Microsoft Security Copilot
Microsoft Security Copilot is an AI-powered tool that provides customized details to help teams defend against security threats efficiently...
Last verified:
Visit Microsoft Security Copilot
What is Microsoft Security Copilot?
Microsoft Security Copilot este o soluție de securitate alimentată de inteligență artificială generativă care ajută profesioniștii în securitate să apere împotriva atacurilor sofisticate la viteza și scara mașinii. Instrumentul oferă o experiență asistivă de tip copilot în limbaj natural, sprijinind scenariile end-to-end precum răspunsul la incidente, vânătoarea de amenințări, colectarea de informații despre amenințări și gestionarea posturii de securitate.
Principalele cazuri de utilizare includ investigarea și remedierea amenințărilor de securitate, construirea de interogări KQL sau analizarea scripturilor suspecte folosind traducere în limbaj natural, înțelegerea riscurilor și gestionarea posturii de securitate a organizației, depanarea rapidă a problemelor IT, definirea și gestionarea politicilor de securitate, configurarea fluxurilor de lucru securizate și dezvoltarea de rapoarte pentru părțile interesate. De asemenea, dezvoltatorii pot construi și adăuga agenți în ecosistemul Security Copilot.
Security Copilot se integrează seamless cu produsele din portofoliul Microsoft Security precum Microsoft Defender XDR, Microsoft Sentinel, Microsoft Intune, Microsoft Entra, Microsoft Purview și Microsoft Defender for Cloud, precum și cu servicii third-party precum ServiceNow și Jamf. Soluția folosește arhitectura OpenAI și pluginuri specifice securității care includ informații specifice organizației, surse autoritative și inteligență globală despre amenințări, cu peste 100 de trilioane de semnale zilnice.
Instrumentul este destinat profesioniștilor în securitate și IT, inclusiv CISO-urilor, analiștilor de inteligență despre amenințări, administratorilor IT și echipelor SOC. Agenții Security Copilot automatizează sarcini repetitive și reduc sarcinile de lucru manuale, gestionând activități de securitate cu volum mare și accelerând răspunsurile în timp ce echipele mențin controlul.
Microsoft Security Copilot pricing
Pricing model: Free
Security Copilot este disponibil prin opțiuni de preț flexibile. Clienții Microsoft 365 E5 primesc Security Copilot inclus în abonament, cu 400 de unități de calcul de securitate (SCU) pe lună pentru fiecare 1.000 de licențe de utilizator, până la maximum 10.000 SCU/lună. Această capacitate inclusă acoperă scenariile uzuale. De exemplu, o organizație cu 400 de posturi primește 160 SCU/lună, iar una cu 4.000 de posturi primește 1.600 SCU/lună. Clienții Microsoft 365 E5 care foloseau deja Security Copilot de la 18 noiembrie 2025 au acces imediat, iar ceilalți clienți M365 E5 vor fi activați prin implementare etapizată. Pentru organizații care nu au M365 E5, există opțiuni de preț separate bazate pe unități de calcul de securitate (SCU) pe care le scalezi conform nevoilor.
Microsoft Security Copilot pros
- Răspunde la incidente în câteva minute în loc de ore sau zile
- Identifică emailuri malițioase de până la 550% mai rapid cu Agentul pentru triajul phishingului
- Identifică cu 204% mai multe politici zero trust lipsă cu Agentul de optimizare a accesului condițional
- Animelează până la 50% din timpul de răspuns la incidente
- Analizează rezultatele cu 60-70% mai rapid
- Elimină necesitatea scrierii manuale a interogărilor KQL
- Traduce limbajul natural în interogări tehnice pentru orice membru al echipei
- Sumarizează semnale vastе de date în informații esențiale
- Reduce zgomotul informațional din echipele de securitate
- Furnizează îndrumări pas cu pas pentru remediere
- Acces la peste 100 de trilioane de semnale zilnice de amenințări
- Integrare nativă cu Microsoft Defender, Sentinel, Intune, Entra și Purview
- Pluginuri de la Microsoft și parteneri third-party pentru context extins
- Agenți autonomi care învață din feedback și se adaptează la fluxurile de lucru
- Integrat în Microsoft 365 E5 cu 400 SCU/lună la cada 1.000 de licențe
- Standalone și experiențe integrate în produsele Microsoft Security
- Gestionare ușoară a politicilor de securitate și detectarea conflictelor
- Generare automată de rapoarte pentru părți interesate adaptate la audiență
Microsoft Security Copilot cons
- Nu este disponibil pentru cloud-uri guvernamentale SUA (GCC, GCC High, DoD)
- Necesită pregătirea capacității de calcul pentru a rula sarcinile de lucru
- Doar pentrucloud-uri comerciale, nu pentru organisme guvernamentale
- Limitare la 400 SCU/lună la cada 1.000 de licențe pentru clienții M365 E5
- Maxim 10.000 SCU/lună chiar și pentru organizații mari
- Implementare etapizată pentru clienții M365 E5 noi care nu l-au folosit înainte de noiembrie 2025
- Depinde de integrarea cu produse Microsoft pentru context maxim
- Nu înlocuiește complet nevoia de experți umani în securitate
- Curba de învățare pentru utilizarea avansată a pluginurilor și agenților
Frequently asked questions about Microsoft Security Copilot
Ce este Microsoft Security Copilot?
Microsoft Security Copilot este o soluție de securitate alimentată de inteligență artificială generativă care combină un model de limbaj specializat cu capacități specifice securității de la Microsoft. Aceste capacități încorporează un set tot mai mare de competențe specifice securității, bazate pe informații globale unice privind amenințările și peste 100 de trilioane de semnale zilnice. Security Copilot oferă automatizare agentică și informații bazate pe AI în domeniul securității și IT, permițând organizațiilor să protejeze, să detecteze și să răspundă cu viteza și la scara inteligenței artificiale.
Cine ar trebui să folosească Security Copilot?
Security Copilot este disponibil pe scară largă pentru utilizarea de către echipele de securitate și tehnologia informației, inclusiv CISO-uri, analiști de inteligență despre amenințări, administratori IT și echipe SOC. Instrumentul sprijină roluri precum CISOs, threat intelligence analysts, IT admins și alții din echipele de securitate, fiecare beneficiind de la cazurile de utilizare diferite precum investigarea amenințărilor, vânătoarea de amenințări, gestionarea posturii și raportarea.
Cum se integrează Security Copilot cu alte produse?
Security Copilot se integrează cu alte produse Microsoft Security, inclusiv Microsoft Defender XDR, Sentinel, Microsoft Intune, Microsoft Entra, Microsoft Purview, Microsoft Defender for Cloud și Gestionarea suprafeței de atac externe Microsoft Defender. De asemenea, se integrează cu instrumentele de securitate Azure, inclusiv Firewall de aplicații web Azure (WAF) și Firewall Azure. Copilot utilizează date și semnale de la aceste produse pentru a genera instrucțiuni personalizate. Se integrează și cu produse parteneri pentru pluginuri și secvențe de solicitări.
Ce sunt agenții Security Copilot și cum funcționează?
Agenții Microsoft Security Copilot îmbunătățesc securitatea și operațiunile de tehnologia informației prin automatizare autonomă și adaptivă. Integrați perfect cu soluțiile Microsoft Security și ecosistemele partenerilor, agenții gestionează activitățile de securitate cu volum mare, reduc sarcinile de lucru și accelerează răspunsurile. Aceștia învață din feedback și se adaptează la fluxurile de lucru, sporind eficiența în timp ce echipele dețin în continuare controlul. Agenții sunt disponibili în Microsoft Defender, Entra, Intune și Purview.
Cum accesez Security Copilot?
Utilizatorii interacționează cu agenți din Microsoft Defender, Entra, Intune, Microsoft Purview și Security Copilot. Poți începe să utilizezi agenții Security Copilot utilizând unități de calcul pentru securitate (SCU) sau accesați ca parte a abonamentului Microsoft 365 E5. Security Copilot oferă o experiență standalone imersivă și experiențe integrate înglobate în alte produse Microsoft Security.
Ce este inclus în Microsoft 365 E5?
Security Copilot este inclus în Microsoft 365 E5. Clienții Microsoft 365 E5 eligibili vor avea 400 de unități de calcul de securitate (SCU) pe lună pentru fiecare 1.000 de licențe de utilizator, până la 10.000 de unități SCU pe lună. Această capacitate inclusă este concepută să acopere scenariile uzuale. De exemplu, o organizație cu 400 de posturi primește 160 SCU/lună, iar una cu 4.000 de posturi primește 1.600 SCU/lună.
Care sunt principalele cazuri de utilizare?
Principalele cazuri de utilizare includ: investigarea și remedierea amenințărilor de securitate cu sumari actionable și ghidare pas cu pas; construirea de interogări KQL sau analizarea scripturilor suspecte cu traducere în limbaj natural; înțelegerea riscurilor și gestionarea posturii de securitate a organizației; depanarea rapidă a problemelor IT; definirea și gestionarea politicilor de securitate; configurarea fluxurilor de lucru securizate; dezvoltarea de rapoarte pentru părți interesate; și construirea/adăugarea de agenți în ecosistem.
Cum funcționează Security Copilot tehnic?
Security Copilot preprocessază inputul prompt printr-o abordare numită grounding, care îmbunătățește specificitatea promptului. Accesează pluginuri pentru preprocessare, apoi trimite promptul modificat la modelul de limbaj. După ce primește răspunsul de la modelul de limbaj, îl post-procesează accesând pluginuri pentru a obține informații contextualizate. Security Copilot returnează răspunsul pe care utilizatorul îl poate revizui. Procesează iterativ și orchestrează servicii sofisticate pentru rezultate relevante bazate pe datele organizației.
Ce pluginuri sunt disponibile?
Pluginurile de la Microsoft și produse third-party de securitate extind și integrează servicii cu Security Copilot. Pluginurile aduc contexte suplimentare din event logs, alerte, incidente și politici de la produse Microsoft Security și soluții third-party suportate precum ServiceNow. Security Copilot are acces la inteligență despre amenințări și conținut autoritar prin pluginuri care pot căuta în articole Microsoft Defender Threat Intelligence, profile de inteligență, rapoarte de analize de amenințări Defender XDR și publicații de divulgare a vulnerabilităților.
Când sunt disponibili agenții Security Copilot pentru clienții M365 E5?
La Ignite 2025, Microsoft a anunțat că agenții Security Copilot vor fi integrați direct în fluxul de lucru pentru echipele de securitate, disponibili în Microsoft Defender, Entra, Intune și Purview. Clienții Microsoft 365 E5 care utilizează deja Security Copilot începând cu 18 noiembrie 2025 pot accesa acest beneficiu acum. Toți ceilalți clienți Microsoft 365 E5 vor fi activați printr-o implementare etapizată în lunile următoare, iar clienții vor primi o notificare în avans.