Agentes de IA chegam ao Microsoft Security Copilot

Agentes de IA chegam ao Microsoft Security Copilot

Carol More Carol More
Agentes de IA chegam ao Microsoft Security Copilot

Após um ano de lançamento do Microsoft Security Copilot, que detecta, investiga e responde a incidentes de segurança de forma rápida e precisa, a Microsoft dá mais um passo em sua evolução.

O Security Copilot agora conta com agentes de IA projetados para auxiliar autonomamente em áreas críticas, como phishing, segurança de dados e gerenciamento de identidade. 

Como o ritmo implacável e a complexidade dos ataques cibernéticos ultrapassaram a capacidade humana, estabelecer agentes de IA é uma necessidade para a segurança moderna.

Por exemplo, ataques de phishing continuam sendo uma das ameaças cibernéticas mais comuns e prejudiciais. Entre janeiro e dezembro de 2024, a Microsoft detectou mais de 30 bilhões de e-mails de phishing direcionados a clientes. 

O volume desses ataques cibernéticos sobrecarrega as equipes de segurança que dependem de processos manuais e defesas fragmentadas, dificultando a triagem de mensagens maliciosas prontamente e o aproveitamento de insights baseados em dados para um gerenciamento de risco mais amplo.

O agente de triagem de phishing no Microsoft Security Copilot hoje pode lidar com alertas de phishing de rotina e ataques cibernéticos, liberando os profissionais para focar em ameaças cibernéticas mais complexas e medidas de segurança proativas. Esta é apenas uma maneira pela qual os agentes de IA podem transformar a segurança.

Além disso, proteger e governar a IA continua sendo uma prioridade para as organizações, por isso, outras soluções também estão trazem inovações, como o Microsoft Defender, Microsoft Entra e Microsoft Purview. Saiba mais:

Expandindo o Microsoft Security Copilot com recursos de agente de IA

O Security Copilot agora conta com seis agentes de segurança criados pela Microsoft e cinco agentes de segurança criados por parceiros — disponíveis para visualização em abril de 2025.

Seis novas soluções de agente da Microsoft Security

Com base nos recursos do Security Copilot, os seis agentes do Microsoft Security Copilot permitem que as equipes lidem de forma autônoma com tarefas de segurança e TI de alto volume, ao mesmo tempo em que se integram perfeitamente às soluções do Microsoft Security.

Criados especificamente para segurança, os agentes aprendem com o feedback, adaptam-se aos fluxos de trabalho e operam com segurança, alinhados à estrutura Zero Trust da Microsoft.

Com as equipes de segurança totalmente no controle, estes agentes aceleram as respostas, priorizam os riscos e impulsionam a eficiência para permitir a proteção proativa e fortalecer a postura de segurança de uma organização.

Os agentes do Security Copilot estarão disponíveis em toda a plataforma de segurança de ponta a ponta da Microsoft, projetados para o seguinte:

  • Agente de Triagem de Phishing no Microsoft Defender faz a triagem de alertas de phishing com precisão para identificar ameaças cibernéticas reais e alarmes falsos. Ele fornece explicações fáceis de entender para suas decisões e melhora a detecção com base no feedback do administrador;
  • Agente de Triagem de alertas no Microsoft Purview faz a triagem de prevenção de perda de dados e alertas de risco interno, prioriza incidentes críticos e melhora continuamente a precisão com base no feedback do administrador;
  • Agente de Otimização de Acesso Condicional no Microsoft Entra monitora novos usuários ou aplicativos não cobertos pelas políticas existentes, identifica atualizações necessárias para fechar lacunas de segurança e recomenda correções rápidas para as equipes de identidade aplicarem com um único clique;
  • Agente de Correção de Vulnerabilidades no Microsoft Intune monitora e prioriza vulnerabilidades e tarefas de correção para resolver problemas de configuração de aplicativos e políticas e agiliza patches do sistema operacional Windows com aprovação do administrador;
  • Threat Intelligence Briefing Agent no Security Copilot seleciona automaticamente informações de inteligência sobre ameaças relevantes e oportunas com base nos atributos exclusivos de uma organização e na exposição a ameaças cibernéticas.

Cinco novas soluções de agente de parceiros de segurança da Microsoft

A Microsoft está comprometida em capacitar seu ecossistema de segurança com uma plataforma aberta sobre a qual os parceiros podem construir para entregar valor aos clientes. Assim, os cinco agentes de IA de parceiros estarão disponíveis no Security Copilot:

  • Privacy Breach Response Agent da OneTrust analisa violações de dados para gerar orientação para a equipe de privacidade sobre como atender aos requisitos regulatórios;
  • Network Supervisor Agent da Aviatrix realiza análises de causa raiz e resume problemas relacionados a falhas e interrupções de conexão de VPN, gateway ou Site2Cloud;
  • SecOps Tooling Agent da BlueVoyant avalia um centro de operações de segurança (SOC) e o estado dos controles para fazer recomendações que ajudam a otimizar as operações de segurança e melhorar os controles, a eficácia e a conformidade;
  • Alert Triage Agent da Tanium fornece aos analistas o contexto necessário para tomar decisões rápidas e confiantes sobre cada alerta;
  • Task Optimizer Agent da Fletch ajuda as organizações a prever e priorizar os alertas de ameaças cibernéticas mais críticos para reduzir a fadiga de alertas e melhorar a segurança.

Licenciamento Microsoft Security Copilot

O Microsoft Copilot for Security é um multiplicador de força para todo o portfólio de segurança da Microsoft, já que integra mais de 50 categorias em 6 famílias de produtos, formando uma solução de ponta a ponta. Ao implementá-lo, você poderá proteger seu ambiente por todos os ângulos; em segurança, conformidade, identidade, gerenciamento de dispositivos e privacidade.

Quer saber mais sobre os agentes do Security Copilot? Entre em contato conosco

Fonte: Microsoft Security Blog



Veja também

Copilot é disponibilizado no centro de administração do Microsoft 365

Copilot é disponibilizado no centro de administração do Microsoft 365

No Ignite 2024, a Microsoft anunciou a disponibilidade geral do Copilot nos centros de administração do Microsoft 365, um conjunto de recursos…

CONTINUE LENDO
6 desafios enfrentados por Admin de TI com dispositivos móveis – e como Urmobo pode ajudar

6 desafios enfrentados por Admin de TI com dispositivos móveis – e como Urmobo pode ajudar

Descubra como a solução EMM robusta da Urmobo pode solucionar os principais desafios de segurança e produtividade que os admin…

CONTINUE LENDO
9 boas práticas de segurança de endpoints em dispositivos móveis

9 boas práticas de segurança de endpoints em dispositivos móveis

Em um cenário onde os dispositivos móveis desempenham um papel central nas operações empresariais, garantir a segurança dos endpoints se…

CONTINUE LENDO