Jawad de USAMA
Neowin
@ Usamajawad96 ·
14 de julio de 2025 13:48 EDT

En 2023, Microsoft decidió totalizar la tendencia del copilot de IA y lanzó Copilot Security. Como es de esperar, el servicio utilizó grandes modelos de idiomas (LLM) para suscitar alertas de seguridad. Dicho esto, el copilot de seguridad ha evolucionado harto desde entonces, y incluso se ha integrado con Microsoft Defender XDR. Ahora, Microsoft está pronto para admitir esta útil un paso más y hacerlo accesible a través de su plataforma Entra.
En una publicación de blog muy detallada, la firma de tecnología de Redmond ha anunciado que Security Copilot en Entra finalmente ha aparecido de la traza previa pública y todos los administradores pueden utilizar independientemente. La idea detrás del servicio es que funcionará en conjunto con los productos Entra para investigar y monitorear los incidentes de seguridad a través de consultas de verbo natural presentadas por los clientes.
Microsoft ha esbozado cuatro áreas en las que el copiloto de seguridad en Entra puede ayudar a los administradores:
-
Identity Insights and Investigation
- Usuarios: comprender los permisos, roles, firmantes y más
- Grupos: Igual que el precursor, pero para los grupos
- Registros de inicio de sesión: Analice inicios de sesión anormal, fallido y sospechoso
- Registros de auditoría: Investigue quién realizó cambios en políticas, configuraciones e identidades de Entra
- Flujos de trabajo del ciclo de vida: Administre los flujos de trabajo para incorporar y fuera de borde, y problemas de bandera
- Usuarios riesgosos: identificar usuarios riesgosos y prioridades de remediación
-
Llegada a la gobernanza y la revisión
- Revisiones de llegada: recomendaciones resumidas para ceñir los permisos excesivos
- Administración de derechos: revise las configuraciones de paquetes de llegada
- Entra Id RBAC: identificar roles con privilegios excesivos
-
Aplicación y protección de medios
- Peligro de la aplicación: identificar comportamientos de aplicaciones riesgosos, integraciones y configuraciones erróneas
- Recomendaciones de Microsoft Entra: exactamente lo que dice en la bote
- Utilización de la deshonestidad: Descomposición de licencias para optimizar los costos entre identidades activas
-
Monitoreo y diligencia de postura
- Alertas en el monitoreo de la vigor del círculo: detectar riesgos relacionados con configuraciones erróneas
- SLA en el monitoreo de la vigor del círculo: identificar problemas de rendimiento y confiabilidad en flujos de trabajo críticos
- Inquilinos: identificar riesgos relacionados con inquilinos, llegada cruzado y relaciones de confianza
- Sanidad del dominio: revise los riesgos de exposición para el dominio y su vigor común
- Métodos de autenticación de MFA: Uso de auditoría de MFA y aplique métodos de MFA que son resistentes a la phishing
Microsoft incluso ha hecho que el copiloto de seguridad sea más inteligente para que comprenda mejor su consulta de verbo natural, incluso cuando es relativamente engorroso. Además proporcionará respuestas más claras, que según la firma de tecnología de Redmond se actualiza significativamente de lo que estaba habitable durante la traza previa pública. Sin requisa, Microsoft ha enfatizado que su trabajo aún no se ha realizado y funcionará para mejorar el copiloto de seguridad para que incluso pueda manejar otros escenarios. Puede encontrar más detalles sobre esos planes y el agente de optimización de llegada condicional en Microsoft Entra en el Publicación de blog dedicada aquí.
Informar un problema con el artículo






