1Security + Microsoft Agent 365
Agent 365 керує агентами, яких ви реєструєте. 1Security захищає охоплення кожного агента - включно з тіньовим ШІ.
Microsoft Agent 365 - це площина керування: реєстр, ідентичність Entra і правила життєвого циклу для агентів, яких ви реєструєте. 1Security - шар вимірювання під нею: кожен агент, зареєстрований чи тіньовий, - конкретні файли, сайти, користувачі та поштові скриньки, до яких він може дотягнутися, його активність, аномалії та люди, які ним користуються, на одному графі з усім іншим у вашому клієнті Microsoft 365. Згода лише на читання, перша інвентаризація того самого дня, старт на ліцензіях, які у вас уже є, - і зростання з кожною доданою ліцензією. Увімкніть доступ на запис, коли будете готові, - і ті самі екрани надають, відкликають і блокують, а кожна дія проходить через вікно перевірки.
- Copilot Studio
- Azure AI Foundry
- Entra Agent ID
- Сторонні агенти
- усе на одному графі
Що робить Agent 365
Реєстр, ідентичність і життєвий цикл для кожного агента.
Microsoft побудував площину керування, якої агентам бракувало. Якщо у вашому клієнті працюють Copilot Studio і Azure AI Foundry, на трьох її рішеннях варто будувати.
Агенти стають ідентичностями
Entra Agent ID дає кожному зареєстрованому агентові справжню ідентичність: власника, облікові дані, умовний доступ. Агент перестає бути анонімною автоматизацією і стає тим, з кого можна питати так само, як з облікового запису.
Один реєстр, контрольоване підключення
Єдиний перелік агентів із платформ Microsoft, від партнерів екосистеми та від ваших власних команд, із шаблонами політик під час підключення і правилами життєвого циклу, які виводять з експлуатації занедбаних і позначають агентів без власника.
Інструменти адміністрування, які у вас уже є
Агентами керують через центр адміністрування Microsoft 365, Entra, Defender і Purview - ті самі консолі, якими ваша команда вже користується для людей, тож дії з керування мають звичний дім.
Наступне запитання
Реєстр каже, що існує. Перевірки питають, до чого кожен запис може дотягнутися.
Реєстр відповідає на перше запитання - які агенти в нас є. Тієї ж миті кожна перевірка ставить друге: до чого цей конкретний агент реально дотягується? Назви областей дозволів на нього не відповідають. Sites.Read.All - один рядок на екрані згоди; у клієнті на 10 000 осіб це мільйони файлів, і різниця між агентом, який відповідає на запитання про рахунки, та агентом, який може читати папку ради директорів, на цьому рівні невидима.
Агенти до того ж успадковують. Агент Copilot Studio, підключений до сайту фінансів, успадковує кожен дозвіл, який цей сайт накопичив за роки: наданий колись під дедлайн доступ «Усі, крім зовнішніх користувачів», гостя, який так і не пішов, посилання „Усі, хто має посилання“ на таблиці. Агентові тиждень; його охопленню стільки ж років, скільки вашому клієнтові.
І агенти - лише половина картини. У кожного агента є власник, користувачі та шаблон - люди, чиї власний доступ і поведінка визначають, що агент зрештою робить. Агент, який поводиться нормально при користувачеві, який раптом перестав, - це людська історія в ідентичності агента.
Що додає 1Security
Охоплення, поведінка та власники - розібрані, а не задекларовані.
1Security підключається до того самого клієнта лише на читання і розбирає кожного агента так само, як кожну людську ідентичність: що він може відкрити, що він реально зробив і хто за ним стоїть.
- 01
Кожна екосистема, один перелік
Агенти Copilot Studio, декларативні агенти Copilot, Azure AI Foundry, Entra Agent ID і сторонні SaaS-агенти в одному списку - власник, походження, дата створення, остання активність. Шаблон переглядають один раз - замість гонитви за півсотнею клонів по всьому клієнту.
- 02
Охоплення, розібране до вмісту
Не назви областей дозволів, а конкретні файли, сайти, користувачі та поштові скриньки, до яких може дотягнутися кожен агент, - розібрані з джерел знань і дозволів через той самий граф, який картографує ваших людей, і ранжовані за конфіденційними даними всередині: платіжні картки, медичні записи, облікові дані.
- 03
Дозволи, які можна прочитати
Кожен атомарний дозвіл із його джерелом - прямий, успадкований чи задекларований - плюс власний прапорець Microsoft «заблоковано для агентів». Перевірка доступу агента займає хвилини, а відповідь витримує розмову з аудитором.
- 04
Базова лінія на агента - і на користувача
Кожен агент відстежується відносно власних 30 днів історії - як і кожна людина, яка ним користується. «Цей агент прочитав сьогодні в 4 рази більше файлів, ніж зазвичай» стає епізодом над вашою лінією сповіщень за лічені хвилини після події аудиту.
Якість контексту
Те, до чого агент дотягується, - це те, що він скаже.
Відповіді агента безпечні рівно настільки, наскільки безпечна його основа. 1Security показує цю основу як вміст, а не конфігурацію: у які сайти й папки розгортаються джерела знань, які з цих файлів несуть конфіденційні типи інформації та які користувачі могли б отримати цей вміст назад у відповіді.
Це перетворює дві регулярні наради на прості запити. До запуску агента: що він читатиме і чи повинен. Після запуску: чи виросло його охоплення минулого тижня, бо хтось змінив джерело знань, - чи тому, що під ним змінився дозвіл сайту, а агента ніхто взагалі не чіпав.
Сповіщення про аномалії
Під наглядом, як працівник. Позначається, як інцидент.
Кожен агент отримує власну базову лінію аномалій: сьогоднішня активність вимірюється відносно медіани його попередніх 30 днів і оцінюється з урахуванням його нормальної мінливості. Та сама механіка спостерігає за користувачами агента - тож людина, яка раптом спрямовує агента в папки, яких сама ніколи не відкривала, теж спливає: одним епізодом, а не п'ятьмастами рядками журналу.
Не треба писати правила і нема чого налаштовувати. Базові лінії тихо будуються на перших двох тижнях вашої історії, а потім вмикаються; виявлення спрацьовує за лічені хвилини після нової події аудиту, а лінія сповіщень - один регулятор: посуньте його, і минулі епізоди перекласифікуються відносно вашої реальної історії, а не заводських налаштувань постачальника.
Контроль доступу
Побачити охоплення - половина справи. Закрити його - друга половина.
Видимість закінчується висновком. Тут усе закінчується зміною: надати, відкликати або заблокувати - з того самого рядка, який виміряв охоплення, і лише після того, як ви ввімкнете доступ на запис.
- 01
Надайте те, що агентові справді потрібно
Додайте членство в сайті, групу чи ліцензію, які агентові - або людині, від імені якої він працює, - справді потрібні, з того самого рядка, де ви побачили прогалину. Механізм, який забирає доступ, той самий, що його видає, тому «фінансовий бот отримує сайт фінансів і нічого більше» - це одна дія, а не заявка і тиждень очікування.
- 02
Відкличте надання, яке стоїть за охопленням
Агенти працюють на дозволах, а не на добрих намірах. Відкличте пряме надання, вкладене членство чи посилання „Усі, хто має посилання“, які створили охоплення, - і воно зникає: для агента й для всіх інших, хто йшов тим самим шляхом. Кожне видалення називає конкретне надання, яке воно прибирає, тому зміну можна перевірити заднім числом.
- 03
Заблокуйте шлях до даних
Вимкніть Copilot для сайту, закрийте на ньому зовнішній спільний доступ, погасіть його посилання або вимкніть обліковий запис, під яким працює агент. Agent 365 виводить з експлуатації ідентичність агента; 1Security закриває шлях до даних, яким він користувався, - сайт, посилання, членство, обліковий запис - ту половину, яка переживе наступного агента, побудованого на тих самих дозволах.
- 04
Ніщо не виконується без перевірки
Кожна дія оформлюється як пропозиція у вікні перевірки - за замовчуванням 72 години. Затвердіть її, відхиліть, відкладіть ресурс або передайте власникові ресурсу, який відповість у власному обмеженому порталі. Мовчання застосовує дію. Усе виконане лежить в одному журналі аудиту: хто вирішив, коли і що змінилося.
- За замовчуванням лише читання
- Запис - окрема згода
- Вікно перевірки на політику
- Перевірка власником
- Повний журнал аудиту
Ліцензування
Стартує на ліцензіях, які у вас уже є. Зростає з ліцензіями, які ви додаєте.
Значна частина парку агентів видима на ліцензіях Microsoft, які у вас уже є. Агенти Entra Agent ID і Azure AI Foundry з'являються в переліку з першого дня - вони приходять через ту саму інтеграцію, яка картографує ваші корпоративні застосунки, а сторонні агенти спливають на тому самому шарі.
Агенти Copilot Studio і декларативні агенти Copilot підпадають під ліцензування Microsoft Agent 365, і 1Security дотримується цієї моделі: ліцензуйте те, що вирішите ліцензувати, а 1Security читає цих агентів через доступ, який надає Microsoft. Зростає ваше ліцензування Microsoft - зростає й покриття: додайте Agent 365, і ці агенти засвітяться в тому самому переліку, без жодного переналаштування.
І ніщо не падає до нуля: декларативні агенти Copilot без покриття Agent 365 і далі видимі як корпоративні застосунки зі своїми дозволами на рівні застосунку. Ви втрачаєте деталізацію - ніколи не перелік.
- День 1Entra Agent ID, Azure AI Foundry та агенти рівня застосунків - на ліцензіях, які у вас є
- Зростаєз вашим ліцензуванням Microsoft - додайте Agent 365, і ці агенти увійдуть до того самого переліку
- Того самого днявід згоди лише на читання до першої повної інвентаризації агентів
Одне джерело істини
Агенти потрапляють на граф, де вже є всі інші.
Видимість агентів - це не ще одна консоль для перевірки, а новий тип ідентичності на графі, який вам і так був потрібен. Перелік, у якому перераховані ваші агенти, - той самий граф, який картографує ваших людей, гостей, застосунки OAuth, пристрої та дані. «Які агенти дотягуються до папки M&A» і «які люди» - один і той самий запит, з відповіддю з одного джерела.
Саме це робить цифри захищеними. Коли рада директорів питає, скільки ідентичностей дотягуються до конфіденційного сайту, відповідь включає агентів. Коли аудитор питає, що змінилося з минулого кварталу, відповідають три роки історії активності - для агентів і людей однаково.
Готово для великих організацій
Побудовано для клієнта на 10 000 місць, а не для демо-клієнта.
Дві речі, які великі організації перевіряють першими: чого торкається впровадження і скільки коштує спробувати.
Розгортання по-вашому
SaaS за замовчуванням - або у вашій власній хмарі та на ваших власних серверах, коли цього вимагають резидентність даних чи закупівлі: той самий продукт усередині вашого власного периметра.
Лише читання, доки ви не вирішите інакше
Один екран згоди, нічого не треба встановлювати, ніщо не записується в клієнт. Виправлення існує, але воно вмикається окремо і проходить через вікно перевірки - видимість ніколи не вимагає доступу на запис.
Ваші наявні агенти - як є
Нічого не треба перереєстровувати, мігрувати чи переносити: 1Security виявляє агентів Copilot Studio, Foundry, Entra і сторонніх агентів із власних інтерфейсів Microsoft - рівно такими, якими вони вже є.
- Згода лише на читання
- Працює на ваших ліцензіях
- Перша інвентаризація того самого дня
- Варіант self-hosted
- 3 роки історії
Оцінювання
Оцінюєте Agent 365? Почніть із числа, яким він керуватиме.
Організація з Copilot Studio і Azure AI Foundry у продуктиві вже пройшла запитання, чи прийдуть агенти. Вони вже тут - їх будують бізнес-команди і платформні команди з різною швидкістю, в різних порталах. Запитання оцінювання конкретні: скільки агентів існує сьогодні, до чого дотягується кожен і які з них виправдовують кероване розгортання.
1Security відповідає на це до зустрічі з оцінювання, а не після розгортання. Підключіться вранці - до кінця дня у вас кожен агент із кожної екосистеми, його власник, його охоплення конфіденційного вмісту та його остання активність. Занедбані експерименти виводяться з експлуатації, а не ліцензуються. Агенти, які важать, працюють із впровадженням і охопленням під вашим контролем.
Кожен новий агент потрапляє на той самий граф 1Security як споживач даних, поруч із людьми, які ним користуються, - і ви вирішуєте, які дані досяжні, хто б до них не тягнувся: людина чи ШІ.
Порахуйте своїх агентів, перш ніж їх ліцензувати.
Підключіться лише на читання вранці. До кінця дня: кожен агент із кожної екосистеми, до чого дотягується кожен і хто ним користується - на одному графі з рештою вашого клієнта.
Або й далі оцінюйте число агентів з пам'яті.