Security

{{Безопасность идентификации в Microsoft Entra: RSAC 2026}}

3 мин. чтения

Кратко

{{Microsoft позиционирует безопасность идентификации как единую плоскость управления, объединяющую инфраструктуру идентификации, решения по доступу и защиту от угроз в реальном времени. На RSAC 2026 компания представила новые возможности Microsoft Entra и Defender, включая панель мониторинга безопасности идентификации, унифицированную оценку риска идентичностей и адаптивное устранение рисков, чтобы помочь организациям сократить фрагментацию и быстрее реагировать на атаки, основанные на идентичностях.}}

Нужна помощь с Security?Поговорить с экспертом

{{# Microsoft меняет подход к безопасности идентификации для современных атак

Введение

Идентификация стала одной из основных поверхностей атаки, поскольку организации управляют всё большим числом пользователей, service accounts и новыми agentic identities в облачных и локальных средах. Последний посыл Microsoft в области безопасности ясен: фрагментированные инструменты идентификации и доступа создают пробелы, которыми могут воспользоваться злоумышленники, поэтому защитникам нужен более единый подход в реальном времени.

Что нового

На RSAC 2026 Microsoft представила более широкую стратегию безопасности идентификации, построенную вокруг Microsoft Entra, Microsoft Defender и Security Copilot.

Ключевые анонсы

  • Единая модель безопасности идентификации, объединяющая инфраструктуру идентификации, управление доступом и защиту от угроз.
  • Новая панель мониторинга безопасности идентификации в Microsoft Defender, показывающая, где сосредоточен риск идентичностей среди человеческих и нечеловеческих идентичностей, типов учётных записей и провайдеров.
  • Унифицированная оценка риска идентичностей, которая сводит более 100 триллионов сигналов Microsoft Security в единое представление об уровне подверженности и риске.
  • Применение Conditional Access на основе риска через Microsoft Entra, позволяющее применять защиту непосредственно в точке доступа.
  • Адаптивное устранение рисков в Microsoft Entra ID Protection, предназначенное для настройки мер реагирования в зависимости от типа угрозы и контекста учётных данных.
  • Расширенные возможности triage для идентичностей в Security Copilot, использующие AI для снижения шума оповещений и предоставления аналитикам более понятных и объяснимых выводов.
  • Автоматическое прерывание атак, позволяющее завершать сеансы, отзывать доступ и применять just-in-time hardening во время активных атак.

Почему это важно для IT- и security-команд

Microsoft утверждает, что атаки на идентичности теперь в меньшей степени зависят от того, чья именно учётная запись была скомпрометирована, и в большей — от того, к чему эта идентичность может получить доступ. В сложных средах с дублирующимися инструментами управления доступом и несколькими поставщиками видимость часто разделена между разными консолями, что затрудняет сопоставление рисков и обнаружение lateral movement.

Для IT-администраторов это означает, что решения, связанные с идентичностями, больше не могут быть статичными. Conditional Access и защита идентичностей должны непрерывно оценивать риск, используя сигналы от идентичности, устройства, сети и более широкой threat intelligence. Для SOC-команд единое представление об идентичностях может улучшить приоритизацию и сократить время реагирования при появлении подозрительных путей доступа.

Практическое влияние

Организациям, использующим Microsoft Entra и Defender, стоит ожидать более тесной интеграции между состоянием защиты идентичностей, применением политик доступа и реагированием на угрозы. Новая панель мониторинга и оценка риска особенно актуальны для команд, которые стремятся сократить разрастание идентичностей, понять blast radius и сосредоточить устранение проблем на учётных записях и разрешениях с наивысшим риском.

Следующие шаги

  • Проверьте текущий набор инструментов идентификации на предмет дублирования и фрагментированного применения политик.
  • Оцените конфигурации Microsoft Entra Conditional Access и ID Protection.
  • Проанализируйте, как сегодня оповещения, связанные с идентичностями, поступают в ваши процессы SOC.
  • Следите за подробностями о доступности новой панели мониторинга идентичностей в Defender и функций унифицированной оценки риска.
  • Рассмотрите, как Security Copilot может поддержать triage оповещений и процессы расследования, связанные с идентичностями.

Направление Microsoft очевидно: безопасность идентификации должна перейти от разрозненных средств контроля к непрерывному интегрированному уровню защиты, способному обнаруживать, адаптироваться и реагировать в реальном времени.}}

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft Entraidentity securityConditional AccessMicrosoft DefenderSecurity Copilot

Похожие статьи

Security

Компрометация цепочки поставок Trivy: рекомендации Defender

Microsoft опубликовала рекомендации по обнаружению, расследованию и смягчению последствий компрометации цепочки поставок Trivy в марте 2026 года, затронувшей бинарный файл Trivy и связанные GitHub Actions. Инцидент важен тем, что доверенный инструмент безопасности CI/CD был использован для кражи учетных данных из пайплайнов сборки, облачных сред и систем разработчиков, при этом внешне работая как обычно.

Security

Управление AI Agent: выравнивание намерений для безопасности

Microsoft описывает модель управления для AI agents, которая выравнивает намерения пользователя, разработчика, роли и организации. Эта структура помогает компаниям сохранять полезность, безопасность и соответствие требованиям, задавая поведенческие границы и понятный порядок приоритета при возникновении конфликтов.

Security

Predictive shielding в Microsoft Defender против GPO-шифровальщика

Microsoft описала реальный случай ransomware, в котором predictive shielding в Defender обнаружил вредоносное злоупотребление Group Policy Objects (GPO) до начала шифрования. За счёт усиления защиты распространения GPO и блокировки скомпрометированных учётных записей Defender остановил около 97% попыток шифрования и не позволил зашифровать ни одно устройство через путь доставки GPO.

Security

Защита agentic AI: новые решения Microsoft на RSAC

На RSAC 2026 Microsoft представила комплексный набор решений для защиты agentic AI, включая Agent 365, который станет общедоступным 1 мая и позволит централизованно управлять, защищать и контролировать AI-агентов в связке с Defender, Entra и Purview. Это важно, потому что по мере массового внедрения AI-агентов компаниям нужны новые инструменты для выявления теневого использования AI, снижения риска утечек данных и управления доступом в масштабе всей организации.

Security

Microsoft open source CTI-REALM для AI detection engineering

Microsoft открыла CTI-REALM — бенчмарк, который проверяет, могут ли AI-агенты реально выполнять задачи detection engineering: анализировать CTI-отчёты, сопоставлять техники MITRE ATT&CK и создавать/валидировать правила обнаружения. Это важно для SOC и security-команд, потому что инструмент смещает оценку ИИ от теоретических ответов к практическим операционным результатам в Linux, AKS и Azure-средах.

Security

Zero Trust for AI от Microsoft: воркшоп и архитектура

Microsoft представила подход Zero Trust for AI и обновила Zero Trust Workshop, добавив отдельный AI-столп для оценки и проектирования защиты моделей, агентов, данных и автоматизированных решений. Это важно для компаний, внедряющих AI: новые рекомендации помогают системно учитывать риски вроде prompt injection и data poisoning, а также согласовать меры безопасности между IT, ИБ и бизнесом.