
Melhorias no Microsoft Security Copilot: Novos agentes de IA introduzidos
Em uma atualização significativa para aprimorar as medidas de segurança cibernética, a Microsoft revelou novos recursos para seu Security Copilot, um serviço pioneiro baseado em IA, projetado para administradores de TI identificarem e enfrentarem rapidamente os desafios de segurança. Após seu lançamento inicial no ano passado, os aprimoramentos recentes capacitarão as equipes de TI com agentes avançados de IA, prontos para revolucionar a abordagem à proteção contra phishing, segurança de dados e gerenciamento de identidade.
Visão geral dos novos agentes de IA
A atualização introduz um total de onze agentes de segurança — seis desenvolvidos pela própria Microsoft e cinco por parceiros estratégicos. Esse recurso interessante está programado para lançamento de pré-visualização em abril de 2025. Aqui está uma análise mais detalhada desses agentes inovadores:
- Agente de triagem de phishing (Microsoft Defender) : este agente foi desenvolvido para filtrar alertas de phishing de forma eficaz, ajudando a distinguir entre ameaças genuínas e falsos positivos.
- Agentes de triagem de alertas (Microsoft Purview) : focados na prevenção de perda de dados e risco interno, esses agentes priorizarão incidentes de alto risco e aumentarão a precisão com o feedback dos administradores.
- Agente de Otimização de Acesso Condicional (Microsoft Entra) : Este agente monitora novos usuários e aplicativos além das políticas de segurança existentes, identificando vulnerabilidades e sugerindo soluções imediatas.
- Agente de correção de vulnerabilidades (Microsoft Intune) : encarregado de rastrear vulnerabilidades, este agente ajuda a priorizar a correção de problemas de configuração de aplicativos e políticas.
- Agente de Briefing de Inteligência de Ameaças : Este agente seleciona e entrega relatórios de inteligência de ameaças relevantes, adaptados aos riscos e características específicas de uma organização.
Contribuições de parceiros para segurança aprimorada
Com base na plataforma robusta da Microsoft, organizações parceiras estão contribuindo com agentes de IA adicionais, projetados para fornecer suporte especializado em diversas áreas:
- Agente de resposta a violações de privacidade (OneTrust) : este agente avalia violações de dados e fornece diretrizes para conformidade com as exigências regulatórias.
- Agente Supervisor de Rede (Aviatrix) : Responsável por realizar análises de causa raiz, este agente resume problemas vinculados a interrupções de VPN, gateway ou Site2Cloud.
- SecOps Tooling Agent (BlueVoyant) : focado em centros de operações de segurança (SOCs), ele analisa os controles existentes e oferece recomendações para otimizar as operações e reforçar a conformidade.
- Agente de triagem de alertas (Tanium) : este agente equipa os analistas com informações contextuais para decisões rápidas e informadas sobre alertas de segurança.
- Agente Otimizador de Tarefas (Fletch) : Projetado para ajudar organizações a identificar e priorizar alertas críticos de ameaças cibernéticas, aliviando assim a fadiga de alertas.
O Impacto dos Novos Agentes de Segurança
A integração desses agentes de IA diminui significativamente a carga de trabalho manual para o pessoal de TI e segurança. Esse avanço não apenas simplifica as operações, mas também melhora a postura de segurança das organizações empresariais, tornando-as mais resilientes contra ameaças em evolução.
Fique informado com mais detalhes através deste link de vídeo.
Para mais informações e atualizações, consulte a fonte aqui.
Deixe um comentário ▼