Security

Microsoft Agent 365 GA med AI- og sikkerhedskontrol

3 min læsning

Resumé

Microsoft Agent 365 er nu generelt tilgængelig for kommercielle kunder og giver IT- og sikkerhedsteams en samlet kontrolflade til at observere, styre og sikre AI-agenter på tværs af Microsoft 365, endpoints og cloudmiljøer. Nye preview-funktioner udvider også synligheden til shadow AI, lokale Windows-agenter, multicloud-agentplatforme og policybaserede kontroller via Defender og Intune.

Brug for hjælp med Security?Tal med en ekspert

Microsoft Agent 365 bliver generelt tilgængelig

Introduktion

AI-agenter bevæger sig hurtigt fra pilotprojekter til daglig forretningsdrift, ofte med adgang til følsomme data, værktøjer og workflows. Microsoft Agent 365 er nu generelt tilgængelig for kommercielle kunder og giver organisationer en central måde at overvåge, styre og sikre disse agenter på, før agentspredning bliver et sikkerhedsproblem.

Hvad er nyt i Microsoft Agent 365

Microsoft positionerer Agent 365 som en kontrolflade for AI-agenter på tværs af Microsofts og partneres økosystemer. Med general availability kan organisationer nu administrere:

  • Agenter, der handler på vegne af brugere med delegeret adgang
  • Agenter, der arbejder uafhængigt med deres egne legitimationsoplysninger og tilladelser
  • Agenter, der indgår i team-workflows i public preview

Udgivelsen tilføjer også flere vigtige preview-funktioner:

Registrering af Shadow AI og lokale agenter

Via Microsoft Defender og Intune kan organisationer registrere og administrere lokale AI-agenter på Windows-enheder. Den indledende understøttelse omfatter OpenClaw, og der er planlagt udvidelse til værktøjer som GitHub Copilot CLI og Claude Code.

Administratorer kan:

  • Identificere, hvor lokale agenter kører
  • Se registrerede agenter i den nye Shadow AI-oplevelse
  • Bruge Intune policies til at blokere almindelige måder, hvorpå ikke-administrerede agenter kører

Mere kontekst til sikkerhedsundersøgelser

Fra juni 2026 i public preview vil Defender tilføje mere detaljeret asset context mapping for agenter, herunder:

  • De enheder, hvor agenter kører
  • Konfigurerede MCP-servere
  • Tilknyttede identiteter
  • Cloudressourcer, der kan nås

Det skal hjælpe sikkerhedsteams med at forstå eksponering, undersøge mistænkelig aktivitet og prioritere højrisikoagenter.

Runtime-beskyttelse og policykontroller

Microsoft annoncerede også policybaserede kontroller og runtime-beskyttelse til coding agents. Hvis en agent viser ondsindet adfærd, som forsøg på at få adgang til eller eksfiltrere følsomme data, vil Defender kunne blokere agenten og udløse alarmer med undersøgelseskontekst.

Multicloud-synlighed

Agent 365 understøtter nu public preview registry sync med AWS Bedrock og Google Cloud, hvilket hjælper administratorer med at registrere og inventarisere cloud-agenter på tværs af flere AI builder-platforme. Microsoft planlægger også at understøtte grundlæggende lifecycle-handlinger som at starte, stoppe og slette agenter.

Hvorfor det er vigtigt for IT- og sikkerhedsteams

For administratorer er den primære værdi synlighed og konsistens. AI-agenter findes i stigende grad uden for traditionelle governance-processer, hvad enten det er på endpoints, i SaaS-apps eller på tværs af cloudplatforme. Agent 365 bringer disse signaler ind i velkendte workflows i Microsoft 365, Intune og Defender.

Dette er især vigtigt for:

  • At kontrollere brugen af shadow AI
  • At reducere overprivilegeret agentadgang
  • At undersøge agentrelaterede hændelser hurtigere
  • At anvende governance på tværs af hybride miljøer og multicloud-miljøer

Næste skridt

IT- og sikkerhedsteams bør gennemgå den aktuelle brug af AI-agenter på tværs af Microsoft 365, Windows-enheder og tilsluttede cloudplatforme. Organisationer, der allerede bruger Intune og Defender, bør også vurdere de nye preview-funktioner, især til registrering af lokale agenter, håndhævelse af policies og multicloud registry sync.

Efterhånden som AI-anvendelsen accelererer, giver Agent 365 Microsoft-kunder en mere praktisk måde at sikre agenter på uden at indføre en separat administrationsmodel.

Brug for hjælp med Security?

Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.

Tal med en ekspert

Hold dig opdateret om Microsoft-teknologier

Microsoft Agent 365AI agentsMicrosoft DefenderIntuneshadow AI

Relaterede indlæg

Security

E-mailtrusselslandskab Q1 2026: Microsoft-indsigter

Microsoft rapporterer 8,3 milliarder registrerede phishingmails i Q1 2026, mens QR-kode-phishing mere end fordobledes, og kampagner med CAPTCHA-gating udvikler sig hurtigt. Resultaterne er vigtige for sikkerhedsteams, fordi angribere i stigende grad går efter linkbaseret tyveri af legitimationsoplysninger, mens indsatsen mod Tycoon2FA viser, at koordinerede tiltag kan reducere phishingens effekt.

Security

Microsoft Security-opdateringer til Agent 365

Microsoft har annonceret nye sikkerhedsfunktioner på tværs af Agent 365, Defender for Cloud, GitHub Advanced Security og Microsoft Purview. Opdateringerne fokuserer på at forbedre synligheden i AI-agentaktivitet, styrke beskyttelsen fra kode til runtime og accelerere datasikkerhedsundersøgelser for sikkerheds- og IT-teams.

Security

CISO-risikogennemgange: 8 bedste praksisser

Microsoft har offentliggjort en praktisk ramme, der hjælper CISOs og sikkerhedsledere med at gennemføre mere effektive risikogennemgange i takt med stigende AI-understøttede cybertrusler. Vejledningen fokuserer på otte gennemgangsområder – fra aktiver og applikationer til autentificering, autorisation og netværksisolering – for at hjælpe organisationer med at gå fra reaktiv respons til proaktiv risikoreduktion.

Security

Microsoft Sentinel UEBA udvider AWS-detektion

Microsoft Sentinel UEBA tilføjer nu mere avanceret adfærdsanalyse til AWS CloudTrail-data og giver sikkerhedsteams indbygget kontekst som førstegangsgeografi, usædvanlig ISP, usædvanlige handlinger og unormal mængde af operationer. Opdateringen hjælper forsvarsteams med hurtigere at opdage mistænkelig AWS-aktivitet og reducerer behovet for komplekse KQL-baselines og manuel berigelse.

Security

Microsoft AI-forsvar mod nye AI-trusler

Microsoft siger, at AI accelererer, hvordan sårbarheder findes og udnyttes, hvilket forkorter den tid, forsvarere har til at reagere. Som svar udvider virksomheden AI-drevet sårbarhedsopdagelse, exposure management og Defender-baserede beskyttelser, samtidig med at den varsler en ny multi-model scanningsløsning til kunder i juni 2026.

Security

{{Microsoft Defender opdager infiltrerende IT-medarbejdere}}

{{Microsoft har beskrevet detektionsstrategier til at identificere trusselsaktører med tilknytning til Nordkorea, som udgiver sig for at være eksterne IT-ansættelser for at infiltrere organisationer. Vejledningen fokuserer på at korrelere signaler fra HR SaaS, identitet, e-mail, conferencing og Microsoft 365, så sikkerheds- og HR-teams kan opdage mistænkelige kandidater før og efter onboarding.}}