1Security + Microsoft Agent 365

Agent 365 управляет агентами, которых вы регистрируете. 1Security защищает охват каждого агента - включая теневой ИИ.

Microsoft Agent 365 - это плоскость управления: реестр, удостоверение Entra и правила жизненного цикла для агентов, которых вы регистрируете. 1Security - слой измерения под ней: каждый агент, зарегистрированный или теневой, - конкретные файлы, сайты, пользователи и почтовые ящики, до которых он может дотянуться, его активность, аномалии и люди, которые им пользуются, на одном графе со всем остальным в вашем клиенте Microsoft 365. Согласие только на чтение, первая инвентаризация в тот же день, старт на лицензиях, которые у вас уже есть, - и рост с каждой добавленной лицензией. Включите доступ на запись, когда будете готовы, - и те же экраны предоставляют, отзывают и блокируют, а каждое действие проходит через окно проверки.

  • Copilot Studio
  • Azure AI Foundry
  • Entra Agent ID
  • Сторонние агенты
  • всё на одном графе

Что делает Agent 365

Реестр, удостоверение и жизненный цикл для каждого агента.

Microsoft построил плоскость управления, которой агентам не хватало. Если в вашем клиенте работают Copilot Studio и Azure AI Foundry, на трёх её решениях стоит строить.

  • Агенты становятся удостоверениями

    Entra Agent ID даёт каждому зарегистрированному агенту настоящее удостоверение: владельца, учётные данные, условный доступ. Агент перестаёт быть анонимной автоматизацией и становится тем, с чего можно спрашивать так же, как с учётной записи.

  • Один реестр, контролируемое подключение

    Единый перечень агентов с платформ Microsoft, от партнёров экосистемы и от ваших собственных команд, с шаблонами политик при подключении и правилами жизненного цикла, которые выводят из эксплуатации заброшенных и помечают агентов без владельца.

  • Инструменты администрирования, которые у вас уже есть

    Агентами управляют через центр администрирования Microsoft 365, Entra, Defender и Purview - те же консоли, которыми ваша команда уже пользуется для людей, поэтому у действий по управлению есть привычный дом.

Следующий вопрос

Реестр говорит, что существует. Проверки спрашивают, до чего каждая запись может дотянуться.

Реестр отвечает на первый вопрос - какие агенты у нас есть. В тот же момент каждая проверка задаёт второй: до чего этот конкретный агент реально дотягивается? Названия областей разрешений на него не отвечают. Sites.Read.All - одна строка на экране согласия; в клиенте на 10 000 человек это миллионы файлов, и разница между агентом, который отвечает на вопросы о счетах, и агентом, который может читать папку совета директоров, на этом уровне не видна.

Агенты к тому же наследуют. Агент Copilot Studio, подключённый к сайту финансов, наследует каждое разрешение, которое этот сайт накопил за годы: предоставленный когда-то к дедлайну доступ «Все, кроме внешних пользователей», гостя, который так и не ушёл, ссылку „Все, у кого есть ссылка“ на таблице. Агенту неделя; его охвату столько же лет, сколько вашему клиенту.

И агенты - лишь половина картины. У каждого агента есть владелец, пользователи и шаблон - люди, чьи собственный доступ и поведение определяют, что агент в итоге делает. Агент, который ведёт себя нормально при пользователе, который внезапно перестал, - это человеческая история в удостоверении агента.

Что добавляет 1Security

Охват, поведение и владельцы - разобранные, а не задекларированные.

1Security подключается к тому же клиенту только на чтение и разбирает каждого агента так же, как каждое человеческое удостоверение: что он может открыть, что он реально сделал и кто за ним стоит.

  1. 01

    Каждая экосистема, один перечень

    Агенты Copilot Studio, декларативные агенты Copilot, Azure AI Foundry, Entra Agent ID и сторонние SaaS-агенты в одном списке - владелец, происхождение, дата создания, последняя активность. Шаблон проверяется один раз - вместо погони за полусотней клонов по всему клиенту.

  2. 02

    Охват, разобранный до содержимого

    Не названия областей разрешений, а конкретные файлы, сайты, пользователи и почтовые ящики, до которых может дотянуться каждый агент, - разобранные из источников знаний и разрешений через тот же граф, который картирует ваших людей, и ранжированные по конфиденциальным данным внутри: платёжные карты, медицинские записи, учётные данные.

  3. 03

    Разрешения, которые можно прочитать

    Каждое атомарное разрешение с его источником - прямое, унаследованное или задекларированное - плюс собственный флаг Microsoft «заблокировано для агентов». Проверка доступа агента занимает минуты, а ответ выдерживает разговор с аудитором.

  4. 04

    Базовая линия на агента - и на пользователя

    Каждый агент отслеживается относительно собственных 30 дней истории - как и каждый человек, который им пользуется. «Этот агент прочитал сегодня в 4 раза больше файлов, чем обычно» становится эпизодом над вашей линией оповещений через считанные минуты после события аудита.

Качество контекста

То, до чего агент дотягивается, - это то, что он скажет.

Ответы агента безопасны ровно настолько, насколько безопасна его основа. 1Security показывает эту основу как содержимое, а не конфигурацию: в какие сайты и папки разворачиваются источники знаний, какие из этих файлов несут конфиденциальные типы информации и какие пользователи могли бы получить это содержимое обратно в ответе.

Это превращает два регулярных совещания в простые запросы. До запуска агента: что он будет читать и должен ли. После запуска: вырос ли его охват на прошлой неделе, потому что кто-то изменил источник знаний, - или потому что под ним поменялось разрешение сайта, а агента никто вообще не трогал.

Оповещения об аномалиях

Под наблюдением, как сотрудник. Помечается, как инцидент.

Каждый агент получает собственную базовую линию аномалий: сегодняшняя активность измеряется относительно медианы его предыдущих 30 дней и оценивается с учётом его нормальной изменчивости. Та же механика наблюдает за пользователями агента - поэтому человек, который внезапно направляет агента в папки, которые сам никогда не открывал, тоже всплывает: одним эпизодом, а не пятьюстами строками журнала.

Не нужно писать правила и нечего настраивать. Базовые линии тихо строятся на первых двух неделях вашей истории и затем включаются; обнаружение срабатывает через считанные минуты после нового события аудита, а линия оповещений - один регулятор: сдвиньте его, и прошлые эпизоды переклассифицируются относительно вашей реальной истории, а не заводских настроек поставщика.

Контроль доступа

Увидеть охват - половина дела. Закрыть его - вторая половина.

Видимость заканчивается выводом. Здесь всё заканчивается изменением: предоставить, отозвать или заблокировать - из той же строки, которая измерила охват, и только после того, как вы включите доступ на запись.

  1. 01

    Предоставьте то, что агенту действительно нужно

    Добавьте членство в сайте, группу или лицензию, которые агенту - или человеку, от чьего имени он работает, - действительно нужны, из той же строки, где вы увидели пробел. Механизм, который отбирает доступ, тот же, что его выдаёт, поэтому «финансовый бот получает сайт финансов и ничего больше» - это одно действие, а не заявка и неделя ожидания.

  2. 02

    Отзовите предоставление, которое стоит за охватом

    Агенты работают на разрешениях, а не на добрых намерениях. Отзовите прямое предоставление, вложенное членство или ссылку „Все, у кого есть ссылка“, которые создали охват, - и он исчезает: для агента и для всех остальных, кто шёл тем же путём. Каждое удаление называет конкретное предоставление, которое оно убирает, поэтому изменение можно проверить задним числом.

  3. 03

    Заблокируйте путь к данным

    Отключите Copilot для сайта, закройте на нём внешний общий доступ, погасите его ссылки или отключите учётную запись, под которой работает агент. Agent 365 выводит из эксплуатации удостоверение агента; 1Security закрывает путь к данным, которым он пользовался, - сайт, ссылку, членство, учётную запись - ту половину, которая переживёт следующего агента, построенного на тех же разрешениях.

  4. 04

    Ничто не выполняется без проверки

    Каждое действие оформляется как предложение в окне проверки - по умолчанию 72 часа. Утвердите его, отклоните, отложите ресурс или передайте владельцу ресурса, который ответит в собственном ограниченном портале. Молчание применяет действие. Всё выполненное лежит в одном журнале аудита: кто решил, когда и что изменилось.

  • По умолчанию только чтение
  • Запись - отдельное согласие
  • Окно проверки на политику
  • Проверка владельцем
  • Полный журнал аудита

Лицензирование

Начинает на лицензиях, которые у вас уже есть. Растёт с лицензиями, которые вы добавляете.

Значительная часть парка агентов видна на лицензиях Microsoft, которые у вас уже есть. Агенты Entra Agent ID и Azure AI Foundry появляются в перечне с первого дня - они приходят через ту же интеграцию, которая картирует ваши корпоративные приложения, а сторонние агенты всплывают на том же слое.

Агенты Copilot Studio и декларативные агенты Copilot подпадают под лицензирование Microsoft Agent 365, и 1Security следует этой модели: лицензируйте то, что решите лицензировать, а 1Security читает этих агентов через доступ, который предоставляет Microsoft. Растёт ваше лицензирование Microsoft - растёт и покрытие: добавьте Agent 365, и эти агенты загорятся в том же перечне, без какой-либо перенастройки.

И ничто не падает до нуля: декларативные агенты Copilot без покрытия Agent 365 по-прежнему видны как корпоративные приложения со своими разрешениями на уровне приложения. Вы теряете детализацию - никогда не перечень.

  • День 1
    Entra Agent ID, Azure AI Foundry и агенты уровня приложений - на лицензиях, которые у вас есть
  • Растёт
    с вашим лицензированием Microsoft - добавьте Agent 365, и эти агенты войдут в тот же перечень
  • В тот же день
    от согласия только на чтение до первой полной инвентаризации агентов

Один источник истины

Агенты попадают на граф, где уже есть все остальные.

Видимость агентов - это не ещё одна консоль для проверки, а новый тип удостоверения на графе, который вам и так был нужен. Перечень, в котором перечислены ваши агенты, - тот же граф, который картирует ваших людей, гостей, приложения OAuth, устройства и данные. «Какие агенты дотягиваются до папки M&A» и «какие люди» - один и тот же запрос, с ответом из одного источника.

Именно это делает цифры защищаемыми. Когда совет директоров спрашивает, сколько удостоверений дотягиваются до конфиденциального сайта, ответ включает агентов. Когда аудитор спрашивает, что изменилось с прошлого квартала, отвечают три года истории активности - для агентов и людей одинаково.

Готово для крупных организаций

Построено для клиента на 10 000 мест, а не для демо-клиента.

Две вещи, которые крупные организации проверяют первыми: чего касается внедрение и сколько стоит попробовать.

  • Развёртывание по-вашему

    SaaS по умолчанию - или в вашем собственном облаке и на ваших собственных серверах, когда этого требуют резидентность данных или закупки: тот же продукт внутри вашего собственного периметра.

  • Только чтение, пока вы не решите иначе

    Один экран согласия, ничего не нужно устанавливать, ничего не записывается в клиент. Исправление существует, но оно включается отдельно и проходит через окно проверки - видимость никогда не требует доступа на запись.

  • Ваши существующие агенты - как есть

    Ничего не нужно перерегистрировать, мигрировать или переносить: 1Security обнаруживает агентов Copilot Studio, Foundry, Entra и сторонних агентов из собственных интерфейсов Microsoft - ровно такими, какие они уже есть.

  • Согласие только на чтение
  • Работает на ваших лицензиях
  • Первая инвентаризация в тот же день
  • Вариант self-hosted
  • 3 года истории

Оценка

Оцениваете Agent 365? Начните с числа, которым он будет управлять.

Организация с Copilot Studio и Azure AI Foundry в продуктиве уже прошла вопрос, придут ли агенты. Они уже здесь - их строят бизнес-команды и платформенные команды с разной скоростью, в разных порталах. Вопросы оценки конкретны: сколько агентов существует сегодня, до чего дотягивается каждый и какие из них оправдывают управляемое развёртывание.

1Security отвечает на это до встречи по оценке, а не после развёртывания. Подключитесь утром - к концу дня у вас каждый агент из каждой экосистемы, его владелец, его охват конфиденциального содержимого и его последняя активность. Заброшенные эксперименты выводятся из эксплуатации, а не лицензируются. Агенты, которые важны, работают с внедрением и охватом под вашим контролем.

Каждый новый агент попадает на тот же граф 1Security как потребитель данных, рядом с людьми, которые им пользуются, - и вы решаете, какие данные достижимы, кто бы к ним ни тянулся: человек или ИИ.

Посчитайте своих агентов, прежде чем их лицензировать.

Подключитесь только на чтение утром. К концу дня: каждый агент из каждой экосистемы, до чего дотягивается каждый и кто им пользуется - на одном графе с остальной частью вашего клиента.

Или продолжайте оценивать число агентов по памяти.