1Security + Azure AI Foundry

Foundry запускає ваших агентів. 1Security показує, до чого вони дотягуються - і що спалюють.

Azure AI Foundry - місце, де платформні команди будують виробничих агентів: моделі, інструменти, знання, розгортання. Чого не показує жоден вид проєкту - це бік Microsoft 365 цих агентів: до яких сайтів SharePoint розв’язуються їхні джерела знань, які конфіденційні дані там лежать і під якою ідентичністю Entra діє кожен. 1Security обходить ваші підписки з двома ролями читання, зіставляє кожного агента Foundry з його ідентичністю Entra і виносить його інструкції, інструменти та джерела знань на той самий граф, що й ваших користувачів і файли. Додайте ролі метрик - і його токени й долари ляжуть поруч з охопленням.

  • 2 ролі
    Reader + Azure AI User - усе, що потрібно виявленню на боці Azure
  • 0
    ліцензій Microsoft 365 задіяно - покриття Foundry це призначення ролі в Azure
  • Того самого дня
    від призначення ролей до першого переліку агентів Foundry з охопленням

Що робить Foundry

Майстерня, де будуються серйозні агенти.

Три архітектурні рішення, які роблять Foundry вибором платформних команд, - і причина, чому його агенти заслуговують на видимість на рівні парку.

  • Моделі, інструменти і знання в одному місці

    Розгортання моделей, підключення інструментів, індекси знань та оцінювання в одному проєкті. Foundry - місце, де будуються агенти виробничого класу, ті, що працюватимуть і через три роки.

  • Агенти зі справжніми ідентичностями

    Агенти Foundry несуть ідентичності Entra Agent ID - кожен є принципалом, якого ваш каталог уже знає. Це передумова, щоб тримати агента в тому самому стандарті, що й обліковий запис.

  • Спираються на ваш клієнт

    SharePoint-обґрунтування та бази знань дозволяють агентові Foundry відповідати з вашого вмісту Microsoft 365, обрізаного за дозволами того, хто питає, - те саме здорове рішення, що ухвалив Copilot.

Питання про парк

Проєкт показує одного агента зсередини. Хто бачить усіх?

Проєкт Foundry показує агента зсередини: його модель, інструкції, підключення. Ніхто, стоячи всередині одного проєкту, не бачить парку - скільки агентів існує в усіх підписках і проєктах, хто з них спирається на SharePoint і що ці джерела знань насправді містять, якщо розв’язати їх до файлів.

Сигнал для інвентаризації живе на боці Azure. Записи взаємодій Foundry доходять до журналу аудиту Microsoft 365 як скелети самих промптів, тому налаштована поверхня знань - підписки, AI-акаунти, проєкти, типізовані підключення, бази знань - і є тим, звідки читається перепис агентів.

А витрати живуть у третьому місці: Azure Monitor міряє токени за розгортанням і моделлю, Cost Management - долари за ресурсом. Ніщо з цього саме не з’єднується з ідентичністю чи охопленням даних. Це з’єднання - саме те, що потрібно команді безпеки, і саме те, чого не тримає жодна консоль.

Що додає 1Security

Кожна підписка обійдена, кожен агент на графі.

1Security читає бік Azure ролями читання, а бік Microsoft 365 - тією самою згодою лише на читання, що й усе інше, і з’єднує обидва.

  1. 01

    Виявлення поперек підписок

    Обхід іде: підписки → AI-акаунти → проєкти → агенти, і зіставляє кожного агента з його ідентичністю Entra. Інструкції та інструменти записуються з хешами дрейфу, тож «хтось змінив системний промпт» - це диф і сповіщення, а не загадка.

  2. 02

    Знання розв’язані до вмісту

    Підключення SharePoint-обґрунтування та пошукові бази знань розв’язуються до сайтів і файлів за ними, з типами конфіденційних даних усередині. Оголосіть тип закритим для ШІ - і агент Foundry, який досі до нього дотягується, стане порушенням у списку.

  3. 03

    Під наглядом, як будь-яка інша ідентичність

    У кожного агента власна норма аномалій, а детектор ескалації обґрунтування відкриває епізод, коли джерело знань розширюється на закриті дані. Ін’єкційні навантаження, підкинуті в сайти обґрунтування, позначаються до того, як агент їх прочитає.

  4. 04

    Токени і долари, виміряні

    Додайте Monitoring Reader і Cost Management Reader - і токени промптів та відповідей за розгортанням і моделлю, долари за лічильником і споживання за кожним запуском із площини даних проєкту ляжуть в один реєстр, зберігаючи історію довшу за вікно зберігання Azure, поруч із лічильниками взаємодій із журналу аудиту.

Як вони поєднуються

Foundry будує і запускає. 1Security вимірює і з’єднує.

Foundry залишається майстернею: моделі, розгортання, оцінювання. 1Security підключається на боці Azure ролями читання на підписках і проєктах, а на боці Microsoft 365 - тією самою згодою лише на читання, яка картографує ваших користувачів, файли і застосунки. Дві половини зустрічаються на одному графі: агент, його ідентичність Entra, його охоплення знань у сайтах і файлах, люди, які ним користуються, його аномалії та його витрати. Без змін у SDK, без будь-чого, розгорнутого у ваші проєкти, нічого на шляху запитів.

Повторювана зустріч

Які агенти Foundry дотягуються до сайту фінансів?

Платформна команда запускає десятки агентів у кількох підписках. Безпека ставить питання про парк: хто з них дотягується до сайту фінансів і що ще покривають їхні джерела знань? Відповідати зсередини Foundry - значить відкривати кожен проєкт і читати кожне підключення вручну.

З обходом це фільтр: кожен агент Foundry, його джерела знань, розв’язані до сайтів, конфіденційні типи всередині, сортування за охопленням. Правка інструкцій спливає як дрейф того самого дня - з автором і дифом.

А щокварталу в тому самому рядку з’являється друга цифра: токени й долари на агента поруч з охопленням на агента - дві колонки, які вирішують, які агенти окупаються, а які були експериментом, що його ніхто не вимкнув.

Статус інтеграції

Де зараз інтеграція.

Виявлення використовує ARM з роллю Reader на підписках і роллю Azure AI User на проєктах Foundry; визначення агентів і споживання за запусками приходять із площини даних проєкту, бази знань - із пошукової служби, на якій вони живуть. Метрики токенів додають Monitoring Reader; долари - Cost Management Reader. Усе лише на читання, відкликається в Azure будь-якої миті, і ніщо з цього не задіює ліцензію Microsoft 365. Половина Microsoft 365 - ідентичності, сайти, файли, журнал аудиту - їде на стандартній згоді 1Security лише на читання.

Перелічіть своїх агентів Foundry до того, як спитає аудит.

Дві ролі читання на боці Azure - і до кінця дня: кожен агент у всіх підписках, до чого він дотягується в Microsoft 365 і що він спалює.

Або ведіть список агентів у таблиці на кожен проєкт.