Защита агентов ИИ в режиме реального времени с помощью Microsoft Defender

Развернутые агенты ИИ работают автономно, вызывают средства, обращаются к данным и выполняют действия в ответ на входные данные естественного языка. Microsoft Defender обеспечивает защиту в режиме реального времени, чтобы предотвратить выполнение небезопасных действий агентов ИИ во время выполнения и позволяет контролировать защиту с помощью политик и правил.

Сведения об обнаружении, изучении и поиске угроз агента ИИ после их возникновения см. в статье "Обнаружение и исследование угроз для агентов ИИ" с помощью Microsoft Defender.

Prerequisites

Как работает защита в режиме реального времени

Защита в режиме реального времени отслеживает активность ИИ-агента на всех этапах агентного цикла и блокирует рискованные действия до их выполнения. Покрытие зависит от типа агента:

Для облачных агентов существует два типа правил защиты в режиме реального времени:

  • Правило по умолчанию: аудит всех агентов, запись соответствующего действия в качестве поведения без остановки действия. Это обеспечивает видимость перед принудительной блокировкой.
  • Пользовательские правила: блокировать соответствующие действия до их выполнения и регистрировать поведение. Создайте настраиваемые правила для угроз с высокой степенью достоверности и примените их к определённым агентам.

Когда Microsoft Defender выполняет аудит или блокирует действие, оно записывает событие в виде поведения в BehaviorInfo таблице, включая то, что произошло, почему действие считается рискованным, а также какой агент, пользователь и средство были вовлечены. Команды безопасности могут выполнять запросы по этим шаблонам поведения, чтобы создавать настраиваемые правила обнаружения, запросы для поиска угроз и последующую автоматизацию. Обнаружения почти в реальном времени по-прежнему появляются как оповещения только в режиме аудита. Если правило блокировки применяется к агенту, для этого агента не создаются оповещения практически в реальном времени.

Note

События блокировки из Microsoft Prompt Shields for Foundry и Microsoft 365 Copilot Agent Builder также регистрируются как действия. Это еще не поддерживается для агентов, созданных с помощью Microsoft Copilot Studio.

Настройка правил защиты в режиме реального времени

Чтобы просмотреть правила и управлять ими, перейдите к разделу "Параметры>безопасности для политик ИИ>" и "Защита в>режиме реального времени". Встроенное правило по умолчанию проверяет все агенты. Вы можете создать настраиваемые правила, чтобы заблокировать определенные типы обнаружения и ограничить их определенными агентами.

Снимок экрана: страница защиты в режиме реального времени на портале Microsoft Defender с списком правил со столбцами состояния, типа, действия и области.

Создание правила защиты в режиме реального времени

Чтобы создать правило блокировки, выполните приведенные действия.

  1. Войдите на портал Microsoft Defender.

  2. Перейдите в Настройки>Безопасность для ИИ>Политики и правила>Защита в реальном времени.

  3. Выберите Создать правило.

  4. На шаге "Сведения о правиле " задайте состояние правила, введите имя правила и описание правила, а затем нажмите кнопку "Далее".

    Снимок экрана с шагом

  5. Настройте область правила и типы обнаружения:

    • Область: выберите, применяется ли правило ко всем агентам или определенным агентам.

    • Исключить. Чтобы исключить определенные агенты из правила, выберите агенты, которые следует исключить. Список можно отфильтровать по платформе и опубликовать состояние. В списке отображаются только агенты с идентификатором агента Microsoft Entra.

      Снимок экрана: область выбора агентов для исключения с фильтром платформы и списком агентов с идентификатором агента Entra.

    • Типы обнаружения: выберите сценарии угроз, к которым применяется правило, а затем нажмите кнопку "Применить".

      Снимок экрана: раскрывающийся список типов обнаружения, показывающий кражу секретов, распространение вредоносного содержимого, методы Evasion и небезопасный домен электронной почты.

  6. Нажмите кнопку Далее.

  7. Подтвердите имя правила, описание, действие, область, правила обнаружения и состояние, а затем нажмите кнопку "Создать".

    Снимок экрана шага «Проверка и создание» с краткой сводкой по названию правила, описанию, действию, области действия, правилам обнаружения и состоянию.

Управление существующими правилами

На странице защиты в режиме реального времени выберите правило, чтобы открыть ее область сведений, где можно просмотреть конфигурацию правила и выбрать команду "Изменить правило ", чтобы изменить его. Используйте функцию "Включить", "Отключить" и "Удалить " на панели инструментов для управления правилами.

Снимок экрана: страница защиты в режиме реального времени с выбранным правилом и областью сведений с правилами действия, области и обнаружения.

Контроль доказательств запроса в оповещениях

По умолчанию Microsoft Defender включает в каждое предупреждение фрагменты запросов, которыми обмениваются пользователь и агент, в качестве подтверждающих данных.

Чтобы настроить этот параметр, перейдите в раздел Параметры>Безопасность для ИИ>Сбор подтверждений для запросов, затем включите или отключите параметр Включено.

При включении фрагменты кода включают только части запросов пользователей или ответов агента, идентифицированные как подозрительные и относящиеся к классификации безопасности. Конфиденциальные данные и секреты редактируются; однако беседы клиентов по-прежнему могут быть конфиденциальными в природе. Доказательства доступны на портале Defender в рамках каждого оповещения.

Снимок экрана страницы сбора данных Prompt с переключателем в положении «Вкл.» и описанием того, как фрагменты Prompt отображаются в оповещениях.

Дальнейшие действия