Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Esta característica está en versión preliminar.
Microsoft Purview Posture Agent en Administración de postura de seguridad de datos usa mensajes de lenguaje natural para ayudarle a encontrar información confidencial en toda la organización. Siga estos pasos para implementar el agente de postura de Microsoft Purview en las siguientes soluciones de Microsoft Purview:
Antes de empezar
Si no está familiarizado con Microsoft Security Copilot Agent en Microsoft Purview, lea este artículo.
SKU/suscripciones y licencias
Este agente requiere tanto el modelo de licencia estándar por puesto como el modelo de facturación de pago por uso. La organización debe tener licencia para:
- Microsoft 365 E5, con unidades de proceso de seguridad (SCU) aprovisionadas para usar el agente de posición de Microsoft Purview en Administración de postura de seguridad de datos.
El agente consume unidades de proceso de seguridad (SCU) a medida que realiza sus tareas. Debe tener las SCU aprovisionadas para que el agente funcione. El agente consume SCU cada vez que se ejecuta en función de la complejidad del análisis que realiza. Para obtener más información sobre las unidades de proceso de seguridad ( SCU), consulte Unidades de proceso de seguridad (SCU). Puede realizar un seguimiento del consumo de SCU en la herramienta de supervisión de uso. Para obtener más información sobre la incorporación a Microsoft Security Copilot, consulte Introducción a Microsoft Security Copilot.
Para obtener información sobre las licencias de Security Copilot en E5, consulte Información sobre Security Copilot en Microsoft 365 E5.
Para obtener información sobre las licencias, consulte
Permisos y roles
Puede habilitar e implementar el agente de postura de Microsoft Purview en Administración de postura de seguridad de datos o Investigaciones de seguridad de datos con una cuenta de usuario de la organización o una identidad de agente.
Se recomienda implementar el agente mediante una identidad de agente. La cuenta usada para implementar el agente con una identidad de agente debe tener el rol De administración de roles. Para empezar a trabajar con las identidades de agente, consulte Gobernanza de identidades de agente (versión preliminar).
Si habilita e implementa el agente con su cuenta de usuario de la organización, consulte Permisos para implementar el agente de Posture.
Hay diferentes permisos y roles necesarios para realizar diferentes funciones con el agente. Para obtener más información, vea Permisos en el portal de Microsoft Purview y Roles y grupos de roles en los portales de Microsoft Purview.
Permisos para implementar posture agent
Use una cuenta que tenga los siguientes roles, como se describe en la tabla.
| Uno del grupo A | O ambos del grupo B | AND One del grupo C | |
|---|---|---|---|
| - Cumplimiento Administración O - Lector de seguridad O Visor de seguridad de datos O - Visor de inteligencia artificial de seguridad de datos o - IA de seguridad de datos Administración |
- Analista de contenido de Purview: Implementación del agente de Purview |
- Colaborador del área de trabajo de Copilot de Purview |
Permisos para ejecutar y ver los resultados del agente de postureo
Use una cuenta que tenga los siguientes roles, como se describe en la tabla.
| Nombre del rol | Puede ejecutar el agente de postura y ver el resumen | Puede ver el fragmento de código de contenido que coincide con la intención | Puede ver la intención coincidente del archivo. | Puede etiquetar el archivo |
|---|---|---|---|---|
| Administración de cumplimiento | Sí | No | No | No |
| Lector de seguridad | Sí | No | No | No |
| Visor de seguridad de datos | Sí | No | No | No |
| Visor de inteligencia artificial de seguridad de datos | Sí | No | No | No |
| Administración de inteligencia artificial de seguridad de datos | Sí | No | No | No |
| Visor de contenido de clasificación de datos | Sí | Sí | Sí | Sí |
| Visor de lista de clasificación de datos | Sí | Sí | No | No |
| Revisor de investigación de seguridad de datos | Sí | Sí | No | No |
| Investigador de investigación de seguridad de datos | Sí | Sí | Sí | Sí |
| Investigación de seguridad de datos Administración | Sí | Sí | Sí | Sí |
| Analista de contenido de Purview | Sí | Sí | Sí | Sí |
Plan de implementación y configuración
La implementación de los agentes de Microsoft Purview implica varias fases:
- Requisitos previos de infraestructura
- Habilitación del agente
- Administración de la configuración del agente
- Supervisión del uso de SCU
Requisitos previos de infraestructura
- El inquilino debe incorporarse a Microsoft Security Copilot. Para obtener más información sobre cómo incorporar, consulte Introducción a Microsoft Security Copilot.
- Debe habilitar el uso compartido de datos de Microsoft 365 en Security Copilot. Para obtener más información, consulte Acceso a datos de servicios de Microsoft 365.
- Debe habilitar el complemento Microsoft Purview Microsoft Security Copilot. Para obtener más información, vea Habilitar el origen de Microsoft Purview en Microsoft Security Copilot.
Importante
Solo puede ejecutar dos mensajes simultáneamente.
Habilitación del agente
Este procedimiento es para las organizaciones que sin el agente de postura de Microsoft Purview para Administración de postura de seguridad de datos habilitadas o las organizaciones que lo quitaron y quieren habilitarlo de nuevo. Después de habilitar el agente, está disponible en Microsoft Purview. Solo puede haber una instancia de cada agente en un inquilino.
- Inicie sesión en el portal de Microsoft Purview con una cuenta que tenga los permisos necesarios.
- En el panel de navegación izquierdo, seleccione Agentes.
- Seleccione Explorar agentes.
- Seleccione el agente que desea habilitar y, a continuación, seleccione Agregar. Se abre una página que muestra los requisitos para habilitar el agente.
- Seleccione Setup (Programa de instalación), esta acción abre la página Deploy agent global configuration (Implementar configuración global del agente). Puede:
- Elija Crear y usar la identidad del agente (recomendado) o Asignar y usar mi identidad.
- Seleccione Inicio. Verá que el agente ahora está activo cuando el agente se implementa correctamente.
Administración de la configuración del agente
Una vez implementado el agente, realice cambios menores en la configuración del agente según sea necesario.
- Inicie sesión en el portal de Microsoft Purview con una cuenta que tenga los permisos necesarios.
- En el panel de navegación izquierdo, seleccione Agentes.
- Seleccione Explorar agentes.
- Seleccione Ir al agente para el agente que desea administrar. Esta acción abre la página de información general del agente.
- Seleccione los puntos suspensivos (tres puntos) en la esquina superior derecha de la página de información general del agente, junto al botón Editar agente . Desde aquí puede desactivar el agente , lo que hace que esté inactivo, pero no lo desinstale. Si desea desinstalarlo, seleccione Quitar agente.
- Seleccione Editar agente para actualizar la identidad del agente en Configuración de implementación.
Desactivar agente
- Inicie sesión en el portal de Microsoft Purview con una cuenta que tenga los permisos necesarios.
- En el panel de navegación izquierdo, seleccione Agentes.
- Seleccione Explorar agentes.
- Seleccione Ver agente para el agente que desea pausar. Esta acción abre la página de información general del agente.
- En la esquina superior derecha de la página de información general del agente, seleccione los puntos suspensivos (tres puntos) junto al botón Editar agente .
- Seleccione Desactivar agente. La desactivación del agente impide que funcione. No quita el agente.
Quitar agente
- Inicie sesión en el portal de Microsoft Purview con una cuenta que tenga los permisos necesarios.
- En el panel de navegación izquierdo, seleccione Agentes.
- Seleccione Explorar agentes.
- Seleccione Ver agente para el agente que desea quitar. Esta acción abre la página de información general del agente.
- En la esquina superior derecha de la esquina superior derecha de la página de información general del agente, seleccione los puntos suspensivos (tres puntos) que se encuentran junto al botón Editar agente .
- Seleccione Quitar agente. Al quitar el agente, se elimina de Microsoft Purview. Para usarlo de nuevo, siga Habilitación del agente.
Supervisión del uso de SCU
- Inicie sesión en el portal de Microsoft Purview con una cuenta que tenga los permisos necesarios.
- En el panel de navegación izquierdo, seleccione Agentes.
- Seleccione Explorar agentes.
- Seleccione Ver agente para el agente que desea editar. Esta acción abre la página de información general del agente.
- Seleccione la pestaña Rendimiento .
- Realice un seguimiento del consumo de SCU en la herramienta de supervisión de uso.
En algunos casos, el agente descarga y examina un máximo de 5 GB o 10 000 elementos de los orígenes de datos seleccionados. El agente solo devuelve los 1000 elementos coincidentes principales.
Etiquetado de archivos detectados por el agente
Puede aplicar etiquetas de confidencialidad directamente a los archivos detectados. Esta aplicación significa que Data Security Posture Agent no solo le ayuda a identificar contenido confidencial, sino que también le ayuda a empezar a protegerlo más rápido sin cambiar a un flujo de trabajo independiente.
Las etiquetas de confidencialidad disponibles en esta característica son las mismas etiquetas que se definen en la solución Information Protection. Puede seleccionar hasta 10 archivos a la vez y aplicar la misma etiqueta a todos los archivos seleccionados. Para ver los tipos de archivo admitidos, consulte Tipos de archivo admitidos: SDK de Microsoft Information Protection (MIP) | Microsoft Learn.
Requisitos previos:
Para ver el estado más reciente de las etiquetas aplicadas a los archivos, asegúrese de que la auditoría está activada: https://learn.microsoft.com/en-us/purview/audit-log-enable-disable
Los usuarios con el Visor de contenido de clasificación de datos o el rol Analista de contenido de Purview pueden aplicar etiquetas de confidencialidad.
Pasos para aplicar la etiqueta
Seleccione una detección que incluya elementos en la pestaña Files.
Revise los elementos de la lista y, a continuación, seleccione hasta 10 archivos mediante las casillas.
Después de seleccionar los archivos, seleccione Etiqueta para abrir la lista de etiquetas de confidencialidad disponibles en su organización. puede aplicar etiquetas de confidencialidad directamente a los archivos detectados.
Elija una etiqueta.
Actualice la página después de 30 a 60 minutos para comprobar el estado de etiquetado.
Ejecución del agente según una programación
Programe solicitudes para que se ejecuten automáticamente de forma periódica (diaria, semanal o mensual) para que pueda supervisar continuamente los riesgos de los datos sin esfuerzo manual. En lugar de volver a ejecutar las mismas investigaciones, el agente vuelve a ejecutar el símbolo del sistema en el mismo símbolo del sistema y orígenes de datos y expone los resultados actualizados en función de los cambios en el patrimonio de datos. Esta programación le ayuda a mantenerse al tanto de los datos confidenciales nuevos o en constante evolución a lo largo del tiempo mientras crea un flujo de trabajo de supervisión coherente.
Puede establecer una programación para un aviso en el momento de ejecutar o después de ejecutar un aviso, si el aviso es apto para ser programado.
Ejecutar mensajes que el agente sugiere de forma inteligente
El agente genera información enriquecida en función de lo que el agente observó en su entorno. Estas conclusiones pueden ayudarle a formular las preguntas adecuadas al agente y a ejecutar mensajes más dirigidos. En lugar de empezar desde cero, puede basar lo que el agente ya encontró, lo que hace que las investigaciones parezcan más pertinentes.
Cada recomendación incluye una solicitud sugerida y un origen de datos preselección, para que pueda iniciar una detección directamente desde la tarjeta con un solo clic. La intención y los orígenes se rellenan previamente, pero también puede editarlos aún más.
Sugerencias y trucos para escribir mejores mensajes y obtener resultados más precisos
Ayude al agente a comprender mejor su intención. El agente entiende especialmente estos cinco parámetros de búsqueda:
| Parámetro de búsqueda | Cómo ayuda |
|---|---|
| Identificadores | Filtros básicos como personas, títulos, nombres de archivo, características de archivo, intervalos de tiempo y estado de uso compartido. Ejemplo: Correos electrónicos de john@contoso.com; archivos modificados los últimos siete días; documentos con datos adjuntos; elementos compartidos externamente. |
| Tipos de información confidencial (SIT) | Filtros para contenido regulado o confidencial para la empresa mediante tipos de información confidencial con nombre o sus identificadores. Ejemplo: Documentos que contienen números de tarjeta de crédito; correos electrónicos con números de pasaporte; con al menos cinco SSN y confianza por encima del 85 %. |
| Etiquetas de confidencialidad | Filtros basados en las etiquetas de confidencialidad ya aplicadas al contenido. Ejemplo: Documentos etiquetados como Confidencial; elementos con la etiqueta Público. |
| Palabras clave | Busca palabras o frases específicas que aparecen en el texto del cuerpo de un elemento. Ejemplo: correos electrónicos que contienen las palabras "fusión" y "adquisición". |
| Intención del recurso de archivo o datos | Búsqueda basada en significados para temas o conceptos más amplios en lugar de palabras clave exactas. Ejemplo: documentos que analizan estrategias para mejorar la retención de los empleados; comunicaciones sobre la frustración con retrasos en el proyecto. |
Ejemplo de un mensaje que puede ofrecer resultados precisos
Una sola solicitud puede combinar varios tipos de filtro en una consulta para obtener resultados más precisos.
Ejemplo: "Documentos PDF de más de 1 MB, con la etiqueta Confidencial, que explican las directivas de privacidad de datos, de los últimos 90 días".
Este símbolo del sistema contiene parámetros de búsqueda Identificadores, etiquetas de confidencialidad, palabras clave e intención del recurso de archivos o datos.
Ejemplos de mensajes que pueden no ofrecer resultados precisos
A veces, una solicitud es demasiado vaga, contradictoria o pide algo que el servicio de búsqueda no admite. En esos casos, verá un resultado no válido con un motivo que explica por qué no se pudo interpretar la solicitud.
| Prompt | Por qué es posible que no ofrezca resultados nítidos |
|---|---|
| "Buscar cosas", "Datos confidenciales", "Correos electrónicos" | Demasiado vago |
| "¿Cuál es el tiempo hoy?" | No relacionado con la búsqueda |
| "Files creado en 2025 y modificado en la última semana" | Intervalos de tiempo en conflicto |
| "Correos electrónicos del equipo legal", "mensajes del equipo financiero" | Grupos abstractos en lugar de personas concretas |
| Una solicitud que no produce palabras clave, condiciones o tema en el que buscar | Pide algo sin ningún detalle accionable en absoluto |