Beschreiben von Wissensbasisverbindungen

Abgeschlossen

Wissensbasisverbindungen, ein Feature von Microsoft Security Copilot derzeit in der Vorschau, ermöglichen Es Ihnen, die Wissensbasis Ihrer Organisation als zusätzliche Informationsquelle zu integrieren. Indem Sie Wissensdatenbanken einschließen, geben Sie Copilot mehr Kontext, was zu relevanteren, spezifischeren und an Ihre Organisation angepassten Antworten führt.

Die Wissensbasis einer Organisation kann proprietäre Informationen wie Wikis, Richtlinien- und Compliancedokumente, Untersuchungs- und Antwortverfahren, Vorlagen, historische Daten, KQL-Bibliotheken (Kusto Query Language) oder sogar Informationen aus öffentlichen Repositorys wie präskriptive Richtlinien und Frameworks enthalten.

Es gibt zwei Möglichkeiten, Wissensdatenbanken in Copilot zu integrieren:

  • Dateiupload
  • Azure KI-Suche-Plug-In

Dateiupload

Sie können Dateien in Microsoft Security Copilot hochladen, damit Copilot auf den Inhalt der Dateien verweisen können, wenn Sie Copilot auffordern und Ihre "hochgeladenen Dateien" erwähnen. Beispiele für Dateien, die Sie hochladen können, umfassen die Richtlinien- und Compliancedokumente Ihrer Organisation, Untersuchungs- und Antwortverfahren und Vorlagen.

Hinweis

Die Dateiuploadfunktion in Copilot unterstützt keine Anwendungsfälle wie Auswertung oder Detonierung bösartiger Dateien.

So laden Sie eine Datei hoch:

  1. Überprüfen Sie, ob es sich bei der Datei um einen allgemeinen Textdateityp wie DOCX, MD, PDF oder TXT handelt, und dass jede Datei 3 MB nicht überschreitet. Sie können Dateien bis zu 20 MB insgesamt hochladen.

  2. Wählen Sie auf der Startseite von Copilot das Quellensymbol Screenshot von Quellensymbol in der Eingabeaufforderungsleiste, um die Seite Quellen verwalten zu öffnen.

  3. Wählen Sie Files aus, um den Abschnitt zum Hochladen der Datei zu öffnen.

    Bildschirmaufnahme der Seite zum Hochladen von Dateien.

  4. Wählen Sie "Datei hochladen " aus, um nach Ihrer Datei zu suchen.

  5. Warten Sie, bis die Datei unter Uploads angezeigt wird. Wenn eine Fehlermeldung angezeigt wird, beheben Sie das Problem, und versuchen Sie es erneut.

  6. Um die Datei als Quelle in die aktuelle Sitzung einzuschließen, schalten Sie die Schaltfläche neben der Datei in die Position "ein" (leuchtet auf). Wenn Sie die Datei noch nicht verwenden oder sie als Quelle in Ihrer aktuellen Sitzung ausschließen möchten, lassen Sie den Schalter deaktiviert (ausgegraut).

Um die hochgeladene Datei in Prompts zu verwenden, müssen Sie „hochgeladene Dateien“ erwähnen, wenn Copilot Ihre verfügbaren Dateien einbeziehen soll. Sie können auch den Dateinamen einschließen, um Copilot zu einer bestimmten Datei zu führen. Beispiel:

Listen Sie basierend auf der Datei „Contoso Data Handling Policy“ alle Aktionen auf, die mit dem Benutzerkonto „Preston-123“ ausgeführt wurden und möglicherweise einen Verstoß gegen die Datenverarbeitungsrichtlinien darstellen. Schließen Sie eine Bewertung für die Aktion und das Konfidenzniveau der Bewertung ein. Nennen Sie den Richtliniennamen und den Abschnitt für die Bewertung.

Speicher und Verfügbarkeit

Hochgeladene Dateien werden immer im Heimat-Geo des Mandanten gespeichert. Hochgeladene Dateien werden im Security Copilot-Dienst und nicht innerhalb Ihrer Microsoft-Mandantengrenze gespeichert. Hochgeladene Dateien sind nur für das Benutzerkonto verfügbar, das sie hochgeladen hat, und sind nicht für andere Benutzer innerhalb oder außerhalb des Mandanten verfügbar.

Löschen einer Datei

Um eine Datei zu löschen, wählen Sie das Papierkorbsymbol neben dem Dateinamen in Quellen verwalten > Dateien > Hochladen aus.

Einschränken des Dateiuploads (für Besitzer)

Benutzer und Benutzerinnen, denen die Rolle „Besitzer“ zugewiesen ist, können in den Besitzereinstellungen auswählen, wer Dateien hochladen darf. Folgende Optionen stehen zur Verfügung:

  • Niemand kann Dateien hochladen
  • Mitwirkende und Besitzer können Dateien hochladen

Standardmäßig ist der Dateiupload für alle Benutzer und Benutzerinnen (Rollen „Mitwirkender“ und „Besitzer“) möglich.

Azure KI-Suche-Plug-In

Azure KI-Suche ist ein Dienst, mit dem Sie nach Inhalten suchen, Informationen abrufen und Erkenntnisse aus Ihren Inhalten in großem Umfang und sicher gewinnen können. Es wird häufig für die Dokumentsuche, die Datenerkundung und chatartige Copilot-Apps über proprietäre Daten verwendet. Es gibt zwei primäre Workloads in Azure KI-Suche:

  • Durch die Indizierung werden Ihre Inhalte in den Suchdienst geladen und durchsuchbar.
  • Durch Abfragen können Sie den Inhalt aus Ihrem Index durchsuchen, sobald er mit durchsuchbaren Inhalten gefüllt ist.

Die Microsoft Security Copilot Integration für Azure KI-Suche wird über ein Plug-In aktiviert, das für die Verbindung mit einem Ihrer Azure KI-Suche Indizes konfiguriert werden muss. Mit der Integration können Sie auf Ihre Inhalte verweisen, um kontextbezogene, relevante und spezifische Antworten zu generieren.

Die erforderlichen Informationen für das Plug-In-Setup finden Sie auf der Azure KI-Suchseite im Azure-Portal.

Wichtig

Derzeit überprüft Copilot Ihre Anmeldeinformationen nicht, wenn Sie Ihre Einstellungen speichern. Wenn sie nicht korrekt sind, wird später ein Fehler angezeigt, wenn Copilot versucht, das Azure KI-Suche-Plug-In auszuführen.

Anforderungen

Um das Azure KI-Suche-Plug-In in Copilot zu verwenden, stellen Sie sicher, dass der Azure KI-Suche Index wie folgt konfiguriert ist:

  • Das Textfeld muss durchsuchbar sein.
  • Das Titelfeld muss filterbar sein.
  • Das Vektorfeld muss text-embedding-ada-002 verwenden.

Eine Möglichkeit, mit der Einrichtung eines Indexes mit diesen Anforderungen zu beginnen, besteht darin, integrierte Vektorisierung zu verwenden. Siehe Schnellstart: Integrierte Vektorisierung (Vorschau).

Sobald die Verbindung hergestellt wurde, senden Sie eine Prompt an Copilot, um im Azure KI-Suche-Index nach Informationen zu suchen. Stellen Sie sicher, dass Sie "Azure KI-Suche" in der Eingabeaufforderung erwähnen. Beispiel:

  • Neue Mitarbeiter können Copilot über die Prozesse der Organisation innerhalb ihrer Copilot Workflows fragen. Dies kann den Onboardingprozess beschleunigen.

    Eingabeaufforderung: Zusammenfassen der mehrstufigen Authentifizierungsrichtlinien meiner Organisation in Azure KI-Suche.

  • Während sie eine Vorfalluntersuchung durchführen, können SOC-Analysten Copilot nach Untersuchungsschritten aus den Prozessen und Verfahren ihrer Organisation fragen.

    Beispielprompt: Durchsuchen meines Azure KI-Suchindexes nach Untersuchungsschritten, die ich für diesen Vorfall mit mehreren fehlgeschlagenen Anmeldeversuchen eines Benutzers durchführen sollte.

Das Plug-In Azure KI-Suche führt eine semantische und Schlüsselwortsuche über den Inhalt des Indexes aus, um die relevanten Informationen zu finden, daher ist es ratsam, so spezifisch zu sein wie in Ihren Eingabeaufforderungen.

Bekannte Einschränkungen

Sowohl für das Azure KI-Such-Plugin als auch für Dateiupload-Methoden zur Verbindung von Wissensdatenbanken:

  • Copilot begründet nur Textinhalte, nicht aber andere Daten oder Medientypen.
  • Suchen nach strukturierten Inhalten wie Tabellen werden noch nicht richtig unterstützt.

Für das Azure KI-Suche Plugin speziell:

  • Mithilfe des Plug-Ins kann jeweils nur ein Index gleichzeitig verbunden werden. Um einen anderen Index abzufragen, müssen Sie die Plug-In-Einstellungen aktualisieren.
  • Um das Plug-In aufzurufen, müssen Sie in der Eingabeaufforderung explizit "Azure KI-Suche" erwähnen.
  • Copilot zeigt die Titel der Dokumente, auf die verwiesen wird, aus dem Index an, sie sind jedoch nicht mit einem Link verknüpft.