A Microsoft anunciou um conjunto de atualizações de segurança para agosto de 2026, com foco em três desafios interligados: monitorar a atividade de agentes de inteligência artificial, proteger ambientes que combinam serviços da Microsoft e plataformas externas e gerenciar identidades, dispositivos e dados em maior escala. As atualizações estão distribuídas entre Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview e Microsoft Sentinel.
Cobertura mais ampla para fontes de dados de segurança
O serviço Microsoft Defender Experts MDR, incluído no plano Microsoft Defender Experts MDR P2, passou a ser capaz de cobrir fontes de dados de terceiros inseridas por meio do Microsoft Sentinel. A Microsoft afirma que isso amplia o escopo da detecção gerenciada de ameaças e da busca proativa por ameaças, 24 horas por dia, para incluir fontes nativas da Microsoft e outras fontes, entre elas Palo Alto Networks, Amazon Web Services e Okta.
O Microsoft Defender Experts Threat Intelligence continua fornecendo informações de inteligência sobre ameaças e insights acionáveis personalizados de acordo com a geografia, o setor e o perfil de risco, com o objetivo de ajudar as equipes de segurança a avaliar riscos e tomar decisões baseadas em informações.
Gerenciamento de identidades e dispositivos em ambientes multilocatários
O Microsoft Entra Tenant Governance oferece uma visão unificada dos locatários da organização, com políticas centralizadas e gerenciamento delegado entre locatários em ambientes multilocatários. Os recursos anunciados têm como foco reduzir os riscos de locatários não visíveis, monitorar desvios de configuração e aplicar políticas mais consistentes, pontos diretamente relacionados ao gerenciamento de operações baseadas em inteligência artificial.
No Microsoft Intune, o recurso Windows Autopilot device association permite associar dispositivos ao locatário e configurar experiências de pré-registro, além de renomear dispositivos e aprimorar as etapas da configuração inicial. O Windows Unattended Support with Remote Sign-In também permite que funcionários de TI e suporte iniciem sessão remotamente nos dispositivos sem a intervenção do usuário, com permissões baseadas em funções, verificações de conformidade e auditoria das sessões.
Expansão da classificação de dados e contenção de agentes
O Microsoft Purview elevou o limite de processamento das políticas de classificação automática para 500 mil arquivos do SharePoint e do OneDrive por dia, em comparação com os 100 mil anteriores. Segundo a empresa, isso ajuda a classificar e proteger uma quantidade maior de conteúdo, apoiando a aplicação de controles como criptografia e prevenção contra perda de dados, além de preparar as organizações para adotar o Microsoft 365 Copilot em maior escala.
Já o Microsoft Security Exposure Management adicionou orientações Secure Now para conter agentes autônomos. As orientações recomendam estabelecer controles antes que o escopo das ações dos agentes se amplie, com foco em restringir ações iniciadas pelo agente sem a aprovação explícita do usuário, fortalecer as superfícies de ataque, reduzir o impacto potencial, gerenciar identidades e permissões e aumentar a visibilidade em todo o ambiente.
Por que esta atualização é importante?
O ponto em comum entre essas mudanças é a transição da proteção de serviços isolados para o gerenciamento de um ecossistema de segurança distribuído, que inclui fontes externas, vários dispositivos, locatários e agentes capazes de executar ações de forma autônoma. Na prática, as equipes de segurança que utilizam o Microsoft Sentinel podem se beneficiar da ampliação do escopo de dados coberto pelos serviços MDR, enquanto as equipes responsáveis pelo gerenciamento de dispositivos e dados obtêm ferramentas para lidar com desafios de escala.
No entanto, a fonte não especifica os preços nem os cronogramas de disponibilidade de cada recurso, e também não apresenta medições independentes sobre seu impacto na redução de riscos. Portanto, o plano necessário, os requisitos de configuração e os limites de compatibilidade com ambientes externos continuam sendo pontos que precisam ser analisados antes da adoção desses recursos em operações de produção.