Запрос в Microsoft Security Copilot

После того как все будет настроено в Security Copilot, вы можете использовать запросы для взаимодействия с системой.

В зависимости от вашего опыта вы можете начать с агентов или чата:

  • В новых интерфейсах агенты являются основной точкой входа.
  • Чтобы начать запрос, откройте все журналы и выберите Создать сеанс , чтобы начать сеанс чата.

Запросы помогают задавать вопросы, исследовать проблемы и изучать данные с помощью естественного языка. Книги подсказок — это ряд запросов, которые группируются для выполнения определенных задач, связанных с безопасностью.

Запуск сеанса запроса

Чтобы начать запрос, выполните приведенные далее действия.

  1. Выберите Журнал.
  2. Просмотрите существующие сеансы (если таковые есть).
  3. Выберите Создать сеанс.
  4. Введите запрос.

Откроется сеанс чата, в котором можно взаимодействовать с Security Copilot.

Использование библиотеки prompts и promptbooks

Библиотека подсказок и модулей подсказок в Security Copilot помогает быстро использовать возможности платформы в соответствии с вашей ролью. Этот набор запросов и сборников подсказок предназначен для того, чтобы помочь вам в использовании функций и возможностей, наиболее подходящих для вашей работы.

Проверенные подсказки и сборники подсказок обеспечивают простой доступ к примерам на основе ролей, которые помогут вам быстро приступить к работе и упростить рабочий процесс.

Примечание.

Запросы и promptbook доступны в сеансе чата и в библиотеке promptbooks.

Снимок экрана: запросы на попытку в Security Copilot.

Применение фильтров

Вы можете применить фильтры для поиска запросов или сборников подсказок, наиболее подходящих для вас. Сужайте результаты поиска, применяя несколько фильтров, чтобы лучше соответствовать вашей роли или сценарию.

Настройте поиск, выбрав фильтры на основе:

  • Роли . Примеры: CISO, аналитик SOC, аналитик intel по угрозам и ИТ-администратор.
  • Подключаемые модули. Примеры: Microsoft Defender XDR, Microsoft Threat Intelligence и Естественный язык для KQL для расширенной охоты.

Вы также можете использовать функцию поиска для поиска запросов или книг подсказок по заголовкам.

Использование библиотеки запросов

Выполните следующие действия, чтобы использовать готовые запросы:

  1. Выберите Запросы в активном сеансе и при необходимости примените фильтры.
  2. Используйте функцию поиска, чтобы найти название запроса или выбрать запрос из библиотеки.
  3. Если запрос требует ввода (например, имя приложения или идентификатор инцидента), укажите необходимые сведения.
  4. Нажмите кнопкуОтправить или нажмите клавишу ВВОД.

Использование библиотеки promptbooks

Доступ к библиотеке promptbooks можно получить двумя способами:

  • Через активный сеанс
  • Через меню Security Copilot

Доступ к модулям командной строки из сеанса

При работе с модулями командной строки доступно несколько действий:

Снимок экрана: параметры модуля командной строки.

Вы можете выбрать любое из следующих действий:

  • Фильтрация по модулям Командной строки
  • Выберите Начало работы , чтобы запустить модуль командной строки.
  • Просмотр сведений о командной книге
  • Дублирование модуля командной строки
  • Общий доступ к книге подсказок

Доступ к модулям командной строки из меню

В библиотеке promptbook отображаются как готовые, так и пользовательские модули командной строки в вашей организации. Для просмотра модулей командной строки перейдите в меню Security Copilot и выберите Пункты командной строки.

Сведения о просмотре предварительно созданных модулей командной строки см. в разделе Try promptbooks.

Снимок экрана: библиотека в меню.

В библиотеке promptbook отображаются все доступные модули командной строки. Они перечислены по имени, владельцу, описанию, количеству запросов, требуемым подключаемым модулям и видимости.

Снимок экрана: библиотека.

Используйте панель поиска в библиотеке Promptbook , чтобы найти книги подсказок по имени или применить фильтры для уточнения результатов.

Выбор отдельных запросов и модулей командной строки

В активном сеансе выберите значок подсказок Снимок экрана: сверкающий значок. Чтобы просмотреть доступные запросы и книги подсказок.

Снимок экрана: панель запросов

Книги подсказок — это коллекции запросов, которые выполняются последовательно для выполнения задачи, при этом каждое из них создается на основе предыдущего запроса.

Дополнительные сведения см. в разделе Использование модулей командной строки.

Когда следует использовать запросы и агенты

В зависимости от задачи можно использовать как запросы, так и агенты:

  • Использование агентов для структурированных рабочих процессов и повторяемых задач
  • Использование запросов на нерегламентированные вопросы и исследования

Вы можете перемещаться между агентами и запросами по мере необходимости для завершения работы.

Создание собственных запросов

С помощью панели запросов можно вводить запросы своими словами, чтобы Security Copilot ответить.

  1. Введите запрос в активном сеансе.

  2. Нажмите кнопкуОтправить или нажмите клавишу ВВОД.

  3. Дождитесь, пока Security Copilot сформирует ответ.

    По мере формирования ответа Security Copilot отображает шаги в журнале процесса. Журнал процесса обеспечивает видимость выполненных действий, используемых источников и времени обработки.

    Вы можете отменить, изменить или удалить запрос во время создания ответа.

  4. Просмотрите ответ и убедитесь, что результаты соответствуют вашим потребностям.

Вы можете продолжить сеанс с дополнительными запросами, чтобы уточнить или развернуть результаты. При необходимости перефразируйте запрос, укажите дополнительные сведения или укажите нужный формат.

Инструкции по написанию эффективных запросов см. в разделе Элементы действующего запроса.

Просмотрите следующее видео, чтобы узнать больше о запросе:

Отправка отзывов и предложений

Независимо от того, используете ли вы модули promptbook или собственные запросы, предоставление отзывов помогает улучшить Security Copilot. Параметры обратной связи отображаются под каждым ответом.

Снимок экрана: параметры обратной связи с запросами.

Помните, что Security Copilot не всегда все правильно, и созданное ИИ содержимое может содержать неточности.

См. также