Detetar agentes de IA e avaliar a postura de segurança com Microsoft Defender

O Microsoft Defender fornece um inventário centralizado de agentes de IA na sua organização e avalia a sua postura de segurança.

O inventário inclui:

Use a página de Agentes de IA no portal Microsoft Defender para rever a configuração dos agentes, níveis de risco, indicadores de risco, recomendações, alertas, ferramentas, identidades e contexto de segurança relacionado. Também pode consultar dados de inventário e configuração do agente usando o Advanced Hunting.

Pré-requisitos

Analise o risco e a postura de segurança dos agentes de IA

O Microsoft Defender calcula o nível de risco de um agente a partir dos seus indicadores de risco ativos. As recomendações de segurança identificam as ações disponíveis para melhorar a postura do agente, mas são calculadas separadamente do nível de risco.

Os indicadores de risco disponíveis, recomendações, separadores e evidências de suporte dependem do tipo de agente e da informação de segurança disponível para esse agente.

Para rever a postura de risco e segurança dos agentes de IA:

  1. Inicie sessão no portal Microsoft Defender.

  2. No painel de navegação esquerdo, selecione Assets>agentes de IA.

  3. Selecione a guia Agentes .

    O inventário inclui as seguintes colunas relacionadas com risco:

    • Nível de risco: O nível global de risco calculado a partir dos indicadores de risco ativos do agente.
    • Indicadores de risco: As condições que contribuem para o nível de risco do agente.
    • Recomendações: Número e gravidade das recomendações de segurança ativas para o agente.
    • Alertas ativos: Número e gravidade dos alertas ativos associados ao agente.

    Captura de ecrã que mostra a página de Agentes de IA no portal Defender com o separador Agentes selecionado, mostrando nome do agente, plataforma, estado de publicação, contagem de servidores MCP, ferramentas descobertas, alertas ativos e colunas de tempo de criação.

  4. Use a barra de filtro para restringir o inventário por propriedades, como nome do agente, plataforma, estado de publicação, nível de risco ou indicadores de risco.

  5. Selecione Personalizar colunas para adicionar, remover ou reordenar colunas no inventário.

  6. Selecione um agente para abrir o seu painel de dados.

    O painel mostra a informação de risco e configuração disponível para o agente selecionado.

    Captura de ecrã do inventário do agente de IA no portal do Defender, a mostrar o painel de detalhes de um agente do Copilot Studio selecionado, incluindo descrição, versão, estado de publicação, hora de criação, modelo, ferramentas, canais e servidores MCP.

  7. Selecione a página Agente Aberto para rever mais informações sobre o agente.

    O separador Visão geral apresenta as informações de segurança e configuração disponíveis para o agente, que podem incluir:

    • Nível de risco e indicadores de risco ativos
    • Detalhes da configuração do agente
    • Informação de identidade e autenticação
    • Contexto do terminal e do utilizador, quando disponíveis
    • Relações da superfície de ataque
    • Alertas ativos
    • Recomendações de segurança
    • Tools
    • Servidores MCP
  8. Reveja quaisquer separadores adicionais disponíveis para o agente:

    • Selecione as recomendações de segurança para rever as recomendações de postura associadas ao agente. Selecione uma recomendação para rever a sua descrição e evidências de apoio no separador Visão Geral , ações corretivas no separador Passos de Remediação e agentes afetados no separador Ativos Expostos .
    • Selecione Incidentes e alertas para rever incidentes de segurança e alertas associados ao agente. Selecione um incidente para abrir o respetivo painel de detalhes ou selecione Abrir a página do incidente para uma experiência de investigação completa.

    Os separadores disponíveis dependem da plataforma do agente e das informações de segurança associadas ao agente.

Para detalhes sobre indicadores de risco, níveis de risco e lógica de recomendação, consulte o risco de postura dos agentes de IA no Microsoft Defender.

Para mais informações sobre como investigar ameaças de agentes, consulte Detetar e investigar ameaças a agentes de IA usando o Microsoft Defender.

Descubra e avalie agentes de IA usando o Advanced Hunting

A tabela AgentsInfo no Advanced Hunting fornece um inventário dos agentes de IA e das suas propriedades relevantes para a segurança.

Use a tabela para:

  • Descubra agentes de IA no seu ambiente.
  • Revise as propriedades disponíveis do agente, como autenticação, controlo de acesso, ferramentas, fontes de conhecimento, definições de orquestração, contexto do endpoint e contexto do utilizador.
  • Correlaciona a informação do inventário dos agentes com outros dados de segurança.

Nota

A AgentsInfo tabela substitui a tabela anterior AIAgentsInfo como parte da transição Microsoft Agent 365. Para mais informações, consulte Migrar as capacidades de segurança de agentes do Microsoft Copilot Studio e do Microsoft Foundry para o Microsoft Agent 365.

Para consultar dados de inventário do agente:

  1. Inicie sessão no portal Microsoft Defender.

  2. Selecione Investigação e resposta>Pesquisa>Pesquisa avançada.

  3. Consulte a tabela AgentsInfo.

    Para usar as consultas predefinidas mantidas pela Microsoft, selecione o separador Queries e, em seguida, selecione AI Agents. Para obter mais informações, veja Consultas de exemplo.

    Para devolver o registo mais recente de cada agente, execute a seguinte consulta:

    AgentsInfo
    | summarize arg_max(Timestamp, *) by AgentId
    | where LifecycleStatus != "Deleted"
    

Captura de ecrã do Advanced Hunting no Microsoft Defender mostrando uma consulta AgentsInfo e resultados do inventário do agente.

Importante

A AgentsInfo tabela armazena vários instantâneos de cada agente ao longo do tempo. Use arg_max(Timestamp, *) para devolver o estado mais recente de cada agente. Para mais informações, consulte a função de agregação arg_max().

Para obter mais informações:

Passos seguintes