Autor: Andreas Rogge
Wie arbeitet man mit den freien Security Copilot Units aus der E5-Lizenz im Defender-Portal? In dieser Praxisfolge zeigt Phillipe den Threat Hunting Assistant im Advanced Hunting, lässt Query-Ergebnisse auswerten und arbeitet einen Incident mit Copilot durch. Dabei geht es um priorisierte Response-Schritte, Zusammenfassungen für Analyst, Lead und CISO sowie Unterstützung für Junior-Analysten.
Ein genauer Blick auf den SCU-Verbrauch zeigt, wie unterschiedlich teuer einzelne Prompts sein können. Am Beispiel von „has“ und „contains“ in einer KQL-Abfrage sprechen wir außerdem darüber, warum KI-Ergebnisse geprüft werden müssen. Andreas ordnet den Security Alert Triage Agent – früher Phishing Triage Agent – sowie den Threat Intelligence Briefing Agent, den SIEM Migration Agent und den Playbook Generator ein.
