de capacidade entrem em vigor dentro de 30 minutos.

Atualizar unidades no portal do Security Copilot

  1. Inicie sessão no Security Copilot (https://securitycopilot.microsoft.com) e aceda a Definições.

  2. Selecione Configurações de proprietário.

    Captura de tela do menu de configurações do proprietário.

  3. Em Unidades de computação de segurança, selecione Alterar. Atualize o número de SCUs (unidades de computação de segurança) provisionadas.

    Captura de tela da página de configurações do proprietário.

    À medida que o número de SCUs aumenta ou diminui, o custo mensal estimado muda de acordo, supondo que a capacidade provisionada permaneça as mesmas 24 horas por dia para o mês inteiro.

    Captura de tela das unidades de computação de segurança do proprietário calculadas.

Lidar com a capacidade de recursos

O uso da funcionalidade de visualização pública e de disponibilidade geral são cobrados em relação às SCUs, enquanto o uso da funcionalidade de visualização privada não é.