Microsoft Copilot for Security

ยกตัวอย่าง SOC (Security Operation Center) or iSOC (Information Security Operation Center) scenarios:

1. Alert Triage: แจ้งเตือน รับมือ แก้ไขอย่างมีประสิทธิภาพ
2. Incident Response: ในเหตุการณ์ที่ข้อมูลถูกแฮ๊ค และ user credential ถูกเปิดเผยในตลาดมืด
• Microsoft Azure AD จะรับรู้ถึงความพยายามติดต่อกันเป็นเวลาหลายชั่วโมง Aure AD ก็จะขอ MFA
• Microsoft Cloud App Security เมื่อมีความพยายามหลายรอบที่จะ sign-in รวมถึงพฤติกรรมต่างๆ ระบบก็จะลดสิทธิ์ในการเข้าถึง app และ data
3. Malicious Code Analysis: Copilot for Security ช่วย admin วิเคราะห์ command line scripts ที่ซับซ้อน และสามารถแปลความหมายให้เข้าใจง่าย พบสาเหตุและแก้ไขได้ตรงจุด
Microsoft Copilot for Security ใช้งานร่วมกับสินค้า Microsoft ตัวอื่นใดได้บ้าง?
• Microsoft Defender XDR,
• Microsoft Sentinel,
• Microsoft Intune,
• Microsoft Defender Threat Intelligence,
• Microsoft Purview
• Microsoft Defender Attack Surface Management

Copilot for Security จึงมีศักยภาพสูงมากในการรักษาความปลอดภัย รู้เร็ว จัดการเร็ว เห็นช่องโหว่ในทุกๆ จุดที่มีการทำงานร่วมกัน

Copilot for Security จึงมีศักยภาพสูงมากในการรักษาความปลอดภัย รู้เร็ว จัดการเร็ว เห็นช่องโหว่ในทุกๆ จุดที่มีการทำงานร่วมกัน
Copilot for Security ช่วยให้การทำงานของ Microsoft Defender XDR และ Microsoft Sentinel ดีขึ้นได้อย่างไรบ้าง ?
Microsoft Defender XDR & Microsoft Sentinel มีพลังมากขึ้นเมื่อทำงานร่วมกันกับ Copilot for Security ซึ่งมาพร้อมกับการให้ข้อมูลด้านความปลอดภัย พฤติกรรม เคสต่างๆ ซึ่งในอีกทางหนึ่งก็คือข้อมูลที่มาจาก Defender XDR, Sentinel ด้วย การทำงานที่สอดประสานได้ในระดับนี้ รวมถึงการเสริมพลังจาก Generative AI ทำให้ Copilot for Security โดดเด่น ดังนี้

Copilot for Security ช่วยให้การทำงานของ Microsoft Defender XDR และ Microsoft Sentinel ดีขึ้นได้อย่างไรบ้าง ?

Microsoft Defender XDR & Microsoft Sentinel มีพลังมากขึ้นเมื่อทำงานร่วมกันกับ Copilot for Security ซึ่งมาพร้อมกับการให้ข้อมูลด้านความปลอดภัย พฤติกรรม เคสต่างๆ ซึ่งในอีกทางหนึ่งก็คือข้อมูลที่มาจาก Defender XDR, Sentinel ด้วย การทำงานที่สอดประสานได้ในระดับนี้ รวมถึงการเสริมพลังจาก Generative AI ทำให้ Copilot for Security โดดเด่น ดังนี้ • รับมือกับวายร้ายไซเบอร์ด้วย Speed of AI ที่ช่วยสอบสวน และดำเนินการ รับเคสและจัดการ แจ้งกลับ • Scale advanced tasks to all skill levels Copilot for Security ช่วยให้ Defenders พบอาชญากรไซเบอร์ในหลากหลายรูปแบบ และ ช่องโหว่ได้ง่ายขึ้น เก่งขึ้น เข้าใจง่ายขึ้น • Perform malicious code analysis in real time วิเคราะห script ได้ทันทีทันใด • Apply threat intelligence into your investigation workflows - Copilot for Security ให้ข้อมูลเชิงลึกอย่างละเอียด เช่น วายร้ายหัวโจกคือตัวไหน, เทคนิคที่ใช้ในการโจมตี, องค์กรเราถูกเปิดโปงโดยวายร้ายตัวนั้นๆ อย่างไร (เช่น user download อะไร)