Security

Microsoft Agent 365 GA: безопасность и AI-контроль

3 мин. чтения

Кратко

Microsoft Agent 365 теперь общедоступен для коммерческих клиентов, предоставляя IT- и security-командам единую плоскость управления для наблюдения, контроля и защиты AI-агентов в Microsoft 365, на endpoints и в облачных средах. Новые возможности в preview также расширяют видимость для shadow AI, локальных Windows-агентов, мультиоблачных платформ агентов и политик управления через Defender и Intune.

Нужна помощь с Security?Поговорить с экспертом

Microsoft Agent 365 становится общедоступным

Введение

AI-агенты быстро переходят от пилотных проектов к повседневным бизнес-операциям, нередко получая доступ к чувствительным данным, инструментам и рабочим процессам. Microsoft Agent 365 теперь стал общедоступен для коммерческих клиентов, предоставляя организациям централизованный способ мониторинга, управления и защиты этих агентов до того, как их неконтролируемое распространение превратится в проблему безопасности.

Что нового в Microsoft Agent 365

Microsoft позиционирует Agent 365 как control plane для AI-агентов в экосистемах Microsoft и партнеров. С выходом в general availability организации теперь могут управлять:

  • Агентами, действующими от имени пользователей с делегированным доступом
  • Агентами, работающими независимо с собственными учетными данными и разрешениями
  • Агентами, участвующими в командных рабочих процессах в public preview

Релиз также добавляет несколько важных возможностей в preview:

Обнаружение Shadow AI и локальных агентов

С помощью Microsoft Defender и Intune организации могут обнаруживать и управлять локальными AI-агентами на устройствах Windows. Первоначальная поддержка включает OpenClaw, а в дальнейшем планируется расширение на такие инструменты, как GitHub Copilot CLI и Claude Code.

Администраторы могут:

  • Определять, где запущены локальные агенты
  • Видеть обнаруженных агентов в новом интерфейсе Shadow AI
  • Использовать политики Intune, чтобы блокировать распространенные способы запуска неуправляемых агентов

Больше контекста для расследований безопасности

Начиная с public preview в июне 2026 года, Defender добавит более богатое сопоставление контекста ресурсов для агентов, включая:

  • Устройства, на которых работают агенты
  • Настроенные MCP-серверы
  • Связанные идентичности
  • Доступные облачные ресурсы

Это должно помочь security-командам лучше понимать уровень риска, расследовать подозрительную активность и расставлять приоритеты для агентов с высоким риском.

Runtime-защита и политики управления

Microsoft также объявила о политиках управления и runtime-защите для coding-агентов. Если агент демонстрирует вредоносное поведение, например пытается получить доступ к чувствительным данным или вывести их, Defender сможет заблокировать агента и отправить оповещения с контекстом расследования.

Мультиоблачная видимость

Agent 365 теперь поддерживает синхронизацию реестра в public preview с AWS Bedrock и Google Cloud, помогая администраторам обнаруживать и инвентаризировать облачных агентов на нескольких AI-платформах разработки. Microsoft также планирует поддерживать базовые действия жизненного цикла, такие как запуск, остановка и удаление агентов.

Почему это важно для IT- и security-команд

Для администраторов основная ценность заключается в видимости и согласованности. AI-агенты все чаще существуют вне традиционных процессов управления — будь то на endpoints, в SaaS-приложениях или на облачных платформах. Agent 365 переносит эти сигналы в привычные рабочие процессы Microsoft 365, Intune и Defender.

Это особенно важно для:

  • Контроля использования shadow AI
  • Снижения избыточных привилегий у агентов
  • Более быстрого расследования инцидентов, связанных с агентами
  • Применения governance в гибридных и мультиоблачных средах

Следующие шаги

IT- и security-командам следует пересмотреть текущее использование AI-агентов в Microsoft 365, на устройствах Windows и на подключенных облачных платформах. Организациям, уже использующим Intune и Defender, также стоит оценить новые возможности в preview, особенно для обнаружения локальных агентов, применения политик и синхронизации реестра в мультиоблачной среде.

По мере ускорения внедрения AI Agent 365 дает клиентам Microsoft более практичный способ защищать агентов без внедрения отдельной модели управления.

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft Agent 365AI agentsMicrosoft DefenderIntuneshadow AI

Похожие статьи

Security

Ландшафт email-угроз Q1 2026: ключевые данные Microsoft

Microsoft сообщает об обнаружении 8,3 млрд фишинговых писем в Q1 2026: число атак с QR-кодами более чем удвоилось, а кампании с CAPTCHA быстро эволюционируют. Эти выводы важны для команд безопасности, поскольку злоумышленники смещаются к краже учетных данных через ссылки, а меры против Tycoon2FA показывают, что скоординированные действия могут снизить влияние фишинга.

Security

Обновления Microsoft Security: Agent 365 и Defender

Microsoft анонсировала новые возможности безопасности для Agent 365, Defender for Cloud, GitHub Advanced Security и Microsoft Purview. Обновления направлены на повышение прозрачности активности AI agents, усиление защиты от кода до runtime и ускорение расследований по безопасности данных для команд безопасности и IT.

Security

Лучшие практики CISO risk reviews: 8 советов

Microsoft опубликовала практическую методику, которая помогает CISO и руководителям по безопасности проводить более эффективные обзоры рисков на фоне роста киберугроз с использованием AI. Рекомендации охватывают восемь областей — от активов и приложений до аутентификации, авторизации и сетевой изоляции — чтобы помочь организациям перейти от реактивного реагирования к проактивному снижению рисков.

Security

Microsoft Sentinel UEBA для AWS: расширенное обнаружение

Microsoft Sentinel UEBA теперь добавляет более богатую поведенческую аналитику для данных AWS CloudTrail, предоставляя командам безопасности встроенный контекст, такой как первое появление географии, необычный ISP, нетипичные действия и аномальный объём операций. Это обновление помогает защитникам быстрее выявлять подозрительную активность AWS и снижает необходимость в сложных KQL-базовых моделях и ручном обогащении.

Security

AI-защита Microsoft от новых AI-угроз

Microsoft заявляет, что AI ускоряет поиск и эксплуатацию уязвимостей, сокращая время на реакцию защитников. В ответ компания расширяет обнаружение уязвимостей, управление подверженностью и защиту на базе Defender, а также анонсирует новое решение для многомодельного сканирования для клиентов в июне 2026 года.

Security

Выявление подставных IT-сотрудников в Defender

Microsoft описала стратегии обнаружения North Korea-aligned злоумышленников, которые выдают себя за удалённых IT-специалистов, чтобы проникнуть в организации. Руководство сосредоточено на корреляции сигналов из HR SaaS, identity, email, conferencing и Microsoft 365, чтобы команды безопасности и HR могли выявлять подозрительных кандидатов до и после найма.