Security

Microsoft RSAC 2026: Agentic AI и безопасность

3 мин. чтения

Кратко

На RSAC 2026 Microsoft представит стратегию «agentic defense» и AI-first security platform для защиты организаций, где все больше процессов выполняют автономные AI-агенты. Компания делает акцент на глубокой наблюдаемости, governance и автоматизированных операциях безопасности, что важно на фоне роста AI-усиленных атак и перехода бизнеса к новой модели работы с агентами.

Нужна помощь с Security?Поговорить с экспертом

Introduction: why this matters

AI быстро меняет и то, как выполняется работа, и то, как масштабируются атаки. Microsoft описывает этот сдвиг как рост «Frontier Firm» — организаций, которыми руководят люди, но которые работают через agents, — где безопасность должна стать настолько же автономной и постоянно активной, как и AI-системы, которые она защищает. На RSAC™ 2026 Microsoft покажет, как ее AI-first security platform стремится обеспечить глубокую observability, governance и защиту на каждом уровне AI stack.

What’s new at RSAC 2026 (Microsoft highlights)

Microsoft Pre‑Day (Sunday, March 22)

Площадкой станет Palace Hotel; Microsoft Pre‑Day позиционируется как «вход» в программу недели. Microsoft планирует рассказать, как продвигает «agentic defense», опираясь более чем на 100 trillion security signals per day, и как решения вроде Agent 365 обеспечивают observability по слоям (identity, endpoints, data, cloud и SecOps). Ожидайте сочетание стратегии и практических рекомендаций по cyber resilience и трансформации security operations.

Keynote: Ambient and Autonomous Security

  • Keynote от Vasu Jakkal (CVP, Microsoft Security): Ambient and Autonomous Security: Building Trust in the Agentic AI Era (понедельник, 23 марта)
  • Фокус: как security platforms эволюционируют, чтобы противостоять угрозам, усиленным AI, через autonomous operations и повсеместную observability.
  • Security, Governance, and Control for Agentic AI (понедельник, 23 марта): принципы, которые помогают держать автономных agents под управлением и защитой, чтобы избежать sprawl, misuse и непреднамеренных действий.
  • Advancing Cyber Defense in the Era of AI Driven Threats (вторник, 24 марта): как AI повышает сложность угроз и какими должны быть устойчивые, intelligence-driven defenses.

Booth experience (Microsoft Booth #5744)

На стенде Microsoft в Moscone Center пройдут theater sessions и интерактивные demos, ориентированные на современные security operations — от связки identity, data, cloud и endpoint protection до governance и threat response в эпоху AI.

Impact on IT administrators and security teams

  • Security architecture: ожидается усиление акцента на end-to-end controls для AI-систем — visibility, governance и policy enforcement для AI apps, agents и data flows.
  • SecOps workflows: сценарии autonomous triage и response (agent-assisted) будут влиять на то, как команды проектируют playbooks, escalation paths и operational metrics.
  • Identity and access: оптимизация Conditional Access и identity-driven security остаются центральными, поскольку agents действуют от имени пользователей и сервисов.

Action items / next steps

  1. Определите, где используются (или пилотируются) agents, и задайте требования к governance (допустимые действия, границы данных, auditability).
  2. Проверьте пробелы в observability по identity, endpoints, cloud и data, которые могут мешать detection/response в agent-driven workflows.
  3. Спланируйте работу на RSAC: приоритизируйте keynote и сессии про governance; запланируйте время на стенде для hands-on demos, релевантных вашей среде.
  4. Согласуйте заинтересованные стороны (SecOps, IAM, compliance, app teams) вокруг общей модели владения AI risk и operational readiness.

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Microsoft SecurityRSAC 2026agentic AIAI governancesecurity operations

Похожие статьи

Security

Компрометация цепочки поставок Trivy: рекомендации Defender

Microsoft опубликовала рекомендации по обнаружению, расследованию и смягчению последствий компрометации цепочки поставок Trivy в марте 2026 года, затронувшей бинарный файл Trivy и связанные GitHub Actions. Инцидент важен тем, что доверенный инструмент безопасности CI/CD был использован для кражи учетных данных из пайплайнов сборки, облачных сред и систем разработчиков, при этом внешне работая как обычно.

Security

Управление AI Agent: выравнивание намерений для безопасности

Microsoft описывает модель управления для AI agents, которая выравнивает намерения пользователя, разработчика, роли и организации. Эта структура помогает компаниям сохранять полезность, безопасность и соответствие требованиям, задавая поведенческие границы и понятный порядок приоритета при возникновении конфликтов.

Security

Predictive shielding в Microsoft Defender против GPO-шифровальщика

Microsoft описала реальный случай ransomware, в котором predictive shielding в Defender обнаружил вредоносное злоупотребление Group Policy Objects (GPO) до начала шифрования. За счёт усиления защиты распространения GPO и блокировки скомпрометированных учётных записей Defender остановил около 97% попыток шифрования и не позволил зашифровать ни одно устройство через путь доставки GPO.

Security

Защита agentic AI: новые решения Microsoft на RSAC

На RSAC 2026 Microsoft представила комплексный набор решений для защиты agentic AI, включая Agent 365, который станет общедоступным 1 мая и позволит централизованно управлять, защищать и контролировать AI-агентов в связке с Defender, Entra и Purview. Это важно, потому что по мере массового внедрения AI-агентов компаниям нужны новые инструменты для выявления теневого использования AI, снижения риска утечек данных и управления доступом в масштабе всей организации.

Security

Microsoft open source CTI-REALM для AI detection engineering

Microsoft открыла CTI-REALM — бенчмарк, который проверяет, могут ли AI-агенты реально выполнять задачи detection engineering: анализировать CTI-отчёты, сопоставлять техники MITRE ATT&CK и создавать/валидировать правила обнаружения. Это важно для SOC и security-команд, потому что инструмент смещает оценку ИИ от теоретических ответов к практическим операционным результатам в Linux, AKS и Azure-средах.

Security

Zero Trust for AI от Microsoft: воркшоп и архитектура

Microsoft представила подход Zero Trust for AI и обновила Zero Trust Workshop, добавив отдельный AI-столп для оценки и проектирования защиты моделей, агентов, данных и автоматизированных решений. Это важно для компаний, внедряющих AI: новые рекомендации помогают системно учитывать риски вроде prompt injection и data poisoning, а также согласовать меры безопасности между IT, ИБ и бизнесом.