Cybersécurité

Microsoft étend la protection des environnements hybrides et ajoute des contrôles pour la gestion des agents d’intelligence artificielle

Microsoft a dévoilé les mises à jour d’août 2026 de la suite Microsoft Security. Elles comprennent l’élargissement du service Defender Experts MDR afin de couvrir des sources de données extérieures à l’écosystème Microsoft, ainsi que l’amélioration de la gestion des identités, des appareils et des données. L’entreprise a également ajouté des recommandations pour contenir les agents d’intelligence artificielle et augmenté la capacité de Purview à appliquer automatiquement des classifications à 500 000 fichiers par jour.

2026-08-27
4 min de lecture
9 vues
فريق تحرير certi.news
Microsoft étend la protection des environnements hybrides et ajoute des contrôles pour la gestion des agents d’intelligence artificielle

Microsoft a annoncé un ensemble de mises à jour de sécurité pour août 2026, axées sur trois défis interdépendants : la surveillance de l’activité des agents d’intelligence artificielle, la protection des environnements combinant des services Microsoft et des plateformes externes, ainsi que la gestion des identités, des appareils et des données à plus grande échelle. Les mises à jour sont réparties entre Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview et Microsoft Sentinel.

Une couverture élargie des sources de données de sécurité

Le service Microsoft Defender Experts MDR, inclus dans le forfait Microsoft Defender Experts MDR P2, est désormais capable de couvrir des sources de données tierces intégrées par l’intermédiaire de Microsoft Sentinel. Microsoft affirme que cela élargit la portée de la détection managée des menaces et de la traque des menaces 24 heures sur 24 afin d’inclure les sources Microsoft natives et d’autres sources, notamment Palo Alto Networks, Amazon Web Services et Okta.

Microsoft Defender Experts Threat Intelligence continue de fournir des renseignements sur les menaces ainsi que des informations exploitables adaptées à la géographie, au secteur et au profil de risque, afin d’aider les équipes de sécurité à évaluer les risques et à prendre des décisions fondées sur ces informations.

Gestion des identités et des appareils dans les environnements multitenants

Microsoft Entra Tenant Governance fournit une vue unifiée des locataires de l’entreprise, avec des politiques centralisées et une gestion déléguée entre les locataires dans les environnements multitenants. Les fonctionnalités annoncées visent à réduire les risques liés aux locataires invisibles, à surveiller les écarts de configuration et à appliquer des politiques plus cohérentes, des éléments directement liés à la gestion des opérations reposant sur l’intelligence artificielle.

Dans Microsoft Intune, la fonctionnalité Windows Autopilot device association permet d’associer les appareils au locataire et de configurer des expériences avant l’inscription, ainsi que de renommer les appareils et d’améliorer les étapes de configuration initiale. Windows Unattended Support with Remote Sign-In permet également au personnel informatique et au support de se connecter à distance aux appareils sans intervention de l’utilisateur, avec des autorisations fondées sur les rôles, des contrôles de conformité et un audit des sessions.

Extension de la classification des données et confinement des agents

Microsoft Purview a relevé la limite maximale de traitement des politiques de classification automatique à 500 000 fichiers provenant de SharePoint et OneDrive par jour, contre 100 000 auparavant. Selon l’entreprise, cela aide à classifier et à protéger une plus grande quantité de contenu, ce qui favorise l’application de contrôles tels que le chiffrement et la prévention contre la perte de données, et prépare les organisations à adopter Microsoft 365 Copilot à plus grande échelle.

Microsoft Security Exposure Management a quant à lui ajouté des recommandations Secure Now pour contenir les agents autonomes. Ces recommandations préconisent de mettre en place des contrôles avant que les actions des agents ne prennent de l’ampleur, en s’attachant à limiter les actions initiées par l’agent sans approbation explicite de l’utilisateur, à renforcer les surfaces d’attaque, à réduire l’impact potentiel, à gérer les identités et les autorisations, et à accroître la visibilité dans l’environnement.

Pourquoi cette mise à jour est-elle importante ?

Le point commun de ces changements est le passage de la protection de services isolés à la gestion d’un écosystème de sécurité distribué comprenant des sources externes, plusieurs appareils, des locataires et des agents capables d’exécuter des actions de manière autonome. En pratique, les équipes de sécurité qui utilisent Microsoft Sentinel pourraient bénéficier de l’élargissement de la couverture des données par les services MDR, tandis que les équipes chargées de la gestion des appareils et des données disposent d’outils pour répondre aux défis liés à la mise à l’échelle.

Toutefois, la source ne précise pas les détails des tarifs ni les calendriers de disponibilité de chaque fonctionnalité, et ne fournit pas non plus de mesures indépendantes de leur impact sur la réduction des risques. Le forfait requis, les exigences de configuration et les limites de compatibilité avec les environnements externes restent donc des points à examiner avant d’adopter ces fonctionnalités dans les opérations de production.

Source de l’actualité
Microsoft Security Blog
Ouvrir la source originale ↗
ف
Auteur

فريق تحرير certi.news

Dans la même catégorie

À lire également

Voir toutes les actualités