Como instalar e configurar agentes de segurança Microsoft no Windows 11

O Microsoft Security Copilot é uma solução baseada em IA que aumenta a eficiência dos defensores da segurança, melhorando os resultados em escala. Se você estiver configurando um ambiente e quiser torná-lo seguro, recomendamos que vocêinstalar e configurar os Microsoft Security Agents.Nesta postagem, aprenderemos como você pode configurar o Microsoft Security Copilot.

Instalar e configurar Microsoft Security Agents no Windows 11/10

O Microsoft Security Copilot é uma solução de segurança generativa orientada por IA, projetada para aumentar a eficiência dos defensores e fornecer resultados de segurança mais rápidos e escalonáveis. Ele fornece uma experiência de linguagem natural assistencial para apoiar tarefas como resposta a incidentes, caça a ameaças, gerenciamento de postura e coleta de inteligência. Com integração perfeita ao ecossistema de segurança da Microsoft, incluindo Defender XDR, Sentinel, Intune e Entra, bem como ferramentas de terceiros como Red Canary e Jamf, o Security Copilot oferece uma experiência unificada, porém autônoma, para profissionais de segurança.

Se desejar instalar e configurar Microsoft Security Agents no Windows 11, você precisa seguir as etapas mencionadas abaixo.

  1. Atenda aos requisitos mínimos do sistema
  2. Capacidade de provisionamento
  3. Configurar o copiloto de segurança

Vamos discuti-los em detalhes.

1] Atenda aos requisitos mínimos do sistema

Primeiro, precisamos atender aos requisitos do sistema para instalar os agentes de segurança. Para usar esta ferramenta, você precisa de uma assinatura do Azure; para isso, vá paraazure.microsoft.come compre unidades de computação de segurança.

O Security Copilot usa um modelo de capacidade provisionada, cobrado por hora em blocos, e não por minutos, com cobrança mínima de uma hora. Qualquer uso de SCU na mesma hora é cobrado como uma unidade completa, independentemente dos horários de início ou término. Por exemplo, o provisionamento de SCUs em horários diferentes na mesma hora incorre em cobranças para diversas unidades. Para otimizar o uso e evitar cobranças desnecessárias, faça alterações de provisionamento no início de uma hora.

Ao obter uma assinatura, você também precisa levar em consideração oCapacidade,que neste caso contém SCUs, que serão provisionados para o Security Copilot.

Para saber mais sobre o uso do agente de segurança, você pode ler istoguia.

2] Capacidade de Provisão

Para provisionar capacidade, você tem duas opções. Você pode provisionar capacidade usando o Security Copilot ou o Portal do Azure. Para fazer o mesmo usando o Security Copilot, siga as etapas mencionadas abaixo.

  1. Em primeiro lugar, vá parasecuritycopilot.microsoft.come faça login no Security Copilot.
  2. Agora você precisa clicar noComeceopção.
  3. Escolha a assinatura do Azure, associe a capacidade a um grupo de recursos, nomeie a capacidade, selecione o local de avaliação e especifique o número de SCUs (Unidades de Computação de Segurança). Os dados são armazenados na localização geográfica do seu inquilino.
  4. Reconheça os termos e condições ali mencionados e clique em Continuar.

Você precisa aguardar alguns minutos para que o provisionamento seja concluído.

Alternativamente, você pode provisionar capacidade doPortal do Azure.Lembre-se de que sua cobrança começará assim que a capacidade for criada; realmente não importa se a SCU está anexada a um ambiente ou não. Além disso, você precisa ser o proprietário da assinatura do Azure ou um contribuidor para criar capacidade

Siga as etapas mencionadas abaixo para fazer o mesmo.

  1. Vá paraportal.azure.come faça login.
  2. Na lista de serviços, selecioneCopiloto de Segurança.
  3. Agora, vá para oGrupos de recursos.
  4. Navegue atéPlano > Copiloto de Segurança da Microsofte depois clique emCriar.
  5. Selecione uma assinatura e um grupo de recursos, nomeie a capacidade, escolha o local de avaliação e especifique o número de SCUs (Unidades de Computação de Segurança). Os dados são armazenados na localização geográfica do seu inquilino.
  6. Aceite os termos e condições e clique emRevise + crie.
  7. Percorra as informações fornecidas e clique emCriar.
  8. Por fim, selecioneConclua a configuração no portal Security Copilot”.

As SCUs são alocadas por hora e o custo mensal estimado é exibido. Se o local selecionado estiver muito ocupado, você poderá avaliar os prompts globalmente escolhendo a opção apropriada na tela de criação de capacidade.

3]Configurar o copiloto de segurança

Agora que provisionamos a capacidade, vamos em frente econfigurar um ambiente padrão.Para fazer isso, você precisa ter uma função de Administrador de Segurança ou algo com mais privilégios. Além disso, você precisa ser um proprietário do Azure ou um contribuidor do recurso de capacidade para associar a capacidade ao Security Copilot.

Siga as etapas mencionadas abaixo para configurar o ambiente.

  1. Se tiver criado a capacidade no portal Azure, terá de integrá-la no ambiente do Security Copilot.
  2. Clique emContinuarquando você está na página onde eles informam onde seus dados estão armazenados.
  3. Novamente, clique em Continuar nos serviços do Microsoft 365.
  4. Escolha se o Security Copilot deve registrar e salvar ações administrativas, atividades do usuário e respostas do sistema e clique em Continuar.
  5. Então, cEscolha uma opção de compartilhamento de dados e clique em Continuar.
  6. Selecione uma função e clique em Continuar.
  7. Quando estiver na página de confirmação, clique em Concluir.

Espero que este guia ajude você a usar o Security Copilot (microsoft.com). Se quiser saber mais, acesseaprenda.microsoft.com.

Ler:

Como configurar o agente de monitoramento da Microsoft?

Primeiro, baixe e instale o Microsoft Monitoring Agent no portal do Azure para configurá-lo. Abra a configuração do agente e conecte-o ao seu espaço de trabalho do Log Analytics inserindo a ID e a chave do espaço de trabalho fornecidas no portal. Uma vez conectado, o agente começará a coletar dados com base nas configurações definidas. Além disso, você precisa garantir que a máquina atenda aos requisitos do sistema e reiniciá-la para aplicar as alterações de maneira eficaz.

Ler:

Como habilito o Microsoft Security Essentials no Windows 11?

O Microsoft Security Essentials não está disponível no Windows 11, pois foi substituído pelo Microsoft Defender Antivirus, que está integrado ao sistema operacional. Para habilitar o Microsoft Defender, abra a Segurança do Windows no menu Iniciar, navegue até Proteção contra vírus e ameaças e certifique-se de que a proteção em tempo real esteja ativada.

Leia também:

Related Posts