Del via


Oppdag og beskytt AI-agentene dine (forhåndsversjon)

Microsoft Defender oppdager alle Copilot Studio egendefinerte AI-agenter i leieren og gir verktøy for å identifisere feilkonfigurerte eller potensielt risikable agenter, og samler inn data fra Copilot Studio for bruk i avansert jakt.

Forutsetninger

Hvis du vil aktivere ai-agentbeholdning og -gjenkjenning, må du velge de Microsoft Defender forhåndsvisningsfunksjonene i:

  • Microsoft Defender for skyapper
  • Microsoft Defender for skyen
  • Microsoft Defender XDR

Aktiver Copilot Studio ai-agentbeholdning

Obs!

Pålastingsprosessen for ai-agentens beholdning krever samarbeid med Power Platform-administratorer.

Følg disse trinnene for å aktivere Copilot Studio ai-agentbeholdning:

  1. Logg deg på Microsoft Defender-portalen som systemansvarlig.

  2. Gå til Skyapper > for systeminnstillinger >> Copilot Studio AI-agenter.

  3. Slå på Copilot Studio AI-agenter. Aktivering av Copilot Studio AI-agenter bekrefter at du leser ansvarsfraskrivelsen og godtar å bruke de Microsoft Defender ai-agentbeskyttelsesfunksjonene.

    Skjermbilde av konfigurasjonsknappen for Copilot Studio AI-agent.

  4. Samarbeid med Power Platform-administratoren for å fullføre disse trinnene i Power Platform Portal:

    1. Gå til Sikkerhet –>Trusselbeskyttelse.
    2. Velg Microsoft Defender – Copilot Studio AI-agenter.
    3. Aktiver Aktiver Microsoft Defender – Copilot Studio AI-agenter.

Når Copilot Studio AI-agenter er tilkoblet, vises en grønn indikator i ai agents Inventory-delen i systeminnstillingene for Microsoft Defender. Det kan ta opptil 30 minutter før den første tilkoblingsstatusen oppdateres. Avhengig av størrelsen og kompleksiteten i miljøet, kan det ta lengre tid å se den fullstendige distribusjonen av AI-agentens beholdning.

Identifiser feilkonfigurerte eller risikable AI-agenter ved hjelp av avansert jakt

Når du gir Microsoft Defender tilgang til egendefinerte agenter, kan du bruke avansert jakt for å identifisere feilkonfigurerte eller risikable agenter og minimere organisasjonens eksponering for potensielle trusler.

Se proaktivt jakte på trusler med avansert jakt i Microsoft Defender for å lære å bruke spørringer til proaktivt å jakte på trusler.

Vi anbefaler at du kontakter eierne av de risikable agentene for mer informasjon, og at du vurderer å kvarantinere eller slette risikable agenter.

  1. Logg på Defender-portalen, og gå undersøkelse & respons -Jakt ->>Avansert jakt.
  2. AiAgentsInfo-tabellen inneholder data for alle egendefinerte AI-agenter som er opprettet ved hjelp av Copilot Studio, i inndelingen Apper & identiteter. Du kan bruke disse dataene til å opprette egendefinerte spørringer.
  3. Du kan bruke samlingen av fellesskapsspørringer til å identifisere feilkonfigurerte eller risikable agenter.
    1. Logg på Microsoft Defender-portalen.
    2. Gå til undersøkelse & respons ->Jakt ->Avansert jakt.
    3. Velg FellesskapsspørringerSpørringer-fanen. Ai Agents-mappen inneholder spørringer relatert til AI-agenter. Hvis du vil ha mer informasjon, kan du se Eksempelspørringer.