Contents

Microsoft lança ferramenta baseada em IA para aprimorar esforços de segurança cibernética com “Copilot for Security”

A partir de 1º de abril, a solução inovadora de IA da Microsoft, Copilot for Security, estará acessível a organizações de todos os tamanhos. Como evidenciado pela sua nomenclatura, esta inteligência artificial avançada foi desenvolvida para facilitar aos especialistas de TI e aos profissionais de segurança cibernética a identificação de riscos potenciais com maior precisão.

/images/copilot%2520for%2520security.png

A IA foi treinada utilizando um extenso banco de dados que compreende mais de 78 trilhões de alertas de segurança que foram processados ​​pela Microsoft.

Chega o Microsoft Copilot for Security, o copiloto para segurança cibernética

O acesso ao Copilot for Security está atualmente limitado a um pequeno grupo de clientes Microsoft; no entanto, a partir de abril, todas as empresas terão a oportunidade de utilizar esta solução de inteligência artificial. Os resultados derivados dos testes realizados pela Microsoft indicam que o Copilot apresenta uma utilidade notável como auxílio aos profissionais de segurança, com as equipes de TI relatando aumentos na eficiência de 22% e melhorias na precisão dos ativos de 7%. A maioria dos testadores, compreendendo 97 por cento, manifesta interesse em continuar a sua aplicação nos esforços de segurança cibernética.

/images/copilot%2520for%2520security%25202.png

O objetivo desta ferramenta é multifacetado, permitindo aos utilizadores solicitar assistência na resolução de incidentes cibernéticos, ao mesmo tempo que obtêm informações sobre dispositivos e propõem medidas para a sua proteção. Além disso, serve como meio de verificação e criação de estruturas políticas para acesso aos sistemas.

Com a introdução do Microsoft Copilot for Security, vários recursos inovadores foram incluídos para aprimorar a experiência do usuário e agilizar a análise de segurança. Esses recursos incluem recomendações baseadas em IA, priorização inteligente de vulnerabilidades, integração com ferramentas existentes, recursos de automação, colaboração em tempo real e painéis personalizáveis. Ao aproveitar essas funcionalidades avançadas, os usuários podem se beneficiar de uma abordagem abrangente e eficiente para detecção e correção de ameaças.

-Promptbooks personalizados que permitem aos clientes criar e salvar uma série de prompts úteis em linguagem natural -Integração da base de conhecimento que permite integrar o Copilot for Security na lógica e nos processos da empresa e realizar atividades personalizadas -Conecte-se à superfície de ataque externa personalizada do Defender EASM para gerenciar e proteger a superfície de ataque externa das empresas, identificando e analisando as informações de risco mais atualizadas -Os logs de diagnóstico e acesso do Microsoft Sign-in fornecem insights adicionais para investigações de segurança e análise de problemas de TI de logs de auditoria relacionados a um usuário ou evento específico, resumidos em linguagem natural -Os relatórios de uso fornecem insights sobre como as equipes estão aproveitando o Copilot, para que você possa identificar oportunidades adicionais de otimização.

Aplicativos que integram o Microsoft Copilot for Security

A Microsoft projetou seu copiloto de segurança cibernética para oferecer aos usuários conveniência e facilidade de acesso, proporcionando-lhes duas opções para utilizar este valioso recurso. A primeira opção é através de um portal dedicado, que permite aos usuários navegar facilmente até o copiloto sempre que necessário. Como alternativa, o copiloto também pode ser acessado diretamente nos aplicativos da Microsoft, agilizando ainda mais o processo e garantindo que a segurança permaneça sempre em mente.

/images/copilot%2520for%2520security4.png

O Microsoft Entra fornece uma solução para proteger identidades digitais, detectando ameaças potenciais e avaliando o nível de risco associado a cada usuário. Por outro lado, o Copilot do Microsoft Purview oferece informações resumidas sobre eventos críticos de segurança, juntamente com insights valiosos que podem ajudar em análises mais profundas de incidentes. Além disso, os usuários podem acessar o Copilot por meio do portal Microsoft Defender, que é perfeitamente integrado ao gerenciamento de informações e eventos de segurança (SIEM), bem como à detecção e resposta estendida (XDR). Por último, o Copilot do Microsoft Intune ajuda os administradores de TI a lidar melhor com as tarefas de gerenciamento de endpoints.

*️⃣ Link da fonte:

[Microsoft Copilot para Segurança](https://www.microsoft.com/en-us/security/business/ai-machine-learning/microsoft-copilot-security# tabs-oc19f7_tab2) ,