Itequia

Microsoft presenta nous agents d’IA en Security Copilot

Laptop on a wooden desk displaying code, with a hand typing and digital code overlays, representing Microsoft’s new AI agents in Security Copilot.

Microsoft ha anunciat l’expansió de la seva eina Security Copilot amb la incorporació de nous agents d’intel·ligència artificial. Aquests agents estan dissenyats per millorar la seguretat en àrees crítiques com el phishing, la seguretat de dades i la gestió d’identitats.

Els agents autònoms permeten als equips de seguretat identificar i respondre ràpidament a les amenaces cibernètiques. D’aquesta manera, es poden centrar en amenaces més complexes i mesures de seguretat proactives.

Gráfico que muestra cómo se aplica la seguridad de extremo a extremo

Ampliació de Microsoft Security Copilot amb Capacitats Agèntiques d’IA

Microsoft ha integrat nous agents d’IA en Security Copilot. Això permet a les empreses augmentar l’eficiència en la resposta davant ciberatacs.

Aquests agents actuen de manera autònoma, realitzant tasques que abans requerien intervenció humana. Així, es millora la capacitat dels equips de seguretat per reaccionar davant atacs més ràpids i complexos.

Noves Solucions Agèntiques de Microsoft Security

Microsoft ha llançat noves solucions basades en IA que amplien les capacitats de Security Copilot per cobrir una varietat més àmplia d’amenaces. Aquestes noves eines inclouen:

  • Agent d’avaluació d’identitat (phishing) de Microsoft Defender: s’encarrega de classificar les alertes de suplantació d’identitat (phishing) de manera precisa. Ajuda a identificar ciberamenaces reals i filtra les falses alarmes.
  • Agent de classificació de prioritats en Microsoft Purview: es centra en la gestió d’alertes relacionades amb la prevenció de pèrdua de dades i els riscos interns. La seva funció és prioritzar els incidents crítics, permetent als equips de seguretat enfocar els seus esforços en els problemes més urgents.
  • Agent d’optimització d’accés condicional de Microsoft Entra: supervisa els nous usuaris o aplicacions que no estan coberts per les polítiques d’accés condicional existents. Identifica possibles bretxes de seguretat i proporciona recomanacions per corregir-les, simplificant el procés per als equips de seguretat.
  • Agent de correcció de vulnerabilitats de Microsoft Intune: ajuda a supervisar i prioritzar les vulnerabilitats de seguretat dins de les aplicacions i les directrius de configuració.
  • Agent d’intel·ligència d’amenaces en Security Copilot: selecciona automàticament la informació d’intel·ligència més rellevant per a cada organització. Aquest agent filtra la intel·ligència d’amenaces segons els atributs únics de l’empresa i la seva exposició a ciberamenaces.
Gráfico que muestra los diferentes agentes de Security Copilot

Cinc Noves Solucions Agèntiques dels Socis de Microsoft

A més de les solucions pròpies de Microsoft, la companyia ha col·laborat amb socis estratègics per integrar cinc noves solucions. Aquestes inclouen:

  • Privacy Breach Response Agent de OneTrust: analitza les violacions de dades i proporciona orientació per complir amb els requisits normatius de privacitat.
  • Network Supervisor Agent d’Aviatrix: realitza una anàlisi de causa arrel i resumeix problemes de connectivitat relacionats amb VPN, portes d’enllaç o Site2Cloud.
  • SecOps Tooling Agent de BlueVoyant: avalua l’estat d’un centre d’operacions de seguretat (SOC) i recomana millores en controls, eficàcia i compliment.
  • Alert Triage Agent de Tanium: proporciona context als analistes per prendre decisions ràpides i segures sobre cada alerta de seguretat.
  • Task Optimizer Agent de Fletch: ajuda a pronosticar i prioritzar les alertes de ciberamenaces crítiques, reduint la fatiga d’alertes i millorant la seguretat.

Noves Investigacions i Anàlisis de Seguretat de Dades Impulsades per IA

Microsoft llança noves investigacions de seguretat de dades en Microsoft Purview. Utilitza IA per identificar i mitigar ràpidament els riscos d’exposició de dades sensibles. Aquestes investigacions permeten als equips col·laborar de manera més eficient i simplificar tasques complexes. Estaran disponibles en versió preliminar a l’abril de 2025 i s’integraran amb els incidents de Defender i els casos de risc intern de Purview.

Nous Avanços en la Seguretat i el Control de la IA Generativa

A mesura que les organitzacions adopten ràpidament la IA generativa, sorgeix la necessitat urgent de garantir la seva seguretat. Un informe de Microsoft revela que el 57% de les organitzacions ha experimentat més incidents de seguretat relacionats amb l’ús de la IA. I encara que molts reconeixen la necessitat de controls, el 60% encara no ha pres mesures.

Microsoft està implementant noves solucions de seguretat per protegir les inversions en IA, abordant preocupacions clau com la fuga de dades, les noves amenaces i el compliment normatiu.

Gestió de la Postura de Seguretat de la IA per a Entorns Multimodel i Multinúvol

Microsoft Defender ampliarà la gestió de la postura de seguretat de la IA més enllà d’Azure i Amazon Web Services. Inclourà Google VertexAI i el catàleg de models d’Azure AI Foundry.

Aquesta nova interoperabilitat multinúvol oferirà una major visibilitat de la seguretat de la IA en plataformes com Azure, AWS i Google Cloud. Això permetrà a les organitzacions protegir millor els seus entorns multimodel i multinúvol. Estarà disponible en vista prèvia al maig de 2025.

Nova Detecció i Protecció per a les Amenaces Emergents de la IA

Amb la IA sorgeixen nous riscos i vulnerabilitats. Microsoft Defender, a partir de maig de 2025, oferirà noves deteccions de riscos identificats per OWASP, com ara atacs d’injecció i l’exposició de dades confidencials. Aquestes deteccions millorades ajudaran a protegir aplicacions de IA personalitzades i models d’Azure OpenAI Service.

Nous Controls per Evitar Accessos Riscos i Fugues de Dades en Aplicacions de IA en l’Ombra

Per combatre l’ús no autoritzat d’aplicacions de IA, Microsoft presenta el filtre de categories web de IA en Microsoft Entra. Controla l’accés a aplicacions de IA no aprovades.

A més, es llançaran controls de prevenció de pèrdua de dades (DLP) en Microsoft Edge per a empreses. Això permetrà aplicar polítiques de seguretat que protegeixin les dades confidencials de ser filtrades a aplicacions de IA generativa.

Nova Protecció contra Phishing en Microsoft Teams per a una Col·laboració Més Segura

Microsoft Defender per a Office 365 estarà disponible a l’abril de 2025. Oferirà protecció contra phishing i altres amenaces avançades dins de Microsoft Teams. Això inclou la protecció contra URL malicioses i la detonació en temps real d’arxius adjunts. Brindarà als equips de SOC una visibilitat completa dels intents i els incidents de seguretat relacionats amb Teams.

Conclusió

Microsoft continua demostrant el seu compromís amb la innovació en ciberseguretat. Aquestes innovacions no només milloren la protecció de les organitzacions avui en dia, sinó que també preparen les empreses per als desafiaments de seguretat del futur. Això construeix un entorn digital més segur i resilient.

A Itequia, ens especialitzem en implementar aquestes tecnologies per millorar la gestió de continguts i la col·laboració en equips. Ajudem les organitzacions a optimitzar la seva eficiència operativa i enfrontar les amenaces cibernètiques. No dubtis a contactar-nos per a més informació o per descobrir com podem ajudar-te a protegir la teva organització.

Itequia Team
Microsoft presenta nous agents d'IA en Security Copilot | Itequia AI Web