Slik installerer og konfigurerer du Microsoft Security Agents i Windows 11

Microsoft Security Copilot er en AI-drevet løsning som øker effektiviteten til sikkerhetsforsvarere, og forbedrer resultatene i stor skala. Hvis du setter opp et miljø og ønsker å gjøre det sikkert, anbefaler vi deginstallere og konfigurere Microsoft Security Agents.I dette innlegget skal vi lære hvordan du kan sette opp Microsoft Security Copilot.

Installer og konfigurer Microsoft Security Agents i Windows 11/10

Microsoft Security Copilot er en generativ AI-drevet sikkerhetsløsning designet for å forbedre forsvarernes effektivitet og levere raskere, skalerbare sikkerhetsresultater. Det gir en hjelpende naturlig språkopplevelse for å støtte oppgaver som respons på hendelser, trusseljakt, holdningshåndtering og etterretningsinnhenting. Med sømløs integrasjon i Microsofts sikkerhetsøkosystem, inkludert Defender XDR, Sentinel, Intune og Entra, samt tredjepartsverktøy som Red Canary og Jamf, tilbyr Security Copilot en enhetlig, men frittstående opplevelse for sikkerhetseksperter.

Hvis du vil installere og konfigurere Microsoft Security Agents i Windows 11, må du følge trinnene nevnt nedenfor.

  1. Oppfyll minimumskravet til systemet
  2. Forsyningskapasitet
  3. Konfigurer Security Copilot

La oss diskutere dem i detalj.

1] Oppfyll minimumskravet til systemet

Først må vi oppfylle systemkravene for å installere sikkerhetsagentene. For å bruke dette verktøyet trenger du et Azure-abonnement; for det, gå tilazure.microsoft.comog kjøpe sikkerhetsdataenheter.

Security Copilot bruker en klargjort kapasitetsmodell, fakturert hver time i blokker i stedet for minutter, med en minimumsavgift på én time. All SCU-bruk innen samme time faktureres som en full enhet, uavhengig av start- eller sluttid. For eksempel vil klargjøring av SCU-er på forskjellige tidspunkter innen samme time medføre kostnader for flere enheter. For å optimere bruken og unngå unødvendige kostnader, gjør klargjøringsendringer i begynnelsen av en time.

Når du får et abonnement, må du også ta hensyn tilKapasitet,som i dette tilfellet inneholder SCU-er, som vil bli klargjort for Security Copilot.

For å lære mer om bruken av sikkerhetsagenten, kan du lese detteguide.

2] Provisjonskapasitet

For å levere kapasitet har du to alternativer. Du kan klargjøre kapasitet ved å bruke Security Copilot eller Azure Portal. For å gjøre det samme med Security Copilot, følg trinnene nevnt nedenfor.

  1. Først av alt, gå tilsecuritycopilot.microsoft.comog logg på Security Copilot.
  2. Nå må du klikke påKom i gangalternativ.
  3. Velg Azure-abonnementet, tilknytt kapasitet til en ressursgruppe, navngi kapasiteten, velg evalueringsstedet og spesifiser antall Security Compute Units (SCU). Data lagres i din boligleiers geo.
  4. Godkjenn vilkårene som er nevnt der, og klikk på Fortsett.

Du må vente noen minutter før klargjøringen er fullført.

Alternativt kan du levere kapasitet fraAzure Portal.Husk at faktureringen starter så snart kapasiteten er opprettet; det spiller ingen rolle om SCU-en er koblet til et miljø eller ikke. Du må også være eieren av Azure-abonnementet eller en bidragsyter for å opprette kapasitet

Følg trinnene nevnt nedenfor for å gjøre det samme.

  1. Gå tilportal.azure.comog logge inn.
  2. Velg fra listen over tjenesterSikkerhetscopilot.
  3. Nå, gå tilRessursgrupper.
  4. Naviger tilPlan > Microsoft Security Copilotog klikk deretter påSkape.
  5. Velg et abonnement og en ressursgruppe, navngi kapasiteten, velg evalueringsstedet og spesifiser antall Security Compute Units (SCU-er). Data lagres i din boligleiers geo.
  6. Godkjenn vilkårene og klikk deretter påGjennomgå + opprett.
  7. Gå gjennom den oppgitte informasjonen og klikk deretter påSkape.
  8. Til slutt velger duFullfør oppsettet i Security Copilot-portalen".

SCU-er tildeles hver time, og den estimerte månedlige kostnaden vises. Hvis det valgte stedet er for travelt, kan du evaluere forespørsler globalt ved å velge det riktige alternativet i kapasitetsopprettingsskjermen.

3] Konfigurer sikkerhetskopilot

Nå som vi har klargjort kapasiteten, la oss gå videre ogsette opp et standardmiljø.For å gjøre dette må du ha en sikkerhetsadministratorrolle eller noe med flere privilegier. Du må også være en Azure-eier eller en bidragsyter for at kapasitetsressursen skal knytte kapasitet til Security Copilot.

Følg trinnene nevnt nedenfor for å sette opp miljøet.

  1. Hvis du har opprettet kapasiteten i Azure-portalen, må du integrere den i Security Copilot-miljøet.
  2. Klikk påFortsettenår du er på siden der de forteller deg hvor dataene dine er lagret.
  3. Igjen, klikk på Fortsett på Microsoft 365-tjenester.
  4. Velg om Security Copilot skal registrere og lagre administrative handlinger, brukeraktiviteter og systemsvar, og klikk deretter på Fortsett.
  5. Deretter, cvelg et alternativ for datadeling og klikk på Fortsett.
  6. Velg en rolle og klikk på Fortsett.
  7. Når du er på bekreftelsessiden, klikker du på Fullfør.

Jeg håper denne veiledningen vil hjelpe deg å bruke Security Copilot (microsoft.com). Hvis du vil vite mer, gå tillearn.microsoft.com.

Lese:

Hvordan konfigurere Microsoft overvåkingsagent?

Først laster du ned og installer Microsoft Monitoring Agent fra Azure-portalen for å konfigurere den. Åpne agentoppsettet og koble det til Log Analytics-arbeidsområdet ditt ved å skrive inn arbeidsområde-IDen og nøkkelen i portalen. Når den er koblet til, vil agenten begynne å samle inn data basert på de konfigurerte innstillingene. Du må også sørge for at maskinen oppfyller systemkravene og starte den på nytt for å bruke endringene effektivt.

Lese:

Hvordan aktiverer jeg Microsoft Security Essentials på Windows 11?

Microsoft Security Essentials er ikke tilgjengelig på Windows 11, da det er erstattet av Microsoft Defender Antivirus, som er innebygd i operativsystemet. For å aktivere Microsoft Defender, åpne Windows Security fra Start-menyen, naviger til Virus & Threat Protection, og sørg for at sanntidsbeskyttelse er slått på.

Les også:

Related Posts