如何在 Windows 11 中安裝和配置 Microsoft 安全代理

Microsoft Security Copilot 是一款人工智能驅動的解決方案,可提高安全防御者的效率,大規模改善成果。如果您正在設置環境並希望確保其安全,我們建議您安裝和配置 Microsoft 安全代理。在這篇文章中,我們將了解如何設置 Microsoft Security Copilot。

Microsoft Security Copilot 是一種生成式 AI 驅動的安全解決方案,旨在提高防御者的效率並提供更快、可擴展的安全結果。它提供輔助自然語言體驗來支持事件響應、威脅搜尋、態勢管理和情報收集等任務。通過無縫集成到 Microsoft 的安全生態系統(包括 Defender XDR、Sentinel、Intune 和 Entra)以及 Red Canary 和 Jamf 等第三方工具,Security Copilot 為安全專業人員提供了統一但獨立的體驗。

如果您想在 Windows 11 中安裝和配置 Microsoft 安全客戶端,您需要按照以下步驟操作。

  1. 滿足最低系統要求
  2. 供應能力
  3. 配置安全副駕駛

讓我們詳細討論它們。

1]滿足最低系統要求

首先,我們需要滿足安裝安全代理的系統要求。要使用此工具,您需要 Azure 訂閱;為此,請訪問azure.microsoft.com併購買安全計算單元。

Security Copilot 使用預配置容量模型,按塊而不是按分鐘計費,最低收費為一小時。同一小時內的任何 SCU 使用量均按完整單位計費,無論開始或結束時間如何。例如,在同一小時內的不同時間配置 SCU 會產生多個單元的費用。為了優化使用並避免不必要的費用,請在一小時開始時進行配置更改。

訂閱時,您還需要考慮容量,在本例中,其中包含 SCU,將為 Security Copilot 配置。

想了解更多Security Agent的使用方法,可以去閱讀這篇指導

2]供應能力

為了配置容量,您有兩種選擇。您可以使用 Security Copilot 或 Azure 門戶來配置容量。要使用 Security Copilot 執行相同的操作,請按照下面提到的步驟操作。

  1. 首先,轉到securitycopilot.microsoft.com並登錄 Security Copilot。
  2. 現在,您需要單擊開始使用選項。
  3. 選擇 Azure 訂閱,將容量與資源組關聯,命名容量,選擇評估位置,然後指定安全計算單元 (SCU) 的數量。數據存儲在您的家庭租戶的地理位置中。
  4. 確認其中提到的條款和條件,然後單擊繼續。

您需要等待幾分鐘才能完成配置。

或者,您可以從以下位置配置容量:蔚藍門戶。請記住,一旦創建容量,您的計費就會開始; SCU 是否連接到環境並不重要。此外,您需要成為 Azure 訂閱的所有者或貢獻者才能創建容量

請按照下面提到的步驟執行相同的操作。

  1. 前往門戶網站azure.com並登錄。
  2. 從服務列表中選擇安全副駕駛。
  3. 現在,轉到資源組。
  4. 導航至計劃 > Microsoft Security Copilot然後點擊創造。
  5. 選擇訂閱和資源組,命名容量,選擇評估位置,然後指定安全計算單元 (SCU) 的數量。數據存儲在您的家庭租戶的地理位置中。
  6. 確認條款和條件,然後單擊審核+創建
  7. 瀏覽所提供的信息,然後單擊創造。
  8. 最後,選​​擇在 Security Copilot 門戶中完成設置”

SCU 按小時分配,並顯示每月的估計成本。如果您選擇的位置太繁忙,您可以通過在容量創建屏幕中選擇適當的選項來全局評估提示。

3]配置安全副駕駛

現在我們已經配置了容量,讓我們繼續設置默認環境。為此,您需要具有安全管理員角色或具有更多權限的角色。此外,您需要是容量資源的 Azure 所有者或貢獻者才能將容量關聯到 Security Copilot。

按照下面提到的步驟設置環境。

  1. 如果您已在 Azure 門戶中創建容量,則需要將其集成到 Security Copilot 環境中。
  2. 點擊繼續當您進入他們告訴您數據存儲位置的頁面時。
  3. 再次單擊 Microsoft 365 服務上的“繼續”。
  4. 選擇 Security Copilot 是否應記錄並保存管理操作、用戶活動和系統響應,然後單擊繼續。
  5. 然後,c選擇數據共享選項並單擊繼續。
  6. 選擇一個角色並單擊繼續。
  7. 當您位於確認頁面時,單擊“完成”。

我希望本指南能夠幫助您使用 Security Copilot (微軟網站)。如果您想了解更多信息,請訪問學習微軟網站

讀:

如何配置微軟監控代理?

首先,從 Azure 門戶下載並安裝 Microsoft Monitoring Agent 以對其進行配置。打開代理設置並通過輸入門戶中提供的工作區 ID 和密鑰將其連接到 Log Analytics 工作區。連接後,代理將開始根據配置的設置收集數據。此外,您需要確保計算機滿足系統要求並重新啟動以有效應用更改。

讀:

如何在 Windows 11 上啟用 Microsoft Security Essentials?

Microsoft Security Essentials 在 Windows 11 上不可用,因為它已被操作系統內置的 Microsoft Defender 防病毒軟件所取代。要啟用 Microsoft Defender,請從“開始”菜單打開“Windows 安全”,導航到“病毒和威脅防護”,並確保打開實時防護。

另請閱讀: