Microsoft Security Copilot의 독립 실행형 환경에서 사용할 수 있는 기능 설명
Microsoft Security Copilot은 전용 사이트 https://securitycopilot.microsoft.com을 통해 액세스할 수 있습니다. 이 전용 사이트를 독립 실행형 환경이라고도 합니다. 사용자는 독립형 환경을 통해 방문 페이지나 플랫폼 포털에 액세스합니다. 사용자가 Copilot 기능에 액세스할 수 있도록 하려면 적절한 역할 권한이 있어야 합니다. Copilot의 역할 기반 액세스 제어에 대한 자세한 내용은 Microsoft Security Copilot 인증 이해의 역할 할당 섹션을 참조하세요.
Copilot 방문 페이지(포털)에는 사용자가 탐색할 수 있는 몇 가지 주요 랜드마크가 있습니다.
- 홈 메뉴
- 시도하려는 프롬프트
- 프롬프트 표시줄
- 도움말
홈 메뉴
홈 메뉴는 Copilot 방문 페이지의 왼쪽 상단에 있는 햄버거 아이콘을 선택하여 액세스할 수 있습니다.
홈 메뉴에서 사용자는 다음과 같이 탐색할 수 있습니다.
홈 아이콘을 선택하여 방문 페이지로 돌아갑니다.
내 세션은 과거에 만들어진 세션을 나열합니다. 사용자는 필요에 따라 세션 이름 바꾸기, 복제 또는 삭제 기능과 함께 검색 및 필터 옵션을 사용하여 과거 세션을 관리할 수 있습니다. 현재 세션은 수동으로 삭제될 때까지 내 세션 페이지에 유지됩니다. 세션이 삭제되면 해당 세션과 연결된 모든 데이터가 삭제된 것으로 표시되고 TTL(Time To Live)이 30일로 설정됩니다. TTL이 만료된 후에는 쿼리가 해당 데이터에 액세스할 수 없습니다. 세션 데이터가 포함된 로그는 제품 내 UX를 통해 세션이 삭제될 때 영향을 받지 않습니다. 이러한 로그의 보존 기간은 최대 90일입니다.
프롬프트북 내장 및 사용자 지정 프롬프트북을 포함하는 프롬프트북 라이브러리. 설명, 필수 입력, 프롬프트 수, 소유자 등을 포함하여 각 프롬프트북에 대한 정보가 제공됩니다. 프롬프트북 라이브러리에서 실행 아이콘을 선택하여 선택한 프롬프트북을 실행할 수 있습니다. 더 많은 옵션을 보려면 줄임표를 선택할 수도 있습니다.
소유자로 구성된 사용자에 대한 소유자별 옵션:
소유자 설정. 이러한 설정에는 SCU(보안 컴퓨팅 단위) 용량을 전환하고, Copilot 개선에 도움이 되는 데이터 공유 옵션을 구성하고, Microsoft Purview에서 감사 데이터 로깅을 허용하고, 누가 파일을 업로드할 수 있는지 구성하는 옵션이 포함됩니다.
플러그 인 설정. 소유자는 다음을 구성합니다.
- 사용자 지정 플러그 인을 추가하고 관리할 수 있는 사용자를 선택합니다. 사용 가능한 옵션은 기여자 및 소유자 또는 소유자만입니다.
- 조직의 모든 사용자를 위해 사용자 지정 플러그 인을 추가하고 관리할 수 있는 사용자를 선택합니다. 사용 가능한 옵션은 기여자 및 소유자 또는 소유자만입니다.
- 조직의 모든 사람이 사용할 수 있는 새 플러그 인과 기존 플러그 인, 그리고 소유자만 사용할 수 있는 플러그 인을 결정합니다.
- Security Copilot이 Microsoft 365 서비스의 데이터에 액세스하도록 허용합니다. Copilot 액세스를 허용하지 않으면 사용자는 Microsoft Purview와 같은 특정 플러그 인을 사용할 수 없고, Microsoft 365 서비스에 저장된 향후 조직 지식 원본에 연결할 수 없습니다.
역할 할당: 관리자가 Copilot Owner 및 Copilot Contributor 역할에 대한 기존 역할 할당을 보고 관리할 수 있습니다. 여기에는 권장되는 역할 그룹을 추가하는 옵션이 포함되어 있습니다.
사용량 모니터링, 여기에서는 Microsoft Copilot for Security 워크로드에서 일정 기간 동안 SCU가 어떻게 사용되는지 보여주는 대시보드를 제공합니다. 사용량 모니터링 대시보드는 사용된 단위 수, 세션 중에 사용되는 특정 플러그 인 및 해당 세션의 초기자에 대한 가시성을 제공합니다. 또한 대시보드에서 필터를 적용하고 사용량 데이터를 원활하게 내보낼 수 있습니다. 대시보드에는 최대 90일 치의 데이터가 포함됩니다. 분석가가 조사 중이고 사용량이 프로비전된 용량 제한(90%)에 가까워지면 프롬프트를 입력하는 동안 분석가에게 알림이 표시됩니다. 이 알림은 소유자에게 연락하여 용량을 늘리거나 중단을 방지하기 위해 프롬프트 수를 제한하도록 분석가에게 알립니다. 이러한 알림은 Security Copilot 포함된 환경에도 표시됩니다.
프로비전된 용량을 초과하면 분석가는 조직의 사용량이 높아 추가 프롬프트를 제출할 수 없다는 오류 메시지를 확인합니다. 분석가는 프로비전된 SCU를 늘리기 위해 소유자에게 문의하라는 요청을 받습니다.
구성 가능한 기본 설정, 데이터 및 개인정보처리방침, 앱 버전에 대한 정보가 포함된 설정입니다.
기본 설정을 통해 사용자는 테마, 언어 및 표준 시간대를 구성할 수 있습니다. Copilot은 다양한 언어를 지원합니다. 자세한 내용은 지원 언어를 참조하세요.
데이터 및 개인 정보 보호 페이지에서는 개인정보처리방침, 사용 약관, 데이터가 저장되는 위치 정보에 대한 링크를 제공합니다.
정보 페이지에서는 Copilot 앱 버전 정보를 제공합니다.
테넌트 전환기. Copilot에 대해 프로비전된 테넌트는 보안 분석가가 로그인하는 테넌트일 필요는 없습니다. 다음 스크린샷에서 보안 분석가 Angus MacGregor는 Fabrikam 계정을 사용하여 로그인합니다. Copilot은 Contoso 테넌트에서 프로비전됩니다. 아래쪽 화살표를 선택하면 Angus MacGregor가 Contoso 테넌트를 선택할 수 있습니다.
시도하려는 프롬프트
프롬프트는 Security Copilot이 보안 관련 작업에 도움이 되는 답변을 생성하는 데 필요한 기본 입력입니다. 프롬프트북은 특정 보안 관련 작업을 완수하기 위해 모아 놓은 일련의 프롬프트입니다.
Security Copilot에서 프롬프트 작성 개념을 소개하는 데 도움이 되도록 일련의 프롬프트와 프롬프트북이 홈 화면에 바로 제공됩니다.
필터를 적용하여 자신에게 가장 관련성이 높은 프롬프트나 프롬프트북을 찾을 수 있습니다. 여러 필터를 적용하여 역할이나 시나리오에 더 적합한 검색 결과를 좁힐 수 있습니다.
다음을 기준으로 필터를 선택하여 검색을 사용자 지정합니다.
- 역할 - 예는 다음과 같습니다. CISO, SOC 분석가, 위협 정보 분석가, IT 관리자.
- 플러그 인 - 예는 다음과 같습니다. Microsoft Defender XDR, Microsoft 위협 인텔리전스 및 고급 헌팅을 위한 KQL에 대한 자연어.
검색 함수를 사용하여 제목으로 프롬프트나 프롬프트북을 찾을 수도 있습니다.
프롬프트 표시줄
프롬프트 표시줄을 사용하여 보안 데이터에서 원하는 인사이트를 Copilot에 자연어로 알려 주고 실행 아이콘을 선택합니다.
실행 아이콘 외에도 프롬프트 바에는 두 개의 다른 아이콘이 포함되어 있습니다.
- 프롬프트 아이콘
- 원본 아이콘
프롬프트 아이콘
프롬프트 표시줄 내부에 있는 프롬프트 아이콘을 선택하면 프롬프트북과 시스템 기능을 검색하고 액세스할 수 있는 창이 열립니다.
프롬프트 제안이라고도 하는 시스템 기능은 Copilot에서 사용할 수 있는 구체적인 단일 프롬프트입니다. 프롬프트 아이콘을 선택할 때 표시되는 목록은 사용 가능한 모든 시스템 기능의 작은 하위 집합입니다. 사용 가능한 모든 시스템 기능을 보려면 모든 시스템 기능 보기를 선택합니다. 표시되는 목록은 사용하도록 설정한 플러그 인에 따라 다를 수 있습니다. 특정 플러그 인에 연결되지 않은 일부 기능은 사용하도록 설정된 플러그 인과 관계없이 Copilot에 액세스할 수 있는 사용자가 사용할 수 있습니다.
시스템 기능(프롬프트 제안)을 선택하려면 일반적으로 유용한 응답을 가져오기 위해 더 많은 입력이 필요하지만 Copilot은 해당 지침을 제공합니다. 예를 들어, 다음 이미지는 사용자가 스크립트 또는 명령을 분석하기 위해 포함해야 하는 정보를 보여 줍니다.
원본 아이콘
Copilot은 플러그 인과 파일을 사용하여 보안 관련 원본과 통합됩니다.
플러그 인 - Copilot은 현재 Microsoft 자체 보안 제품, Microsoft가 아닌 타사 제품, 오픈 소스 인텔리전스 피드, 공용 웹의 업계 정보에 대한 플러그 인 및 사용자 지정 플러그 인을 지원합니다.
파일 - 조직의 기술 자료에 연결하면 Copilot에 더 많은 컨텍스트가 제공되어 더 관련성이 높고 구체적이며 사용자에게 사용자 지정된 응답을 얻을 수 있습니다. 파일 업로드는 Copilot이 조직의 기술 자료에 연결하는 데 사용하는 방식 중 하나입니다.
프롬프트 표시줄에 포함된 원본 아이콘을 통해 원본에 액세스하고 관리할 수 있습니다. 원본 관리 창에는 플러그 인 탭(기본 보기)과 파일 탭이 나열됩니다.
플러그 인 및 기술 자료 연결에 대한 자세한 내용은 이 모듈의 후속 단원을 참조하세요.
도움말
도움말 아이콘은 Copilot 방문 페이지 오른쪽 하단에 있습니다.
도움말 아이콘을 선택하면 설명서와 학습에 연결할 수 있으며, 문제가 발생하거나 도움이 필요한 경우 Security Copilot은 최신의 고급 지원 환경을 제공합니다. 사용자의 역할에 따라 위젯을 사용하여 다음을 수행할 수 있습니다.
일반적인 문제에 대한 솔루션을 찾습니다. Security Copilot에 액세스할 수 있는 사람은 누구나 도움말 아이콘을 선택한 다음 도움말 탭을 선택하여 자가 진단 위젯에 액세스할 수 있습니다. 프롬프트 표시줄에 질문을 입력하면 검색과 관련된 문서가 표시됩니다.
Microsoft 지원 팀에 지원 사례를 제출합니다. 지원 사례를 열려면 최소한 서비스 지원 관리자 또는 기술 지원팀 관리자 역할이 있어야 합니다. 지원 내역도 볼 수 있습니다.