Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Important
Эта функция сейчас доступна в общедоступной предварительной версии. Условия предварительной версии Microsoft Defender применяются к функциям, которые находятся в общедоступной предварительной версии.
Развернутые агенты ИИ работают автономно, вызывают средства, обращаются к данным и выполняют действия в подключенных системах в ответ на входные данные естественного языка. Это делает непрерывное обнаружение и исследование критически важным. Microsoft Defender обнаруживает подозрительное и вредоносное поведение агента, предоставляет оповещения практически в режиме реального времени и позволяет командам безопасности исследовать инциденты и отслеживать полную первопричину и радиус взрыва.
Microsoft Defender обнаруживает и позволяет командам безопасности исследовать угрозы агентам ИИ, управляемым с помощью агента Microsoft Agent 365, включая расширенные возможности обнаружения, доступные для поддерживаемых платформ агентов. Чтобы заблокировать небезопасные действия агента во время выполнения, см. статью "Защита агентов ИИ в режиме реального времени с помощью Microsoft Defender".
Предварительные условия
- Включите функции безопасности для агентов ИИ, включая соединитель приложения Microsoft 365 для сбора данных наблюдаемости Agent 365 о действиях агентов ИИ. См. раздел "Включение безопасности для агентов ИИ" с помощью Microsoft Defender.
- Убедитесь, что агент ИИ выдает данные о наблюдаемости для Microsoft 365:
- Агенты, созданные с помощью Microsoft Copilot Studio, Microsoft Foundry и декларативные агенты, созданные с помощью построителя агентов Microsoft 365 Copilot, отправляют данные о наблюдаемости по умолчанию в Microsoft 365.
- Для агентов ИИ, созданных на других платформах, включите наблюдаемость с помощью пакета SDK для Microsoft Agent 365, как описано в документации по жизненному циклу разработки Agent 365.
- Чтобы обнаружить угрозы для локальных агентов ИИ, работающих на конечных точках, настройте защиту среды выполнения агента ИИ в Microsoft Defender для конечной точки. Microsoft Defender для конечной точки должен работать в активном режиме. Локальные агенты подключены отдельно от облачных агентов.
- (Необязательно) Чтобы включать в оповещения фрагменты запроса, которые привели к обнаружению, в качестве подтверждения, включите сбор подтверждений для запросов. Этот флажок устанавливается по умолчанию.
Обнаружение угроз агента ИИ почти в режиме реального времени
Microsoft Defender постоянно отслеживает активность агентов ИИ и обнаруживает подозрительное и вредоносное поведение всех агентов, управляемых Agent 365. Defender анализирует телеметрию агентов, использование инструментов и шаблоны выполнения для выявления угроз, таких как попытки джейлбрейка, попытки косвенной инъекции подсказок (XPIA), распространение вредоносного контента, утечка секретов и учетных данных, техники обхода от эксплуатации, разведка больших языковых моделей (LLM) и подозрительный доступ к пользователям или IP.
Microsoft Defender отображают обнаружения в виде оповещений практически в реальном времени на портале Defender и позволяют группам безопасности исследовать их с помощью знакомых рабочих процессов операций безопасности, включая рассмотрение оповещений, корреляцию инцидентов и расширенную охоту.
Дополнительные сведения см. в разделе Инциденты и оповещения на портале Microsoft Defender.
Обнаружения практически в реальном времени основаны на данных наблюдаемости Agent 365, которые также обеспечивают ценный контекст для расследования инцидентов и поиска угроз. Microsoft Defender анализирует эти данные для выявления подозрительного поведения агента и создания оповещений.
Чтобы обогатить исследование оповещений с помощью фрагментов запроса, которые активировали обнаружение, включите сбор доказательств запроса. Дополнительные сведения см. в разделе Свидетельства запроса на подтверждение в оповещениях.
Анализируйте угрозы, связанные с ИИ-агентами, и выявляйте риски с помощью Advanced Hunting
Microsoft Defender сопоставляет оповещения агента ИИ с инцидентами и предоставляет соответствующий контекст, чтобы группы безопасности могли быстро оценить влияние и определить приоритеты реагирования. Затем функция Advanced Hunting позволяет аналитикам запрашивать данные наблюдаемости Agent 365 с помощью языка запросов Kusto (KQL), чтобы расследовать инциденты и выявлять риски во всей среде.
Исследование инцидентов и оповещений
Microsoft Defender объединяет оповещения ИИ-агента, созданные на основе обнаружений, выполняемых практически в реальном времени, в инциденты. События аудита защиты в режиме реального времени и блокировки записываются как события поведения в таблице BehaviorInfo, которые можно сопоставить с оповещениями в ходе расследования.
Аналитики безопасности могут использовать граф инцидентов и опыт исследования, чтобы понять полный контекст потенциальной атаки, включая связи между задействованными сущностями и радиусом действия угроз агента ИИ. Дополнительные сведения см. в разделе Инциденты и оповещения на портале Microsoft Defender.
Примечание.
События блокировки из Microsoft Prompt Shields for Foundry и Microsoft 365 Copilot Agent Builder также регистрируются как действия. Это еще не поддерживается для агентов, созданных с помощью Microsoft Copilot Studio.
Сопоставляйте оповещения и данные наблюдаемости Agent 365 и выявляйте риски с помощью Advanced Hunting
Расширенный поиск в Microsoft Defender позволяет командам безопасности выполнять запросы к данным наблюдаемости Agent 365 наряду с другими данными безопасности с помощью языка запросов Kusto (KQL). Это обеспечивает проактивный поиск угроз, расследование инцидентов и анализ первопричин для агентов, приложений, учетных записей и устройств.
Например, используйте расширенную охоту, чтобы:
Отслеживайте вызовы конкретных инструментов агента и сопоставляйте их со связанными оповещениями или событиями блокировки
Изучение первопричины и область обнаруженной угрозы агента ИИ
Определение аномальных шаблонов выполнения или рискованного поведения агента во всех средах
Создание настраиваемых правил обнаружения на основе сигналов активности агента
Расширенные таблицы охоты для исследования агента ИИ
Следующие таблицы Расширенной охоты предоставляют представление о конфигурации агента ИИ, оповещениях и действиях. Вы можете запрашивать эти таблицы по отдельности или сопоставлять их для изучения инцидентов и поиска рисков, связанных с агентом.
| Имя таблицы | Описание | Основные варианты использования |
|---|---|---|
| AlertInfo | Содержит метаданные оповещений, созданные Microsoft Defender, включая оповещения, связанные с обнаружением почти в режиме реального времени. | Изучите оповещения агента ИИ, изучите контекст оповещений и сведения о связанных инцидентах и сущностях. |
| CloudAppEvents | Содержит данные наблюдаемости Agent 365 о работе ИИ-агента, включая действия агента, вызовы инструментов и события доступа к данным. | Выявляйте подозрительное поведение агента, отслеживайте действия агента и выполняйте анализ первопричин, используя данные наблюдаемости Agent 365. |
| AgentInfo | Содержит сведения об инвентаризации и конфигурации агентов ИИ, включая удостоверение агента, платформу, владение и метаданные. | Проверьте состояние агента, определите рискованные или неправильно настроенные агенты и сопоставите удостоверение агента с оповещениями и действиями. |
| AlertEvidence | Содержит сущности и артефакты, связанные с оповещениями, например агенты, пользователи, средства, URL-адреса или ресурсы. | Оцените масштаб оповещения и определите связанные сущности, участвующие в инциденте, связанном с ИИ-агентом. |
| BehaviorInfo | Содержит шаблоны поведения, регистрирующие активность правил защиты в режиме реального времени, включая события аудита и блокировки, в виде телеметрии, доступной для запросов. | Создавайте настраиваемые правила обнаружения, запросы для проактивного поиска угроз и дальнейшую автоматизацию на основе событий защиты в реальном времени. |
| BehaviorEntities | Содержит сущности и артефакты, связанные с поведением, такими как агенты, пользователи, инструменты и ресурсы. | Сопоставляйте поведение со связанными сущностями для изучения области событий защиты в режиме реального времени. |