Microsoft宣布了2026年8月的一系列安全更新,重点应对三个相互关联的挑战:监控人工智能代理的活动、保护同时采用Microsoft服务和外部平台的环境,以及大规模管理身份、设备和数据。这些更新分布在Microsoft Defender、Microsoft Entra、Microsoft Intune、Microsoft Purview和Microsoft Sentinel中。
更广泛的安全数据源覆盖
Microsoft Defender Experts MDR服务在Microsoft Defender Experts MDR P2计划中现已能够覆盖通过Microsoft Sentinel接入的第三方数据源。Microsoft表示,这将扩大全天候托管威胁检测和威胁搜寻的范围,使其覆盖Microsoft原生数据源及其他来源,其中包括Palo Alto Networks、Amazon Web Services和Okta。
Microsoft Defender Experts Threat Intelligence继续提供威胁情报和可执行洞察,并根据地理区域、行业和风险状况进行定制,旨在帮助安全团队评估风险并作出基于信息的决策。
多租户环境中的身份和设备管理
Microsoft Entra Tenant Governance为企业租户提供统一视图,并在多租户环境中通过各租户实施集中式策略和委派式管理。所公布的功能侧重于降低不可见租户带来的风险、监控配置偏差以及实施更一致的策略,而这些方面与管理依赖人工智能的运营流程直接相关。
在Microsoft Intune中,Windows Autopilot device association功能支持将设备关联到租户并配置预注册体验,同时还可重命名设备并改进初始设置步骤。此外,Windows Unattended Support with Remote Sign-In允许信息技术和支持人员在无需用户介入的情况下远程登录设备,并提供基于角色的权限、合规性检查和会话审计。
扩展数据分类并遏制代理
Microsoft Purview将自动分类策略的最大处理上限提高到每天500,000个来自SharePoint和OneDrive的文件,此前为100,000个。公司表示,这有助于分类和保护更多内容,从而支持应用加密和防止数据丢失等控制措施,并为组织更广泛地采用Microsoft 365 Copilot做好准备。
Microsoft Security Exposure Management则新增了用于遏制自主代理的Secure Now指导。该指导建议在代理行为范围扩大之前设置控制措施,重点限制代理在未经用户明确批准的情况下发起的操作、强化攻击面、降低潜在影响、管理身份和权限,并提高整个环境的可视性。
为什么这项更新很重要?
这些变化的共同点,是从保护单个服务转向管理一个分布式安全生态系统,其中包含外部数据源、多种设备、多个租户以及能够自主执行操作的代理。实际上,依赖Microsoft Sentinel的安全团队可能会受益于MDR服务覆盖数据范围的扩大,而设备和数据管理团队则获得了应对扩展挑战的工具。
但是,来源未说明每项功能的定价详情或可用时间表,也未提供其降低风险影响的独立测量结果。因此,在将这些功能应用于生产运营之前,仍需审查所需计划、配置要求以及与外部环境的兼容性限制。