Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
По мере того как организации принимают агентов ИИ в больших масштабах, защита их стала критической проблемой. Microsoft Agent 365 расширяет существующую инфраструктуру безопасности — Microsoft Defender, Microsoft Entra и Microsoft Purview — на агентов с специализированными возможностями для обеспечения безопасности агентов.
В этой статье описывается, как агент 365 Microsoft защищает агенты ИИ.
Распределенная модель безопасности с централизованной видимостью
Агенты ИИ вводят новые проблемы безопасности, в том числе:
- Разрастание агента из созданных пользователем агентов и агентов SaaS, расширяющих область атаки
- Чрезмерно привилегированные агенты с чрезмерным доступом к ресурсам
- Неправильное использование инструментов, когда агенты вынуждены ненадлежащим образом использовать авторизованные инструменты.
- Неправильно настроенные или уязвимые агенты без надлежащей проверки подлинности или границ
- Традиционные угрозы искусственного интеллекта, такие как инъекция команд и утечка данных, которые теперь расширяются во время агентных взаимодействий.
В рамках агента Microsoft 365, Microsoft Defender, Microsoft Entra и Microsoft Purview теперь предоставляют специально созданные элементы управления для агентов. Специалисты по безопасности продолжают работать в средствах, которые они уже используют, с аналитическими сведениями об агенте и рекомендациями, которые отображаются непосредственно на портале каждого продукта.
Обзор агента 365 в Центр администрирования Microsoft 365 обеспечивает централизованную видимость агентов ИИ в организации, включая аналитические сведения об использовании и сигналы безопасности, помогающие администраторам принимать меры.
Группы безопасности определяют требования к управлению путем создания шаблонов политик, таких как пакеты доступа в Microsoft Entra. Во время подключения ИТ-команды применяют эти шаблоны к агентам, обеспечивая соблюдение управления и соответствия требованиям с самого начала.
Управление доступом с помощью Microsoft Entra
Агенты, которые расползаются или накапливают чрезмерные разрешения, создают риск. Microsoft Entra обеспечивает видимость всех удостоверений агента и помогает обеспечить доступ с минимальными привилегиями:
Видимость удостоверений агентов — получение полной картины всех агентов в вашей организации, включая агентов с Entra ID для агентов, самостоятельно зарегистрированных вами агентов и теневых агентов.
Условный доступ и защита удостоверений — расширение политик условного доступа и защиты идентификации от пользователей к агентам. Обеспечение выполнения решений доступа в режиме реального времени на основе контекста агента, уровня риска и чувствительности ресурсов.
Secure Access Service Edge (SASE) — отслеживайте и блокируйте вредоносный и несоответствующий сетевой трафик от агентов, работающих на пользовательских устройствах, включая агенты Copilot Studio.
Управление агентами и их жизненными циклами – Убедитесь, что у агентов есть ответственные спонсоры, осуществляющие надзор, и управление доступом ведется таким образом, чтобы он не сохранялся дольше, чем необходимо.
Дополнительные сведения об управлении доступом:
- Защитите идентификаторы агентов с помощью Microsoft Entra
- Что такое платформа удостоверений агента Майкрософт?
- Управление идентичностями агентов (предварительная версия)
- Условный доступ для идентификатора агента
- Безопасная периферийная служба доступа для агентов
Безопасность данных с помощью Microsoft Purview
Агенты создают, получают доступ и делятся данными между системами, что повышает риск чрезмерного распространения и утечки конфиденциальных данных. Microsoft Purview управляет доступом агентов данных и их использованием и помогает выполнять обязательства по соответствию требованиям в течение жизненного цикла агента:
- Управление безопасностью данных — получение глубокой видимости взаимодействия для агентов и определение рисков, связанных с ИИ.
- Метки конфиденциальности — агенты наследуют и учитывают метки конфиденциальности данных, обеспечивая согласованную защиту данных в взаимодействиях с человеком и агентом.
- Защита от потери данных — блокировать агентам доступ и возможность делиться конфиденциальной информацией на основе меток безопасности данных и политик.
- Управление внутренними рисками и соответствие требованиям к обмену данными . Обнаружение рискованного действия и мониторинг взаимодействия с нарушениями политики.
- Аудит — регистрация и аудит всех взаимодействий агента для проверки соответствия требованиям и криминалистического расследования.
- Управление жизненным циклом данных — применение политик хранения и удаления к содержимому, созданному агентом, поэтому данные хранятся только до тех пор, пока это необходимо.
- eDiscovery — поиск, сохранение и экспорт взаимодействий агентов и результатов для содействия юридическим, нормативным и внутренним расследованиям.
- Менеджер по соблюдению требований — проводите оценку экземпляров агента на соответствие правилам ИИ, используя встроенные инструменты для оценки соответствия для отслеживания и улучшения положения соответствия требованиям.
Дополнительные сведения о безопасности и соответствии данным:
- Безопасность данных в Microsoft Agent 365
- Защита данных и обеспечение соответствия требованиям в Microsoft Purview для Microsoft 365
Защита от угроз с помощью Microsoft Defender
Агентами можно манипулировать, чтобы они неправильно использовали авторизированные инструменты, неправильно конфигурировались без надлежащей аутентификации, или подвергались атакам с использованием внедрения запросов. Microsoft Defender идентифицирует эти риски и обеспечивает быстрый ответ:
Управление профилем безопасности агента — выявление и исправление неправильной конфигурации агентов и рисков уязвимости. Визуализировать пути атаки от агентов к критически важным ресурсам.
Обнаружение угроз и блокировка — обнаружение подозрительных действий агента, получение оповещений и блокировка вызовов вредоносных средств в режиме реального времени.
Исследование угроз и охота . Сбор журналов наблюдаемости единого агента и поиск угроз во всех действиях агента.
Дополнительные сведения о защите от угроз:
- Каталог агентов AI в Microsoft Defender XDR
- Обнаружение и защита от AI-агентов в Microsoft Defender XDR
Дальнейшие действия
Дополнительные сведения о Microsoft Agent 365: