1Security + Microsoft Agent 365
Agent 365 управляет агентами, которых вы регистрируете. 1Security защищает охват каждого агента - включая теневой ИИ.
Microsoft Agent 365 - это плоскость управления: реестр, удостоверение Entra и правила жизненного цикла для агентов, которых вы регистрируете. 1Security - слой измерения под ней: каждый агент, зарегистрированный или теневой, - конкретные файлы, сайты, пользователи и почтовые ящики, до которых он может дотянуться, его активность, аномалии и люди, которые им пользуются, на одном графе со всем остальным в вашем клиенте Microsoft 365. Согласие только на чтение, первая инвентаризация в тот же день, старт на лицензиях, которые у вас уже есть, - и рост с каждой добавленной лицензией. Включите доступ на запись, когда будете готовы, - и те же экраны предоставляют, отзывают и блокируют, а каждое действие проходит через окно проверки.
- Copilot Studio
- Azure AI Foundry
- Entra Agent ID
- Сторонние агенты
- всё на одном графе
Что делает Agent 365
Реестр, удостоверение и жизненный цикл для каждого агента.
Microsoft построил плоскость управления, которой агентам не хватало. Если в вашем клиенте работают Copilot Studio и Azure AI Foundry, на трёх её решениях стоит строить.
Агенты становятся удостоверениями
Entra Agent ID даёт каждому зарегистрированному агенту настоящее удостоверение: владельца, учётные данные, условный доступ. Агент перестаёт быть анонимной автоматизацией и становится тем, с чего можно спрашивать так же, как с учётной записи.
Один реестр, контролируемое подключение
Единый перечень агентов с платформ Microsoft, от партнёров экосистемы и от ваших собственных команд, с шаблонами политик при подключении и правилами жизненного цикла, которые выводят из эксплуатации заброшенных и помечают агентов без владельца.
Инструменты администрирования, которые у вас уже есть
Агентами управляют через центр администрирования Microsoft 365, Entra, Defender и Purview - те же консоли, которыми ваша команда уже пользуется для людей, поэтому у действий по управлению есть привычный дом.
Следующий вопрос
Реестр говорит, что существует. Проверки спрашивают, до чего каждая запись может дотянуться.
Реестр отвечает на первый вопрос - какие агенты у нас есть. В тот же момент каждая проверка задаёт второй: до чего этот конкретный агент реально дотягивается? Названия областей разрешений на него не отвечают. Sites.Read.All - одна строка на экране согласия; в клиенте на 10 000 человек это миллионы файлов, и разница между агентом, который отвечает на вопросы о счетах, и агентом, который может читать папку совета директоров, на этом уровне не видна.
Агенты к тому же наследуют. Агент Copilot Studio, подключённый к сайту финансов, наследует каждое разрешение, которое этот сайт накопил за годы: предоставленный когда-то к дедлайну доступ «Все, кроме внешних пользователей», гостя, который так и не ушёл, ссылку „Все, у кого есть ссылка“ на таблице. Агенту неделя; его охвату столько же лет, сколько вашему клиенту.
И агенты - лишь половина картины. У каждого агента есть владелец, пользователи и шаблон - люди, чьи собственный доступ и поведение определяют, что агент в итоге делает. Агент, который ведёт себя нормально при пользователе, который внезапно перестал, - это человеческая история в удостоверении агента.
Что добавляет 1Security
Охват, поведение и владельцы - разобранные, а не задекларированные.
1Security подключается к тому же клиенту только на чтение и разбирает каждого агента так же, как каждое человеческое удостоверение: что он может открыть, что он реально сделал и кто за ним стоит.
- 01
Каждая экосистема, один перечень
Агенты Copilot Studio, декларативные агенты Copilot, Azure AI Foundry, Entra Agent ID и сторонние SaaS-агенты в одном списке - владелец, происхождение, дата создания, последняя активность. Шаблон проверяется один раз - вместо погони за полусотней клонов по всему клиенту.
- 02
Охват, разобранный до содержимого
Не названия областей разрешений, а конкретные файлы, сайты, пользователи и почтовые ящики, до которых может дотянуться каждый агент, - разобранные из источников знаний и разрешений через тот же граф, который картирует ваших людей, и ранжированные по конфиденциальным данным внутри: платёжные карты, медицинские записи, учётные данные.
- 03
Разрешения, которые можно прочитать
Каждое атомарное разрешение с его источником - прямое, унаследованное или задекларированное - плюс собственный флаг Microsoft «заблокировано для агентов». Проверка доступа агента занимает минуты, а ответ выдерживает разговор с аудитором.
- 04
Базовая линия на агента - и на пользователя
Каждый агент отслеживается относительно собственных 30 дней истории - как и каждый человек, который им пользуется. «Этот агент прочитал сегодня в 4 раза больше файлов, чем обычно» становится эпизодом над вашей линией оповещений через считанные минуты после события аудита.
Качество контекста
То, до чего агент дотягивается, - это то, что он скажет.
Ответы агента безопасны ровно настолько, насколько безопасна его основа. 1Security показывает эту основу как содержимое, а не конфигурацию: в какие сайты и папки разворачиваются источники знаний, какие из этих файлов несут конфиденциальные типы информации и какие пользователи могли бы получить это содержимое обратно в ответе.
Это превращает два регулярных совещания в простые запросы. До запуска агента: что он будет читать и должен ли. После запуска: вырос ли его охват на прошлой неделе, потому что кто-то изменил источник знаний, - или потому что под ним поменялось разрешение сайта, а агента никто вообще не трогал.
Оповещения об аномалиях
Под наблюдением, как сотрудник. Помечается, как инцидент.
Каждый агент получает собственную базовую линию аномалий: сегодняшняя активность измеряется относительно медианы его предыдущих 30 дней и оценивается с учётом его нормальной изменчивости. Та же механика наблюдает за пользователями агента - поэтому человек, который внезапно направляет агента в папки, которые сам никогда не открывал, тоже всплывает: одним эпизодом, а не пятьюстами строками журнала.
Не нужно писать правила и нечего настраивать. Базовые линии тихо строятся на первых двух неделях вашей истории и затем включаются; обнаружение срабатывает через считанные минуты после нового события аудита, а линия оповещений - один регулятор: сдвиньте его, и прошлые эпизоды переклассифицируются относительно вашей реальной истории, а не заводских настроек поставщика.
Контроль доступа
Увидеть охват - половина дела. Закрыть его - вторая половина.
Видимость заканчивается выводом. Здесь всё заканчивается изменением: предоставить, отозвать или заблокировать - из той же строки, которая измерила охват, и только после того, как вы включите доступ на запись.
- 01
Предоставьте то, что агенту действительно нужно
Добавьте членство в сайте, группу или лицензию, которые агенту - или человеку, от чьего имени он работает, - действительно нужны, из той же строки, где вы увидели пробел. Механизм, который отбирает доступ, тот же, что его выдаёт, поэтому «финансовый бот получает сайт финансов и ничего больше» - это одно действие, а не заявка и неделя ожидания.
- 02
Отзовите предоставление, которое стоит за охватом
Агенты работают на разрешениях, а не на добрых намерениях. Отзовите прямое предоставление, вложенное членство или ссылку „Все, у кого есть ссылка“, которые создали охват, - и он исчезает: для агента и для всех остальных, кто шёл тем же путём. Каждое удаление называет конкретное предоставление, которое оно убирает, поэтому изменение можно проверить задним числом.
- 03
Заблокируйте путь к данным
Отключите Copilot для сайта, закройте на нём внешний общий доступ, погасите его ссылки или отключите учётную запись, под которой работает агент. Agent 365 выводит из эксплуатации удостоверение агента; 1Security закрывает путь к данным, которым он пользовался, - сайт, ссылку, членство, учётную запись - ту половину, которая переживёт следующего агента, построенного на тех же разрешениях.
- 04
Ничто не выполняется без проверки
Каждое действие оформляется как предложение в окне проверки - по умолчанию 72 часа. Утвердите его, отклоните, отложите ресурс или передайте владельцу ресурса, который ответит в собственном ограниченном портале. Молчание применяет действие. Всё выполненное лежит в одном журнале аудита: кто решил, когда и что изменилось.
- По умолчанию только чтение
- Запись - отдельное согласие
- Окно проверки на политику
- Проверка владельцем
- Полный журнал аудита
Лицензирование
Начинает на лицензиях, которые у вас уже есть. Растёт с лицензиями, которые вы добавляете.
Значительная часть парка агентов видна на лицензиях Microsoft, которые у вас уже есть. Агенты Entra Agent ID и Azure AI Foundry появляются в перечне с первого дня - они приходят через ту же интеграцию, которая картирует ваши корпоративные приложения, а сторонние агенты всплывают на том же слое.
Агенты Copilot Studio и декларативные агенты Copilot подпадают под лицензирование Microsoft Agent 365, и 1Security следует этой модели: лицензируйте то, что решите лицензировать, а 1Security читает этих агентов через доступ, который предоставляет Microsoft. Растёт ваше лицензирование Microsoft - растёт и покрытие: добавьте Agent 365, и эти агенты загорятся в том же перечне, без какой-либо перенастройки.
И ничто не падает до нуля: декларативные агенты Copilot без покрытия Agent 365 по-прежнему видны как корпоративные приложения со своими разрешениями на уровне приложения. Вы теряете детализацию - никогда не перечень.
- День 1Entra Agent ID, Azure AI Foundry и агенты уровня приложений - на лицензиях, которые у вас есть
- Растётс вашим лицензированием Microsoft - добавьте Agent 365, и эти агенты войдут в тот же перечень
- В тот же деньот согласия только на чтение до первой полной инвентаризации агентов
Один источник истины
Агенты попадают на граф, где уже есть все остальные.
Видимость агентов - это не ещё одна консоль для проверки, а новый тип удостоверения на графе, который вам и так был нужен. Перечень, в котором перечислены ваши агенты, - тот же граф, который картирует ваших людей, гостей, приложения OAuth, устройства и данные. «Какие агенты дотягиваются до папки M&A» и «какие люди» - один и тот же запрос, с ответом из одного источника.
Именно это делает цифры защищаемыми. Когда совет директоров спрашивает, сколько удостоверений дотягиваются до конфиденциального сайта, ответ включает агентов. Когда аудитор спрашивает, что изменилось с прошлого квартала, отвечают три года истории активности - для агентов и людей одинаково.
Готово для крупных организаций
Построено для клиента на 10 000 мест, а не для демо-клиента.
Две вещи, которые крупные организации проверяют первыми: чего касается внедрение и сколько стоит попробовать.
Развёртывание по-вашему
SaaS по умолчанию - или в вашем собственном облаке и на ваших собственных серверах, когда этого требуют резидентность данных или закупки: тот же продукт внутри вашего собственного периметра.
Только чтение, пока вы не решите иначе
Один экран согласия, ничего не нужно устанавливать, ничего не записывается в клиент. Исправление существует, но оно включается отдельно и проходит через окно проверки - видимость никогда не требует доступа на запись.
Ваши существующие агенты - как есть
Ничего не нужно перерегистрировать, мигрировать или переносить: 1Security обнаруживает агентов Copilot Studio, Foundry, Entra и сторонних агентов из собственных интерфейсов Microsoft - ровно такими, какие они уже есть.
- Согласие только на чтение
- Работает на ваших лицензиях
- Первая инвентаризация в тот же день
- Вариант self-hosted
- 3 года истории
Оценка
Оцениваете Agent 365? Начните с числа, которым он будет управлять.
Организация с Copilot Studio и Azure AI Foundry в продуктиве уже прошла вопрос, придут ли агенты. Они уже здесь - их строят бизнес-команды и платформенные команды с разной скоростью, в разных порталах. Вопросы оценки конкретны: сколько агентов существует сегодня, до чего дотягивается каждый и какие из них оправдывают управляемое развёртывание.
1Security отвечает на это до встречи по оценке, а не после развёртывания. Подключитесь утром - к концу дня у вас каждый агент из каждой экосистемы, его владелец, его охват конфиденциального содержимого и его последняя активность. Заброшенные эксперименты выводятся из эксплуатации, а не лицензируются. Агенты, которые важны, работают с внедрением и охватом под вашим контролем.
Каждый новый агент попадает на тот же граф 1Security как потребитель данных, рядом с людьми, которые им пользуются, - и вы решаете, какие данные достижимы, кто бы к ним ни тянулся: человек или ИИ.
Посчитайте своих агентов, прежде чем их лицензировать.
Подключитесь только на чтение утром. К концу дня: каждый агент из каждой экосистемы, до чего дотягивается каждый и кто им пользуется - на одном графе с остальной частью вашего клиента.
Или продолжайте оценивать число агентов по памяти.