1Security + Microsoft Agent 365

Agent 365 zarządza agentami, których rejestrujesz. 1Security zabezpiecza zasięg każdego agenta - także shadow AI.

Microsoft Agent 365 to płaszczyzna sterowania: rejestr, tożsamość w Entra i reguły cyklu życia dla agentów, których rejestrujesz. 1Security to warstwa pomiaru pod spodem - każdy agent, zarejestrowany czy shadow: konkretne pliki, witryny, użytkownicy i skrzynki, do których może sięgnąć, jego aktywność względem własnej 30-dniowej linii bazowej i ludzie, którzy go używają, na jednym grafie z resztą tenanta. Zgoda tylko do odczytu, pierwszy inwentarz tego samego dnia - startuje na licencjach, które już masz, i rośnie z każdą licencją, którą dodajesz.

  • Copilot Studio
  • Azure AI Foundry
  • Entra Agent ID
  • Agenci firm trzecich
  • → jeden graf

Co robi Agent 365

Rejestr, tożsamość i cykl życia dla każdego agenta.

Microsoft zbudował płaszczyznę sterowania, której agentom brakowało. Jeśli Twój tenant używa Copilot Studio i Azure AI Foundry, na trzech jej decyzjach warto budować.

  • Agenci stają się tożsamościami

    Entra Agent ID daje każdemu zarejestrowanemu agentowi prawdziwą tożsamość: właściciela, poświadczenia, dostęp warunkowy. Agent przestaje być anonimową automatyzacją i staje się czymś, co można rozliczać jak konto.

  • Jeden rejestr, kontrolowane wdrażanie

    Jeden inwentarz agentów z platform Microsoftu, od partnerów i od własnych zespołów, z szablonami zasad przy wdrażaniu i regułami cyklu życia, które wygaszają nieużywanych i flagują bezpańskich.

  • Narzędzia administracyjne, które już masz

    Agentami zarządza się przez centrum administracyjne Microsoft 365, Entra, Defender i Purview - te same konsole, których Twój zespół używa dla ludzi, więc działania governance mają znajomy dom.

Następne pytanie

Rejestr mówi, co istnieje. Przeglądy pytają, do czego to sięga.

Rejestr odpowiada na pierwsze pytanie - których agentów mamy. W chwili, gdy to robi, każdy przegląd zadaje drugie: do czego ten konkretny naprawdę sięga? Nazwy zakresów na to nie odpowiadają. Sites.Read.All to jedna linijka na ekranie zgody; w tenancie na 10 000 osób to miliony plików, a różnica między agentem, który odpowiada na pytania o faktury, a takim, który może czytać folder zarządu, jest na tym poziomie niewidoczna.

Agenci też dziedziczą. Agent z Copilot Studio podpięty do witryny finansów dziedziczy każde uprawnienie, które ta witryna zebrała przez lata: nadanie "Wszyscy oprócz użytkowników zewnętrznych" z dawnego terminu, gościa, który nigdy nie wyszedł, link dla każdego na arkuszu. Agent ma tydzień; jego zasięg jest tak stary jak Twój tenant.

A agenci to tylko połowa obrazu. Każdy agent ma właściciela, użytkowników i szablon - ludzi, których własny dostęp i zachowanie decydują o tym, co agent ostatecznie robi. Agent, który zachowuje się normalnie, w rękach użytkownika, który nagle przestał - to ludzka historia w tożsamości agenta.

Co dodaje 1Security

Zasięg, zachowanie i właściciele - rozwiązane, nie zadeklarowane.

1Security łączy się z tym samym tenantem tylko do odczytu i rozwiązuje każdego agenta tak, jak każdą ludzką tożsamość: co może otworzyć, co naprawdę zrobił i kto za nim stoi.

  1. 01

    Każdy ekosystem, jeden inwentarz

    Agenci z Copilot Studio, deklaratywni agenci Copilota, Azure AI Foundry, Entra Agent ID i agenci SaaS firm trzecich na jednej liście - właściciel, pochodzenie, data powstania, ostatnia aktywność. Szablon przeglądasz raz, zamiast gonić po tenancie pięćdziesiąt kopii.

  2. 02

    Zasięg rozwiązany do treści

    Nie nazwy zakresów: konkretne pliki, witryny, użytkownicy i skrzynki, do których każdy agent może sięgnąć, rozwiązane ze źródeł wiedzy i uprawnień przez ten sam graf, który mapuje Twoich ludzi - i uszeregowane według wrażliwych danych w środku: karty płatnicze, dane medyczne, poświadczenia.

  3. 03

    Uprawnienia, które da się przeczytać

    Każde atomowe uprawnienie ze swoim źródłem - bezpośrednie, odziedziczone albo zadeklarowane - plus flaga blocked-for-agents od samego Microsoftu. Przegląd dostępu agenta zajmuje minuty, a odpowiedź broni się przed audytorem.

  4. 04

    Linia bazowa per agent - i per użytkownik

    Każdy agent jest obserwowany względem własnych 30 dni historii - i każdy człowiek, który go używa, też. "Ten agent przeczytał dziś 4× więcej plików niż zwykle" staje się epizodem nad Twoją linią alertu w minuty od zdarzenia audytowego.

Jakość kontekstu

To, do czego agent sięga, jest tym, co powie.

Odpowiedzi agenta są tak bezpieczne, jak jego podstawa. 1Security pokazuje tę podstawę jako treść, nie konfigurację: do których witryn i folderów rozwiązują się źródła wiedzy, które z tych plików niosą wrażliwe typy informacji i którzy użytkownicy mogliby dostać tę treść z powrotem w odpowiedzi.

To zamienia dwa powracające spotkania w proste sprawdzenia. Zanim agent wystartuje: co by czytał i czy powinien. Po starcie: czy jego zasięg urósł w zeszłym tygodniu, bo ktoś zmienił źródło wiedzy - albo bo uprawnienie witryny zmieniło się pod nim, choć agenta nikt nie dotykał.

Alerty anomalii

Obserwowany jak pracownik. Flagowany jak incydent.

Każdy agent dostaje własną linię bazową anomalii: dzisiejsza aktywność mierzona względem mediany z poprzednich 30 dni, punktowana względem jego normalnej zmienności. Ta sama maszyneria obserwuje użytkowników agenta - więc człowiek, który nagle kieruje agenta do folderów, których nigdy nie otwierał, też wypływa, jako jeden epizod, nie pięćset linii logów.

Nie ma reguł do napisania i niczego do strojenia. Linie bazowe budują się po cichu przez pierwsze dwa tygodnie historii, a potem działają; detekcja odpala w minuty od nowego zdarzenia audytowego, a linia alertu to jedno pokrętło - przesuń je, a przeszłe epizody przeklasyfikują się względem Twojej prawdziwej historii, nie domyślnych ustawień dostawcy.

Licencje

Startuje na licencjach, które już masz. Rośnie z licencjami, które dodajesz.

Duża część floty agentów jest widoczna na licencjach Microsoftu, które już masz. Agenci Entra Agent ID i Azure AI Foundry pojawiają się w inwentarzu od pierwszego dnia - wchodzą przez tę samą integrację, która mapuje Twoje aplikacje enterprise, a agenci firm trzecich wypływają na tej samej warstwie.

Agenci z Copilot Studio i deklaratywni agenci Copilota podlegają licencjonowaniu Microsoft Agent 365, a 1Security trzyma się tego modelu: licencjonujesz to, co zdecydujesz, a 1Security czyta tych agentów przez dostęp, który udostępnia Microsoft. Gdy Twoje licencje Microsoft rosną, pokrycie rośnie razem z nimi - dodajesz Agent 365, a ci agenci zapalają się w tym samym inwentarzu, bez żadnej rekonfiguracji.

I nic nie spada do zera: deklaratywni agenci Copilota bez pokrycia Agent 365 nadal są widoczni jako aplikacje enterprise ze swoimi uprawnieniami na poziomie aplikacji. Tracisz szczegół, nigdy inwentarz.

  • Dzień 1
    agenci Entra Agent ID, Azure AI Foundry i warstwy aplikacji, na licencjach, które masz
  • Rośnie
    z Twoimi licencjami Microsoft - dodajesz Agent 365, a ci agenci dołączają do tego samego inwentarza
  • Ten sam dzień
    od zgody tylko do odczytu do pierwszego pełnego inwentarza agentów

Jedno źródło prawdy

Agenci dołączają do grafu, na którym są już wszyscy inni.

Widoczność agentowa to nie kolejna konsola do sprawdzania - to nowy typ tożsamości na grafie, którego i tak potrzebujesz. Inwentarz, który wylicza Twoich agentów, to ten sam graf, który mapuje Twoich ludzi, gości, aplikacje OAuth, urządzenia i dane. "Którzy agenci sięgają do folderu M&A" i "którzy ludzie" to to samo zapytanie, z tego samego źródła.

To właśnie czyni liczby obronnymi. Gdy zarząd pyta, ile tożsamości sięga do wrażliwej witryny, odpowiedź obejmuje agentów. Gdy audytor pyta, co się zmieniło od zeszłego kwartału, odpowiadają trzy lata historii aktywności - dla agentów i ludzi tak samo.

Gotowe na enterprise

Zbudowane pod tenant na 10 000 miejsc, nie pod tenant demo.

Dwie rzeczy, które duże organizacje sprawdzają najpierw: czego dotyka wdrożenie i ile kosztuje próba.

  • Wdrożone po Twojemu

    SaaS domyślnie, albo na Twojej chmurze i Twoich serwerach, gdy wymaga tego rezydencja danych lub dział zakupów - ten sam produkt wewnątrz Twojej własnej granicy.

  • Tylko do odczytu, dopóki nie zdecydujesz inaczej

    Jeden ekran zgody, nic do instalowania, nic nie jest zapisywane w tenancie. Remediacja istnieje, ale jest opt-in i przechodzi przez okno przeglądu - widoczność nigdy nie wymaga prawa zapisu.

  • Twoi obecni agenci, tak jak działają

    Nic do przerejestrowania, migrowania ani przenoszenia: 1Security odkrywa agentów Copilot Studio, Foundry, Entra i firm trzecich z własnych powierzchni Microsoftu, dokładnie takich, jakimi już są.

  • Zgoda tylko do odczytu
  • Działa na Twoich licencjach
  • Pierwszy inwentarz tego samego dnia
  • Opcja self-hosted
  • 3 lata historii

Ewaluacja

Rozważasz Agent 365? Zacznij od liczby, którą miałby zarządzać.

Organizacja z Copilot Studio i Azure AI Foundry na produkcji ma za sobą pytanie, czy agenci nadejdą. Już są - budowani przez zespoły biznesowe i platformowe w różnym tempie, w różnych portalach. Pytania ewaluacyjne są konkretne: ilu agentów istnieje dziś, do czego każdy sięga i którzy z nich uzasadniają zarządzane wdrożenie.

1Security odpowiada na to przed spotkaniem ewaluacyjnym, nie po wdrożeniu. Połącz tylko do odczytu rano; do końca dnia masz każdego agenta z każdego ekosystemu, jego właściciela, jego zasięg do wrażliwych treści i jego ostatnią aktywność. Nieużywane eksperymenty idą do wygaszenia zamiast do licencjonowania. Agenci, którzy się liczą, wchodzą do wdrożenia ze zmierzonym zasięgiem.

I niezależnie od decyzji warstwa pomiaru zostaje: każdy nowy agent ląduje na tym samym grafie, obserwowany względem własnej linii bazowej, obok ludzi, którzy go używają.

Policz agentów, zanim ich zalicencjonujesz.

Połącz tylko do odczytu rano. Do końca dnia: każdy agent z każdego ekosystemu, do czego sięga i kto go używa - na jednym grafie z resztą tenanta.

Albo dalej szacuj liczbę agentów z pamięci.