Дом
Новые агенты искусственного интеллекта Microsoft стремятся помочь специалистам по обеспечению безопасности, которые борется с последними угрозами

Microsoft запускает новый набор агентов ИИ в рамках инициативы Security Copilot, направленной на упрощение работы специалистов по безопасности в защите организаций от современных угроз. Анонс состоялся в понедельник, Microsoft разрабатывает шесть таких агентов, в то время как пять других созданы сторонними партнёрами. С апреля все эти агенты будут доступны для предварительного просмотра.
Эти агенты ИИ, интегрированные с программным обеспечением безопасности Microsoft, предназначены для помощи командам безопасности в более эффективном управлении большим объёмом задач по безопасности и ИТ. Основываясь на концепции Zero Trust от Microsoft, эти агенты способны обучаться на взаимодействиях с пользователями и адаптироваться к специфическим рабочим процессам в организации.
Также: Навигация по киберугрозам на основе ИИ в 2025 году: 4 совета экспертов по безопасности для бизнеса
Вот подробный обзор шести агентов, разработанных Microsoft:
- Агент сортировки фишинга в Microsoft Defender: Этот агент анализирует оповещения о фишинге в Microsoft Defender, отличая реальные угрозы от ложных. Он предоставляет чёткие объяснения своих решений и может улучшать свои способности обнаружения на основе ваших отзывов.
- Агент сортировки оповещений в Microsoft Purview: Этот агент фокусируется на приоритизации оповещений от Microsoft Purview, связанных с потерей данных и внутренними рисками. Он также совершенствует свою работу на основе ваших отзывов.
- Агент оптимизации условного доступа в Microsoft Entra: Этот агент сканирует новых пользователей и приложения в Microsoft Entra, не охваченные текущими политиками. Он рекомендует обновления политики для устранения пробелов в безопасности и предлагает быстрые решения для проблем идентификации и аутентификации.
- Агент устранения уязвимостей в Microsoft Intune: Созданный для Microsoft Intune, этот агент приоритизирует уязвимости безопасности, выявляет проблемы с конфигурацией приложений и политик и предлагает соответствующие патчи для Windows.
- Агент брифинга по разведке угроз в Security Copilot: Этот агент работает с Security Copilot, предоставляя своевременную и релевантную разведку угроз, адаптированную к конкретным рискам и среде вашей организации.
Переходя к пяти агентам от сторонних разработчиков, все они интегрированы в Security Copilot:
- Агент реагирования на утечки данных от OneTrust: Этот агент оценивает утечки данных и предоставляет рекомендации по соблюдению нормативных требований.
- Агент сетевого надзора от Aviatrix: Он отслеживает и анализирует риски безопасности, связанные с проблемами VPN, шлюзов и соединений Site2Cloud.
- Агент инструментов SecOps от BlueVoyant: Этот агент оценивает ваш центр операций безопасности и предлагает рекомендации по улучшениям.
- Агент сортировки оповещений от Tanium: Он контекстуализирует оповещения безопасности, помогая вам выбрать наилучший курс действий.
- Агент оптимизации задач от Fletch: Этот агент приоритизирует наиболее срочные оповещения безопасности, помогая в эффективном управлении задачами.
Microsoft Security Copilot, официально запущенный около года назад, использует ИИ для мониторинга и анализа потенциальных угроз безопасности, с которыми сталкивается ваша организация. Цель — автоматизировать рутинные задачи, освобождая ИТ и персонал по безопасности для решения более важных вопросов. Кроме того, ИИ предоставляет стратегические рекомендации, чтобы команды могли быстрее и эффективнее реагировать на угрозы.
Также: Боты ИИ собирают ваши данные? Этот бесплатный инструмент заставит этих назойливых краулеров побегать
Security Copilot работает по гибкой модели оплаты по мере использования, позволяя организациям масштабировать использование по мере необходимости. Стоимость рассчитывается ежемесячно на основе единицы безопасности (SCU) по цене $4 в час. Если организация использует одну SCU непрерывно 24 часа в сутки в течение месяца, ориентировочная стоимость составит примерно $2,920.
Крис Бонди, генеральный директор и сооснователь компании по безопасности Mimoto, поделился с ZDNET: «Специалисты по безопасности постоянно сталкиваются с потоком оповещений и проблем, часто без достаточного контекста. Хотя агенты ИИ сами по себе не обнаруживают угрозы, они могут помочь в управлении реакцией на обнаруженные угрозы. Агент ИИ может быть запрограммирован на автоматический запуск многоэтапной реакции при определённых сигналах, снимая часть нагрузки с специалистов по безопасности».
Однако технология ИИ не безупречна. Инструменты, такие как Security Copilot, могут пропустить реальные угрозы или генерировать ложные срабатывания, подчёркивая необходимость человеческого контроля. Как относительно новый продукт, многие организации всё ещё ищут лучшие способы интеграции его в свои стратегии безопасности.
Также: Как агенты ИИ помогают хакерам красть ваши конфиденциальные данные — и что с этим делать
Дж. Стивен Ковски, технический директор по направлению в SlashNext Email Security+, рассказал ZDNET: «Агенты ИИ обещают улучшить возможности реагирования на угрозы, но производительность базовых моделей была не впечатляющей. Многие пользователи сообщают, что даже лучшие решения пропускают значительное количество угроз. Security Copilot от Microsoft имеет потенциал, но его внедрение идёт медленнее, чем ожидалось, из-за опасений по поводу управления данными, необходимых услуг и лицензионных сборов».
Хотите больше историй об ИИ? Подпишитесь на Innovation, наш еженедельный информационный бюллетень.
Связанная статья
Сегодня стартует первый сериал Yaoke Media, созданный с помощью технологий AIGC, — «Тайна бронзы в Циньлине» с главными героями, нарисованными искусственным интеллектом
Сегодня состоялся официальный запуск короткометражного фэнтезийного детективного сериала «Тайная история бронзы Циньлин» от Yaoke Media. В главных ролях — первые два подписанных компанией ИИ-актера, Ц
Сатья Наделла готов использовать новые возможности, предоставляемые соглашением с OpenAI
В среду аналитик с Уолл-стрит напрямую спросил генерального директора Microsoft Сатью Наделлу, как изменения в партнерстве с OpenAI повлияют на финансовые результаты компании.Наделла охарактеризовал новое соглашение как выгодное для всех сторон. “Мы
WordPress.com теперь позволяет ИИ-ботам создавать и публиковать посты, а также выполнять другие задачи
WordPress.com, популярная платформа для веб-хостинга и публикации контента, теперь внедряет ИИ-агентов — шаг, который может кардинально изменить облик и функциональность Интернета. В пятницу компания
Рекомендации по связанным специальным темам
Комментарии (28)
セキュリティ担当者の仕事がAIで楽になるのは夢のよう!Microsoftの新しいエージェント、特に「脅威検出」の部分がすごく気になる。でも、こういうツールが普及したら、将来的にセキュリティエンジニアの仕事は減っちゃうのかな?少し不安に思う反面、どう進化するのかとても興味津々です😊
Really curious how these AI agents will perform in real-world scenarios. Microsoft's push into security automation could be a game-changer, but I hope they've addressed the 'black box' problem—security pros need to understand the reasoning behind alerts, not just receive them. Also, integration with existing non-Microsoft tools will be key for adoption.
보안 전문가들이 AI 에이전트를 믿고 의존할 수 있을지 걱정이네요. 기술이 발전하긴 했지만, 보안은 아직도 인간의 판단이 중요한 분야인 것 같아요. 마이크로소프트의 이번 시도가 성공할지 지켜봐야겠어요! 🔍
माइक्रोसॉफ्ट के नए AI एजेंट सुरक्षा पेशेवरों के लिए एक जीवन रक्षक हैं! वे खतरों से निपटना बहुत आसान बनाते हैं। एकमात्र नकारात्मक पक्ष सीखने की अवस्था है, लेकिन एक बार जब आप इसके आदी हो जाते हैं, तो यह आसान हो जाता है। मजबूती से सुझाव दिया! 🚀

Microsoft запускает новый набор агентов ИИ в рамках инициативы Security Copilot, направленной на упрощение работы специалистов по безопасности в защите организаций от современных угроз. Анонс состоялся в понедельник, Microsoft разрабатывает шесть таких агентов, в то время как пять других созданы сторонними партнёрами. С апреля все эти агенты будут доступны для предварительного просмотра.
Эти агенты ИИ, интегрированные с программным обеспечением безопасности Microsoft, предназначены для помощи командам безопасности в более эффективном управлении большим объёмом задач по безопасности и ИТ. Основываясь на концепции Zero Trust от Microsoft, эти агенты способны обучаться на взаимодействиях с пользователями и адаптироваться к специфическим рабочим процессам в организации.
Также: Навигация по киберугрозам на основе ИИ в 2025 году: 4 совета экспертов по безопасности для бизнеса
Вот подробный обзор шести агентов, разработанных Microsoft:
- Агент сортировки фишинга в Microsoft Defender: Этот агент анализирует оповещения о фишинге в Microsoft Defender, отличая реальные угрозы от ложных. Он предоставляет чёткие объяснения своих решений и может улучшать свои способности обнаружения на основе ваших отзывов.
- Агент сортировки оповещений в Microsoft Purview: Этот агент фокусируется на приоритизации оповещений от Microsoft Purview, связанных с потерей данных и внутренними рисками. Он также совершенствует свою работу на основе ваших отзывов.
- Агент оптимизации условного доступа в Microsoft Entra: Этот агент сканирует новых пользователей и приложения в Microsoft Entra, не охваченные текущими политиками. Он рекомендует обновления политики для устранения пробелов в безопасности и предлагает быстрые решения для проблем идентификации и аутентификации.
- Агент устранения уязвимостей в Microsoft Intune: Созданный для Microsoft Intune, этот агент приоритизирует уязвимости безопасности, выявляет проблемы с конфигурацией приложений и политик и предлагает соответствующие патчи для Windows.
- Агент брифинга по разведке угроз в Security Copilot: Этот агент работает с Security Copilot, предоставляя своевременную и релевантную разведку угроз, адаптированную к конкретным рискам и среде вашей организации.
Переходя к пяти агентам от сторонних разработчиков, все они интегрированы в Security Copilot:
- Агент реагирования на утечки данных от OneTrust: Этот агент оценивает утечки данных и предоставляет рекомендации по соблюдению нормативных требований.
- Агент сетевого надзора от Aviatrix: Он отслеживает и анализирует риски безопасности, связанные с проблемами VPN, шлюзов и соединений Site2Cloud.
- Агент инструментов SecOps от BlueVoyant: Этот агент оценивает ваш центр операций безопасности и предлагает рекомендации по улучшениям.
- Агент сортировки оповещений от Tanium: Он контекстуализирует оповещения безопасности, помогая вам выбрать наилучший курс действий.
- Агент оптимизации задач от Fletch: Этот агент приоритизирует наиболее срочные оповещения безопасности, помогая в эффективном управлении задачами.
Microsoft Security Copilot, официально запущенный около года назад, использует ИИ для мониторинга и анализа потенциальных угроз безопасности, с которыми сталкивается ваша организация. Цель — автоматизировать рутинные задачи, освобождая ИТ и персонал по безопасности для решения более важных вопросов. Кроме того, ИИ предоставляет стратегические рекомендации, чтобы команды могли быстрее и эффективнее реагировать на угрозы.
Также: Боты ИИ собирают ваши данные? Этот бесплатный инструмент заставит этих назойливых краулеров побегать
Security Copilot работает по гибкой модели оплаты по мере использования, позволяя организациям масштабировать использование по мере необходимости. Стоимость рассчитывается ежемесячно на основе единицы безопасности (SCU) по цене $4 в час. Если организация использует одну SCU непрерывно 24 часа в сутки в течение месяца, ориентировочная стоимость составит примерно $2,920.
Крис Бонди, генеральный директор и сооснователь компании по безопасности Mimoto, поделился с ZDNET: «Специалисты по безопасности постоянно сталкиваются с потоком оповещений и проблем, часто без достаточного контекста. Хотя агенты ИИ сами по себе не обнаруживают угрозы, они могут помочь в управлении реакцией на обнаруженные угрозы. Агент ИИ может быть запрограммирован на автоматический запуск многоэтапной реакции при определённых сигналах, снимая часть нагрузки с специалистов по безопасности».
Однако технология ИИ не безупречна. Инструменты, такие как Security Copilot, могут пропустить реальные угрозы или генерировать ложные срабатывания, подчёркивая необходимость человеческого контроля. Как относительно новый продукт, многие организации всё ещё ищут лучшие способы интеграции его в свои стратегии безопасности.
Также: Как агенты ИИ помогают хакерам красть ваши конфиденциальные данные — и что с этим делать
Дж. Стивен Ковски, технический директор по направлению в SlashNext Email Security+, рассказал ZDNET: «Агенты ИИ обещают улучшить возможности реагирования на угрозы, но производительность базовых моделей была не впечатляющей. Многие пользователи сообщают, что даже лучшие решения пропускают значительное количество угроз. Security Copilot от Microsoft имеет потенциал, но его внедрение идёт медленнее, чем ожидалось, из-за опасений по поводу управления данными, необходимых услуг и лицензионных сборов».
Хотите больше историй об ИИ? Подпишитесь на Innovation, наш еженедельный информационный бюллетень.
Сегодня стартует первый сериал Yaoke Media, созданный с помощью технологий AIGC, — «Тайна бронзы в Циньлине» с главными героями, нарисованными искусственным интеллектом
Сегодня состоялся официальный запуск короткометражного фэнтезийного детективного сериала «Тайная история бронзы Циньлин» от Yaoke Media. В главных ролях — первые два подписанных компанией ИИ-актера, Ц
Сатья Наделла готов использовать новые возможности, предоставляемые соглашением с OpenAI
В среду аналитик с Уолл-стрит напрямую спросил генерального директора Microsoft Сатью Наделлу, как изменения в партнерстве с OpenAI повлияют на финансовые результаты компании.Наделла охарактеризовал новое соглашение как выгодное для всех сторон. “Мы
WordPress.com теперь позволяет ИИ-ботам создавать и публиковать посты, а также выполнять другие задачи
WordPress.com, популярная платформа для веб-хостинга и публикации контента, теперь внедряет ИИ-агентов — шаг, который может кардинально изменить облик и функциональность Интернета. В пятницу компания
セキュリティ担当者の仕事がAIで楽になるのは夢のよう!Microsoftの新しいエージェント、特に「脅威検出」の部分がすごく気になる。でも、こういうツールが普及したら、将来的にセキュリティエンジニアの仕事は減っちゃうのかな?少し不安に思う反面、どう進化するのかとても興味津々です😊
Really curious how these AI agents will perform in real-world scenarios. Microsoft's push into security automation could be a game-changer, but I hope they've addressed the 'black box' problem—security pros need to understand the reasoning behind alerts, not just receive them. Also, integration with existing non-Microsoft tools will be key for adoption.
보안 전문가들이 AI 에이전트를 믿고 의존할 수 있을지 걱정이네요. 기술이 발전하긴 했지만, 보안은 아직도 인간의 판단이 중요한 분야인 것 같아요. 마이크로소프트의 이번 시도가 성공할지 지켜봐야겠어요! 🔍
माइक्रोसॉफ्ट के नए AI एजेंट सुरक्षा पेशेवरों के लिए एक जीवन रक्षक हैं! वे खतरों से निपटना बहुत आसान बनाते हैं। एकमात्र नकारात्मक पक्ष सीखने की अवस्था है, लेकिन एक बार जब आप इसके आदी हो जाते हैं, तो यह आसान हो जाता है। मजबूती से सुझाव दिया! 🚀











