Microsoft Entra Agent ID i AI bezbedan pristup
Sažetak
Microsoft je proširio javni pregled rešenja Entra Agent ID, koje omogućava organizacijama da registruju, upravljaju i štite AI agente kroz istu infrastrukturu identiteta i Zero Trust kontrole koje već koriste za zaposlene. Ovo je važno jer pomaže IT i bezbednosnim timovima da spreče nekontrolisano širenje agenata, prekomerne privilegije i rizike od kompromitovanja ili eksfiltracije podataka dok AI postaje deo svakodnevnih poslovnih procesa.
Uvod: zašto je ovo važno
AI agenti brzo postaju akteri prve klase u poslovnim okruženjima—pristupaju podacima, pozivaju API-je i automatizuju tokove rada u velikom obimu. To pokreće praktičan bezbednosni problem za IT i bezbednosne timove: kako omogućiti brzo usvajanje AI bez stvaranja neupravljanih identiteta, prekomernih privilegija i novih puteva za eksfiltraciju podataka. Najnovije Entra najave iz Microsoft-a fokusiraju se na proširenje Zero Trust kontrola i na ljudski i na agentski pristup.
Šta je novo
1) Prošireni javni pregled: Microsoft Entra Agent ID
Microsoft proširuje javni pregled Microsoft Entra Agent ID kako bi organizacijama pomogao da obezbede AI agente koristeći istu infrastrukturu identiteta koja se koristi za identitete zaposlenih.
Istaknute ključne mogućnosti:
- Registrujte i upravljajte agentima: izgradite inventar svoje flote agenata, obezbedite agentima ugrađene identitete i primenite organizacione politike. Agent registry podržava otkrivanje kroz Microsoft Security stack i Microsoft 365 admin center.
- Upravljajte životnim ciklusom agenata: upravljanje životnim ciklusom i zaštitne ograde koje definiše IT pomažu da se smanji „agent sprawl“. Access packages podržavaju nameran, auditan i vremenski ograničen pristup.
- Zaštitite pristup agenata: koristite Identity Protection, Conditional Access i mrežne kontrole da smanjite rizik od kompromitovanja i blokirate rizične agente. Dodatne kontrole uključuju filtriranje na osnovu threat-intel podataka, kao i ograničenja upload/download fajlova i URL filtering radi sprečavanja pristupa zlonamernim odredištima.
Microsoft pozicionira Entra Agent ID kao osnovu identiteta za Microsoft Entra Agent 365 („control plane for agents“), koji integriše Entra (pristup), Purview (upravljanje podacima) i Defender (zaštita od pretnji), uz centralizovanu vidljivost u Microsoft 365 admin center.
2) Javni pregled: AI-centrične kontrole u Microsoft Entra Internet Access
Microsoft Entra Internet Access evoluira iz Secure Web Gateway u Secure Web and AI Gateway, dodajući upravljanje na mrežnom nivou za GenAI upotrebu kroz provajdere i platforme.
AI-fokusirane mogućnosti u javnom pregledu uključuju:
- Prompt injection protection (na mrežnom sloju), čime se Azure AI Prompt Shields proširuje radi doslednijeg obuhvata.
- Network file filtering uz inspekciju sadržaja/metapodataka u tranzitu, uz integraciju sa Microsoft Purview radi primene Sensitive Information Types i Exact Data Match politika.
- Shadow AI detection korišćenjem Cloud Application Analytics i Defender for Cloud Apps risk scoring-a radi otkrivanja neodobrenih AI alata.
- Blokiranje neodobrenih MCP servera po URL-u.
3) Višeslojne kontrole pristupa i napredak passkey pristupa (javni pregled)
Microsoft navodi porast napada zasnovanih na identitetu i ističe MFA otpornu na phishing kao ključnu osnovu. Entra ID dobija unapređenja u javnom pregledu usmerena na pojednostavljenje MFA i ubrzanje prelaska izvan lozinki, uključujući podršku za synced passkeys.
Uticaj za IT administratore
- Očekujte nove objekte identiteta i obrasce životnog ciklusa za agente (inventar, vlasništvo, životni ciklus, access reviews) slične identitetima zaposlenih.
- Mrežni/bezbednosni timovi mogu primeniti doslednu, centralizovanu politiku na upotrebu AI alata—smanjujući shadow AI i kontrolišući kretanje podataka ka neodobrenim servisima.
- Planovi autentifikacije treba da uvrste passkeys i MFA otpornu na phishing kao osnovne kontrole, a ne kao opciono očvršćavanje.
Akcione stavke / sledeći koraci
- Zatražite/uključite javni pregled za Microsoft Entra Agent ID i započnite izgradnju inventara agenata i modela vlasništva.
- Definišite zaštitne ograde za pristup agenata: least privilege, access packages, životni ciklus/deprovisioning i monitoring.
- Pilotirajte Entra Internet Access AI kontrole (prompt injection, file filtering, shadow AI detection) usklađene sa vašim Purview klasifikacijama podataka.
- Pregledajte svoj MFA status i planirajte usvajanje passkey pristupa i autentifikacije otporne na phishing.
Microsoft je takođe naveo snažne rezultate iz studije o Entra’s Conditional Access Optimization Agent-u (brže završavanje zadataka i poboljšana tačnost), što ukazuje na kontinuirana ulaganja u „agent-assisted“ administraciju, uporedo sa bezbednošću agenata.
Trebate pomoć sa Entra ID?
Naši stručnjaci mogu vam pomoći da implementirate i optimizujete vaša Microsoft rešenja.
Razgovarajte sa stručnjakomBudite u toku sa Microsoft tehnologijama