Microsoft объявила о наборе обновлений безопасности за август 2026 года, посвящённых трём взаимосвязанным вызовам: мониторингу активности ИИ-агентов, защите сред, объединяющих сервисы Microsoft и внешние платформы, а также управлению удостоверениями, устройствами и данными в более крупном масштабе. Обновления распределены между Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview и Microsoft Sentinel.
Более широкий охват источников данных безопасности
Служба Microsoft Defender Experts MDR в рамках плана Microsoft Defender Experts MDR P2 теперь может охватывать сторонние источники данных, подключаемые через Microsoft Sentinel. По словам Microsoft, это расширяет охват управляемого обнаружения угроз и круглосуточного поиска угроз, включая как собственные источники Microsoft, так и другие источники, в том числе Palo Alto Networks, Amazon Web Services и Okta.
Microsoft Defender Experts Threat Intelligence продолжает предоставлять сведения о киберугрозах и адаптированные практические рекомендации с учётом географии, отрасли и профиля рисков, помогая командам безопасности оценивать риски и принимать решения на основе информации.
Управление удостоверениями и устройствами в многотенантных средах
Microsoft Entra Tenant Governance предоставляет унифицированное представление о тенантах организации, а также централизованные политики и делегированное управление между тенантами в многотенантных средах. Заявленные возможности направлены на снижение рисков, связанных с неучтёнными тенантами, мониторинг отклонений конфигурации и более последовательное применение политик — аспекты, напрямую связанные с управлением операциями, основанными на искусственном интеллекте.
В Microsoft Intune функция Windows Autopilot device association позволяет связывать устройства с тенантом и настраивать сценарии предварительной регистрации, а также переименовывать устройства и улучшать этапы первоначальной настройки. Кроме того, Windows Unattended Support with Remote Sign-In позволяет сотрудникам ИТ и служб поддержки удалённо входить на устройства без участия пользователя, используя ролевые разрешения, проверки соответствия требованиям и аудит сеансов.
Расширение классификации данных и сдерживание агентов
Microsoft Purview увеличила максимальный объём обработки политиками автоматической классификации до 500 000 файлов из SharePoint и OneDrive в день по сравнению со 100 000 ранее. По данным компании, это помогает классифицировать и защищать больший объём контента, поддерживая применение таких средств контроля, как шифрование и предотвращение потери данных, а также подготавливая организации к более широкому внедрению Microsoft 365 Copilot.
Microsoft Security Exposure Management добавила рекомендации Secure Now по сдерживанию автономных агентов. В рекомендациях предлагается установить средства контроля до расширения спектра действий агентов, уделяя особое внимание ограничению действий, инициируемых агентом без явного согласия пользователя, укреплению поверхностей атаки, снижению потенциального воздействия, управлению удостоверениями и разрешениями, а также повышению видимости во всей среде.
Почему это обновление важно?
Общим для этих изменений является переход от защиты отдельных сервисов к управлению распределённой экосистемой безопасности, включающей внешние источники, множество устройств, тенанты и агентов, способных самостоятельно выполнять действия. На практике команды безопасности, использующие Microsoft Sentinel, могут получить более широкий охват данных службами MDR, а команды, отвечающие за управление устройствами и данными, — инструменты для решения задач масштабирования.
Однако источник не указывает сведения о ценах или графики доступности каждой функции, а также не приводит независимых измерений их влияния на снижение рисков. Поэтому выбранный план, требования к настройке и ограничения совместимости с внешними средами остаются аспектами, которые необходимо проверить перед внедрением этих возможностей в производственные процессы.