Security

{{Microsoft Security更新: Agent 365とDefender最新情報}}

3分で読める

概要

{{Microsoft は、Agent 365、Defender for Cloud、GitHub Advanced Security、Microsoft Purview 全体で新しいセキュリティ機能を発表しました。これらの更新は、AI agent の活動可視化の強化、コードからランタイムまでの保護強化、セキュリティおよび IT チームのデータセキュリティ調査の迅速化に重点を置いています。}}

Securityでお困りですか?専門家に相談する

{{# AI agent、アプリ、データに焦点を当てた Microsoft Security 更新

はじめに

Microsoft は、組織が AI 主導のワークフローを保護し、クラウドとアプリケーションの保護を強化し、データ調査を改善できるよう支援する新たなセキュリティ更新を公開しました。IT 管理者とセキュリティ管理者にとって、これらの変更は、可視性の向上、より迅速な検出、そしてセキュリティ運用チームと開発チーム間のより優れた連携をもたらすため重要です。

新機能

Agent 365 tooling gateway 向け Microsoft Defender 機能

Microsoft は、Agent 365 tooling gateway 向けの新しい Microsoft Defender 機能をプレビューとして導入しました。これらの機能は、セキュリティ チームが AI agent や agentic workflow を標的とする脅威を検出、ブロック、調査できるよう支援することを目的としています。

主なポイントは次のとおりです。

  • webhook を使用したほぼリアルタイムの保護により、agent のアクションを検査。
  • アクション実行前に異常またはリスクの高い動作を検出。
  • AI agent がシステム間でどのように連携するかについて、可視性と制御を強化。

これは、データにアクセスし、業務環境全体でアクションをトリガーできる自律型 AI agent を展開する組織にとって特に重要です。

Defender for Cloud と GitHub Advanced Security の統合が GA に

Microsoft は、Microsoft Defender for Cloud と GitHub Advanced Security の統合が一般提供 (GA) になったことも発表しました。

この統合により、次のことが可能になります。

  • コードから本番ランタイムまでの統合された可視性。
  • コード変更の本番環境への自動マッピング。
  • 実際のランタイム コンテキストに基づくアラートの優先順位付け。
  • 開発チームとセキュリティ チーム向けの連携された修復ワークフロー。
  • 問題解決を迅速化する AI 搭載の修復ツール。

DevSecOps チームにとって、これは開発者の検出結果と本番ワークロードにおける運用リスクの間のギャップを埋めるのに役立ちます。

新しい Microsoft Purview Data Security Investigations デモ

Microsoft は、Microsoft Purview Data Security Investigations の新しいハンズオン デモも紹介しました。このデモでは、アナリストが関連データを特定し、AI を活用した詳細なコンテンツ分析を利用し、侵害、漏えい、不正、贈収賄などのインシデントを調査する方法を示しています。

デモで示された機能は次のとおりです。

  • データ セキュリティ リスクのプロアクティブな評価。
  • インシデントに関与した機密データのリアクティブな調査。
  • data risk graph を通じたユーザー、コンテンツ、アクティビティ間の相関関係の可視化。

IT 管理者への影響

セキュリティおよび IT チームにとって、これらの更新は AI、アプリケーション、データ全体にわたる、より統合されたセキュリティ モデルを支援します。管理者は、AI agent に対するより強力な監視を実現し、ソース コードからランタイムまでの脆弱性管理を改善し、機密データ インシデントに関する調査ワークフローを効率化できます。

次のステップ

  • 組織で AI agent の導入を進めている場合は、Agent 365 向け Defender 機能のプレビューを評価する。
  • DevSecOps ワークフロー向けに、Defender for Cloud と GitHub Advanced Security の統合を確認する。
  • Purview Data Security Investigations のデモを確認し、インシデント対応と insider risk のシナリオを評価する。
  • 特に Microsoft Build 2026 を前に、今後の Microsoft Security の発表を継続的に確認する。

これらの更新は、AI 向け Zero Trust と、より自動化されコンテキストを認識したセキュリティ運用に対する Microsoft の継続的な注力を示しています。}}

Securityでお困りですか?

私たちの専門家がMicrosoftソリューションの導入と最適化をお手伝いします。

専門家に相談する

Microsoftテクノロジーの最新情報を入手

Microsoft SecurityMicrosoft DefenderAgent 365GitHub Advanced SecurityMicrosoft Purview

関連記事

Security

2026年第1四半期のメール脅威動向: Microsoftの重要知見

Microsoftは、2026年第1四半期に83億件のフィッシングメールを検知したと報告しています。QRコードフィッシングは2倍超に増加し、CAPTCHAを悪用したキャンペーンも急速に進化しています。攻撃者がリンク型の認証情報窃取へ移行している一方で、Tycoon2FAに対する妨害措置により、連携した対策がフィッシング被害の抑制に有効であることが示されました。

Security

CISOリスクレビューのベストプラクティス8選

Microsoftは、AIを悪用したサイバー脅威が増加する中で、CISOやセキュリティリーダーがより効果的なリスクレビューを実施するための実践的なフレームワークを公開しました。このガイダンスは、資産やアプリケーションから認証、認可、ネットワーク分離までの8つのレビュー領域に焦点を当て、組織が事後対応型から先回りしたリスク低減へ移行できるよう支援します。

Security

Microsoft Sentinel UEBAでAWS検知を強化

Microsoft Sentinel UEBA は、AWS CloudTrail データに対して、初回の地理情報、一般的でない ISP、異常なアクション、通常と異なる操作量など、より豊富な行動分析を追加しました。これにより、セキュリティ チームは組み込みのコンテキストを活用して不審な AWS アクティビティをより迅速に検出でき、複雑な KQL ベースラインや手動でのエンリッチメントの必要性を減らせます。

Security

MicrosoftのAI防御戦略:新たなAI脅威への対策

Microsoftは、AIによって脆弱性の発見と悪用が加速し、防御側が対応できる時間が短縮していると説明しています。これを受けて、同社はAI主導の脆弱性発見、エクスポージャー管理、Defenderベースの保護を拡充するとともに、2026年6月に新しいマルチモデルのスキャンソリューションをプレビュー提供する予定です。

Security

偽装IT採用の検知: Microsoft Defender活用法

Microsoft は、北朝鮮関連の脅威アクターがリモート IT 採用候補者を装って組織に侵入する手口を見分けるための検知戦略を示しました。このガイダンスでは、HR SaaS、ID、メール、会議、Microsoft 365 のシグナルを相関分析し、セキュリティ部門と人事部門がオンボーディング前後の不審な候補者を特定できるようにする方法に焦点を当てています。

Security

日和見的サイバー攻撃対策: Microsoft設計プレイブック

Microsoftは、認証情報の排除、公開攻撃面の縮小、安全なプラットフォームパターンの標準化によって、日和見的サイバー攻撃を困難にするよう組織に求めています。このガイダンスは、Azure、Dynamics 365、Power Platformのワークロードを大規模に運用するチームに特に重要です。アーキテクチャの不統一やシークレットの露出は、攻撃者によるラテラルムーブメントを容易にする可能性があります。