Обновления Microsoft Security: Agent 365 и Defender
Кратко
Microsoft анонсировала новые возможности безопасности для Agent 365, Defender for Cloud, GitHub Advanced Security и Microsoft Purview. Обновления направлены на повышение прозрачности активности AI agents, усиление защиты от кода до runtime и ускорение расследований по безопасности данных для команд безопасности и IT.
Обновления Microsoft Security сосредоточены на AI agents, приложениях и данных
Введение
Microsoft выпустила новую серию обновлений безопасности, призванных помочь организациям защищать рабочие процессы на базе AI, усиливать защиту облака и приложений, а также улучшать расследования, связанные с данными. Для IT-администраторов и специалистов по безопасности эти изменения важны, поскольку они обеспечивают большую прозрачность, более быстрое обнаружение и лучшую координацию между операциями безопасности и командами разработки.
Что нового
Возможности Microsoft Defender для шлюза инструментов Agent 365
Microsoft представила новые возможности Microsoft Defender в preview для шлюза инструментов Agent 365. Эти функции предназначены для того, чтобы помочь командам безопасности обнаруживать, блокировать и расследовать угрозы, нацеленные на AI agents и агентные рабочие процессы.
Ключевые моменты:
- Защита почти в реальном времени с использованием webhooks для проверки действий агентов.
- Обнаружение аномального или рискованного поведения до выполнения действий.
- Повышенная прозрачность и контроль над тем, как AI agents взаимодействуют между системами.
Это особенно важно для организаций, внедряющих автономных AI agents, которые могут получать доступ к данным и инициировать действия в бизнес-средах.
Интеграция Defender for Cloud и GitHub Advanced Security теперь общедоступна
Microsoft также объявила о статусе general availability для интеграции Microsoft Defender for Cloud с GitHub Advanced Security.
Эта интеграция обеспечивает:
- Единую видимость от кода до production runtime.
- Автоматическое сопоставление изменений в коде с production-средами.
- Приоритизацию оповещений на основе реального контекста runtime.
- Скоординированные процессы устранения проблем для команд разработки и безопасности.
- Инструменты устранения проблем на базе AI для ускорения решения инцидентов.
Для команд DevSecOps это помогает сократить разрыв между находками разработчиков и операционными рисками в production-нагрузках.
Новая демоверсия Microsoft Purview Data Security Investigations
Microsoft также выделила новую практическую демоверсию Microsoft Purview Data Security Investigations. Она показывает, как аналитики могут выявлять релевантные данные, использовать глубокий анализ содержимого на базе AI и расследовать инциденты, такие как утечки, компрометации, мошенничество или взяточничество.
Демонстрируемые возможности включают:
- Проактивную оценку рисков безопасности данных.
- Реактивное расследование инцидентов с участием конфиденциальных данных.
- Визуализацию взаимосвязей между пользователями, контентом и действиями через data risk graph.
Влияние на IT-администраторов
Для команд безопасности и IT эти обновления поддерживают более интегрированную модель защиты в сферах AI, приложений и данных. Администраторы могут получить более строгий контроль над AI agents, улучшить управление уязвимостями от исходного кода до runtime и упростить процессы расследования инцидентов, связанных с конфиденциальными данными.
Следующие шаги
- Оцените возможности Defender в preview для Agent 365, если ваша организация внедряет AI agents.
- Рассмотрите интеграцию Defender for Cloud и GitHub Advanced Security для процессов DevSecOps.
- Изучите демоверсию Purview Data Security Investigations, чтобы оценить сценарии реагирования на инциденты и insider risk.
- Следите за предстоящими анонсами Microsoft Security, особенно в преддверии Microsoft Build 2026.
Эти обновления показывают, что Microsoft продолжает делать ставку на Zero Trust для AI и более автоматизированные, контекстно-ориентированные операции безопасности.
Нужна помощь с Security?
Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.
Поговорить с экспертомБудьте в курсе технологий Microsoft