Describir los agentes de Security Copilot en Microsoft Entra
Los agentes de Microsoft Entra pueden automatizar muchas operaciones de administración de identidades y acceso en su organización para ayudar a reducir las cargas de trabajo manuales. Estos agentes funcionan sin problemas con Microsoft Security Copilot para automatizar tareas repetitivas, proporcionar sugerencias y ayudar a los administradores a centrarse en el trabajo estratégico de mayor valor.
Los agentes de Microsoft Entra analizan su entorno de identidad, aplican procedimientos recomendados y realizan acciones automatizadas para mejorar la posición de seguridad de acceso y la identidad y la eficacia operativa. Se integran directamente con los servicios de Microsoft Entra, mediante los datos de identidad y la configuración de su organización para proporcionar información contextual y accionable.
Nota:
La lista de agentes de Security Copilot en Microsoft Entra está en constante crecimiento. Esta unidad está diseñada para proporcionar una descripción general de alto nivel de algunos de los agentes de Security Copilot en Microsoft Entra. Para obtener más información, consulte entrenamiento relacionado con Microsoft Entra.
¿Qué son los agentes de Microsoft Entra?
Los agentes de Microsoft Entra son herramientas basadas en inteligencia artificial que funcionan en el entorno de identidad de su organización para automatizar y optimizar las tareas de administración de identidades y acceso. Los agentes se basan en los conceptos y tareas de un área de producto específica, como el acceso condicional. Estos agentes pueden:
- Automatizar tareas rutinarias: controle las operaciones de administración de identidades y acceso repetitivas que consumen mucho tiempo.
- Provide sugerencias: analice el entorno y sugiera mejoras basadas en Microsoft procedimientos recomendados y principios de Confianza cero.
- Operar de forma autónoma: ejecute según programaciones o desencadenadores para supervisar y optimizar continuamente la infraestructura de identidad.
- Integrate sin problemas: Trabaje en los flujos de trabajo de Microsoft Entra existentes de la organización.
- Aprender y adaptar: mejore las sugerencias a lo largo del tiempo, en función de su entorno y sus comentarios.
Cada agente analiza el entorno actual dentro de los límites de sus funcionalidades. Si el agente identifica una brecha, oportunidad o posible problema, puede tomar medidas en su nombre. Cada agente proporciona el contexto, el razonamiento y el historial de actividad para la forma en que se produjo la sugerencia. Los administradores pueden configurar el agente para que se ejecute automáticamente o desencadenar el agente para que se ejecute manualmente.
Dado que cada agente realiza un conjunto específico de tareas, necesita un conjunto específico de configuraciones para operar dentro de los límites de esa tarea. El administrador también necesita ciertos roles de Microsoft Entra para configurar y administrar el agente. Entre los elementos de configuración clave se incluyen:
- Identidad del agente: se crea una identidad de agente única cuando el agente está activado.
- Roles: se necesitan roles Microsoft Entra integrados específicos para activar, ver e interactuar con el agente. No todos los roles pueden realizar las mismas tareas con un agente.
- Permisos: a la identidad del agente se le conceden permisos de lectura y escritura específicos necesarios para realizar sus tareas. Estos permisos no se pueden cambiar ni quitar.
- Acceso basado en roles: es necesario que el administrador disponga de roles específicos para configurar, administrar y usar el agente.
Agentes de Microsoft Entra disponibles
Los siguientes agentes están disponibles actualmente para Microsoft Entra. Debido al ritmo rápido en el que se liberan y actualizan estos agentes, cada agente puede tener características en varias fases de disponibilidad. Las características en versión preliminar se agregan con frecuencia.
Agente de optimización de acceso condicional
El Agente de optimización de acceso condicional garantiza una protección completa del usuario mediante el análisis de las directivas de acceso condicional y la recomendación de mejoras. El agente evalúa la configuración de directiva actual en comparación con los procedimientos recomendados de Microsoft y los principios de confianza cero.
El agente escanea tu entorno en busca de nuevos usuarios, aplicaciones e identidades de agente de las últimas 24 horas y determina si son aplicables las directivas de acceso condicional. Si el agente encuentra usuarios, aplicaciones o identidades de agente no protegidas, proporciona los pasos siguientes sugeridos, como activar o modificar una directiva de acceso condicional. Puede revisar la sugerencia, cómo identificó el agente la solución y qué se incluiría en la directiva. El agente no realiza cambios en las directivas existentes a menos que un administrador apruebe explícitamente la sugerencia y todas las nuevas directivas sugeridas por el agente se crean en modo de solo informe.
Las sugerencias de directiva identificadas por el agente incluyen:
- Requerir MFA: identifica a los usuarios que no están cubiertos por una directiva de acceso condicional que requiere autenticación multifactor.
- Requerir controles basados en dispositivos: aplica el cumplimiento de dispositivos, las directivas de protección de aplicaciones y los requisitos de dispositivos unidos a un dominio.
- Bloquear la autenticación heredada: impide que las cuentas de usuario inicien sesión con la autenticación heredada.
- Bloquear flujo de código de dispositivo: comprueba si hay una directiva que bloquea la autenticación de flujo de código del dispositivo.
- Usuarios de riesgo: sugiere una directiva para requerir un cambio de contraseña seguro para los usuarios de alto riesgo. Requiere Microsoft Entra ID P2.
- Inicios de sesión arriesgados: sugiere una directiva para exigir la autenticación multifactor para inicios de sesión de alto riesgo. Requiere Microsoft Entra ID P2.
- Agentes riesgosos: sugiere una directiva para bloquear la autenticación de agentes de alto riesgo. Requiere Microsoft Entra ID P2.
- Consolidación de directivas: identifica la configuración superpuesta entre directivas y sugiere consolidarlas.
- Análisis profundo: analiza las directivas para las excepciones atípicas que podrían dar lugar a brechas de cobertura o posible bloqueo.
| Atributo | Description |
|---|---|
| Identidad | Cuando el agente está activado, se crea una identidad de agente única para la autorización. El agente usa esta identidad para examinar las directivas y configuraciones de acceso condicional del inquilino en busca de brechas, superposición y configuraciones incorrectas. |
| Licencias | Microsoft Entra ID P1. |
| Complementos | Microsoft Entra. |
| Productos | Acceso condicional de Microsoft Entra. |
| Acceso basado en roles | Administrador de seguridad para configurar el agente. Administrador de acceso condicional encargado de usar el agente. |
| Trigger | Se ejecuta cada 24 horas o se desencadena manualmente. |
Agente de administración de riesgos de identidad (versión preliminar)
El Agente de administración de riesgos de identidad de Protección de Microsoft Entra ID ayuda a los administradores a investigar posibles riesgos, comprender su efecto y tomar medidas decisivas para proteger los recursos críticos de su organización. Los administradores de TI y los analistas de seguridad a menudo se enfrentan a grandes volúmenes de alertas y tienen dificultades para priorizar los riesgos que necesitan atención inmediata.
Cuando se ejecuta el agente, comprueba si hay nuevos usuarios considerados de riesgo en el entorno que actualmente tienen un estado de riesgo de "En riesgo". Si el agente identifica usuarios de riesgo dentro del ámbito definido, investiga los inicios de sesión y las detecciones de riesgo del usuario, genera un informe detallado del riesgo y recomienda una acción de remediación. Los administradores pueden formular las preguntas del agente relacionadas con los usuarios de riesgo a través del chat y proporcionar instrucciones personalizadas que el agente almacena en su memoria para futuras ejecuciones. Las sugerencias del agente requieren aprobación manual del administrador: no se admite la corrección automática en este momento.
| Atributo | Description |
|---|---|
| Identidad | Usa el identificador de Microsoft Entra Agent para la autorización. |
| Licencias | Identificador de Microsoft Entra Agent. también se requiere Microsoft Entra ID P2. |
| Complementos | Microsoft Entra. |
| Productos | Security Copilot y Protección de Microsoft Entra ID. |
| Acceso basado en roles | Administrador de seguridad para activar y tomar medidas. Lector de seguridad y Lector global pueden ver el agente y las sugerencias, pero no pueden realizar acciones. |
| Trigger | Se ejecuta cada 24 horas, se activa manualmente o se supervisa de forma continua. |
Requisitos previos para agentes de Microsoft Entra
Todos los agentes de Microsoft Entra requieren unidades de cálculo de seguridad (SCUs) disponibles en su entorno. En promedio, cada ejecución de agente consume menos de una SCU. Security Copilot requiere que se aprovisione al menos una SCU, que se factura mensualmente aunque no se consuman SCUs.
También debe iniciar sesión en el Centro de administración Microsoft Entra mediante el rol con privilegios mínimos necesarios para el agente que desea configurar. Se accede a los agentes desde la sección Agents del Centro de administración Microsoft Entra.
Descubrir agentes en la Tienda de Seguridad
El Security Store se integra en el centro de administración de Microsoft Entra, proporcionando un lugar centralizado para descubrir, comprar e implementar agentes y soluciones de Microsoft y de los asociados. Puede examinar los agentes y soluciones disponibles, ver los detalles y los requisitos e iniciar el proceso de implementación directamente desde el Centro de administración Microsoft Entra.