1Security + Microsoft Agent 365

Agent 365 керує агентами, яких ви реєструєте. 1Security захищає охоплення кожного агента - включно з тіньовим ШІ.

Microsoft Agent 365 - це площина керування: реєстр, ідентичність Entra і правила життєвого циклу для агентів, яких ви реєструєте. 1Security - шар вимірювання під нею: кожен агент, зареєстрований чи тіньовий, - конкретні файли, сайти, користувачі та поштові скриньки, до яких він може дотягнутися, його активність, аномалії та люди, які ним користуються, на одному графі з усім іншим у вашому клієнті Microsoft 365. Згода лише на читання, перша інвентаризація того самого дня, старт на ліцензіях, які у вас уже є, - і зростання з кожною доданою ліцензією. Увімкніть доступ на запис, коли будете готові, - і ті самі екрани надають, відкликають і блокують, а кожна дія проходить через вікно перевірки.

  • Copilot Studio
  • Azure AI Foundry
  • Entra Agent ID
  • Сторонні агенти
  • усе на одному графі

Що робить Agent 365

Реєстр, ідентичність і життєвий цикл для кожного агента.

Microsoft побудував площину керування, якої агентам бракувало. Якщо у вашому клієнті працюють Copilot Studio і Azure AI Foundry, на трьох її рішеннях варто будувати.

  • Агенти стають ідентичностями

    Entra Agent ID дає кожному зареєстрованому агентові справжню ідентичність: власника, облікові дані, умовний доступ. Агент перестає бути анонімною автоматизацією і стає тим, з кого можна питати так само, як з облікового запису.

  • Один реєстр, контрольоване підключення

    Єдиний перелік агентів із платформ Microsoft, від партнерів екосистеми та від ваших власних команд, із шаблонами політик під час підключення і правилами життєвого циклу, які виводять з експлуатації занедбаних і позначають агентів без власника.

  • Інструменти адміністрування, які у вас уже є

    Агентами керують через центр адміністрування Microsoft 365, Entra, Defender і Purview - ті самі консолі, якими ваша команда вже користується для людей, тож дії з керування мають звичний дім.

Наступне запитання

Реєстр каже, що існує. Перевірки питають, до чого кожен запис може дотягнутися.

Реєстр відповідає на перше запитання - які агенти в нас є. Тієї ж миті кожна перевірка ставить друге: до чого цей конкретний агент реально дотягується? Назви областей дозволів на нього не відповідають. Sites.Read.All - один рядок на екрані згоди; у клієнті на 10 000 осіб це мільйони файлів, і різниця між агентом, який відповідає на запитання про рахунки, та агентом, який може читати папку ради директорів, на цьому рівні невидима.

Агенти до того ж успадковують. Агент Copilot Studio, підключений до сайту фінансів, успадковує кожен дозвіл, який цей сайт накопичив за роки: наданий колись під дедлайн доступ «Усі, крім зовнішніх користувачів», гостя, який так і не пішов, посилання „Усі, хто має посилання“ на таблиці. Агентові тиждень; його охопленню стільки ж років, скільки вашому клієнтові.

І агенти - лише половина картини. У кожного агента є власник, користувачі та шаблон - люди, чиї власний доступ і поведінка визначають, що агент зрештою робить. Агент, який поводиться нормально при користувачеві, який раптом перестав, - це людська історія в ідентичності агента.

Що додає 1Security

Охоплення, поведінка та власники - розібрані, а не задекларовані.

1Security підключається до того самого клієнта лише на читання і розбирає кожного агента так само, як кожну людську ідентичність: що він може відкрити, що він реально зробив і хто за ним стоїть.

  1. 01

    Кожна екосистема, один перелік

    Агенти Copilot Studio, декларативні агенти Copilot, Azure AI Foundry, Entra Agent ID і сторонні SaaS-агенти в одному списку - власник, походження, дата створення, остання активність. Шаблон переглядають один раз - замість гонитви за півсотнею клонів по всьому клієнту.

  2. 02

    Охоплення, розібране до вмісту

    Не назви областей дозволів, а конкретні файли, сайти, користувачі та поштові скриньки, до яких може дотягнутися кожен агент, - розібрані з джерел знань і дозволів через той самий граф, який картографує ваших людей, і ранжовані за конфіденційними даними всередині: платіжні картки, медичні записи, облікові дані.

  3. 03

    Дозволи, які можна прочитати

    Кожен атомарний дозвіл із його джерелом - прямий, успадкований чи задекларований - плюс власний прапорець Microsoft «заблоковано для агентів». Перевірка доступу агента займає хвилини, а відповідь витримує розмову з аудитором.

  4. 04

    Базова лінія на агента - і на користувача

    Кожен агент відстежується відносно власних 30 днів історії - як і кожна людина, яка ним користується. «Цей агент прочитав сьогодні в 4 рази більше файлів, ніж зазвичай» стає епізодом над вашою лінією сповіщень за лічені хвилини після події аудиту.

Якість контексту

Те, до чого агент дотягується, - це те, що він скаже.

Відповіді агента безпечні рівно настільки, наскільки безпечна його основа. 1Security показує цю основу як вміст, а не конфігурацію: у які сайти й папки розгортаються джерела знань, які з цих файлів несуть конфіденційні типи інформації та які користувачі могли б отримати цей вміст назад у відповіді.

Це перетворює дві регулярні наради на прості запити. До запуску агента: що він читатиме і чи повинен. Після запуску: чи виросло його охоплення минулого тижня, бо хтось змінив джерело знань, - чи тому, що під ним змінився дозвіл сайту, а агента ніхто взагалі не чіпав.

Сповіщення про аномалії

Під наглядом, як працівник. Позначається, як інцидент.

Кожен агент отримує власну базову лінію аномалій: сьогоднішня активність вимірюється відносно медіани його попередніх 30 днів і оцінюється з урахуванням його нормальної мінливості. Та сама механіка спостерігає за користувачами агента - тож людина, яка раптом спрямовує агента в папки, яких сама ніколи не відкривала, теж спливає: одним епізодом, а не п'ятьмастами рядками журналу.

Не треба писати правила і нема чого налаштовувати. Базові лінії тихо будуються на перших двох тижнях вашої історії, а потім вмикаються; виявлення спрацьовує за лічені хвилини після нової події аудиту, а лінія сповіщень - один регулятор: посуньте його, і минулі епізоди перекласифікуються відносно вашої реальної історії, а не заводських налаштувань постачальника.

Контроль доступу

Побачити охоплення - половина справи. Закрити його - друга половина.

Видимість закінчується висновком. Тут усе закінчується зміною: надати, відкликати або заблокувати - з того самого рядка, який виміряв охоплення, і лише після того, як ви ввімкнете доступ на запис.

  1. 01

    Надайте те, що агентові справді потрібно

    Додайте членство в сайті, групу чи ліцензію, які агентові - або людині, від імені якої він працює, - справді потрібні, з того самого рядка, де ви побачили прогалину. Механізм, який забирає доступ, той самий, що його видає, тому «фінансовий бот отримує сайт фінансів і нічого більше» - це одна дія, а не заявка і тиждень очікування.

  2. 02

    Відкличте надання, яке стоїть за охопленням

    Агенти працюють на дозволах, а не на добрих намірах. Відкличте пряме надання, вкладене членство чи посилання „Усі, хто має посилання“, які створили охоплення, - і воно зникає: для агента й для всіх інших, хто йшов тим самим шляхом. Кожне видалення називає конкретне надання, яке воно прибирає, тому зміну можна перевірити заднім числом.

  3. 03

    Заблокуйте шлях до даних

    Вимкніть Copilot для сайту, закрийте на ньому зовнішній спільний доступ, погасіть його посилання або вимкніть обліковий запис, під яким працює агент. Agent 365 виводить з експлуатації ідентичність агента; 1Security закриває шлях до даних, яким він користувався, - сайт, посилання, членство, обліковий запис - ту половину, яка переживе наступного агента, побудованого на тих самих дозволах.

  4. 04

    Ніщо не виконується без перевірки

    Кожна дія оформлюється як пропозиція у вікні перевірки - за замовчуванням 72 години. Затвердіть її, відхиліть, відкладіть ресурс або передайте власникові ресурсу, який відповість у власному обмеженому порталі. Мовчання застосовує дію. Усе виконане лежить в одному журналі аудиту: хто вирішив, коли і що змінилося.

  • За замовчуванням лише читання
  • Запис - окрема згода
  • Вікно перевірки на політику
  • Перевірка власником
  • Повний журнал аудиту

Ліцензування

Стартує на ліцензіях, які у вас уже є. Зростає з ліцензіями, які ви додаєте.

Значна частина парку агентів видима на ліцензіях Microsoft, які у вас уже є. Агенти Entra Agent ID і Azure AI Foundry з'являються в переліку з першого дня - вони приходять через ту саму інтеграцію, яка картографує ваші корпоративні застосунки, а сторонні агенти спливають на тому самому шарі.

Агенти Copilot Studio і декларативні агенти Copilot підпадають під ліцензування Microsoft Agent 365, і 1Security дотримується цієї моделі: ліцензуйте те, що вирішите ліцензувати, а 1Security читає цих агентів через доступ, який надає Microsoft. Зростає ваше ліцензування Microsoft - зростає й покриття: додайте Agent 365, і ці агенти засвітяться в тому самому переліку, без жодного переналаштування.

І ніщо не падає до нуля: декларативні агенти Copilot без покриття Agent 365 і далі видимі як корпоративні застосунки зі своїми дозволами на рівні застосунку. Ви втрачаєте деталізацію - ніколи не перелік.

  • День 1
    Entra Agent ID, Azure AI Foundry та агенти рівня застосунків - на ліцензіях, які у вас є
  • Зростає
    з вашим ліцензуванням Microsoft - додайте Agent 365, і ці агенти увійдуть до того самого переліку
  • Того самого дня
    від згоди лише на читання до першої повної інвентаризації агентів

Одне джерело істини

Агенти потрапляють на граф, де вже є всі інші.

Видимість агентів - це не ще одна консоль для перевірки, а новий тип ідентичності на графі, який вам і так був потрібен. Перелік, у якому перераховані ваші агенти, - той самий граф, який картографує ваших людей, гостей, застосунки OAuth, пристрої та дані. «Які агенти дотягуються до папки M&A» і «які люди» - один і той самий запит, з відповіддю з одного джерела.

Саме це робить цифри захищеними. Коли рада директорів питає, скільки ідентичностей дотягуються до конфіденційного сайту, відповідь включає агентів. Коли аудитор питає, що змінилося з минулого кварталу, відповідають три роки історії активності - для агентів і людей однаково.

Готово для великих організацій

Побудовано для клієнта на 10 000 місць, а не для демо-клієнта.

Дві речі, які великі організації перевіряють першими: чого торкається впровадження і скільки коштує спробувати.

  • Розгортання по-вашому

    SaaS за замовчуванням - або у вашій власній хмарі та на ваших власних серверах, коли цього вимагають резидентність даних чи закупівлі: той самий продукт усередині вашого власного периметра.

  • Лише читання, доки ви не вирішите інакше

    Один екран згоди, нічого не треба встановлювати, ніщо не записується в клієнт. Виправлення існує, але воно вмикається окремо і проходить через вікно перевірки - видимість ніколи не вимагає доступу на запис.

  • Ваші наявні агенти - як є

    Нічого не треба перереєстровувати, мігрувати чи переносити: 1Security виявляє агентів Copilot Studio, Foundry, Entra і сторонніх агентів із власних інтерфейсів Microsoft - рівно такими, якими вони вже є.

  • Згода лише на читання
  • Працює на ваших ліцензіях
  • Перша інвентаризація того самого дня
  • Варіант self-hosted
  • 3 роки історії

Оцінювання

Оцінюєте Agent 365? Почніть із числа, яким він керуватиме.

Організація з Copilot Studio і Azure AI Foundry у продуктиві вже пройшла запитання, чи прийдуть агенти. Вони вже тут - їх будують бізнес-команди і платформні команди з різною швидкістю, в різних порталах. Запитання оцінювання конкретні: скільки агентів існує сьогодні, до чого дотягується кожен і які з них виправдовують кероване розгортання.

1Security відповідає на це до зустрічі з оцінювання, а не після розгортання. Підключіться вранці - до кінця дня у вас кожен агент із кожної екосистеми, його власник, його охоплення конфіденційного вмісту та його остання активність. Занедбані експерименти виводяться з експлуатації, а не ліцензуються. Агенти, які важать, працюють із впровадженням і охопленням під вашим контролем.

Кожен новий агент потрапляє на той самий граф 1Security як споживач даних, поруч із людьми, які ним користуються, - і ви вирішуєте, які дані досяжні, хто б до них не тягнувся: людина чи ШІ.

Порахуйте своїх агентів, перш ніж їх ліцензувати.

Підключіться лише на читання вранці. До кінця дня: кожен агент із кожної екосистеми, до чого дотягується кожен і хто ним користується - на одному графі з рештою вашого клієнта.

Або й далі оцінюйте число агентів з пам'яті.