Copilot en Microsoft Entra
La investigación de riesgos de identidad es un paso fundamental para defender una organización. Protección de Microsoft Entra ID aplica las funcionalidades de Seguridad de Copilot a fin de resumir el nivel de riesgo de un usuario, proporcionar información relevante y accesible para el incidente y proporcionar recomendaciones para una mitigación rápida.
Antes de empezar a trabajar con Copilot en Microsoft Entra, su organización debe incorporarse a Security Copilot, el complemento Entra debe estar habilitado en Copilot y los usuarios deben tener los permisos de rol adecuados. Copilot asume los permisos del usuario cuando intenta acceder a los datos para responder a las consultas, por lo que debes tener los permisos necesarios para acceder a los datos Entra.
Para ver e investigar los inicios de sesión de riesgo de un usuario:
Inicie sesión en el administrador de Microsoft Entra.
Vaya a Protección > Identity Protection y, a continuación, al informe Usuarios de riesgo.
Seleccione un usuario en el informe de usuarios de riesgo.
Seleccione la pestaña "Resumir" en la ventana Detalles de usuario de riesgo.
El resumen de usuario de riesgo contiene tres secciones:
- Resumen de Copilot: resume en lenguaje natural por qué se ha elevado el nivel de riesgo del usuario.
- Qué hacer: enumera información accionable adaptada al incidente a mano para resolver el riesgo.
- Ayuda y documentación: muestra una recomendación personalizada sobre cómo mitigar esos tipos de ataques, con vínculos rápidos a ayuda y documentación.
Los usuarios pueden proporcionar comentarios sobre el contenido generado.