ある企業が Microsoft Copilot for Security を導入し、セキュリティアナリストが自然言語でインシデント情報を要約し、次のアクションを提案してもらいたいと考えています。Microsoft Copilot for Security の特徴として正しいものはどれか。
- A. Microsoft Sentinel のみと連携し、他の Defender 製品とは統合できない
- B. オンプレミス環境にのみ展開可能であり、クラウドには対応していない
- C. コンプライアンス違反の検出に特化しており、脅威対応には使用できない
- D. 生成 AI を活用してセキュリティ担当者のスキルレベルを問わず調査・対応を支援する
解答と解説を見る
正解: D
Microsoft Copilot for Security は生成 AI(LLM)を活用したセキュリティアシスタントです。アナリストが自然言語でインシデントの要約・スクリプトの解析・次のアクション提案などを行えるようにし、スキルレベルを問わず生産性を向上させます。Microsoft Defender XDR・Sentinel・Intune など複数の製品と統合されています。Bは誤りで、Copilot for Security はクラウドベースのサービスです。Aは誤りで、Sentinel だけでなく Defender XDR 全体と連携します。Cは誤りで、コンプライアンス特化ではなく幅広いセキュリティ運用を支援します。