Descrever as conexões da base de dados de conhecimento

Concluído

As conexões da base de dados de conhecimento, uma funcionalidade do Microsoft Security Copilot, atualmente em versão prévia, permitem integrar a base de dados de conhecimento da sua organização como outra fonte de informações. A inclusão de bases de conhecimento dá ao Copilot mais contexto, resultando em respostas mais relevantes, específicas e personalizadas para sua organização.

Há duas maneiras de integrar uma base de dados de conhecimento ao Copilot:

  • Plug-in da Pesquisa de IA do Azure
  • Upload de arquivos

Upload de arquivos

Você pode carregar um arquivo no Microsoft Security Copilot para permitir que o Copilot faça referência ao conteúdo do arquivo para obter respostas quando você solicitar ao Copilot pelos seus "arquivos carregados" ou usando o nome do arquivo.

Para carregar um arquivo, as etapas são as seguintes:

  1. Navegue até a página de upload de arquivos selecionando o ícone Captura de tela do ícone de fontes na barra de solicitação e, em seguida, selecionando arquivos na página "Gerenciar fontes".

    Captura de tela da página de upload de arquivos.

  2. Selecione "Carregar arquivo" para procurar seu arquivo. Verifique se o arquivo que você irá carregar é um tipo de arquivo de texto comum, como os formatos DOCX, MD, PDF e TXT, e que cada arquivo não ultrapasse 3 MB. Você pode carregar os de arquivos, um de cada vez, contanto que a capacidade máxima para todos os arquivos carregados não ultrapasse o máximo de 20 MB no total.

  3. Aguarde até que o arquivo apareça em "Uploads". Se uma mensagem de erro aparecer, corrija o problema e tente novamente.

    Observação

    Os arquivos enviados ficam disponíveis apenas na conta de usuário que os enviou. Os arquivos enviados são armazenados como o restante dos dados do cliente, conforme descrito em Privacidade e segurança de dados no Microsoft Security Copilot.

  4. Para incluir o arquivo como uma fonte em sua sessão atual, selecione o botão de alternância para que ele esteja ativado (o círculo dentro do botão de alternância está na posição mais à direita). Se você ainda não pretende usar o arquivo, ou se quiser excluí-lo como origem em sua sessão atual, selecione o botão de alternância de forma que fique desativado (o círculo dentro do botão de alternância fica na posição mais à esquerda).

  5. Para fazer solicitações usando o arquivo carregado, você precisa mencionar "arquivos carregados" para que o Copilot analise os arquivos disponíveis. Você também pode incluir o nome do arquivo se quiser que o Copilot se concentre em um arquivo específico. Por exemplo, se você deseja que o Copilot verifique as ações de uma conta de usuário em relação às políticas de manipulação de dados da sua organização para identificar se houve alguma violação, um exemplo de solicitação seria:

    Com base no arquivo "Política de manipulação de dados da Contoso", liste quaisquer ações realizadas pelo usuário Preston-123 que possam constituir uma violação das políticas de manipulação de dados. Inclua um veredito para a ação e o nível de confiança desse veredito. Cite o nome e a seção da política aplicável ao veredito.

Excluir um arquivo

Para excluir um arquivo, selecione o ícone de lixeira ao lado do nome do arquivo.

Restrição de upload de arquivos (para proprietários)

Os usuários atribuídos à função Proprietário podem escolher quem tem permissão para fazer upload de arquivos nas configurações de proprietário. As opções são:

  • Ninguém pode fazer upload de arquivos
  • Colaboradores e Proprietários podem fazer upload de arquivos

Por padrão, o upload de arquivos está disponível para todos os usuários (Colaboradores e Proprietários).

Captura de tela da caixa de diálogo de upload de arquivos.

Plug-in da Pesquisa de IA do Azure

A Pesquisa de IA do Azure é um serviço que permite que você pesquise, recupere informações e extraia insights de seus conteúdos de forma eficaz, segura e em escala. Os cenários comuns para o uso desse tipo de serviço incluem pesquisa de documentos, exploração de dados e aplicativos do Copilot no estilo de chat sobre os dados proprietários. Esses casos de uso são habilitados por meio de indexação e consulta.

  • A indexação na Pesquisa de IA do Azure é o processo de carregar conteúdo em seu serviço de pesquisa e torná-lo pesquisável. O índice é o resultado pesquisável do processo de indexação.

  • A consulta pode ocorrer quando um índice é preenchido com o conteúdo pesquisável. Seu aplicativo cliente envia solicitações de consulta a um serviço de pesquisa e trata as respostas. Todas as execuções de consulta são feitas sobre um índice de pesquisa que você controla.

Por meio do plug-in Pesquisa de IA do Azure, é possível trazer seu próprio índice como uma fonte pesquisável que você pode consultar por meio de solicitações na barra de solicitações do Copilot.

Antes de configurar a conexão com seu índice existente de IA do Azure, verifique os seguintes requisitos:

  • O índice da Pesquisa de IA do Azure está configurado para vetorização para uso com o modelo text-embedding-ada-002.
  • O campo de texto em seu índice deve ser pesquisável.
  • O campo de título em seu índice deve ser filtrável.

Uma maneira de começar a configurar um índice da forma necessária é usar a vetorização integrada. Consulte o Início Rápido: Vetorização integrada (em pré-visualização).

Para criar a conexão com um índice existente da Pesquisa de IA do Azure, configure o plug-in da Pesquisa de IA do Azure da seguinte forma:

  1. Navegue até a página de configuração do plug-in da Pesquisa de IA do Azure selecionando o ícone de fontes, selecionando plug-ins e, na janela de gerenciamento de plug-ins, selecionando o botão de configuração da Pesquisa de IA do Azure.

    Captura de tela do plug-in da Pesquisa de IA do Azure.

  2. Os parâmetros que você configura para o plug-in mapeiam as informações para a instância da Pesquisa de IA do Azure, o índice na instância de pesquisa que será pesquisada e os campos associados ao índice.

    • Nome do serviço Pesquisa de IA do Azure – este é o nome do serviço de pesquisa.
    • Nome do índice – este é o nome do índice, na instância da Pesquisa de IA do Azure, que será pesquisado.
    • Nome do campo vetor no índice – este é o nome do campo no índice que contém o vetor de inserções.
    • Nome do campo de texto no índice – este é o nome do campo de texto no índice. O conteúdo desse campo, em seu índice, representa o texto a ser pesquisado. Se o seu índice foi criado usando o assistente de importação e vetorização de dados, o nome do campo que contém o texto a ser pesquisado pode ser chamado de bloco, como padrão. Isso porque o assistente dividirá seus dados em partes para que não ultrapassem o tamanho limite para o token de modelo de incorporação. O nome do campo de índice padrão, parte, está se referindo a uma parte do texto.
    • Nome do campo de título no índice – este é o nome do campo de título no índice e representa o título de cada documento a ser exibido como uma origem (opcional).
    • Valor – este é o identificador de acesso para autenticação de API.

    Captura de tela dos parâmetros do plug-in da Pesquisa de IA do Azure.

  3. Para obter as informações que você usará nas configurações do plug-in, é necessário acessar o portal do Microsoft Azure. Abra uma nova guia do navegador para acessar o portal do Microsoft Azure (https://portal.azure.com).

  4. No portal do Microsoft Azure, pesquise e navegue até a Pesquisa de IA do Azure.

  5. A página Pesquisa de IA lista os serviços de pesquisa. A partir daí, você seleciona a instância de pesquisa que deseja conectar ao plug-in. Antes de selecioná-la, copie o nome e insira-o no campo de serviço de Pesquisa de IA do Azure do plug-in. Copie o nome e insira-o no campo do plug-in e selecione o serviço de pesquisa.

    Captura de tela que destaca a instância de pesquisa cujo nome você deve copiar no campo de instância de pesquisa da IA do Azure para o plug-in.

  6. Selecione o serviço de pesquisa cujo nome você inseriu na página de configurações do plug-in.

  7. No painel de navegação à esquerda, selecione Índices.

    Captura de tela destacando a opção de índices na página da instância de pesquisa da IA do Azure.

  8. A página de índices lista os índices disponíveis para um determinado serviço de Pesquisa de IA do Azure. Na página de índices, copie o nome do índice que você deseja que o Copilot pesquise e insira-o no campo de nome do índice do plug-in.

    Captura de tela do nome da instância da Pesquisa de IA do Azure apontando para o campo correspondente na janela de parâmetros do plug-in.

  9. Selecione o índice com o nome que você inseriu na página de configurações de plug-ins. Isso abre a página de índice. A partir daí, selecione a guia de campos.

  10. A guia de campos mostra os nomes dos campos do índice. Os nomes de campo do índice de exemplo denominado "knowledge-base-bloc-index" e mostrado na imagem a seguir podem ser diferentes dos mostrados para o seu índice. Trabalhe com o administrador que gerencia seu serviço de Pesquisa de IA do Azure para obter as diretrizes, conforme necessário.

    Captura de tela dos nomes de campo do índice da Pesquisa de IA do Azure apontando para os campos correspondentes na janela de parâmetros do plug-in.

  11. Feche a página de campos de índice. Em seguida, no painel de navegação à esquerda, selecione Chaves.

  12. Copie o valor "Gerenciar chaves de consulta" para autenticação da API e insira-o no campo de valor do plug-in e, em seguida, selecione Salvar.

    Captura de tela da chave da Pesquisa de IA do Azure copiada para o campo de valor do plug-in.

  13. Verifique se todos os parâmetros estão corretos para a instância de pesquisa e o índice aos quais você deseja se conectar e, em seguida, selecione Salvar.

Importante

Atualmente, o Copilot não valida suas credenciais quando você salva suas configurações. Se eles não estiverem corretos, você verá um erro mais tarde quando o Copilot tentar executar o plug-in da Pesquisa de IA do Azure. Feche a janela de configurações da Pesquisa de IA do Azure.

Depois de conectado, solicite ao Copilot que procure informações no índice de Pesquisa de IA do Azure. Certifique-se de mencionar "Pesquisa de IA do Azure" no prompt. Por exemplo:

  • Novos analistas do centro de operações de segurança (SOC) podem perguntar ao Copilot sobre os processos da organização dentro dos seus fluxos de trabalho do Copilot. Isso pode acelerar o processo de integração. Exemplo de solicitação: Resumir as políticas de autenticação multifator da minha organização na Pesquisa de IA do Azure.

  • Os analistas do SOC podem solicitar ao Copilot que forneça informações que ajudem a investigar incidentes de phishing em grandes volumes de emails ou arquivos suspeitos ingeridos pelo índice. Exemplo de solicitação: Quais são os títulos de assunto de email mais comuns em meu índice da Pesquisa de IA do Azure que foram usados em emails suspeitos de comprometimento do email de negócios (BEC)?

O plug-in da Pesquisa de IA do Azure realiza uma pesquisa semântica e por palavras-chave no conteúdo do índice para encontrar as informações relevantes, então é aconselhável ser o mais específico possível ao fazer solicitações. Para saber mais sobre os elementos de uma solicitação eficaz e outras dicas de como fazer solicitações, leia Descreva os elementos de uma solicitação eficaz.