Agenten im Microsoft Security Store abrufen

Führen Sie diese Schritte aus, um modulare Agents zu ermitteln und bereitzustellen, die Aufgaben wie Triage, Wartung und Anreicherung in Microsoft Security Produkten automatisieren.

Voraussetzungen

Note

Microsoft empfiehlt, Rollen mit den geringsten Berechtigungen zu verwenden. Diese Strategie trägt dazu bei, die Sicherheit für Ihre organization zu verbessern. „Globaler Administrator“ ist eine Rolle mit umfangreichen Berechtigungen, die auf Notfallszenarios beschränkt sein sollte, in denen Sie keine vorhandene Rolle verwenden können.

Agent abrufen

  1. Wechseln Sie zum Security Store-Portal .

  2. Wählen Sie im Security Store-Portal auf der Kachel Sicherheits-Agenten die Option Agents entdecken aus.

  3. Suchen Sie nach Agents, indem Sie eine Suchabfrage eingeben oder nach Microsoft Security Produkt, Herausgeber, Bewertungen oder anderen Kriterien filtern.

  4. Um Details anzuzeigen, wählen Sie einen Agent aus.

  5. Überprüfen Sie die Seite mit den Agentdetails, um zu verstehen, was der Agent tut und was er erfordert. Um den Kauf- und Bereitstellungsablauf zu starten, wählen Sie "Lösung abrufen" aus.

  6. Wählen Sie das Abonnement für die Azure-Abrechnung, die Ressourcengruppe und den Namen für die Kaufinformationen des Agents aus.

  7. Wählen Sie "Weiter" aus, um die Informationen zur Bereitstellungsressource des Agents anzuzeigen. Wenn der Agent über Microsoft Sentinel Data Lake-Ressourcen verfügt, können Sie den Microsoft Sentinel Arbeitsbereich auswählen.

  8. Wählen Sie "Weiter" aus, um die Bestell- und Bereitstellungsdetails zu überprüfen. Sie können die Nutzungsbedingungen und die Datenschutzrichtlinie des Herausgebers anzeigen.

  9. Wählen Sie "Bestellung aufgeben" aus, um den Kauf- und Bereitstellungsprozess zu starten.

  10. Warten Sie, bis der Kauf- und Bereitstellungsprozess abgeschlossen ist. Dieser Prozess erstellt Abrechnungsressourcen und Ressourcen, die zum Ausführen des Agenten erforderlich sind, einschließlich der Agentinstanz in Copilot, der zutreffenden Notebookaufträge für den Microsoft Sentinel Data Lake sowie der Azure-Ressourcen. Wählen Sie nach Abschluss des Vorgangs "Microsoft Security Copilot öffnen" aus, um Security Copilot zu öffnen und den Agent zu konfigurieren.

    Note

    Zum Einrichten des Agents sind eine Security Copilot-Besitzer- oder -Mitwirkenderrolle und gegebenenfalls ein Microsoft Entra-Globaladministrator erforderlich, um dem Agenten Berechtigungen zu gewähren.

    Microsoft empfiehlt, Rollen mit den geringsten Berechtigungen zu verwenden. Diese Strategie trägt dazu bei, die Sicherheit für Ihre organization zu verbessern. „Globaler Administrator“ ist eine Rolle mit umfangreichen Berechtigungen, die auf Notfallszenarios beschränkt sein sollte, in denen Sie keine vorhandene Rolle verwenden können.

    Die Seite „Zuweisungseinblicke“ des Security Stores, die anzeigt, dass zum Einrichten dieses Agents die Berechtigung eines globalen Administrators erforderlich ist.

  11. Wenn Sie später mit diesem Agent arbeiten möchten, können Sie zu> "Meine Verwaltungslösungen" wechseln, Ihren bereitgestellten Agent suchen und "Details anzeigen" auswählen.

    • Sie können mit dem Agent in Security Copilot arbeiten, indem Sie "Microsoft Security Copilot öffnen" auswählen.

    • Sie können auch zu allen Sentinel Data Lake-Notizbuchaufträgen wechseln, indem Sie "In Defender verwalten" auswählen.

    Die Seite