Siber güvenlik

Microsoft karma ortamlarının korumasını genişletiyor ve yapay zekâ aracılarını yönetmek için denetimler ekliyor

Microsoft, Microsoft Security paketinin Ağustos 2026 güncellemelerini açıkladı. Güncellemeler arasında Defender Experts MDR hizmetinin Microsoft ekosistemi dışındaki veri kaynaklarını kapsayacak şekilde genişletilmesi, kimliklerin, cihazların ve verilerin yönetiminin iyileştirilmesi yer alıyor. Şirket ayrıca yapay zekâ aracılarını sınırlandırmaya yönelik yönergeler ekledi ve Purview’un otomatik sınıflandırmaları günlük 500 bin dosyaya uygulama kapasitesini artırdı.

2026-08-27
3 dk okuma
9 görüntülenme
فريق تحرير certi.news
Microsoft karma ortamlarının korumasını genişletiyor ve yapay zekâ aracılarını yönetmek için denetimler ekliyor

Microsoft, Ağustos 2026 için yapay zekâ aracıları etkinliğinin izlenmesi, Microsoft hizmetleri ile harici platformları bir araya getiren ortamların korunması ve kimliklerin, cihazların ve verilerin daha büyük ölçekte yönetilmesi olmak üzere birbiriyle bağlantılı üç zorluğa odaklanan bir dizi güvenlik güncellemesi duyurdu. Güncellemeler Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview ve Microsoft Sentinel'e dağıtıldı.

Güvenlik veri kaynakları için daha geniş kapsam

Microsoft Defender Experts MDR P2 planının bir parçası olan Microsoft Defender Experts MDR hizmeti, Microsoft Sentinel aracılığıyla içe aktarılan üçüncü taraflara ait veri kaynaklarını kapsayabilir hale geldi. Microsoft, bunun yönetilen tehdit algılama ve 7/24 tehdit avcılığının kapsamını, Palo Alto Networks, Amazon Web Services ve Okta'nın da aralarında bulunduğu yerel Microsoft kaynaklarını ve diğer kaynakları kapsayacak şekilde genişlettiğini belirtiyor.

Microsoft Defender Experts Threat Intelligence ise coğrafyaya, sektöre ve risk profiline göre özelleştirilmiş tehdit istihbaratı bilgileri ve uygulanabilir içgörüler sunmaya devam ediyor. Amaç, güvenlik ekiplerinin riskleri değerlendirmesine ve bilgiye dayalı kararlar almasına yardımcı olmak.

Çok kiracılı ortamlarda kimlik ve cihaz yönetimi

Microsoft Entra Tenant Governance, çok kiracılı ortamlarda merkezi politikalar ve kiracılar arasında yetkilendirilmiş yönetim ile kuruluşun kiracılarına ilişkin birleşik bir görünüm sunuyor. Açıklanan özellikler; görünmeyen kiracıların risklerini azaltmaya, yapılandırma sapmalarını izlemeye ve daha tutarlı politikalar uygulamaya odaklanıyor. Bunlar, yapay zekâya dayalı operasyonların yönetimiyle doğrudan ilişkili noktalar.

Microsoft Intune'da Windows Autopilot device association özelliği, cihazların kiracıya bağlanmasına ve kayıt öncesi deneyimlerin yapılandırılmasına olanak tanıyor; ayrıca cihazların yeniden adlandırılmasını ve ilk kurulum adımlarının iyileştirilmesini sağlıyor. Windows Unattended Support with Remote Sign-In ise bilgi teknolojileri ve destek çalışanlarının kullanıcı müdahalesi olmadan cihazlarda uzaktan oturum açmasına olanak tanıyor; bu özellik rollere dayalı izinler, uyumluluk denetimleri ve oturumların denetlenmesiyle birlikte sunuluyor.

Veri sınıflandırmasının genişletilmesi ve aracıların sınırlandırılması

Microsoft Purview, otomatik sınıflandırma politikalarının günlük işleyebileceği SharePoint ve OneDrive dosyalarının üst sınırını önceki 100 binden 500 bine çıkardı. Şirkete göre bu, daha fazla içeriğin sınıflandırılmasına ve korunmasına yardımcı olarak şifreleme ve veri kaybını önleme gibi denetimlerin uygulanmasını destekliyor ve kuruluşları Microsoft 365 Copilot'u daha geniş ölçekte benimsemeye hazırlıyor.

Microsoft Security Exposure Management ise bağımsız aracıları sınırlandırmak için Secure Now yönergelerini ekledi. Yönergeler, aracıların eylemlerinin kapsamı genişlemeden önce denetimler uygulanmasını öneriyor. Odak noktaları arasında aracının kullanıcıdan açık onay almadan başlattığı işlemlerin kısıtlanması, saldırı yüzeylerinin güçlendirilmesi, olası etkinin azaltılması, kimlik ve izinlerin yönetilmesi ve ortam genelinde görünürlüğün artırılması yer alıyor.

Bu güncelleme neden önemli?

Bu değişikliklerin ortak noktası, tek tek hizmetlerin korunmasından; harici kaynakları, birden fazla cihazı, kiracıları ve kendi kendine eylemler gerçekleştirebilen aracıları içeren dağıtık bir güvenlik ekosisteminin yönetimine geçiştir. Uygulamada Microsoft Sentinel'e dayanan güvenlik ekipleri, MDR hizmetlerinin kapsadığı veri kapsamının genişletilmesinden yararlanabilir. Cihaz ve veri yönetimi ekipleri ise ölçeklendirme zorluklarını ele almaya yönelik araçlara sahip olur.

Ancak kaynak, her özellik için fiyatlandırma ayrıntılarını veya kullanılabilirlik takvimlerini belirtmiyor ve risklerin azaltılması üzerindeki etkilerine ilişkin bağımsız ölçümler sunmuyor. Bu nedenle gerekli plan, yapılandırma gereksinimleri ve harici ortamlarla uyumluluk sınırları, bu özelliklerin üretim operasyonlarında kullanılmasına karar verilmeden önce incelenmesi gereken noktalar olmaya devam ediyor.

Haber kaynağı
Microsoft Security Blog
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör