Logo Blue Soft Empower blanc
< Retour aux webinars

Copilot for Security : Renforcez votre sécurité à la vitesse de l’IA

Lire la vidéo sur Microsoft-Copilot-décuplez-votre-créativité-et-automatisez-des-tâches-du-quotidien
Webinar du mardi 26 mars, 2024 de 14h à 15h
Introduction à Microsoft Copilot for Security
Qu'est-ce que Copilot for Security ?

Copilot for Security, à l’instar de Copilot for M365, est un assistant intelligent qui s’appuie sur les dernières avancées en matière d’IA générative. Concrètement, il permet aux équipes de sécurité d’interagir en langage naturel, via des “prompts”, pour réaliser des tâches qui nécessitaient auparavant des heures de travail manuel.

Le fonctionnement de Copilot for Security repose sur trois piliers :

  • Une interface conversationnelle : les analystes peuvent poser des questions ou donner des instructions en langage courant, comme ils le feraient avec un collègue, et obtenir des réponses claires et actionnables.
  • Un écosystème de plugins : pour enrichir ses connaissances et aller chercher des informations pertinentes, Copilot s’interface avec de nombreuses sources de données via des connecteurs. Cela lui permet de s’adapter à l’environnement de chaque entreprise.
  • Des capacités de calcul dédiées : afin de gérer des requêtes complexes sur de grands volumes, Copilot s’appuie sur des unités de calcul spécifiques qui sont provisionnées dans Azure.

Autre atout clé : sa flexibilité. Copilot est disponible à la fois dans une version “standalone” via son portail web, mais aussi de façon intégrée dans les solutions Microsoft comme DefenderSentinel ou encore Intune. De quoi démultiplier son potentiel !

Principaux bénéfices de Copilot for Security
Exemples d'usage

Pour bien comprendre la plus-value de Copilot for Security, rien ne vaut quelques cas d’usage concrets.

Voici un aperçu des tâches sur lesquelles il peut épauler les équipes au quotidien :

  • Résumé d’incidents : à partir d’un ID d’incident dans Sentinel ou Defender, Copilot génère automatiquement une synthèse en langage naturel. Idéal pour avoir une vue d’ensemble sans se plonger dans les détails techniques.
  • Génération de requêtes KQL : besoin d’interroger les logs pour identifier les principaux forwards de mails ou les utilisateurs qui se connectent depuis l’étranger ? Plutôt que d’écrire la requête à la main, il suffit de la demander en français à Copilot. Un gain de temps précieux.
  • Analyse de scripts malveillants : qu’il s’agisse de Powershell, de JavaScript ou de VBA, Copilot est capable de décortiquer les scripts ligne par ligne pour expliquer leur objet. Pratique pour gagner en réactivité face à une menace.
  • Réputation des IOC : URLs suspectes, adresses IP, hashs de fichiers… Il suffit de les copier/coller dans une conversation Copilot pour obtenir des informations contextuelles issues des meilleures sources de threat intelligence.
  • Conformité des assets : en s’interfaçant avec Intune, Copilot peut comparer la configuration de deux devices pour identifier des écarts par rapport aux bonnes pratiques. Un moyen de s’assurer qu’un poste compromis n’expose pas le SI.

Et ce n’est là qu’un échantillon des possibilités. Chaque jour, les équipes SOC trouvent de nouveaux cas d’usage pour tirer le meilleur parti de leur assistant augmenté. De quoi faire de Copilot un véritable couteau-suisse de la cybersécurité !

Copilot for Security prompts
Déploiement et tarification

Pour profiter de Copilot for Security, quelques prérequis sont nécessaires. Tout d’abord, il faut disposer d’une souscription Azure pour héberger les ressources nécessaires à son fonctionnement. Ensuite, il faut provisionner des unités de calcul dédiées, les fameux “SCU” (Security Compute Units).

Concrètement, cela signifie réserver de la puissance de traitement qui sera mise à disposition de Copilot. Microsoft recommande de démarrer avec un minimum de 3 unités pour couvrir les principaux cas d’usage. Libre ensuite d’ajuster à la hausse ou à la baisse en fonction des pics d’activité.

Côté tarification, le modèle est simple et transparent. Chaque unité de calcul est facturée à l’heure, avec un prix public de 3,74 dollars.

L’idée est vraiment d’avoir une approche “elastic” qui colle à la réalité des besoins. En cas de crise, il est possible de monter rapidement en puissance pour traiter un gros volume d’incidents. Le reste du temps, on peut se contenter d’un dimensionnement plus modeste pour maîtriser les coûts.

D’ailleurs, c’est l’un des grands avantages de Copilot : la possibilité de plafonner sa consommation. Par défaut, le service est “capé” au nombre d’unités de calcul provisionnées. Ainsi, si 5 SCU sont allouées et que ce quota est atteint, les requêtes suivantes seront mises en attente jusqu’à ce que de la ressource se libère. Un garde-fou bien pratique pour éviter les mauvaises surprises sur la facture !

Conclusion

Avec Copilot for Security, Microsoft franchit une nouvelle étape dans l’usage de l’intelligence artificielle au service de la cybersécurité. En permettant aux équipes SOC d’interagir en langage naturel avec leurs outils, il révolutionne leur quotidien et démultiplie leur efficacité.

Gain de temps, montée en compétences, couverture des angles morts… Les bénéfices sont nombreux et bien réels. De quoi changer la donne face à des cyberattaquants toujours plus inventifs et déterminés.

Cerise sur le gâteau, l’écosystème de plugins ne cesse de s’enrichir de nouvelles sources de données pour couvrir toujours plus de cas d’usage. Une dynamique vertueuse qui ne fait que renforcer l’attrait de Copilot.

Alors si vous ne deviez retenir qu’une chose, c’est que la lutte contre les cybermenaces est plus que jamais une histoire d’équipe. Une équipe composée d’experts métiers et d’intelligence artificielle, main dans la main pour renforcer la résilience de nos entreprises. Une philosophie incarnée à merveille par Copilot for Security !

A la suite de ce webinar, si vous avez des questions, n’héistez pas à cliquer sur le bouton ci-contre, un expert répondra à l’ensemble de vos questions en suspens.

Notre expert qui présente le webinar

“Dans le cadre de la sécurité, Copilot for Security reste un assistant. Les résultats sont proposés par une IA générative donc ça veut dire qu’il ne faut surtout pas les prendre pour argent comptant”

Jean-François BERENGUER

Jean-François BERENGUER

Directeur des Opérations

Inspirer, pour créer les usages de demain

Vous avez une question ou un projet ?

Aller au contenu principal