Cibersegurança

A Microsoft amplia a proteção de ambientes híbridos e adiciona controles para gerenciar agentes de inteligência artificial

A Microsoft revelou as atualizações de agosto de 2026 para o pacote Microsoft Security, incluindo a expansão do serviço Defender Experts MDR para cobrir fontes de dados externas ao ecossistema da Microsoft, além de melhorias no gerenciamento de identidades, dispositivos e dados. A empresa também adicionou orientações para conter agentes de inteligência artificial e ampliou a capacidade do Purview de aplicar classificações automáticas para 500 mil arquivos por dia.

2026-08-27
4 min de leitura
9 visualizações
فريق تحرير certi.news
A Microsoft amplia a proteção de ambientes híbridos e adiciona controles para gerenciar agentes de inteligência artificial

A Microsoft anunciou um conjunto de atualizações de segurança para agosto de 2026, com foco em três desafios interligados: monitorar a atividade de agentes de inteligência artificial, proteger ambientes que combinam serviços da Microsoft e plataformas externas e gerenciar identidades, dispositivos e dados em maior escala. As atualizações estão distribuídas entre Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview e Microsoft Sentinel.

Cobertura mais ampla para fontes de dados de segurança

O serviço Microsoft Defender Experts MDR, incluído no plano Microsoft Defender Experts MDR P2, passou a ser capaz de cobrir fontes de dados de terceiros inseridas por meio do Microsoft Sentinel. A Microsoft afirma que isso amplia o escopo da detecção gerenciada de ameaças e da busca proativa por ameaças, 24 horas por dia, para incluir fontes nativas da Microsoft e outras fontes, entre elas Palo Alto Networks, Amazon Web Services e Okta.

O Microsoft Defender Experts Threat Intelligence continua fornecendo informações de inteligência sobre ameaças e insights acionáveis personalizados de acordo com a geografia, o setor e o perfil de risco, com o objetivo de ajudar as equipes de segurança a avaliar riscos e tomar decisões baseadas em informações.

Gerenciamento de identidades e dispositivos em ambientes multilocatários

O Microsoft Entra Tenant Governance oferece uma visão unificada dos locatários da organização, com políticas centralizadas e gerenciamento delegado entre locatários em ambientes multilocatários. Os recursos anunciados têm como foco reduzir os riscos de locatários não visíveis, monitorar desvios de configuração e aplicar políticas mais consistentes, pontos diretamente relacionados ao gerenciamento de operações baseadas em inteligência artificial.

No Microsoft Intune, o recurso Windows Autopilot device association permite associar dispositivos ao locatário e configurar experiências de pré-registro, além de renomear dispositivos e aprimorar as etapas da configuração inicial. O Windows Unattended Support with Remote Sign-In também permite que funcionários de TI e suporte iniciem sessão remotamente nos dispositivos sem a intervenção do usuário, com permissões baseadas em funções, verificações de conformidade e auditoria das sessões.

Expansão da classificação de dados e contenção de agentes

O Microsoft Purview elevou o limite de processamento das políticas de classificação automática para 500 mil arquivos do SharePoint e do OneDrive por dia, em comparação com os 100 mil anteriores. Segundo a empresa, isso ajuda a classificar e proteger uma quantidade maior de conteúdo, apoiando a aplicação de controles como criptografia e prevenção contra perda de dados, além de preparar as organizações para adotar o Microsoft 365 Copilot em maior escala.

Já o Microsoft Security Exposure Management adicionou orientações Secure Now para conter agentes autônomos. As orientações recomendam estabelecer controles antes que o escopo das ações dos agentes se amplie, com foco em restringir ações iniciadas pelo agente sem a aprovação explícita do usuário, fortalecer as superfícies de ataque, reduzir o impacto potencial, gerenciar identidades e permissões e aumentar a visibilidade em todo o ambiente.

Por que esta atualização é importante?

O ponto em comum entre essas mudanças é a transição da proteção de serviços isolados para o gerenciamento de um ecossistema de segurança distribuído, que inclui fontes externas, vários dispositivos, locatários e agentes capazes de executar ações de forma autônoma. Na prática, as equipes de segurança que utilizam o Microsoft Sentinel podem se beneficiar da ampliação do escopo de dados coberto pelos serviços MDR, enquanto as equipes responsáveis pelo gerenciamento de dispositivos e dados obtêm ferramentas para lidar com desafios de escala.

No entanto, a fonte não especifica os preços nem os cronogramas de disponibilidade de cada recurso, e também não apresenta medições independentes sobre seu impacto na redução de riscos. Portanto, o plano necessário, os requisitos de configuração e os limites de compatibilidade com ambientes externos continuam sendo pontos que precisam ser analisados antes da adoção desses recursos em operações de produção.

Fonte da notícia
Microsoft Security Blog
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias