Descrever os agentes do Security Copilot no Microsoft Entra
Os agentes do Microsoft Entra podem automatizar muitas operações de gerenciamento de identidade e acesso em sua organização para ajudar a reduzir cargas de trabalho manuais. Esses agentes trabalham perfeitamente com o Microsoft Security Copilot para automatizar tarefas repetitivas, fornecer sugestões e ajudar os administradores a se concentrarem no trabalho estratégico de maior valor.
Os agentes do Microsoft Entra analisam seu ambiente de identidade, aplicam práticas recomendadas e tomam ações automatizadas para melhorar sua identidade e acessar a postura de segurança e a eficiência operacional. Eles se integram diretamente aos serviços do Microsoft Entra, usando os dados de identidade e a configuração da sua organização para fornecer insights contextuais e acionáveis.
Observação
A lista de agentes do Security Copilot no Microsoft Entra está crescendo continuamente. Esta unidade foi projetada para fornecer uma visão geral de alto nível de alguns dos agentes do Security Copilot no Microsoft Entra. Para obter mais informações, consulte o treinamento relacionado a Microsoft Entra.
O que são agentes do Microsoft Entra?
Os agentes do Microsoft Entra são ferramentas de IA que operam no ambiente de identidade da sua organização para automatizar e otimizar tarefas de gerenciamento de identidade e acesso. Os agentes são fundamentados nos conceitos e tarefas de uma área de produto específica, como o Acesso Condicional. Esses agentes podem:
- Automatizar tarefas rotineiras: lidar com operações de gerenciamento de acesso e identidade repetitivas e demoradas.
- Provide suggestions: analise seu ambiente e sugira melhorias com base em práticas recomendadas Microsoft e princípios Confiança Zero.
- Operar de forma autônoma: executar em horários ou gatilhos para monitorar e otimizar continuamente sua infraestrutura de identidades.
- Integre perfeitamente: funcione com os fluxos de trabalho existentes do Microsoft Entra da sua organização.
- Aprenda e adapte-se: melhore as sugestões ao longo do tempo, com base em seu ambiente e comentários.
Cada agente analisa seu ambiente atual dentro dos limites de suas funcionalidades. Se o agente identificar uma lacuna, uma oportunidade ou um possível problema, ele poderá tomar medidas em seu nome. Cada agente fornece o contexto, a lógica e o histórico de atividades sobre como chegou à sugestão. Os administradores podem configurar o agente para executar automaticamente ou disparar o agente para ser executado manualmente.
Como cada agente executa um conjunto específico de tarefas, ele precisa de um conjunto específico de configurações para operar dentro dos limites dessa tarefa. O administrador também precisa de determinadas funções do Microsoft Entra para configurar e gerenciar o agente. Os principais elementos de configuração incluem:
- Identidade do agente: uma identidade de agente exclusiva é criada quando o agente é ativado.
- Funções — Funções internas específicas do Microsoft Entra são necessárias para ativar, exibir e interagir com o agente. Nem todas as funções podem executar as mesmas tarefas com um agente.
- Permissões: a identidade do agente recebe permissões específicas de leitura e gravação necessárias para executar suas tarefas. Essas permissões não podem ser alteradas ou removidas.
- Acesso baseado em função: o administrador precisa de funções específicas para configurar, gerenciar e usar o agente.
Agentes disponíveis do Microsoft Entra
Os agentes a seguir estão disponíveis no momento para o Microsoft Entra. Devido ao ritmo rápido em que esses agentes são liberados e atualizados, cada agente pode ter recursos em vários estágios de disponibilidade. Os recursos de visualização são adicionados com frequência.
Agente de Otimização de Acesso Condicional
O Agente de Otimização de Acesso Condicional garante uma proteção abrangente do usuário analisando suas políticas de Acesso Condicional e recomendando melhorias. O agente avalia sua configuração de política atual em relação às práticas recomendadas da Microsoft e aos princípios de Confiança Zero.
O agente escaneia o inquilino em busca de novos usuários, aplicativos e identidades de agente nas últimas 24 horas e determina se as políticas de Acesso Condicional são aplicáveis. Se o agente encontrar usuários, aplicativos ou identidades de agente desprotegidos, ele fornecerá as próximas etapas sugeridas, como ativar ou modificar uma política de Acesso Condicional. Você pode examinar a sugestão, como o agente identificou a solução e o que seria incluído na política. O agente não faz alterações nas políticas existentes, a menos que um administrador aprove explicitamente a sugestão e todas as novas políticas sugeridas pelo agente sejam criadas no modo somente relatório.
As sugestões de política identificadas pelo agente incluem:
- Exigir MFA: identifica usuários que não são cobertos por uma política de Acesso Condicional que requer autenticação multifator.
- Exigir controle baseado no dispositivo: impõe a conformidade do dispositivo, as políticas de proteção de aplicativos e os requisitos de dispositivos unidos ao domínio.
- Bloquear a autenticação herdada: impede que as contas de usuário entrem com a autenticação herdada.
- Bloquear o fluxo de código do dispositivo: verifica se há uma política bloqueando a autenticação do fluxo de código do dispositivo.
- Usuários arriscados: sugere uma política para exigir alteração de senha segura para usuários de alto risco. Requer Microsoft Entra ID P2.
- Entradas de risco: sugere uma política para exigir autenticação multifator para entradas de alto risco. Requer Microsoft Entra ID P2.
- Agentes arriscados: sugere uma política para bloquear a autenticação de logins de agentes de risco elevado. Requer Microsoft Entra ID P2.
- Consolidação de políticas: identifica configurações sobrepostas entre políticas e sugere consolidá-las.
- Análise profunda: analisa políticas para exceções fora do comum que podem levar a lacunas de cobertura ou possível interrupção.
| Attribute | DESCRIÇÃO |
|---|---|
| Identity | Uma identidade de agente exclusiva para autorização é criada quando o agente é ativado. O agente usa essa identidade para verificar as políticas e configurações de Acesso Condicional do locatário em busca de lacunas, sobreposição e configurações incorretas. |
| Licenças | Microsoft Entra ID P1. |
| Plug-ins | Microsoft Entra. |
| Produtos | Acesso condicional do Microsoft Entra. |
| Acesso baseado em função | Administrador de Segurança para configurar o agente. Administrador de Acesso Condicional para utilização do agente. |
| Trigger | É executado a cada 24 horas ou disparado manualmente. |
Agente de Gerenciamento de Risco de Identidade (Versão Prévia)
O Agente de Gerenciamento de Riscos de Identidade no Microsoft Entra ID Protection ajuda os administradores a investigar possíveis riscos, entender seus efeitos e tomar medidas decisivas para proteger os ativos críticos de sua organização. Administradores de TI e analistas de segurança geralmente enfrentam volumes esmagadores de alertas e lutam para priorizar quais riscos precisam de atenção imediata.
Quando o agente é executado, ele verifica se há novos usuários arriscados em seu locatário que atualmente têm um estado de risco de "Em risco". Se o agente identificar usuários arriscados em seu escopo definido, ele investigará as entradas arriscadas e as detecções de risco do usuário, gerará descobertas com um resumo completo de risco e recomendará uma ação de correção. Os administradores podem fazer perguntas ao agente relacionadas a usuários arriscados por meio do chat e fornecer instruções personalizadas que o agente armazena em sua memória para execuções futuras. As sugestões do agente exigem aprovação manual do administrador– não há suporte para correção automática no momento.
| Attribute | DESCRIÇÃO |
|---|---|
| Identity | Usa a ID do Agente do Microsoft Entra para autorização. |
| Licenças | ID do Agente do Microsoft Entra. Microsoft Entra ID P2 também é necessário. |
| Plug-ins | Microsoft Entra. |
| Produtos | Copilot da Segurança e Microsoft Entra ID Protection. |
| Acesso baseado em função | Administrador de Segurança para ativar e tomar medidas. O Leitor de Segurança e o Leitor Global podem exibir o agente e as sugestões, mas não podem executar ações. |
| Trigger | É executado a cada 24 horas, iniciado manualmente ou monitoramento contínuo. |
Pré-requisitos para agentes de Microsoft Entra
Todos os agentes Microsoft Entra exigem SCUs (unidades de computação de segurança) disponíveis em seu locatário. Em média, cada execução de agente consome menos de uma SCU. Security Copilot requer que pelo menos um SCU seja provisionado, sendo cobrado mensalmente, mesmo se nenhum SCU for consumido.
Você também precisa entrar no centro de administração do Microsoft Entra usando a função menos privilegiada necessária para o agente que você deseja configurar. Os agentes são acessados na seção Agents no centro de administração do Microsoft Entra.
Descobrir agentes no Repositório de Segurança
O Repositório de Segurança está incorporado no centro de administração do Microsoft Entra, fornecendo um local centralizado para descobrir, comprar e implantar agentes e soluções da Microsoft e desenvolvidos por parceiros. Você pode procurar agentes e soluções disponíveis, exibir detalhes e requisitos e iniciar o processo de implantação diretamente do centro de administração do Microsoft Entra.