Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Depois de integrar o Microsoft Agent 365, pode detetar todos os agentes de IA na sua organização e ver os respetivos detalhes de configuração com a Investigação Avançada no portal do Microsoft Defender.
Microsoft Defender também fornece uma experiência de inventário dedicada do agente de IA no portal do Defender para a deteção e gestão da postura do agente, incluindo detalhes do agente, informações de postura, fatores de risco e recomendações de segurança, onde suportado. Este inventário está atualmente disponível para agentes criados com Microsoft Copilot Studio, Microsoft Foundry, AWS Bedrock e GCP Vertex AI. Para utilizar o inventário, tem de ativar as funcionalidades necessárias.
Este artigo explica como detetar agentes de IA, avaliar a postura de segurança e utilizar o inventário do agente de IA no portal do Microsoft Defender.
Ver todos os agentes geridos Agent 365 e detalhes de configuração com a Investigação Avançada
A tabela AIAgentsInfo na Investigação Avançada fornece um inventário completo dos agentes Agent 365 juntamente com as respetivas propriedades relevantes para a segurança. Esta tabela permite-lhe:
- Descubra agentes de IA registados no seu ambiente de Agent 365.
- Avalie a postura de segurança e os riscos ao consultar a autenticação, o controlo de acesso, as ferramentas, as origens de conhecimento e as definições de orquestração.
Nota
A AIAgentsInfo tabela fornece um conjunto alargado de propriedades para Copilot Studio agentes.
Para ver todos os agentes geridos por Agent 365 e os respetivos detalhes de configuração:
Abrir o portal do Microsoft Defender
Selecione Investigação & resposta>Investigação>Investigação Avançada.
Consulte a
AIAgentsInfotabela.Para gerir a postura de segurança, utilize as consultas pré-criadas que a Microsoft fornece e mantém para os agentes de IA. Para aceder a estas consultas, selecione o separador Consultas e, em seguida, selecione Agentes de IA. Para obter mais informações, veja Consultas de exemplo.
Crie as suas próprias consultas com Linguagem de Pesquisa Kusto (KQL). Por exemplo, execute esta consulta para obter uma lista de todos os agentes de IA registados no Microsoft Agent 365, juntamente com as informações de segurança principais:
AIAgentsInfo | summarize arg_max(Timestamp, *) by AIAgentId | where RegistrySource == "A365" | where AgentStatus != "Deleted"Os resultados mostram-lhe todos os agentes de IA na sua organização que estão registados com Microsoft Agent 365, juntamente com as respetivas definições de configuração.
Importante
A
AIAgentsInfotabela armazena vários instantâneos de cada agente ao longo do tempo. Utilizearg_max(Timestamp, *)para obter o estado mais recente de cada agente. Para obter mais informações sobre a função de agregação arg_max(), veja função arg_max().Para obter mais informações sobre a Investigação Avançada, veja Proativamente investigar ameaças com a Investigação Avançada no Microsoft Defender.
Detetar e gerir a postura de segurança dos agentes de IA suportados com a IU de inventário do agente de IA
A página de inventário do agente de IA no portal do Defender fornece uma vista centralizada de todos os agentes que criar com Microsoft Copilot Studio, Microsoft Foundry, AWS Bedrock e GCP Vertex AI, juntamente com os atributos principais e o estado de segurança.
Para agentes do Microsoft Foundry, Microsoft Defender também apresenta recomendações de postura de segurança. Para obter uma lista completa das recomendações de postura de segurança de IA que podem ser aplicadas às cargas de trabalho do Microsoft Foundry, veja Recomendações de segurança de IA.
Ative as funcionalidades necessárias para o inventário do agente de IA:
- Para Copilot Studio agentes, ative a integração do Copilot Studio no Microsoft Defender for Cloud Apps.
- Para o Microsoft Foundry, AWS Bedrock e GCP Vertex AI, ative a integração do Microsoft Foundry no Microsoft Defender para a Cloud.
Inicie sessão no portal Microsoft Defender.
No painel de navegação esquerdo, selecioneAgentes de IA de Recursos>.
É apresentada uma lista de todos os agentes de IA detetados.
Selecione Microsoft Foundry, Copilot Studio, AWS Bedrock ou GCP Vertex AI para ver uma lista filtrada de agentes de IA com base na ferramenta utilizada para criar o agente.
Para ver informações detalhadas sobre um agente de IA, selecione o agente na lista. Esta ação abre o painel Agente , que fornece informações detalhadas sobre o agente selecionado. As informações apresentadas variam consoante o agente tenha sido criado em Microsoft Copilot Studio, Microsoft Foundry, AWS Bedrock ou GCP Vertex AI.
Nota
Para Microsoft Copilot Studio agentes, o inventário do agente de IA suporta atualmente a deteção de agentes, mas não a gestão da postura de segurança. Para gerir a postura de segurança dos agentes Copilot Studio, utilize a Investigação Avançada.
Selecione Abrir página do agente para abrir a página Agente de IA .
Selecione Go hunt para executar consultas de Investigação Avançada .
Selecione Ver no mapa para ver a localização do agente e os caminhos de ataque relacionados.