Proteja os agentes de IA em tempo real usando o Microsoft Defender

Os agentes de IA implementados operam de forma autónoma, invocando ferramentas, acedendo a dados e tomando ações em resposta à entrada em linguagem natural. O Microsoft Defender oferece proteção em tempo real para impedir que agentes de IA realizem ações inseguras durante a execução, e permite-lhe controlar essa proteção através de políticas e regras.

Para detetar, investigar e procurar ameaças de agentes de IA após ocorrerem, consulte Detectar e investigar ameaças a agentes de IA usando o Microsoft Defender.

Pré-requisitos

Como funciona a proteção em tempo real

A proteção em tempo real inspeciona a atividade dos agentes de IA ao longo do ciclo agente e bloqueia ações arriscadas antes de serem executadas. A cobertura depende do tipo de agente:

  • Invocações de ferramentas Agent 365: O Defender integra-se com o Work IQ MCP para avaliar as invocações de ferramentas antes de serem executadas, incluindo invocações das ferramentas MCP do cliente integradas no Agent 365. Agentes que dependem de ferramentas não suportadas ou que não se integram com o Work IQ MCP não estão cobertos.

  • Agentes do Copilot Studio (Pré-visualização): A Proteção avalia as invocações da ferramenta, o que não depende do MCP do Work IQ. Para o ativar, certifique-se de que o Copilot Studio está ligado. Para mais informações, consulte Ativar segurança para agentes de IA usando o Microsoft Defender.

  • Agentes da fundição (Pré-visualização): A Proteção avalia pedidos dos utilizadores, respostas de agentes, invocações de ferramentas e respostas de ferramentas.

  • Agentes locais de IA: Cobertos por meio da proteção em tempo de execução do endpoint no Microsoft Defender para Endpoint.

Para agentes cloud, existem dois tipos de regras de proteção em tempo real:

  • Regra padrão: Audita todos os agentes, registando a atividade correspondente como um comportamento sem parar a ação. Isto dá-lhe visibilidade antes de impor o bloqueio.
  • Regras personalizadas: Bloqueie as ações de correspondência antes de serem executadas e grave o comportamento. Crie regras personalizadas para ameaças de elevada confiança e aplique-as a agentes específicos.

Quando o Microsoft Defender audita ou bloqueia uma ação, regista o evento como um comportamento na BehaviorInfo tabela, incluindo o que aconteceu, porque a ação foi considerada arriscada e qual agente, utilizador e ferramenta envolvidos. As equipas de segurança podem consultar estes comportamentos para criar deteções personalizadas, consultas de pesquisa proativa e automatização subsequente. As deteções quase em tempo real continuam a surgir apenas como alertas em modo de auditoria. Quando uma regra de bloqueio abrange um agente, não são gerados alertas quase em tempo real para esse agente.

Note

Os eventos de bloqueio do Microsoft Prompt Shields for Foundry e do Microsoft 365 Copilot Agent Builder também são registados como comportamentos. Isto ainda não é suportado para agentes construídos com Microsoft Copilot Studio.

Configurar regras de proteção em tempo real

Para ver e gerir regras, aceda a Definições>Segurança para IA>Políticas e regras>Proteção em tempo real. Uma regra Padrão incorporada audita todos os agentes. Podes criar regras personalizadas para bloquear tipos específicos de deteção e definir o âmbito para agentes específicos.

Captura de ecrã da página de proteção em tempo real no portal Microsoft Defender mostrando a lista de regras com colunas de estado, tipo, ação e âmbito.

Criar uma regra de proteção em tempo real

Para criar uma regra de bloqueio:

  1. Inicie sessão no portal Microsoft Defender.

  2. Aceda a Definições>Segurança para IA>Políticas & regras>Proteção em tempo real.

  3. Selecione Criar regra.

  4. No passo Detalhes da Regra, defina o Estado da regra, introduza o nome da Regra e uma descrição da Regra, e depois selecione Próximo.

    Captura de ecrã do passo de detalhes de regras do assistente de criação de regras com os campos de alternância de estado, nome da regra e descrição da regra.

  5. Configure o âmbito das regras e os tipos de deteção:

    • Âmbito: Escolha se a regra se aplica a Todos os agentes ou a agentes específicos.

    • Excluir: Para isentar agentes específicos da regra, escolha os agentes a excluir. Pode filtrar a lista por plataforma e publicar o estado. Apenas agentes com um ID de agente Microsoft Entra aparecem na lista.

      Captura de ecrã do painel Escolher agentes a excluir com um filtro de plataforma e uma lista de agentes com um ID de agente Entra.

    • Tipos de deteção: Selecione os cenários de ameaça a que a regra se aplica, depois selecione Aplicar.

      Captura de ecrã do menu suspenso dos tipos de deteção mostrando exfiltração secreta, propagação de conteúdo malicioso, técnicas de evasão e domínio de email inseguro.

  6. Selecione Seguinte.

  7. Confirme o nome da regra, a descrição, a ação, o âmbito, as regras de deteção e o estado, depois selecione Criar.

    Captura de ecrã da Revisão e crie um passo resumindo o nome da regra, descrição, ação, âmbito, regras de deteção e estado.

Gerir as regras existentes

Na página de proteção em tempo real, selecione uma regra para abrir o seu painel de detalhes, onde pode rever a configuração da regra e selecionar Editar regra para a alterar. Use Enable, Disableable e Delete na barra de ferramentas para gerir regras.

Captura de ecrã da página de proteção em tempo real com uma regra selecionada e o painel de detalhes a mostrar as regras de ação, âmbito e deteção.

Controlo de evidências rápidas nos alertas

Por defeito, o Microsoft Defender inclui excertos de prompts trocados entre o utilizador e o agente como evidência em cada alerta.

Para configurar esta definição, aceda a Definições>Segurança para IA>Recolha de provas de pedidos, depois ative ou desative Ativado.

Quando esta opção está ativada, os excertos incluem apenas os segmentos dos pedidos do utilizador ou das respostas do agente que sejam identificados como suspeitos e relevantes para a classificação de segurança. Dados sensíveis e segredos são censurados; No entanto, as conversas com clientes podem continuar a ser sensíveis. As provas estão disponíveis no portal Defender como parte de cada alerta.

Captura de ecrã da página de recolha de provas do Prompt com o botão Ativado e uma descrição de como os excertos do prompt são apresentados nos alertas.

Passos seguintes