Home page / Technology updates

Microsoft ra mắt agent AI cho Security Copilot, tự động hóa an ninh mạng

Ngày 24/03/2025, Microsoft đã công bố bước tiến hóa tiếp theo của Microsoft Security Copilot với việc giới thiệu các agent AI. Các agent này được thiết kế để tự động hóa các tác vụ an ninh mạng quan trọng, giúp các doanh nghiệp đối phó hiệu quả với khối lượng và độ phức tạp ngày càng tăng của các cuộc tấn công mạng.

Trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng, việc bảo mật AI và sử dụng AI để tăng cường an ninh là yếu tố sống còn đối với mọi tổ chức. Một năm sau khi ra mắt Microsoft Security Copilot, Microsoft tiếp tục cam kết giúp các tổ chức bảo vệ tương lai của mình với nền tảng bảo mật toàn diện, lấy AI làm trung tâm.

Sơ đồ nền tảng bảo mật đầu cuối của Microsoft

Các cuộc tấn công mạng đã vượt quá khả năng xử lý của con người. Ví dụ, từ tháng 1 đến tháng 12 năm 2024, Microsoft đã phát hiện hơn 30 tỷ email lừa đảo (phishing) nhắm vào khách hàng. Agent AI phân loại email lừa đảo trong Security Copilot có thể xử lý các cảnh báo thông thường, giải phóng nhân lực để tập trung vào các mối đe dọa phức tạp hơn. Ngoài ra, Microsoft cũng giới thiệu các cải tiến mới trên Microsoft Defender, Microsoft Entra và Microsoft Purview để tăng cường bảo mật và quản trị AI.

Mở rộng Microsoft Security Copilot với năng lực AI agent

Microsoft Threat Intelligence hiện xử lý 84 nghìn tỷ tín hiệu mỗi ngày, cho thấy sự gia tăng theo cấp số nhân của các cuộc tấn công mạng, bao gồm 7.000 cuộc tấn công mật khẩu mỗi giây. Để đối phó với bối cảnh này, việc mở rộng quy mô phòng thủ mạng thông qua các agent AI là một mệnh lệnh.

Microsoft đã mở rộng Security Copilot với sáu agent bảo mật do Microsoft xây dựng và năm agent từ các đối tác. Các agent này đã có sẵn dưới dạng bản xem trước (preview) vào tháng 4 năm 2025.

Sáu giải pháp agent mới từ Microsoft Security

Các agent của Microsoft Security Copilot cho phép các đội ngũ tự động xử lý các tác vụ bảo mật và IT với khối lượng lớn, đồng thời tích hợp liền mạch với các giải pháp Microsoft Security. Các agent này học hỏi từ phản hồi, thích ứng với quy trình làm việc và hoạt động an toàn theo khuôn khổ Zero Trust của Microsoft.

Sơ đồ hoạt động của các agent trong Microsoft Security Copilot

Các agent này sẽ khả dụng trên toàn bộ nền tảng bảo mật của Microsoft, bao gồm:

  • Phishing Triage Agent trong Microsoft Defender: Phân loại các cảnh báo lừa đảo, xác định mối đe dọa thực sự và cảnh báo giả.
  • Alert Triage Agents trong Microsoft Purview: Phân loại các cảnh báo về mất mát dữ liệu và rủi ro nội bộ, ưu tiên các sự cố nghiêm trọng.
  • Conditional Access Optimization Agent trong Microsoft Entra: Giám sát người dùng hoặc ứng dụng mới chưa được các chính sách hiện có bao phủ, đề xuất các bản sửa lỗi nhanh.
  • Vulnerability Remediation Agent trong Microsoft Intune: Giám sát và ưu tiên các lỗ hổng và tác vụ khắc phục, đẩy nhanh việc vá lỗi hệ điều hành Windows.
  • Threat Intelligence Briefing Agent trong Security Copilot: Tự động tổng hợp thông tin tình báo về mối đe dọa phù hợp với đặc thù của tổ chức.

Đây mới chỉ là sự khởi đầu; nghiên cứu AI bảo mật của chúng tôi đang đẩy lùi các giới hạn của sự đổi mới, và chúng tôi mong muốn liên tục mang lại giá trị lớn hơn nữa cho khách hàng với tốc độ của AI.
Alexander Stojanovic, Vice President of Microsoft Security AI Applied Research

Năm giải pháp agent mới từ các đối tác của Microsoft

Microsoft cũng hợp tác với các đối tác để cung cấp thêm 5 agent AI trong Security Copilot:

  • Privacy Breach Response Agent (OneTrust): Phân tích các vụ vi phạm dữ liệu để đưa ra hướng dẫn tuân thủ quy định.
  • Network Supervisor Agent (Aviatrix): Phân tích nguyên nhân gốc rễ và tóm tắt các vấn đề liên quan đến VPN, gateway hoặc kết nối Site2Cloud.
  • SecOps Tooling Agent (BlueVoyant): Đánh giá trung tâm điều hành an ninh (SOC) và đưa ra khuyến nghị để tối ưu hóa hoạt động.
  • Alert Triage Agent (Tanium): Cung cấp cho các nhà phân tích bối cảnh cần thiết để ra quyết định nhanh chóng về mỗi cảnh báo.
  • Task Optimizer Agent (Fletch): Giúp các tổ chức dự báo và ưu tiên các cảnh báo mối đe dọa quan trọng nhất.

Cách tiếp cận agent cho quyền riêng tư sẽ thay đổi cuộc chơi cho ngành công nghiệp. Các agent AI tự trị sẽ giúp khách hàng của chúng tôi mở rộng quy mô, tăng cường và nâng cao hiệu quả hoạt động bảo vệ quyền riêng tư.
Blake Brannon, Chief Product and Strategy Officer, OneTrust

Các cải tiến mới trong bảo mật và quản trị Generative AI

Khi các tổ chức nhanh chóng áp dụng Generative AI, nhu cầu bảo mật và quản trị việc tạo, áp dụng và sử dụng AI ngày càng cấp thiết. Microsoft đã công bố các khả năng nâng cao mới để giúp các tổ chức bảo mật các khoản đầu tư AI của mình.

Quản lý trạng thái bảo mật AI cho môi trường đa mô hình và multi-cloud

Microsoft Defender đã mở rộng khả năng quản lý trạng thái bảo mật AI (AI security posture management) ra ngoài Microsoft Azure và Amazon Web Services để bao gồm cả Google Vertex AI và tất cả các mô hình trong danh mục Azure AI Foundry. Bản xem trước đã có vào tháng 5 năm 2025, bao gồm các mô hình Gemini, Gemma, Meta Llama, Mistral và các mô hình tùy chỉnh.

Phát hiện và bảo vệ trước các mối đe dọa AI mới nổi

Bắt đầu từ tháng 5 năm 2025, các phát hiện AI mới và được làm giàu cho một số rủi ro do OWASP xác định như tấn công indirect prompt injection, lộ lọt dữ liệu nhạy cảm và lạm dụng ví điện tử đã được phát hành chính thức (GA) trong Microsoft Defender.

Kiểm soát “Shadow AI” và chống rò rỉ dữ liệu

Microsoft đã phát hành chính thức (GA) bộ lọc danh mục web AI trong Microsoft Entra để giúp thực thi các kiểm soát truy cập chi tiết, hạn chế rủi ro từ “Shadow AI” (việc sử dụng các ứng dụng AI chưa được phê duyệt). Đồng thời, Microsoft Purview cũng ra mắt bản xem trước các kiểm soát ngăn chặn mất mát dữ liệu (DLP) trên trình duyệt Microsoft Edge for Business.

Bảo vệ chống lừa đảo trong Microsoft Teams

Từ tháng 4 năm 2025, Microsoft Defender for Office 365 đã được phát hành chính thức (GA) để bảo vệ người dùng chống lại lừa đảo và các mối đe dọa mạng tiên tiến khác trong Teams, bao gồm cả việc kiểm tra các URL và tệp đính kèm độc hại trong thời gian thực.

Đổi mới để xây dựng một thế giới an toàn hơn

Để xem các cải tiến này trong thực tế, Microsoft đã tổ chức sự kiện kỹ thuật số Microsoft Secure vào ngày 9 tháng 4 năm 2025. Những công bố này thể hiện cam kết của Microsoft trong việc cung cấp sự bảo vệ toàn diện, trao quyền cho các chuyên gia an ninh với AI hàng đầu và giúp mọi tổ chức bảo mật và quản trị AI một cách hiệu quả.

Diễn giả tại sự kiện Microsoft Secure

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?