Security

Защита agentic AI: новые решения Microsoft на RSAC

3 мин. чтения

Кратко

На RSAC 2026 Microsoft представила комплексный набор решений для защиты agentic AI, включая Agent 365, который станет общедоступным 1 мая и позволит централизованно управлять, защищать и контролировать AI-агентов в связке с Defender, Entra и Purview. Это важно, потому что по мере массового внедрения AI-агентов компаниям нужны новые инструменты для выявления теневого использования AI, снижения риска утечек данных и управления доступом в масштабе всей организации.

Аудио-сводка

0:00--:--
Нужна помощь с Security?Поговорить с экспертом

Введение

Agentic AI быстро переходит от экспериментов к корпоративному внедрению, и это создает новый набор задач в области безопасности для IT- и security-команд. На RSAC 2026 Microsoft представила комплексную стратегию по защите AI-агентов, инфраструктуры, на которую они опираются, а также данных и идентификационных данных, с которыми они взаимодействуют.

Что нового

Agent 365 скоро станет общедоступным

Microsoft подтвердила, что Agent 365 станет общедоступным 1 мая. Позиционируясь как control plane для агентов, он предназначен для того, чтобы помогать IT-, security- и бизнес-командам наблюдать, защищать и управлять AI-агентами в масштабе.

Среди ключевых возможностей отмечены:

  • Интеграция с Microsoft Defender, Entra и Purview
  • Средства контроля для защиты доступа агентов
  • Механизмы защиты для снижения риска чрезмерного раскрытия данных
  • Поддержка защиты от новых AI-угроз

Agent 365 входит в состав Microsoft 365 E7: The Frontier Suite.

Новая видимость AI-рисков по всей организации

Microsoft добавляет несколько инструментов для улучшения обнаружения AI и понимания рисков:

  • Security Dashboard for AI теперь общедоступен и обеспечивает централизованную видимость рисков, связанных с AI.
  • Entra Internet Access Shadow AI Detection станет общедоступным 31 марта, помогая выявлять использование неуправляемых AI-приложений на сетевом уровне.
  • Улучшенный каталог приложений Intune появится в мае, добавляя видимость AI-приложений, установленных на устройствах.

Entra расширяет защиту идентификационных данных

Microsoft Entra получает несколько новых и обновленных возможностей для современной защиты идентификационных данных:

  • Entra Backup and Recovery для устойчивости каталога доступен в preview.
  • Entra Tenant Governance помогает обнаруживать теневые арендаторы Entra и улучшать управление в средах с несколькими арендаторами; функция также доступна в preview.
  • Синхронизируемые passkeys и профили passkeys стали общедоступными.
  • Интеграция Windows Hello для Entra passkeys доступна в preview.
  • Интеграция External MFA теперь общедоступна.
  • Adaptive risk remediation станет общедоступной в апреле.
  • Новые identity security dashboard и identity risk score в Microsoft Defender доступны в preview.

Purview добавляет защиту данных с учетом AI

Чтобы снизить риск утечки данных и чрезмерного раскрытия информации в AI-процессах, Microsoft анонсировала:

  • Расширенный Purview DLP for Microsoft 365 Copilot, общедоступный 31 марта
  • Purview embedded in Copilot Control System, общедоступный в апреле
  • Настраиваемые отчеты по безопасности данных, доступные в preview 31 марта

Почему это важно для IT-администраторов

Эти анонсы показывают, что Microsoft рассматривает AI как полноценную область безопасности, а не как дополнительную функцию. Для администраторов главный вывод в том, что управление AI, защита идентификационных данных, видимость endpoint-устройств и защита данных становятся теснее интегрированы по всему стеку Microsoft.

Организациям, уже внедряющим Copilot, AI-приложения или автономных агентов, стоит ожидать повышенного внимания к shadow AI, политикам доступа и обработке данных. Новые панели мониторинга и элементы управления могут помочь сократить слепые зоны и одновременно поддержать более безопасное внедрение AI.

Следующие шаги

  • Оцените, соответствует ли Agent 365 вашей стратегии управления AI.
  • Включите или протестируйте новые механизмы защиты идентификационных данных в Entra, особенно passkeys и adaptive remediation.
  • Подготовьтесь к Shadow AI Detection и обновленному каталогу приложений Intune для выявления неуправляемого использования AI.
  • Оцените политики Purview DLP для Copilot и других рабочих процессов, связанных с AI.
  • Проинформируйте команды безопасности и compliance о более широкой модели Microsoft по защите agentic AI.

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Securityagentic AIMicrosoft EntraMicrosoft PurviewMicrosoft Defender

Похожие статьи

Security

Компрометация цепочки поставок Trivy: рекомендации Defender

Microsoft опубликовала рекомендации по обнаружению, расследованию и смягчению последствий компрометации цепочки поставок Trivy в марте 2026 года, затронувшей бинарный файл Trivy и связанные GitHub Actions. Инцидент важен тем, что доверенный инструмент безопасности CI/CD был использован для кражи учетных данных из пайплайнов сборки, облачных сред и систем разработчиков, при этом внешне работая как обычно.

Security

Управление AI Agent: выравнивание намерений для безопасности

Microsoft описывает модель управления для AI agents, которая выравнивает намерения пользователя, разработчика, роли и организации. Эта структура помогает компаниям сохранять полезность, безопасность и соответствие требованиям, задавая поведенческие границы и понятный порядок приоритета при возникновении конфликтов.

Security

Predictive shielding в Microsoft Defender против GPO-шифровальщика

Microsoft описала реальный случай ransomware, в котором predictive shielding в Defender обнаружил вредоносное злоупотребление Group Policy Objects (GPO) до начала шифрования. За счёт усиления защиты распространения GPO и блокировки скомпрометированных учётных записей Defender остановил около 97% попыток шифрования и не позволил зашифровать ни одно устройство через путь доставки GPO.

Security

Microsoft open source CTI-REALM для AI detection engineering

Microsoft открыла CTI-REALM — бенчмарк, который проверяет, могут ли AI-агенты реально выполнять задачи detection engineering: анализировать CTI-отчёты, сопоставлять техники MITRE ATT&CK и создавать/валидировать правила обнаружения. Это важно для SOC и security-команд, потому что инструмент смещает оценку ИИ от теоретических ответов к практическим операционным результатам в Linux, AKS и Azure-средах.

Security

Zero Trust for AI от Microsoft: воркшоп и архитектура

Microsoft представила подход Zero Trust for AI и обновила Zero Trust Workshop, добавив отдельный AI-столп для оценки и проектирования защиты моделей, агентов, данных и автоматизированных решений. Это важно для компаний, внедряющих AI: новые рекомендации помогают системно учитывать риски вроде prompt injection и data poisoning, а также согласовать меры безопасности между IT, ИБ и бизнесом.

Security

Фишинг в налоговый сезон: Microsoft о росте атак

Microsoft предупреждает о росте фишинговых и вредоносных атак в налоговый сезон: злоумышленники маскируются под бухгалтеров и налоговые уведомления, используют QR-коды, облачные файлы, многоэтапные редиректы и kits вроде Energy365 и SneakyLog для кражи учетных данных. Это важно для компаний и ИБ-команд, потому что такие кампании становятся более персонализированными и лучше обходят традиционные средства защиты, повышая риск компрометации Microsoft 365 и запуска вредоносного ПО.