tos-akibaのブログ

主に Microsoft 365 Security について

Microsoft Copilot for Security が提供開始されました!

予告通り、4/1 から Microsoft Copilot for Security の一般提供が開始されました。
Microsoft Copilot for Security is now generally available - Microsoft Community Hub

 

スタンドアロンMicrosoft Defender XDR への組み込みの両方のエクスペリエンスが可能です。

開始するには Azure サブスクリプションが必要です。
ライセンス的な前提条件はなさそうですが、Defender XDR のソリューションがないとアラートやインシデント情報が不十分だと思うので、本来の効果を期待するには Defender XDR の各ソリューションが動いていることが理想的だろうと思われます。

 

SCU(Security Computiong Unit)の演算時間による従量課金となっており、最初にプロビジョニングする時に SCU の数を設定するようで、1時間あたり少なくとも3つの SCU がお勧め、と書かれています。

後方の FAQ にあるように、無料トライアル版は無く、ドキュメントを読むと SCU数は1時間ごとにプロビジョニングされ、推定月間コストが表示される機能があるので、ミニマムスタートで使用量を見ながら SCU を調整することになるようです。
Microsoft Copilot for Securityの概要 | Microsoft Learn


また、MDTI(Microsoft Defender Threat Intelligence)は追加コストなしで Copilot for Security に含まれているのは、良いですね。
ただし、MDTI API を活用する場合は、別途ライセンスが必要だそうです。