Кибербезопасность

Microsoft расширяет защиту гибридных сред и добавляет средства управления ИИ-агентами

Microsoft представила обновления за август 2026 года для пакета Microsoft Security. Они включают расширение службы Defender Experts MDR для охвата источников данных за пределами экосистемы Microsoft, а также улучшение управления удостоверениями, устройствами и данными. Компания также добавила рекомендации по сдерживанию ИИ-агентов и увеличила возможности Purview по автоматическому применению классификаций до 500 000 файлов в день.

2026-08-27
3 мин. чтения
9 просмотров
فريق تحرير certi.news
Microsoft расширяет защиту гибридных сред и добавляет средства управления ИИ-агентами

Microsoft объявила о наборе обновлений безопасности за август 2026 года, посвящённых трём взаимосвязанным вызовам: мониторингу активности ИИ-агентов, защите сред, объединяющих сервисы Microsoft и внешние платформы, а также управлению удостоверениями, устройствами и данными в более крупном масштабе. Обновления распределены между Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview и Microsoft Sentinel.

Более широкий охват источников данных безопасности

Служба Microsoft Defender Experts MDR в рамках плана Microsoft Defender Experts MDR P2 теперь может охватывать сторонние источники данных, подключаемые через Microsoft Sentinel. По словам Microsoft, это расширяет охват управляемого обнаружения угроз и круглосуточного поиска угроз, включая как собственные источники Microsoft, так и другие источники, в том числе Palo Alto Networks, Amazon Web Services и Okta.

Microsoft Defender Experts Threat Intelligence продолжает предоставлять сведения о киберугрозах и адаптированные практические рекомендации с учётом географии, отрасли и профиля рисков, помогая командам безопасности оценивать риски и принимать решения на основе информации.

Управление удостоверениями и устройствами в многотенантных средах

Microsoft Entra Tenant Governance предоставляет унифицированное представление о тенантах организации, а также централизованные политики и делегированное управление между тенантами в многотенантных средах. Заявленные возможности направлены на снижение рисков, связанных с неучтёнными тенантами, мониторинг отклонений конфигурации и более последовательное применение политик — аспекты, напрямую связанные с управлением операциями, основанными на искусственном интеллекте.

В Microsoft Intune функция Windows Autopilot device association позволяет связывать устройства с тенантом и настраивать сценарии предварительной регистрации, а также переименовывать устройства и улучшать этапы первоначальной настройки. Кроме того, Windows Unattended Support with Remote Sign-In позволяет сотрудникам ИТ и служб поддержки удалённо входить на устройства без участия пользователя, используя ролевые разрешения, проверки соответствия требованиям и аудит сеансов.

Расширение классификации данных и сдерживание агентов

Microsoft Purview увеличила максимальный объём обработки политиками автоматической классификации до 500 000 файлов из SharePoint и OneDrive в день по сравнению со 100 000 ранее. По данным компании, это помогает классифицировать и защищать больший объём контента, поддерживая применение таких средств контроля, как шифрование и предотвращение потери данных, а также подготавливая организации к более широкому внедрению Microsoft 365 Copilot.

Microsoft Security Exposure Management добавила рекомендации Secure Now по сдерживанию автономных агентов. В рекомендациях предлагается установить средства контроля до расширения спектра действий агентов, уделяя особое внимание ограничению действий, инициируемых агентом без явного согласия пользователя, укреплению поверхностей атаки, снижению потенциального воздействия, управлению удостоверениями и разрешениями, а также повышению видимости во всей среде.

Почему это обновление важно?

Общим для этих изменений является переход от защиты отдельных сервисов к управлению распределённой экосистемой безопасности, включающей внешние источники, множество устройств, тенанты и агентов, способных самостоятельно выполнять действия. На практике команды безопасности, использующие Microsoft Sentinel, могут получить более широкий охват данных службами MDR, а команды, отвечающие за управление устройствами и данными, — инструменты для решения задач масштабирования.

Однако источник не указывает сведения о ценах или графики доступности каждой функции, а также не приводит независимых измерений их влияния на снижение рисков. Поэтому выбранный план, требования к настройке и ограничения совместимости с внешними средами остаются аспектами, которые необходимо проверить перед внедрением этих возможностей в производственные процессы.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости