Microsoft、セキュリティ製品の8月更新を公開 AIエージェント拡大に伴いDefenderやEntraなど機能拡張:ITニュースピックアップ
Microsoftはセキュリティ製品群の2026年8月分アップデートを公表した。AIエージェントの利用拡大に対応し、Defenderでのサードパーティーデータ監視拡張やEntraによる複数テナント統制など、製品横断で機能を強化した。
Microsoftは2026年8月27日(現地時間)、「Microsoft Defender」「Microsoft Purview」「Microsoft Entra」「Microsoft Intune」などを含むセキュリティ製品群の8月分アップデートを公表した。企業でAIエージェントの利用が業務や運用へ広がる中、活動把握や対応環境の拡張、セキュリティ管理強化を支える機能を追加した。
DefenderからPurviewまで複数製品を横断して機能を拡充
「Microsoft Defender Experts Threat Intelligence」は、地域や業種、リスク特性に応じた脅威情報と実践的な知見を提供し、脅威予測やリスク評価、判断を支援するサービスだ。今回のアップデートでは、「Microsoft Defender Experts MDR」において、「Microsoft Sentinel」に取り込まれた外部データソースへ対応を拡張した。24時間体制の検知・対応や脅威ハンティングの対象を、Microsoft製品のデータに加え、Palo Alto NetworksやAmazon Web Services(AWS)、Oktaなどの製品にも拡大する。なお、本機能は「MDR P2」で利用可能だ。
「Microsoft Entra Tenant Governance」は、組織の複数テナントを単一画面で把握可能にする。集中管理ポリシーとテナント横断の委任管理により、シャドーテナントのリスク低減やポリシー設定、構成ずれの監視を支援し、AI活用時のID基盤を強化する。
Microsoft Intuneにおいては、Windows Autopilot device associationにより、管理者が端末を自社テナントへ関連付け、事前登録時の設定を構成できる。初回利用時の設定調整や端末名変更で導入時の負担を減らす。Windows Unattended Support with Remote Sign-InではIT担当者らが利用者の操作なしで端末へ遠隔サインインできる。役割別権限やコンプライアンス確認、セッション監査も備える。
Microsoft Purviewの自動ラベル付与ポリシーは、「Microsoft SharePoint」と「Microsoft OneDrive」の処理上限を1日10万件から50万件へ引き上げた。対象を広げ、暗号化や情報漏えい対策(DLP)などの制御を適用し、「Microsoft 365 Copilot」導入時のデータ保護を支える。
「Microsoft Security Exposure Management」には、AIエージェント封じ込め用のSecure Now新指針を加えた。明示承認なしで実行されるエージェント起点の操作を制約し、攻撃対象領域の堅牢化、影響範囲の制限、IDと権限の統制、環境全体の可視性向上を推奨する。自律型エージェントの動作が環境内へ広がる前に制御策を設ける狙いだ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「3つ星」「4つ星」獲得の“近道”はあるか? SCS評価制度に向け、ノークリサーチが指標を公表
2026年度末からの制度開始が目標とされているSCS評価制度。数十項目に及ぶ要求事項に対し、中堅・中小企業はどう向き合えばよいのか。ツール導入と運用ルール整備の優先度を示す指標をノークリサーチが公表した。
Anthropic、OpenAIが明かす「AI利用拡大でユーザーに何が起きているか」
AIの利用が業務に定着し始めた今、労働市場と業務内容はどう変わりつつあるのか。AnthropicとOpenAIがそれぞれ公開した独自データから、AIの浸透がユーザーに与えているインパクトを明らかにする。
EDRを入れても侵入される 405社調査が示す日本企業の「構造的欠陥」
EDRなどの検知ツールへの投資は進んだ。それでも重大インシデント寸前の事案は絶えない。サイバーリーズンが国内405社の成熟度診断とSOC観測データを突き合わせたところ、攻撃者が狙う共通の「死角」が浮かんだ。
「連携できないツール」をAIが自律操作 Claude拡張機能が一般提供開始
Anthropicは「Claude」のChrome拡張機能の一般提供を開始した。連携機能のない社内ダッシュボードやレガシーシステムもAIが読み取り、操作ごとのユーザー承認なしで自律的に操作する。懸念されるプロンプトインジェクション攻撃への備えは十分なのか。