Security

{{Microsoft Security Updates für AI und Defender}}

3 Min. Lesezeit

Zusammenfassung

Microsoft hat neue Sicherheitsfunktionen für Agent 365, Defender for Cloud, GitHub Advanced Security und Microsoft Purview angekündigt. Die Updates konzentrieren sich auf bessere Transparenz bei AI-Agent-Aktivitäten, einen stärkeren Schutz vom Code bis zur Runtime sowie schnellere Untersuchungen zur Datensicherheit für Security- und IT-Teams.

Brauchen Sie Hilfe mit Security?Mit einem Experten sprechen

{{# Microsoft Security Updates mit Fokus auf AI-Agents, Apps und Daten

Einführung

Microsoft hat eine neue Runde von Sicherheitsupdates veröffentlicht, die Unternehmen dabei unterstützen sollen, AI-gesteuerte Workflows abzusichern, den Schutz von Cloud und Anwendungen zu stärken und Datenuntersuchungen zu verbessern. Für IT- und Security-Administratoren sind diese Änderungen relevant, weil sie mehr Transparenz, schnellere Erkennung und eine bessere Abstimmung zwischen Security Operations und Entwicklungsteams ermöglichen.

Was ist neu

Microsoft Defender-Funktionen für das Agent 365 Tooling Gateway

Microsoft hat neue Microsoft Defender-Funktionen in der Preview für das Agent 365 Tooling Gateway eingeführt. Diese Features sollen Security-Teams dabei helfen, Bedrohungen zu erkennen, zu blockieren und zu untersuchen, die auf AI-Agents und agentische Workflows abzielen.

Wichtige Highlights sind:

  • Nahezu Echtzeit-Schutz mithilfe von Webhooks zur Überprüfung von Agent-Aktionen.
  • Erkennung von anomalem oder riskantem Verhalten, bevor Aktionen ausgeführt werden.
  • Bessere Transparenz und Kontrolle darüber, wie AI-Agents systemübergreifend interagieren.

Dies ist besonders wichtig für Unternehmen, die autonome AI-Agents einsetzen, die auf Daten zugreifen und Aktionen in Geschäftsumgebungen auslösen können.

Integration von Defender for Cloud und GitHub Advanced Security jetzt allgemein verfügbar

Microsoft hat außerdem die allgemeine Verfügbarkeit der Integration von Microsoft Defender for Cloud mit GitHub Advanced Security angekündigt.

Diese Integration bietet:

  • Einheitliche Transparenz vom Code bis zur Produktions-Runtime.
  • Automatisches Mapping von Codeänderungen auf Produktionsumgebungen.
  • Priorisierung von Alerts auf Basis des tatsächlichen Runtime-Kontexts.
  • Koordinierte Remediation-Workflows für Entwicklungs- und Security-Teams.
  • AI-gestützte Remediation-Tools zur schnelleren Behebung von Problemen.

Für DevSecOps-Teams hilft dies, die Lücke zwischen Erkenntnissen aus der Entwicklung und operativem Risiko in Produktions-Workloads zu schließen.

Neue Demo für Microsoft Purview Data Security Investigations

Microsoft hat eine neue Hands-on-Demo für Microsoft Purview Data Security Investigations hervorgehoben. Die Demo zeigt, wie Analysten relevante Daten identifizieren, AI-gestützte Deep Content Analysis nutzen und Vorfälle wie Sicherheitsverletzungen, Datenlecks, Betrug oder Bestechung untersuchen können.

Zu den demonstrierten Funktionen gehören:

  • Proaktive Bewertung von Datensicherheitsrisiken.
  • Reaktive Untersuchung sensibler Daten, die in Vorfälle involviert sind.
  • Visualisierung von Korrelationen zwischen Benutzern, Inhalten und Aktivitäten über den Data Risk Graph.

Auswirkungen auf IT-Administratoren

Für Security- und IT-Teams unterstützen diese Updates ein stärker integriertes Sicherheitsmodell über AI, Anwendungen und Daten hinweg. Administratoren erhalten eine bessere Kontrolle über AI-Agents, können das Vulnerability Management vom Quellcode bis zur Runtime verbessern und Untersuchungs-Workflows für Vorfälle mit sensiblen Daten optimieren.

Nächste Schritte

  • Bewerten Sie die Defender-Funktionen in der Preview für Agent 365, wenn Ihre Organisation AI-Agents einführt.
  • Prüfen Sie die Integration von Defender for Cloud und GitHub Advanced Security für DevSecOps-Workflows.
  • Sehen Sie sich die Demo zu Purview Data Security Investigations an, um Incident-Response- und Insider-Risk-Szenarien zu bewerten.
  • Beobachten Sie kommende Microsoft Security-Ankündigungen, insbesondere im Vorfeld von Microsoft Build 2026.

Diese Updates zeigen Microsofts anhaltenden Fokus auf Zero Trust für AI und stärker automatisierte, kontextbewusste Security Operations.}}

Brauchen Sie Hilfe mit Security?

Unsere Experten helfen Ihnen bei der Implementierung und Optimierung Ihrer Microsoft-Lösungen.

Mit einem Experten sprechen

Bleiben Sie über Microsoft-Technologien auf dem Laufenden

Microsoft SecurityMicrosoft DefenderAgent 365GitHub Advanced SecurityMicrosoft Purview

Verwandte Beiträge

Security

E-Mail-Bedrohungslage Q1 2026: Microsoft-Einblicke

Microsoft meldet 8,3 Milliarden erkannte Phishing-E-Mails im Q1 2026. QR-Code-Phishing hat sich mehr als verdoppelt, und durch CAPTCHA geschützte Kampagnen entwickeln sich schnell weiter. Die Erkenntnisse sind für Sicherheitsteams relevant, weil Angreifer verstärkt auf linkbasierten Diebstahl von Anmeldedaten setzen, während Maßnahmen gegen Tycoon2FA zeigen, dass koordinierte Aktionen die Auswirkungen von Phishing verringern können.

Security

CISO-Risikobewertungen: 8 Microsoft Best Practices

Microsoft hat einen praxisnahen Rahmen für CISOs und Sicherheitsverantwortliche veröffentlicht, um Risikobewertungen angesichts zunehmender KI-gestützter Cyberbedrohungen effektiver durchzuführen. Die Leitlinien konzentrieren sich auf acht Prüfbereiche – von Assets und Applications bis hin zu Authentication, Authorization und Netzwerkisolierung –, damit Unternehmen von reaktiver Reaktion zu proaktiver Risikoreduzierung wechseln können.

Security

Microsoft Sentinel UEBA: AWS-Erkennung erweitert

Microsoft Sentinel UEBA bietet jetzt umfassendere Verhaltensanalysen für AWS CloudTrail-Daten und liefert Sicherheitsteams integrierten Kontext wie erstmalige Geografie, ungewöhnlichen ISP, atypische Aktionen und abnormes Operationsvolumen. Das Update hilft Abwehrteams, verdächtige AWS-Aktivitäten schneller zu erkennen, und reduziert den Bedarf an komplexen KQL-Baselines und manueller Anreicherung.

Security

Microsoft KI-Abwehr gegen neue KI-Bedrohungen

Microsoft sagt, dass KI die Entdeckung und Ausnutzung von Schwachstellen beschleunigt und dadurch die Reaktionszeit für Verteidiger verkürzt. Als Reaktion baut das Unternehmen die KI-gestützte Schwachstellenerkennung, das Exposure Management und Defender-basierte Schutzfunktionen aus und stellt zudem eine neue Multi-Model-Scanning-Lösung für Kunden in einer Vorschau ab Juni 2026 in Aussicht.

Security

Erkennung eingeschleuster IT-Mitarbeiter mit Defender

Microsoft hat Strategien zur Erkennung beschrieben, mit denen sich Bedrohungsakteure mit Verbindungen zu Nordkorea identifizieren lassen, die sich als Remote-IT-Mitarbeiter ausgeben, um in Organisationen einzudringen. Die Leitlinien konzentrieren sich auf die Korrelation von Signalen aus HR-SaaS, Identitäten, E-Mail, Conferencing und Microsoft 365, damit Sicherheits- und HR-Teams verdächtige Kandidaten vor und nach dem Onboarding erkennen können.

Security

Opportunistische Cyberangriffe: Microsofts Design-Leitfaden

Microsoft fordert Unternehmen dazu auf, opportunistische Cyberangriffe zu erschweren, indem Anmeldeinformationen entfernt, öffentlich erreichbare Angriffsflächen verkleinert und sichere Plattformmuster standardisiert werden. Die Empfehlungen sind besonders relevant für Teams, die Azure-, Dynamics 365- und Power Platform-Workloads im großen Maßstab betreiben, wo inkonsistente Architekturen und offengelegte Secrets Angreifern seitliche Bewegungen erleichtern können.