Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender fornece um inventário centralizado de agentes de IA na sua organização e avalia a sua postura de segurança.
O inventário inclui:
- Agentes construídos com Microsoft Copilot Studio, Microsoft Foundry, Microsoft 365 e plataformas não Microsoft suportadas.
- Agentes locais de IA descobertos em dispositivos endpoint.
Use a página de Agentes de IA no portal Microsoft Defender para rever a configuração dos agentes, níveis de risco, indicadores de risco, recomendações, alertas, ferramentas, identidades e contexto de segurança relacionado. Também pode consultar dados de inventário e configuração do agente usando o Advanced Hunting.
Pré-requisitos
- Ativem a segurança para agentes de IA, incluindo o conector Microsoft 365. Veja Ativar segurança para agentes de IA usando Microsoft Defender.
- Para descobrir agentes de IA locais que correm nos endpoints, configure a proteção de runtime de agentes de IA no Microsoft Defender para Endpoint. A descoberta requer o Microsoft Defender para Endpoint e o Microsoft Defender Antivirus em modo ativo. Os agentes locais são integrados separadamente.
Analise o risco e a postura de segurança dos agentes de IA
O Microsoft Defender calcula o nível de risco de um agente a partir dos seus indicadores de risco ativos. As recomendações de segurança identificam as ações disponíveis para melhorar a postura do agente, mas são calculadas separadamente do nível de risco.
Os indicadores de risco disponíveis, recomendações, separadores e evidências de suporte dependem do tipo de agente e da informação de segurança disponível para esse agente.
Para rever a postura de risco e segurança dos agentes de IA:
Inicie sessão no portal Microsoft Defender.
No painel de navegação esquerdo, selecione Assets>agentes de IA.
Selecione a guia Agentes .
O inventário inclui as seguintes colunas relacionadas com risco:
- Nível de risco: O nível global de risco calculado a partir dos indicadores de risco ativos do agente.
- Indicadores de risco: As condições que contribuem para o nível de risco do agente.
- Recomendações: Número e gravidade das recomendações de segurança ativas para o agente.
- Alertas ativos: Número e gravidade dos alertas ativos associados ao agente.
Use a barra de filtro para restringir o inventário por propriedades, como nome do agente, plataforma, estado de publicação, nível de risco ou indicadores de risco.
Selecione Personalizar colunas para adicionar, remover ou reordenar colunas no inventário.
Selecione um agente para abrir o seu painel de dados.
O painel mostra a informação de risco e configuração disponível para o agente selecionado.
Selecione a página Agente Aberto para rever mais informações sobre o agente.
O separador Visão geral apresenta as informações de segurança e configuração disponíveis para o agente, que podem incluir:
- Nível de risco e indicadores de risco ativos
- Detalhes da configuração do agente
- Informação de identidade e autenticação
- Contexto do terminal e do utilizador, quando disponíveis
- Relações da superfície de ataque
- Alertas ativos
- Recomendações de segurança
- Tools
- Servidores MCP
Reveja quaisquer separadores adicionais disponíveis para o agente:
- Selecione as recomendações de segurança para rever as recomendações de postura associadas ao agente. Selecione uma recomendação para rever a sua descrição e evidências de apoio no separador Visão Geral , ações corretivas no separador Passos de Remediação e agentes afetados no separador Ativos Expostos .
- Selecione Incidentes e alertas para rever incidentes de segurança e alertas associados ao agente. Selecione um incidente para abrir o respetivo painel de detalhes ou selecione Abrir a página do incidente para uma experiência de investigação completa.
Os separadores disponíveis dependem da plataforma do agente e das informações de segurança associadas ao agente.
Para detalhes sobre indicadores de risco, níveis de risco e lógica de recomendação, consulte o risco de postura dos agentes de IA no Microsoft Defender.
Para mais informações sobre como investigar ameaças de agentes, consulte Detetar e investigar ameaças a agentes de IA usando o Microsoft Defender.
Descubra e avalie agentes de IA usando o Advanced Hunting
A tabela AgentsInfo no Advanced Hunting fornece um inventário dos agentes de IA e das suas propriedades relevantes para a segurança.
Use a tabela para:
- Descubra agentes de IA no seu ambiente.
- Revise as propriedades disponíveis do agente, como autenticação, controlo de acesso, ferramentas, fontes de conhecimento, definições de orquestração, contexto do endpoint e contexto do utilizador.
- Correlaciona a informação do inventário dos agentes com outros dados de segurança.
Nota
A AgentsInfo tabela substitui a tabela anterior AIAgentsInfo como parte da transição Microsoft Agent 365. Para mais informações, consulte Migrar as capacidades de segurança de agentes do Microsoft Copilot Studio e do Microsoft Foundry para o Microsoft Agent 365.
Para consultar dados de inventário do agente:
Inicie sessão no portal Microsoft Defender.
Selecione Investigação e resposta>Pesquisa>Pesquisa avançada.
Consulte a tabela
AgentsInfo.Para usar as consultas predefinidas mantidas pela Microsoft, selecione o separador Queries e, em seguida, selecione AI Agents. Para obter mais informações, veja Consultas de exemplo.
Para devolver o registo mais recente de cada agente, execute a seguinte consulta:
AgentsInfo | summarize arg_max(Timestamp, *) by AgentId | where LifecycleStatus != "Deleted"
Importante
A AgentsInfo tabela armazena vários instantâneos de cada agente ao longo do tempo. Use arg_max(Timestamp, *) para devolver o estado mais recente de cada agente. Para mais informações, consulte a função de agregação arg_max().
Para obter mais informações:
- Para consultar agentes locais descobertos em dispositivos endpoint, consulte Descobrir agentes locais de IA no Microsoft Defender para Endpoint.
- Para informações sobre Caça Avançada, consulte Caça Proativa de Ameaças com Caça Avançada no Microsoft Defender.
Passos seguintes
- Risco de postura dos agentes de IA no Microsoft Defender
- Detetar e investigar ameaças a agentes de IA usando o Microsoft Defender
- Proteja os agentes de IA em tempo real usando o Microsoft Defender
- Proteger os recursos de IA contra ameaças e vulnerabilidades emergentes com Microsoft Defender
- Gestão da postura de segurança do Microsoft Defender para a Cloud AI