
A Microsoft anunciou uma nova geração de serviços Microsoft Security Copilot, com agentes de inteligência artificial projetados para ajudar as equipas de segurança de forma autónoma em áreas críticas, como o phishing, segurança de dados e gestão de identidade. Os novos agentes aprendem com os comentários e adaptam-se aos fluxos de trabalho. Operam alinhados com a estrutura Zero Trust da Microsoft, como destaca a empresa.
“O ritmo implacável e a complexidade dos ataques cibernéticos ultrapassaram a capacidade humana e o estabelecimento de agentes de IA é uma necessidade para a segurança moderna”, refere a Microsoft no comunicado onde anuncia a novidade. Na mesma nota, a Microsoft sublinha que entre janeiro e dezembro detetou mais de 30 mil milhões de emails de phishing direcionados a clientes.
“O volume desses ataques cibernéticos sobrecarrega as equipes de segurança, que dependem de processos manuais e defesas fragmentadas, dificultando a triagem imediata de mensagens maliciosas e o aproveitamento de insights orientados por dados para uma gestão mais ampla de riscos cibernéticos”, acrescenta-se.
O novo Agente de Triagem de Phishing do Microsoft Security Copilot tem a capacidade de lidar com alertas de phishing de rotina e ciberataques, liberando as equipes para se concentrarem em ameaças mais complexas e medidas de segurança proativas. Integra com o Microsoft Defender.
Além deste, a empresa lança outros cinco agentes de segurança e a partir de abril conta com mais cinco, desenvolvidos por parceiros. Na meia dúzia de agentes desenvolvidos internamente, há também um Agente de Triagem no Microsoft Purview, para prevenir perdas de dados e otimizar alertas de risco internos, que organiza por prioridade incidentes críticos.
Um Agente de Otimização de Acesso Condicional no Microsoft Entra, que serve para monitorizar novos utilizadores ou aplicações não cobertos por políticas existentes. Identifica as atualizações necessárias para fechar as lacunas de segurança que encontra e recomenda correções rápidas.
Passa a estar também disponível um Agente de Correção de Vulnerabilidades no Microsoft Intune, que monitoriza e organiza por prioridades as vulnerabilidades e tarefas de correção, para resolver problemas de configuração de aplicações e políticas, agilizando correções autorizadas.
Por fim, a Microsoft explica que neste grupo está também um Threat Intelligence Briefing Agent, no Security Copilot, que “seleciona automaticamente a inteligência de ameaças relevante e oportuna com base nos atributos exclusivos de uma organização e na exposição a ciberameaças”.
Os cinco agentes desenvolvidos por parceiros, que estarão disponíveis a partir de abril, vão responder a ameaças na área da privacidade (OneTrust), segurança das redes (Aviatrix), gestão de Centros de Segurança e Operações (BlueVoyant), triagem de alertas (Tanium), otimização de tarefas e decisões (Fletch).
Pergunta do Dia
Em destaque
-
Multimédia
Neo Gamma: há mais um robot humanoide candidato a empregado doméstico -
App do dia
Apple Invites é uma nova app de eventos para facilitar o envio de convites -
Site do dia
Video Game History Foundation: Biblioteca com livros e revistas digitais sobre videojogos para consulta -
How to TEK
Não quer o Copilot no Windows 365 Pessoal e Familiar? Saiba como desativar as opções
Comentários