Security

Mises à jour Microsoft Security : Agent 365 et Defender

3 min de lecture

Résumé

Microsoft a annoncé de nouvelles capacités de sécurité dans Agent 365, Defender for Cloud, GitHub Advanced Security et Microsoft Purview. Ces mises à jour visent à améliorer la visibilité sur l’activité des agents IA, à renforcer la protection du code jusqu’à l’exécution et à accélérer les enquêtes sur la sécurité des données pour les équipes sécurité et IT.

Besoin d'aide avec Security ?Parler à un expert

Les mises à jour Microsoft Security se concentrent sur les agents IA, les applications et les données

Introduction

Microsoft a publié une nouvelle série de mises à jour de sécurité destinées à aider les organisations à sécuriser les workflows pilotés par l’IA, à renforcer la protection du cloud et des applications, et à améliorer les enquêtes sur les données. Pour les administrateurs IT et sécurité, ces évolutions sont importantes, car elles apportent davantage de visibilité, une détection plus rapide et une meilleure coordination entre les opérations de sécurité et les équipes de développement.

Nouveautés

Capacités Microsoft Defender pour la tooling gateway d’Agent 365

Microsoft a introduit en preview de nouvelles capacités Microsoft Defender pour la tooling gateway d’Agent 365. Ces fonctionnalités sont conçues pour aider les équipes sécurité à détecter, bloquer et investiguer les menaces visant les agents IA et les workflows agentiques.

Points clés :

  • Protection quasi en temps réel grâce à des webhooks pour inspecter les actions des agents.
  • Détection des comportements anormaux ou risqués avant l’exécution des actions.
  • Meilleure visibilité et meilleur contrôle sur la manière dont les agents IA interagissent entre les systèmes.

Cela est particulièrement important pour les organisations qui déploient des agents IA autonomes capables d’accéder aux données et de déclencher des actions dans les environnements métiers.

L’intégration Defender for Cloud et GitHub Advanced Security est désormais GA

Microsoft a également annoncé la disponibilité générale de l’intégration de Microsoft Defender for Cloud avec GitHub Advanced Security.

Cette intégration fournit :

  • Une visibilité unifiée du code jusqu’au runtime de production.
  • Une cartographie automatique des changements de code vers les environnements de production.
  • Une priorisation des alertes basée sur le contexte réel du runtime.
  • Des workflows de remédiation coordonnés pour les équipes de développement et de sécurité.
  • Des outils de remédiation alimentés par l’IA pour accélérer la résolution des problèmes.

Pour les équipes DevSecOps, cela aide à combler l’écart entre les constats des développeurs et le risque opérationnel dans les charges de travail en production.

Nouvelle démo Microsoft Purview Data Security Investigations

Microsoft a mis en avant une nouvelle démo pratique pour Microsoft Purview Data Security Investigations. La démo montre comment les analystes peuvent identifier les données pertinentes, utiliser une analyse approfondie du contenu alimentée par l’IA et enquêter sur des incidents tels que des violations, des fuites, des fraudes ou des faits de corruption.

Capacités présentées :

  • Évaluation proactive des risques de sécurité des données.
  • Investigation réactive des données sensibles impliquées dans des incidents.
  • Visualisation des corrélations entre utilisateurs, contenus et activités via le data risk graph.

Impact pour les administrateurs IT

Pour les équipes sécurité et IT, ces mises à jour soutiennent un modèle de sécurité plus intégré couvrant l’IA, les applications et les données. Les administrateurs peuvent obtenir une supervision plus forte des agents IA, améliorer la gestion des vulnérabilités du code source jusqu’au runtime et rationaliser les workflows d’investigation pour les incidents impliquant des données sensibles.

Prochaines étapes

  • Évaluez les capacités Defender en preview pour Agent 365 si votre organisation adopte des agents IA.
  • Examinez l’intégration entre Defender for Cloud et GitHub Advanced Security pour les workflows DevSecOps.
  • Explorez la démo Purview Data Security Investigations pour évaluer la réponse aux incidents et les scénarios de risque interne.
  • Surveillez les prochaines annonces Microsoft Security, en particulier à l’approche de Microsoft Build 2026.

Ces mises à jour montrent que Microsoft poursuit son orientation vers le Zero Trust pour l’IA et des opérations de sécurité plus automatisées et contextualisées.

Besoin d'aide avec Security ?

Nos experts peuvent vous aider à implémenter et optimiser vos solutions Microsoft.

Parler à un expert

Restez informé sur les technologies Microsoft

Microsoft SecurityMicrosoft DefenderAgent 365GitHub Advanced SecurityMicrosoft Purview

Articles connexes

Security

{{Paysage des menaces email T1 2026 : insights Microsoft}}

Microsoft signale 8,3 milliards d’e-mails de phishing détectés au T1 2026, avec plus du double d’attaques par QR code et des campagnes avec CAPTCHA en évolution rapide. Ces conclusions sont importantes pour les équipes de sécurité, car les attaquants se tournent vers le vol d’identifiants basé sur des liens, tandis que les actions de perturbation contre Tycoon2FA montrent qu’une réponse coordonnée peut réduire l’impact du phishing.

Security

Bonnes pratiques des revues de risques CISO

Microsoft a publié un cadre pratique pour aider les CISO et responsables sécurité à mener des revues de risques plus efficaces face à la montée des cybermenaces dopées à l’IA. Les recommandations portent sur huit domaines d’examen — des actifs et applications à l’authentification, l’autorisation et l’isolation réseau — afin d’aider les organisations à passer d’une réponse réactive à une réduction proactive des risques.

Security

Microsoft Sentinel UEBA : détection AWS enrichie

Microsoft Sentinel UEBA ajoute désormais des analyses comportementales plus riches pour les données AWS CloudTrail, offrant aux équipes de sécurité un contexte intégré comme une première géographie observée, un ISP inhabituel, des actions inhabituelles et un volume d’opérations anormal. Cette mise à jour aide les défenseurs à détecter plus rapidement les activités AWS suspectes et réduit le besoin de lignes de base KQL complexes et d’enrichissements manuels.

Security

Défense IA Microsoft face aux nouvelles menaces

Microsoft indique que l’IA accélère la découverte et l’exploitation des vulnérabilités, réduisant le temps dont disposent les défenseurs pour réagir. En réponse, l’entreprise étend la découverte de vulnérabilités pilotée par l’IA, la gestion de l’exposition et les protections basées sur Defender, tout en présentant un nouvel outil d’analyse multi-modèle pour les clients en juin 2026.

Security

Détection des faux employés IT avec Microsoft Defender

Microsoft a présenté des stratégies de détection pour identifier des acteurs malveillants liés à la Corée du Nord se faisant passer pour des recrues IT à distance afin d’infiltrer les organisations. Les recommandations portent sur la corrélation des signaux HR SaaS, identité, messagerie, conférence et Microsoft 365 afin que les équipes sécurité et RH puissent repérer les candidats suspects avant et après l’onboarding.

Security

Prévention des cyberattaques opportunistes : guide Microsoft

Microsoft exhorte les organisations à compliquer les cyberattaques opportunistes en supprimant les identifiants, en réduisant les surfaces d’attaque publiques et en standardisant des modèles de plateforme sécurisés. Ces recommandations sont particulièrement pertinentes pour les équipes exploitant Azure, Dynamics 365 et Power Platform à grande échelle, où des architectures incohérentes et des secrets exposés peuvent faciliter les mouvements latéraux des attaquants.