Защита агентов ИИ в масштабе с помощью Microsoft Agent 365

По мере того как организации принимают агентов ИИ в больших масштабах, защита их стала критической проблемой. Microsoft Agent 365 расширяет существующую инфраструктуру безопасности — Microsoft Defender, Microsoft Entra и Microsoft Purview — на агентов с специализированными возможностями для обеспечения безопасности агентов.

В этой статье описывается, как агент 365 Microsoft защищает агенты ИИ.

Распределенная модель безопасности с централизованной видимостью

Агенты ИИ вводят новые проблемы безопасности, в том числе:

  • Разрастание агента из созданных пользователем агентов и агентов SaaS, расширяющих область атаки
  • Чрезмерно привилегированные агенты с чрезмерным доступом к ресурсам
  • Неправильное использование инструментов, когда агенты вынуждены ненадлежащим образом использовать авторизованные инструменты.
  • Неправильно настроенные или уязвимые агенты без надлежащей проверки подлинности или границ
  • Традиционные угрозы искусственного интеллекта, такие как инъекция команд и утечка данных, которые теперь расширяются во время агентных взаимодействий.

В рамках агента Microsoft 365, Microsoft Defender, Microsoft Entra и Microsoft Purview теперь предоставляют специально созданные элементы управления для агентов. Специалисты по безопасности продолжают работать в средствах, которые они уже используют, с аналитическими сведениями об агенте и рекомендациями, которые отображаются непосредственно на портале каждого продукта.

Обзор агента 365 в Центр администрирования Microsoft 365 обеспечивает централизованную видимость агентов ИИ в организации, включая аналитические сведения об использовании и сигналы безопасности, помогающие администраторам принимать меры.

Снимок экрана: страница обзора агента 365 в Центре администрирования Microsoft 365.

Группы безопасности определяют требования к управлению путем создания шаблонов политик, таких как пакеты доступа в Microsoft Entra. Во время подключения ИТ-команды применяют эти шаблоны к агентам, обеспечивая соблюдение управления и соответствия требованиям с самого начала.

Управление доступом с помощью Microsoft Entra

Агенты, которые расползаются или накапливают чрезмерные разрешения, создают риск. Microsoft Entra обеспечивает видимость всех удостоверений агента и помогает обеспечить доступ с минимальными привилегиями:

  • Видимость удостоверений агентов — получение полной картины всех агентов в вашей организации, включая агентов с Entra ID для агентов, самостоятельно зарегистрированных вами агентов и теневых агентов.

    Снимок экрана: вкладка удостоверений агента в Центре администрирования Microsoft 365.

  • Условный доступ и защита удостоверений — расширение политик условного доступа и защиты идентификации от пользователей к агентам. Обеспечение выполнения решений доступа в режиме реального времени на основе контекста агента, уровня риска и чувствительности ресурсов.

    Снимок экрана: страница условного доступа в Центре администрирования Microsoft 365.

  • Secure Access Service Edge (SASE) — отслеживайте и блокируйте вредоносный и несоответствующий сетевой трафик от агентов, работающих на пользовательских устройствах, включая агенты Copilot Studio.

  • Управление агентами и их жизненными циклами – Убедитесь, что у агентов есть ответственные спонсоры, осуществляющие надзор, и управление доступом ведется таким образом, чтобы он не сохранялся дольше, чем необходимо.

Дополнительные сведения об управлении доступом:

Безопасность данных с помощью Microsoft Purview

Агенты создают, получают доступ и делятся данными между системами, что повышает риск чрезмерного распространения и утечки конфиденциальных данных. Microsoft Purview управляет доступом агентов данных и их использованием и помогает выполнять обязательства по соответствию требованиям в течение жизненного цикла агента:

  • Управление безопасностью данных — получение глубокой видимости взаимодействия для агентов и определение рисков, связанных с ИИ.
  • Метки конфиденциальности — агенты наследуют и учитывают метки конфиденциальности данных, обеспечивая согласованную защиту данных в взаимодействиях с человеком и агентом.
  • Защита от потери данных — блокировать агентам доступ и возможность делиться конфиденциальной информацией на основе меток безопасности данных и политик.
  • Управление внутренними рисками и соответствие требованиям к обмену данными . Обнаружение рискованного действия и мониторинг взаимодействия с нарушениями политики.
  • Аудит — регистрация и аудит всех взаимодействий агента для проверки соответствия требованиям и криминалистического расследования.
  • Управление жизненным циклом данных — применение политик хранения и удаления к содержимому, созданному агентом, поэтому данные хранятся только до тех пор, пока это необходимо.
  • eDiscovery — поиск, сохранение и экспорт взаимодействий агентов и результатов для содействия юридическим, нормативным и внутренним расследованиям.
  • Менеджер по соблюдению требований — проводите оценку экземпляров агента на соответствие правилам ИИ, используя встроенные инструменты для оценки соответствия для отслеживания и улучшения положения соответствия требованиям.

Снимок экрана: страница агента в Microsoft Purview.

Дополнительные сведения о безопасности и соответствии данным:

Защита от угроз с помощью Microsoft Defender

Агентами можно манипулировать, чтобы они неправильно использовали авторизированные инструменты, неправильно конфигурировались без надлежащей аутентификации, или подвергались атакам с использованием внедрения запросов. Microsoft Defender идентифицирует эти риски и обеспечивает быстрый ответ:

  • Управление профилем безопасности агента — выявление и исправление неправильной конфигурации агентов и рисков уязвимости. Визуализировать пути атаки от агентов к критически важным ресурсам.

    Снимок экрана: вкладка

  • Обнаружение угроз и блокировка — обнаружение подозрительных действий агента, получение оповещений и блокировка вызовов вредоносных средств в режиме реального времени.

    Снимок экрана: страница

  • Исследование угроз и охота . Сбор журналов наблюдаемости единого агента и поиск угроз во всех действиях агента.

    Скриншот, показывающий страницу анализа угроз и поиска в Microsoft Defender.

Дополнительные сведения о защите от угроз:

Дальнейшие действия

Дополнительные сведения о Microsoft Agent 365: