Ciberseguridad

Microsoft amplía la protección de entornos híbridos y añade controles para gestionar agentes de inteligencia artificial

Microsoft reveló las actualizaciones de agosto de 2026 para el paquete Microsoft Security, que incluyen la ampliación del servicio Defender Experts MDR para cubrir fuentes de datos externas al ecosistema de Microsoft, así como mejoras en la gestión de identidades, dispositivos y datos. La empresa también añadió directrices para contener agentes de inteligencia artificial y aumentó la capacidad de Purview para aplicar clasificaciones automáticas a 500.000 archivos al día.

2026-08-27
4 min de lectura
9 visitas
فريق تحرير certi.news
Microsoft amplía la protección de entornos híbridos y añade controles para gestionar agentes de inteligencia artificial

Microsoft anunció un conjunto de actualizaciones de seguridad para agosto de 2026 centradas en tres desafíos interrelacionados: supervisar la actividad de los agentes de inteligencia artificial, proteger entornos que combinan servicios de Microsoft con plataformas externas y gestionar identidades, dispositivos y datos a mayor escala. Las actualizaciones se distribuyen entre Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview y Microsoft Sentinel.

Mayor cobertura para las fuentes de datos de seguridad

El servicio Microsoft Defender Experts MDR, incluido en el plan Microsoft Defender Experts MDR P2, ahora puede cubrir fuentes de datos de terceros incorporadas mediante Microsoft Sentinel. Microsoft afirma que esto amplía el alcance de la detección gestionada de amenazas y de la búsqueda de amenazas durante todo el día para incluir fuentes nativas de Microsoft y otras fuentes, entre ellas Palo Alto Networks, Amazon Web Services y Okta.

Microsoft Defender Experts Threat Intelligence continúa proporcionando información de inteligencia sobre amenazas y conocimientos prácticos personalizados según la geografía, el sector y el perfil de riesgo, con el objetivo de ayudar a los equipos de seguridad a evaluar los riesgos y tomar decisiones basadas en la información.

Gestión de identidades y dispositivos en entornos multiinquilino

Microsoft Entra Tenant Governance ofrece una vista unificada de los inquilinos de la organización, con políticas centralizadas y administración delegada entre los inquilinos en entornos multiinquilino. Las capacidades anunciadas se centran en reducir los riesgos de los inquilinos desconocidos, supervisar la desviación de las configuraciones y aplicar políticas más coherentes, aspectos directamente relacionados con la gestión de operaciones basadas en inteligencia artificial.

En Microsoft Intune, la función Windows Autopilot device association permite vincular los dispositivos al inquilino y configurar experiencias previas al registro, además de cambiar el nombre de los dispositivos y mejorar los pasos de configuración inicial. Asimismo, Windows Unattended Support with Remote Sign-In permite al personal de TI y de soporte iniciar sesión de forma remota en los dispositivos sin intervención del usuario, con permisos basados en roles, comprobaciones de cumplimiento y auditoría de las sesiones.

Ampliación de la clasificación de datos y contención de agentes

Microsoft Purview elevó el límite máximo de procesamiento de las políticas de clasificación automática a 500.000 archivos de SharePoint y OneDrive al día, frente a los 100.000 anteriores. Según la empresa, esto ayuda a clasificar y proteger una mayor cantidad de contenido, lo que permite aplicar controles como el cifrado y la prevención de pérdida de datos, y prepara a las organizaciones para adoptar Microsoft 365 Copilot a mayor escala.

Por su parte, Microsoft Security Exposure Management añadió directrices Secure Now para contener agentes autónomos. Las directrices recomiendan establecer controles antes de que se amplíe el alcance de las acciones de los agentes, con especial atención a restringir las acciones que el agente inicia sin la aprobación explícita del usuario, reforzar las superficies de ataque, reducir el impacto potencial, gestionar identidades y permisos y aumentar la visibilidad en todo el entorno.

¿Por qué es importante esta actualización?

El elemento común de estos cambios es el paso de proteger servicios individuales a gestionar un ecosistema de seguridad distribuido que incluye fuentes externas, múltiples dispositivos, inquilinos y agentes capaces de ejecutar acciones autónomas. En la práctica, los equipos de seguridad que dependen de Microsoft Sentinel podrían beneficiarse de la ampliación del alcance de los datos cubiertos por los servicios MDR, mientras que los equipos responsables de la gestión de dispositivos y datos obtienen herramientas para abordar los desafíos de la expansión.

Sin embargo, la fuente no especifica los precios ni los calendarios de disponibilidad de cada función, y tampoco proporciona mediciones independientes de su impacto en la reducción de riesgos. Por ello, el plan requerido, los requisitos de configuración y los límites de compatibilidad con entornos externos siguen siendo aspectos que deben revisarse antes de adoptar estas capacidades en operaciones de producción.

Fuente de la noticia
Microsoft Security Blog
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias