Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender предоставляет централизованный список агентов ИИ в организации и оценивает их состояние безопасности.
Инвентаризация включает:
- Агенты, созданные с помощью Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 и поддерживаемых не Microsoft платформ.
- Локальные агенты ИИ , обнаруженные на конечных точках устройств.
Используйте страницу "Агенты ИИ" на портале Microsoft Defender для просмотра конфигурации агента, уровней риска, индикаторов риска, рекомендаций, оповещений, инструментов, удостоверений и связанного контекста безопасности. Вы также можете запрашивать данные об инвентаризации и конфигурации агента с помощью Advanced Hunting.
Предварительные условия
- Включите безопасность для агентов ИИ, включая соединитель Microsoft 365. См. раздел "Включение безопасности для агентов ИИ" с помощью Microsoft Defender.
- Чтобы обнаружить локальные агенты ИИ, которые выполняются на конечных точках, настройте защиту среды выполнения агента ИИ в Microsoft Defender для конечной точки. Для обнаружения требуются Microsoft Defender для конечной точки и антивирусная программа Microsoft Defender в активном режиме. Локальные агенты добавляются отдельно.
Проверка риска и безопасности агента ИИ
Microsoft Defender вычисляет уровень риска агента на основе его активных индикаторов риска. Рекомендации по безопасности определяют доступные действия для улучшения состояния агента, но вычисляются отдельно от уровня риска.
Доступные индикаторы риска, рекомендации, вкладки и вспомогательные доказательства зависят от типа агента и информации о безопасности, доступной для этого агента.
Чтобы проверить уровень риска и безопасности агентов ИИ, выполните следующие действия.
Войдите на портал Microsoft Defender.
В области навигации слева выберите Ресурсы>агенты ИИ.
Перейдите на вкладку "Агенты ".
Инвентаризация включает следующие столбцы, связанные с рисками:
- Уровень риска: общий уровень риска, вычисляемый на основе активных индикаторов риска агента.
- Индикаторы риска: условия, влияющие на уровень риска агента.
- Рекомендации: Количество и степень серьёзности активных рекомендаций по безопасности для агента.
- Активные оповещения: количество и серьезность активных оповещений, связанных с агентом.
Используйте панель фильтров, чтобы сузить инвентаризацию по таким свойствам, какимя агента, платформа, состояние публикации, уровень риска или индикаторы риска.
Выберите "Настроить столбцы " для добавления, удаления или изменения порядка столбцов в инвентаризации.
Выберите агент, чтобы открыть область сведений о нем.
На панели отображаются сведения о рисках и конфигурации, доступные для выбранного агента.
Выберите Открыть страницу агента, чтобы просмотреть дополнительные сведения об агенте.
На вкладке "Обзор" отображаются сведения о безопасности и конфигурации, доступные для агента, которые могут включать:
- Уровень риска и индикаторы активных рисков
- Сведения о конфигурации агента
- Идентификационные данные и сведения об аутентификации
- Контекст конечной точки и пользователя, когда он доступен
- Связи с поверхностью атаки
- Активные оповещения
- Рекомендации по безопасности
- Инструменты
- Серверы MCP
Просмотрите все дополнительные вкладки, доступные для агента:
- Выберите рекомендации по безопасности, чтобы просмотреть рекомендации по состоянию безопасности, связанные с агентом. Выберите рекомендацию, чтобы просмотреть его описание и вспомогательные доказательства на вкладке "Обзор ", действия по исправлению на вкладке "Действия по исправлению " и затронутые агенты на вкладке " Доступные ресурсы ".
- Выберите инциденты и оповещения для проверки инцидентов безопасности и оповещений, связанных с агентом. Выберите инцидент, чтобы открыть область сведений или выберите страницу "Открыть инцидент " для полного анализа.
Доступные вкладки зависят от платформы агента и сведений о безопасности, связанных с агентом.
Дополнительные сведения об индикаторах риска, уровнях риска и логике рекомендаций см. в статье Риск защищенности ИИ-агента в Microsoft Defender.
Дополнительные сведения об изучении угроз агента см. в статье "Обнаружение и исследование угроз для агентов ИИ" с помощью Microsoft Defender.
Обнаружение и оценка агентов ИИ с помощью расширенной охоты
Таблица AgentInfo в Advanced Hunting предоставляет инвентаризацию агентов ИИ и их свойств безопасности.
Используйте таблицу, чтобы:
- Обнаруживайте агентов ИИ в вашей среде.
- Просмотрите доступные свойства агента, такие как проверка подлинности, управление доступом, средства, источники знаний, параметры оркестрации, контекст конечной точки и контекст пользователя.
- Сопоставляйте данные инвентаризации агента с другими данными безопасности.
Примечание.
Таблица AgentsInfo заменяет предыдущую AIAgentsInfo таблицу в рамках перехода Microsoft Agent 365. Дополнительные сведения см. в разделе Переход возможностей безопасности агента Microsoft Copilot Studio и Microsoft Foundry в Microsoft Agent 365.
Чтобы запросить данные инвентаризации агента:
Войдите на портал Microsoft Defender.
Выберите Исследование & ответ>Охота>Расширенная охота.
Выполните запрос к таблице
AgentsInfo.Чтобы использовать предварительно созданные запросы, поддерживаемые Microsoft, перейдите на вкладку "Запросы" и выберите агенты ИИ. Дополнительные сведения см . в разделе Примеры запросов.
Чтобы вернуть последнюю запись для каждого агента, выполните следующий запрос:
AgentsInfo | summarize arg_max(Timestamp, *) by AgentId | where LifecycleStatus != "Deleted"
Важно!
Таблица AgentsInfo хранит несколько снимков состояния каждого агента за разные моменты времени. Используется arg_max(Timestamp, *) для возврата последнего состояния каждого агента. Дополнительные сведения см. в статье агрегатная функция arg_max().
Подробнее:
- Чтобы запросить локальные агенты, обнаруженные на конечных точках, см. статью "Обнаружение локальных агентов ИИ" в Microsoft Defender для конечной точки.
- Дополнительные сведения о расширенной охоте см. в статье "Упреждающая охота на угрозы с помощью расширенной охоты" в Microsoft Defender.
Дальнейшие действия
- Риск для агента ИИ в Microsoft Defender
- Обнаружение и исследование угроз агентам ИИ с помощью Microsoft Defender
- Защита агентов ИИ в режиме реального времени с помощью Microsoft Defender
- Защита ресурсов ИИ от новых угроз и уязвимостей с помощью Microsoft Defender
- Microsoft Defender для облака: управление состоянием безопасности ИИ