Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os agentes de IA implementados operam de forma autónoma, invocando ferramentas, acedendo a dados e tomando ações em resposta à entrada em linguagem natural. O Microsoft Defender oferece proteção em tempo real para impedir que agentes de IA realizem ações inseguras durante a execução, e permite-lhe controlar essa proteção através de políticas e regras.
Para detetar, investigar e procurar ameaças de agentes de IA após ocorrerem, consulte Detectar e investigar ameaças a agentes de IA usando o Microsoft Defender.
Pré-requisitos
- Ativem a segurança para agentes de IA, incluindo o conector de aplicações Microsoft 365. Veja Ativar segurança para agentes de IA usando Microsoft Defender.
- Para proteger os agentes da Copilot Studio em tempo real, certifique-se de que o Copilot Studio está ligado. Veja Ativar segurança para agentes de IA usando Microsoft Defender.
- Os agentes locais são integrados separadamente dos agentes cloud. Para proteger agentes de IA locais que correm em endpoints, configure a proteção de execução de agentes de IA no Microsoft Defender para Endpoint. O Microsoft Defender para Endpoint deve funcionar em modo ativo.
Como funciona a proteção em tempo real
A proteção em tempo real inspeciona a atividade dos agentes de IA ao longo do ciclo agente e bloqueia ações arriscadas antes de serem executadas. A cobertura depende do tipo de agente:
Invocações de ferramentas Agent 365: O Defender integra-se com o Work IQ MCP para avaliar as invocações de ferramentas antes de serem executadas, incluindo invocações das ferramentas MCP do cliente integradas no Agent 365. Agentes que dependem de ferramentas não suportadas ou que não se integram com o Work IQ MCP não estão cobertos.
Agentes do Copilot Studio (Pré-visualização): A Proteção avalia as invocações da ferramenta, o que não depende do MCP do Work IQ. Para o ativar, certifique-se de que o Copilot Studio está ligado. Para mais informações, consulte Ativar segurança para agentes de IA usando o Microsoft Defender.
Agentes da fundição (Pré-visualização): A Proteção avalia pedidos dos utilizadores, respostas de agentes, invocações de ferramentas e respostas de ferramentas.
Agentes locais de IA: Cobertos por meio da proteção em tempo de execução do endpoint no Microsoft Defender para Endpoint.
Para agentes cloud, existem dois tipos de regras de proteção em tempo real:
- Regra padrão: Audita todos os agentes, registando a atividade correspondente como um comportamento sem parar a ação. Isto dá-lhe visibilidade antes de impor o bloqueio.
- Regras personalizadas: Bloqueie as ações de correspondência antes de serem executadas e grave o comportamento. Crie regras personalizadas para ameaças de elevada confiança e aplique-as a agentes específicos.
Quando o Microsoft Defender audita ou bloqueia uma ação, regista o evento como um comportamento na BehaviorInfo tabela, incluindo o que aconteceu, porque a ação foi considerada arriscada e qual agente, utilizador e ferramenta envolvidos. As equipas de segurança podem consultar estes comportamentos para criar deteções personalizadas, consultas de pesquisa proativa e automatização subsequente. As deteções quase em tempo real continuam a surgir apenas como alertas em modo de auditoria. Quando uma regra de bloqueio abrange um agente, não são gerados alertas quase em tempo real para esse agente.
Note
Os eventos de bloqueio do Microsoft Prompt Shields for Foundry e do Microsoft 365 Copilot Agent Builder também são registados como comportamentos. Isto ainda não é suportado para agentes construídos com Microsoft Copilot Studio.
Configurar regras de proteção em tempo real
Para ver e gerir regras, aceda a Definições>Segurança para IA>Políticas e regras>Proteção em tempo real. Uma regra Padrão incorporada audita todos os agentes. Podes criar regras personalizadas para bloquear tipos específicos de deteção e definir o âmbito para agentes específicos.
Criar uma regra de proteção em tempo real
Para criar uma regra de bloqueio:
Inicie sessão no portal Microsoft Defender.
Aceda a Definições>Segurança para IA>Políticas & regras>Proteção em tempo real.
Selecione Criar regra.
No passo Detalhes da Regra, defina o Estado da regra, introduza o nome da Regra e uma descrição da Regra, e depois selecione Próximo.
Configure o âmbito das regras e os tipos de deteção:
Âmbito: Escolha se a regra se aplica a Todos os agentes ou a agentes específicos.
Excluir: Para isentar agentes específicos da regra, escolha os agentes a excluir. Pode filtrar a lista por plataforma e publicar o estado. Apenas agentes com um ID de agente Microsoft Entra aparecem na lista.
Tipos de deteção: Selecione os cenários de ameaça a que a regra se aplica, depois selecione Aplicar.
Selecione Seguinte.
Confirme o nome da regra, a descrição, a ação, o âmbito, as regras de deteção e o estado, depois selecione Criar.
Gerir as regras existentes
Na página de proteção em tempo real, selecione uma regra para abrir o seu painel de detalhes, onde pode rever a configuração da regra e selecionar Editar regra para a alterar. Use Enable, Disableable e Delete na barra de ferramentas para gerir regras.
Controlo de evidências rápidas nos alertas
Por defeito, o Microsoft Defender inclui excertos de prompts trocados entre o utilizador e o agente como evidência em cada alerta.
Para configurar esta definição, aceda a Definições>Segurança para IA>Recolha de provas de pedidos, depois ative ou desative Ativado.
Quando esta opção está ativada, os excertos incluem apenas os segmentos dos pedidos do utilizador ou das respostas do agente que sejam identificados como suspeitos e relevantes para a classificação de segurança. Dados sensíveis e segredos são censurados; No entanto, as conversas com clientes podem continuar a ser sensíveis. As provas estão disponíveis no portal Defender como parte de cada alerta.