أعلنت Microsoft مجموعة تحديثات أمنية لشهر أغسطس 2026 تركز على ثلاثة تحديات متداخلة: مراقبة نشاط وكلاء الذكاء الاصطناعي، حماية البيئات التي تجمع بين خدمات Microsoft ومنصات خارجية، وإدارة الهويات والأجهزة والبيانات على نطاق أكبر. التحديثات موزعة على Microsoft Defender وMicrosoft Entra وMicrosoft Intune وMicrosoft Purview وMicrosoft Sentinel.
تغطية أوسع لمصادر بيانات الأمن
أصبحت خدمة Microsoft Defender Experts MDR، ضمن الخطة Microsoft Defender Experts MDR P2، قادرة على تغطية مصادر بيانات تابعة لجهات خارجية يتم إدخالها عبر Microsoft Sentinel. وتقول Microsoft إن ذلك يوسّع نطاق الكشف المُدار عن التهديدات والصيد التهديدي على مدار الساعة ليشمل مصادر Microsoft الأصلية ومصادر أخرى، من بينها Palo Alto Networks وAmazon Web Services وOkta.
وتواصل Microsoft Defender Experts Threat Intelligence تقديم معلومات استخباراتية عن التهديدات ورؤى قابلة للتنفيذ مخصصة وفق الجغرافيا والقطاع وملف المخاطر، بهدف مساعدة فرق الأمن على تقدير المخاطر واتخاذ قرارات مبنية على المعلومات.
إدارة الهويات والأجهزة في البيئات متعددة المستأجرين
يقدم Microsoft Entra Tenant Governance عرضاً موحداً لمستأجري المؤسسة، مع سياسات مركزية وإدارة مفوضة عبر المستأجرين في البيئات متعددة المستأجرين. وتركز القدرات المعلنة على تقليص مخاطر المستأجرين غير المرئيين، ومراقبة انحراف الإعدادات، وتطبيق سياسات أكثر اتساقاً، وهي نقاط ترتبط مباشرة بإدارة عمليات تعتمد على الذكاء الاصطناعي.
وفي Microsoft Intune، تتيح ميزة Windows Autopilot device association ربط الأجهزة بالمستأجر وتهيئة تجارب ما قبل التسجيل، إضافة إلى إعادة تسمية الأجهزة وتحسين خطوات الإعداد الأولي. كما يتيح Windows Unattended Support with Remote Sign-In لموظفي تقنية المعلومات والدعم تسجيل الدخول عن بُعد إلى الأجهزة من دون تدخل المستخدم، مع صلاحيات مبنية على الأدوار وفحوص امتثال وتدقيق للجلسات.
توسيع تصنيف البيانات واحتواء الوكلاء
رفعت Microsoft Purview الحد الأقصى لمعالجة سياسات التصنيف التلقائي إلى 500 ألف ملف من SharePoint وOneDrive يومياً، مقارنة بـ100 ألف سابقاً. وبحسب الشركة، يساعد ذلك على تصنيف وحماية كمية أكبر من المحتوى، بما يدعم تطبيق ضوابط مثل التشفير ومنع فقدان البيانات، ويهيئ المؤسسات لتبني Microsoft 365 Copilot على نطاق أوسع.
أما Microsoft Security Exposure Management فأضاف إرشادات Secure Now لاحتواء الوكلاء المستقلين. وتوصي الإرشادات بوضع ضوابط قبل اتساع نطاق تصرفات الوكلاء، مع التركيز على تقييد الإجراءات التي يبدأها الوكيل من دون موافقة صريحة من المستخدم، وتقوية أسطح الهجوم، وتقليل الأثر المحتمل، وإدارة الهويات والصلاحيات، وزيادة الرؤية عبر البيئة.
لماذا يهم هذا التحديث؟
القاسم المشترك بين هذه التغييرات هو الانتقال من حماية خدمات منفردة إلى إدارة منظومة أمنية موزعة تضم مصادر خارجية وأجهزة متعددة ومستأجرين ووكلاء قادرين على تنفيذ إجراءات ذاتية. عملياً، قد تستفيد فرق الأمن التي تعتمد Microsoft Sentinel من توسيع نطاق البيانات التي تغطيها خدمات MDR، بينما تحصل فرق إدارة الأجهزة والبيانات على أدوات لمعالجة تحديات التوسع.
لكن المصدر لا يحدد تفاصيل الأسعار أو جداول الإتاحة لكل ميزة، كما لا يقدم قياسات مستقلة لأثرها على خفض المخاطر. لذلك تبقى الخطة المطلوبة، ومتطلبات التهيئة، وحدود التوافق مع البيئات الخارجية نقاطاً تحتاج إلى مراجعة قبل اعتماد هذه القدرات في عمليات الإنتاج.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.