効果的なプロンプトを作成する
Microsoft Copilotと同様に、プロンプトは、プロンプト バーで指定したテキストベースの自然言語入力を指し、応答を生成するようにSecurity Copilotに指示します。 Security Copilot返される応答の品質は、使用されるプロンプトの品質によって大きく異なります。 一般に、明確で具体的な入力を含む適切に作成されたプロンプトは、Security Copilotによるより便利な応答につながります。
有効なプロンプトの作成の詳細については、次のビデオをご覧ください。
Security Copilotでプロンプトを作成するさまざまな方法を確認するには、「Security Copilotでプロンプトを表示する」を参照してください。
有効なプロンプトの要素
有効なプロンプトにより、Security Copilot適切で有用なパラメーターが提供され、貴重な応答が生成されます。 セキュリティ アナリストまたは研究者は、プロンプトの作成時に次の要素を含める必要があります。
- 目標 - 必要な特定のセキュリティ関連の情報
- コンテキスト - この情報が必要な理由、またはこの情報の使用方法
- 応答 - 応答を調整する対象ユーザーまたは形式
- ソース - 既知の情報、データ ソース、またはプラグインSecurity Copilot使用する必要があります
すべての適切なプロンプトにはゴールが必要です。 指示であれ質問であれ、現在のセッションから何を望んでいるかを示す必要があります。
Security Copilotのコンテキストは、期間などの情報、またはレポートに応答を使用する予定があることを意味します。 応答をテーブル形式にするかどうか、アクション ステップのリスト、概要、または図のどちらにするかを指定できます。 ソースは、必要に応じて参照している Microsoft プラグインを指定する際に役立つことがあります。 一部のプラグインでは、効果的に動作するためにより多くのコンテキストを必要とするか、最初の応答が失敗したときに応答を確実にするためにプラグインをサポートする必要があります。
その他のプロンプトのヒント
独自のプロンプトを作成する際には、覚えておく必要がある点がいくつかあります。
達成したいことをできるだけ具合的で、明確、簡潔にしてください。 最初のプロンプトから始めることができますが、Security Copilotに慣れるにつれて、効果的なプロンプトの要素に続いてさらに詳細を含めることができます。
- 基本的なプロンプト: Pearl Sleet アクター
- 良いプロンプト: 既知の侵害インジケーターとツール、戦術、および手順 (TTP) のリストを含む、Pearl Sleet アクティビティに関する情報を教えてください。
繰り返し。 次のプロンプトは、必要なものを明確にしたり、他のバージョンのプロンプトを試したりして、探しているものを絞り込むのに通常必要となります。 すべての LLM ベースのシステムと同様に、Security Copilotは少し異なる方法で同じプロンプトに応答できます。
Security Copilotがデータを検索する場所を絞り込むために必要なコンテキストを指定します。
- 基本的なプロンプト: インシデント 15134 を要約してください。
- 良いプロンプト: Microsoft Defender XDR のインシデント 15134 を上司に提出できるよう段落にまとめ、関連するエンティティのリストを作成します。
"してはならない操作" ではなく、肯定的な指示を与えます。 Security Copilotはアクションを対象としているため、例外に対して実行する内容を伝える方が生産性が高くなります。
- 基本的なプロンプト: ネットワーク内のアンマネージド デバイスのリストを表示してください。
- 良いプロンプト: ネットワーク内の、危険度の高いアンマネージド デバイスのリストを表示してください。 "test" という名前の場合は、リストから削除します。
Security Copilotを "You" と直接アドレス指定します。"..または "..." が必要です。これは、モデルまたはアシスタントと呼ぶよりも効果的です。
これらのガイドラインはプロンプトの作成を開始するのに役立ちますが、必ずしも前例の構造に従ってプロンプトを作成する必要はないということにも注意してください。 Security Copilotの優れた点は、自分の言葉で行われた質問や指示に対応するように設計されていることです (つまり、自然言語を使用)。
これらのガイドラインを特定のニーズに柔軟に適応できます。
より適切なプロンプトの作成の詳細については、次のビデオをご覧ください。