Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Sommige informatie in dit artikel heeft betrekking op een vooraf uitgebracht product dat aanzienlijk kan worden gewijzigd voordat het commercieel wordt uitgebracht. Microsoft geeft geen garanties, expliciet of impliciet, met betrekking tot de informatie die hier wordt verstrekt.
Lokale AI-agents worden uitgevoerd met machtigingen op gebruikersniveau en hebben toegang tot bestanden, hulpprogramma's en services op de apparaten waarop ze actief zijn. Zonder inzicht in welke agents actief zijn en waar ze toegang toe hebben, kunnen beveiligingsteams het blootstellingsrisico niet beoordelen, governancebeleid handhaven of reageren op agentgerelateerde incidenten.
Microsoft Defender detecteert automatisch ondersteunde lokale AI-agents en MCP-serverconfiguraties op onboardingsapparaten, waarna deze worden weergegeven in de Microsoft Defender portal. Dit biedt beveiligingsteams een gecentraliseerde weergave van de aanwezigheid van AI-agent in de hele organisatie.
In dit artikel wordt uitgelegd hoe detectie van lokale AI-agent werkt, worden ondersteunde agents en MCP-serverconfiguraties vermeld en wordt beschreven hoe u gedetecteerde agents kunt weergeven in de Microsoft Defender-portal.
Tip
Defender biedt ook runtimebeveiliging voor AI-agents voor lokale agents. Wanneer runtimebeveiliging is ingeschakeld, wordt de activiteit in de agentische lus gecontroleerd en worden schadelijke instructies geblokkeerd voordat de agent hierop kan reageren. Zie Runtimebeveiliging van AI-agent voor meer informatie.
Detectie van lokale AI-agent op eindpunten
Defender detecteert automatisch ondersteunde lokale AI-agents en MCP-serverconfiguraties op onboarded apparaten. Wanneer Defender een ondersteunde lokale AI-agent identificeert, wordt de agent weergegeven als een detecteerbare asset in de Microsoft Defender portal met inzicht in:
- Inventaris van lokale AI-agent: een gecentraliseerde weergave van gedetecteerde lokale AI-agents met apparaat- en gebruikerskoppelingen en detectiemetagegevens.
- Blootstellingskaart: visuele relaties tussen lokale AI-agents, apparaten, identiteiten en de resources waar deze identiteiten toegang toe hebben, om de mogelijke impact te helpen beoordelen.
- Geavanceerde opsporing: opsporing van detectiegegevens met behulp van Kusto-querytaal (KQL) om lokale AI-agents en de resources te onderzoeken die ze kunnen openen op basis van de machtigingen van de gebruiker die ze uitvoert.
Ondersteunde lokale AI-agents en MCP-serverconfiguraties
Defender definieert een agent als een combinatie van een gebruiker, een apparaat en een agenttype. Als Claude Code bijvoorbeeld wordt uitgevoerd in 15 verschillende projectmappen op hetzelfde apparaat voor dezelfde gebruiker, wordt deze weergegeven als één agentvermelding in de inventaris.
Defender detecteert ondersteunde lokale AI-agents op Windows- en macOS-eindpunten. Dit omvat agenten die via de opdrachtregel worden uitgevoerd, desktopapps, agentgebaseerde IDE's, VS Code-extensies en lokale agentimplementaties op basis van Claw. Indien ondersteund, detecteert Microsoft Defender ook MCP-serverconfiguraties die zijn gekoppeld aan deze agents, inclusief lokale en externe MCP-serverconfiguraties.
Ondersteunde lokale AI-agents zijn onder andere:
- CLI-agents: Claude Code, Codex CLI, Gemini CLI, GitHub Copilot CLI, Junie CLI, Kiro CLI, OpenCode, Warp, Antigravity CLI
- Desktop-apps: ChatGPT Desktop, Claude Desktop, Codex Desktop, Goose Desktop, Hermes Agent, Ollama Desktop, Perplexity Desktop, Poe Desktop
- AI-agent-IDE's: Cursor, Devin Desktop (voorheen Windsurf), Kiro IDE, Antigravity IDE
- VS Code-extensies: Claude Code, Cline, Codex, Gemini Code Assist, GitHub Copilot, Roo Code
- Claw-gebaseerde agents: OpenClaw, Clawpilot, QClaw, Claw/Nanobot
Zie Lokale AI-agents detecteren voor meer informatie over het detecteren en weergeven van lokale AI-agents.
Bredere AI-beveiligingsmogelijkheden
de detectiemogelijkheden van Microsoft Defender maken deel uit van een uitgebreide AI-beveiligingsbenadering. Microsoft Defender biedt andere mogelijkheden in het AI-ecosysteem van uw organisatie:
- Ontdek cloud- en platformagenten: zoek agents die zijn gebouwd met Microsoft Copilot Studio, Microsoft Foundry, Amazon Web Services (AWS) Bedrock en Google Cloud Platform (GCP) Vertex AI.
- Bedreigingen detecteren en onderzoeken: hiermee kunt u waarschuwingen correleren en verdacht agentgedrag in uw beveiligingsinfrastructuur onderzoeken.
Zie AI-assets beveiligen tegen nieuwe bedreigingen en beveiligingsproblemen met behulp van Microsoft Defender voor meer informatie over deze mogelijkheden en hoe u deze kunt toepassen.