Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le tableau de bord de surveillance de l’utilisation fournit une vue complète de diverses dimensions de données pour vous aider à suivre l’utilisation des unités de calcul de sécurité (SCU) dans Security Copilot. Vous avez une visibilité sur le nombre d’unités provisionnées et dépassées utilisées, les plug-ins spécifiques utilisés pendant les sessions et les initiateurs de ces sessions. Le tableau de bord vous permet également d’appliquer des filtres et d’exporter les données d’utilisation de manière transparente. Le tableau de bord inclut jusqu’à 90 jours de données, offrant une fenêtre robuste sur l’activité récente.
Conseil
Pour comprendre ce que sont les unités de calcul de sécurité et les modèles de capacité disponibles, voir Comprendre les unités de calcul de sécurité et la capacité.
Surveiller l’utilisation des unités de calcul de sécurité
Les propriétaires de Copilot peuvent afficher l’utilisation au fil du temps dans le tableau de bord de surveillance de l’utilisation de Microsoft Security Copilot.
Pour afficher le tableau de bord de l'utilisation :
Connectez-vous à Security Copilot (https://securitycopilot.microsoft.com) et accédez auxparamètres du propriétaire du menu> Accueil.
Sélectionnez Surveillance de l'utilisation.
Le tableau de bord d’utilisation indique le nombre de SCU consommés sur une période donnée par vos charges de travail Microsoft Security Copilot.
Comprendre les dimensions des données
Utilisez les dimensions des données pour obtenir une vue granulaire de l’utilisation des SCU.
Les capacités sont capturées dans les onglets situés en haut du tableau de bord. Sélectionnez une capacité pour afficher les informations d’utilisation associées à cette capacité spécifique.
Vous pouvez basculer entre les différentes ressources de capacité que vous possédez. Vous voyez des informations telles que les unités approvisionnées utilisées, les unités de dépassement utilisées et l’espace de travail qui utilise la capacité.
Le tableau suivant fournit des informations sur ce que représente chaque colonne et vous aide à interpréter les données avec précision :
| Colonne | Description | Exemples/Types |
|---|---|---|
| Session ID | Identificateur unique pour chaque session Copilot. | a123b456-789-1011-1c2-d12345678e99 |
| Date | Date d’ouverture de la session par l’utilisateur, affichée dans le fuseau horaire local. | 10 septembre, 08:30 |
| Unités utilisées | Nombre de SCU utilisés dans la session. | 0.6 |
| Lancé par | L’utilisateur qui a initié la session. | Ben Heppard |
| Catégorie | Format dans lequel la session a été réalisée. Il existe trois types de catégories : - Invite - Livre de prompts - Agent - Primitif |
Invite : une seule invite. Promptbook : session liée à un promptbook. Par exemple, un utilisateur lance des carnets de requêtes « Analyse de script » dans lesquels cinq requêtes sont appelées. Chaque invite de l’appel du promptbook a une catégorie comme « promptbook ». Agent : Une entité de calcul interactive ou entièrement autonome qui travaille pour atteindre un objectif spécifique. Il se définit par sa capacité à percevoir et à réagir à son environnement, à prendre des décisions et à produire des résultats pour atteindre son objectif. Primitif : appel d’inférence d’IA effectué par un service, une application ou un flux de travail, généralement sans interaction directe de l’utilisateur. |
| Type | Méthode utilisée pour la session. Il existe deux types d’appel : - Action manuelle - Action automatisée. |
Action manuelle : appels déclenchés par l’utilisateur. Un utilisateur doit lancer manuellement. Par exemple, un utilisateur tape et envoie une invite dans la barre d’invite. Action automatisée : appels lancés/planifiés automatiquement. Par exemple, résumé de l’incident ou application logique planifiée. |
| Expérience Copilot | L’interface utilisateur à partir de laquelle la session a été initiée. Les utilisateurs peuvent utiliser l’interface autonome, une interface intégrée ou via LogicApps. | - Portail Security Copilot (expérience autonome) - Copilot dans les produits Microsoft (expérience embarquée) ; par exemple, dans Microsoft Defender XDR. - Azure Logic Apps : les utilisateurs peuvent initier des workflows Security Copilot à l’aide d’Azure Logic Apps. |
| Plug-in utilisé | Plug-in utilisé dans la session. | Microsoft Entra, Microsoft Defender XDR. |
| Statut | Indique si des SCU sont utilisés. | Toutes les unités disponibles utilisées. |
Appliquer des filtres
Utilisez des filtres pour affiner les informations affichées dans le tableau de bord. L’application de filtres peut vous aider à analyser des données pertinentes sans passer en revue l’ensemble des données.
Remarque
Pour l’instant, les filtres sont appliqués uniquement au tableau et non au graphique à barres.
Les filtres suivants sont disponibles :
- Expérience Copilot
- Utilisateurs
- Plug-ins utilisés
- Type
- Catégorie
Importante
La sélection d’une plage de dates a un impact sur les données affichées dans le tableau. Par instance, l’option « Dernières 24 heures », puis la sélection d’un filtre, tel qu’un utilisateur spécifique, afficheront uniquement les informations relatives à cet utilisateur au cours des dernières 24 heures.
La sélection d’une barre dans le graphique filtre le tableau pour afficher les informations pour ce jour spécifique.
Exporter les données du tableau de bord d’utilisation
Exportez les données du tableau de bord d’utilisation dans des fichiers Excel pour faciliter l’analyse, le partage ou l’accès hors connexion. Sélectionnez le bouton Exporter dans le coin du tableau de bord.
Approche et franchissement de la limite de l'unité de calcul de sécurité
Lorsque l’utilisation dans votre organisation approche de la limite, vous en êtes averti lors de l’envoi des invites. Pour éviter toute interruption, vous pouvez contacter le propriétaire de la capacité Azure ou le contributeur afin d'augmenter les unités de calcul de sécurité ou de limiter le nombre d'invites.
Expérience à l'approche de la limite des unités de calcul de sécurité
Lorsque vous êtes au milieu d’une enquête et que l’utilisation approche de la limite de capacité allouée, une notification s’affiche en réponse à une invite.
Les notifications de limite de capacité sont également affichées dans les expériences incorporées de Security Copilot et informent l’analyste qu’il doit contacter le propriétaire de capacité ou le contributeur Azure pour augmenter la capacité ou limiter le nombre d’invites afin d’éviter les interruptions.
La notification permet à l'analyste de réagir avant que la capacité ne soit épuisée.
Expérience en cas de dépassement de la limite des unités de calcul de sécurité
Lorsque les unités de maintenance configurées et excédentaires sont franchies, l’analyste voit un message d’erreur indiquant qu’en raison d’une utilisation élevée dans l’organisation, Copilot ne peut pas répondre aux demandes. Les analystes ne peuvent pas soumettre plus d’invites pour le moment. Des capacités supplémentaires seront disponibles dans l'heure qui suit.
L'analyste est invité à contacter le propriétaire ou le contributeur de la capacité Azure pour augmenter le nombre d'unités de calcul provisionnées.
L’affichage du message d’erreur s’affiche uniquement lorsque votre organisation atteint 100 % de sa capacité.
Mettre à jour les unités de calcul (SCU) de sécurité provisionnées et dépassées
Vous pouvez mettre à jour les unités de calcul de sécurité et les unités de dépassement provisionnées dans le portail Azure et le portail Security Copilot. Vous avez également la possibilité d’afficher la facturation dans Azure lors de la mise à jour des SCU.
Portail Azure rôle requis : Azure propriétaire de capacité ou contributeur.
Portail Security Copilot Rôle requis : Propriétaire de capacité ou contributeur Azure qui sont également propriétaires de Security Copilot.
Remarque
Les utilisateurs peuvent s’attendre à ce que les ajustements de capacité prennent effet dans les 30 minutes.
Processus de mise à jour des unités de calcul de sécurité (SCU) provisionnées et dépassant les dépassements
Vous pouvez mettre à jour les SCU provisionnées et dépassées comme suit :
Connectez-vous à Security Copilot (https://securitycopilot.microsoft.com) et accédez à Paramètres.
Il existe deux façons de mettre à jour les SCU provisionnées et dépassées :
- Via la page des paramètres du propriétaire : Sous Unités de calcul de sécurité ou Nombre d’unités excédentaires, sélectionnez Modifier.
- Dans le tableau de bord d’utilisation : Sélectionnez Modifier les unités dans le tableau de bord principal.
Dans l’une ou l’autre option, mettez à jour le nombre d’unités de calcul de sécurité (SCU) pour les unités provisionnées et les unités excédentaires. Vous avez également la possibilité d’afficher la facturation dans Azure en sélectionnant Afficher la facturation dans Azure.
Lorsque le nombre de SCU augmente ou diminue, le coût mensuel estimé change en conséquence, en supposant que la capacité provisionnée reste la même 24 heures sur 24 pendant tout le mois.
- Via la page des paramètres du propriétaire : Sous Unités de calcul de sécurité ou Nombre d’unités excédentaires, sélectionnez Modifier.
- Dans le tableau de bord d’utilisation : Sélectionnez Modifier les unités dans le tableau de bord principal.
Dans l’une ou l’autre option, mettez à jour le nombre d’unités de calcul de sécurité (SCU) pour les unités provisionnées et les unités excédentaires. Vous avez également la possibilité d’afficher la facturation dans Azure en sélectionnant Afficher la facturation dans Azure.
À mesure que le nombre de SCU augmente ou diminue, le coût mensuel estimé change en conséquence, en supposant que la capacité allouée reste la même 24 heures sur 24 pendant tout le mois.
Annuler et supprimer des capacités
Pour vous déconnecter de Security Copilot, vous devez supprimer la capacité allouée. Pour effectuer cette tâche, vous devez disposer au moins d’un rôle d’administrateur de la sécurité.
Remarque
Pour exporter des données de Security Copilot, vous devez contacter le support de Security Copilot. Pour plus d’informations, consultez Contacter la prise en charge de Security Copilot.
Supprimer la capacité des paramètres Propriétaire
Avertissement
La suppression de capacités et de leurs données internes est une action permanente et irréversible.
Vous pouvez supprimer une capacité à partir de la page des paramètres du propriétaire ou de la page de surveillance de l’utilisation.
Connectez-vous à Security Copilot (https://securitycopilot.microsoft.com).
Sélectionnez l’icône du menu Accueil .
Accédez à la section Paramètres du propriétaire ou Surveillance de l’utilisation .
Dans la section Unités, sélectionnez Modifier.
Sélectionnez le menu débordement (...).
Sélectionnez Supprimer la capacité.
Confirmez que vous souhaitez supprimer la capacité. Cette action supprime la capacité active pour le client.
Comprendre les frais SCU par capacité
Les SCU sont facturées en fonction de l’étape de libération de la capacité :
| Étape de capacité | Facturé ? |
|---|---|
| Généralement disponible | Oui |
| Préversion publique | Oui |
| Préversion privée | Non |