Episode 7 – Security Copilot: 400 SCUs, und jetzt?

Security Copilot ist im Tenant verfügbar – aber wie wird daraus ein sinnvoller Einsatz im SOC? Phillipe berichtet aus Kundenworkshops: vom gezielten Prompting über den Personakatalog bis zu einem eigenen Agent für einen konkreten Use Case. Wir sprechen über eingebettete und eigenständige Copilot-Funktionen sowie den Security Alert Triage Agent und den Threat Intelligence Briefing Agent.

Andreas betrachtet die Herausforderungen aus MSSP-Sicht, wenn Kundenumgebungen unterschiedlich lizenziert sind. Ein geblockter Prompt-Injection-Alert führt zur Frage, wer einen Agent im Ernstfall abschalten darf und welche Folgen das hat. Außerdem geht es um Vertrauen in KI-Ergebnisse, Fehler bei KQL und die Vorarbeit mit Instructions, Tabellenschemata und Referenzdaten.