Home page / Technology updates

Microsoft tăng cường bảo mật AI với Project Perception và loạt cập nhật mới

Ngày 30/7/2026, Microsoft đã công bố các cập nhật bảo mật mới nhất, tập trung vào việc sử dụng AI để tự động hóa phòng thủ và bảo vệ toàn diện các môi trường AI. Các nâng cấp cho Microsoft Defender, Entra, Purview và Intune giúp doanh nghiệp tăng cường an ninh mạng, quản lý danh tính và bảo vệ dữ liệu trong bối cảnh AI ngày càng phổ biến.

Project Perception: Phòng thủ bằng AI tác tử cho hoạt động bảo mật

Project Perception, một dự án vừa được Microsoft công bố, là một hệ thống phối hợp gồm các agent chuyên dụng, các mô hình tập trung vào an ninh mạng và tín hiệu trên toàn doanh nghiệp để thay đổi cách vận hành bảo mật. Các agent này hoạt động như một đội: agent của “red team” phát hiện điểm yếu, agent của “blue team” điều tra các mối đe dọa mạng, và agent của “green team” củng cố những gì được tìm thấy. Các quy trình tự động đa agent này hoạt động liên tục để thực thi các quy trình bảo mật end-to-end.

Sơ đồ hoạt động của các agent trong Project Perception: Red team mô phỏng tấn công, Blue team phát hiện và phân loại, Green team sửa chữa và khắc phục.

Microsoft Defender bảo vệ toàn bộ bề mặt tấn công AI

Các biện pháp bảo vệ mở rộng của Microsoft Defender được thiết kế để giảm thiểu rủi ro liên quan đến tương tác AI hàng ngày, từ hộp thư email đến môi trường agent trên cloud. Tính năng bảo vệ chống prompt injection (tấn công chèn câu lệnh) mới trong Microsoft Defender, hiện ở bản preview, giúp xác định và cô lập các email chứa chỉ thị AI độc hại trước khi được gửi đến, giảm nguy cơ tấn công. Ngoài ra, tính năng bảo vệ hợp nhất về posture (trạng thái bảo mật) và runtime cho các agent đám mây trong Microsoft Agent 365 giúp hợp nhất việc đánh giá trạng thái và bảo vệ runtime cho các agent của Microsoft Foundry, Microsoft Copilot Studio và các agent do bên thứ ba quản lý.

Tăng tốc phát hiện, ưu tiên và phản hồi với AI

Các đội ngũ bảo mật có thể tăng tốc phát hiện, ưu tiên và phản hồi các mối đe dọa mạng với AI được nhúng trực tiếp vào quy trình vận hành bảo mật (SecOps) thông qua Microsoft Defender. Các cải tiến về threat intelligence (thông tin tình báo về mối đe dọa), bao gồm việc hội tụ Microsoft Defender Threat Intelligence và một Threat Intelligence Agent nâng cao, mang lại nhiều thông tin và tự động hóa hơn cho quy trình SecOps hợp nhất.

Củng cố nền tảng cloud, code và danh tính

Microsoft Defender đang củng cố các lớp bảo vệ nền tảng cho hoạt động vận hành trong kỷ nguyên AI trên cloud, code và danh tính. Cloud Security Posture Management mở rộng phạm vi bao phủ sang các serverless container, cho phép các đội ngũ có khả năng hiển thị và đánh giá trạng thái liên tục trên các workload container chạy trên Azure Container Apps, Azure Container Instances và Amazon Web Services Elastic Container Service (AWS ECS) trên Fargate. Trải nghiệm kết nối mới giữa Defender và Microsoft Entra cho phép trung tâm vận hành bảo mật (SOC) vô hiệu hóa trực tiếp các danh tính bị xâm phạm bằng chế độ kiểm soát truy cập dựa trên vai trò (RBAC) mà vẫn duy trì nguyên tắc đặc quyền tối thiểu.

Microsoft Entra củng cố danh tính cho doanh nghiệp

Các khả năng mới trong Microsoft Entra được thiết kế để củng cố nền tảng danh tính mà các hoạt động vận hành dựa trên AI phụ thuộc. Tính năng quản trị tenant giúp các tổ chức khám phá, quản lý và điều hành các tenant trong môi trường của họ với các chính sách tập trung. Microsoft Entra ID đang đưa passkeys (khóa đăng nhập) trở thành trải nghiệm xác thực mặc định, giúp giảm sự phụ thuộc vào SMS và cuộc gọi thoại, tăng cường bảo mật chống lừa đảo và sẽ thay thế cho dịch vụ viễn thông do Microsoft cung cấp, vốn sẽ ngừng hoạt động vào năm 2027.

Ngoài ra, Microsoft Purview hiện đã tích hợp với Microsoft Entra Internet Access để mở rộng bảo mật dữ liệu đến lớp mạng, cho phép bảo vệ thời gian thực đối với dữ liệu nhạy cảm được chia sẻ với các ứng dụng cloud và AI không được quản lý.

Microsoft Purview tăng cường bảo mật, tuân thủ và điều tra dữ liệu cho AI

Một tính năng mới của Microsoft Purview Data Loss Prevention (DLP) cho Microsoft 365 Copilot, hiện có sẵn ở bản preview, đã cho phép các đội ngũ bảo mật dữ liệu kiểm soát tốt hơn cách Copilot tận dụng nội dung email. Giờ đây, quản trị viên có thể loại trừ các email từ người gửi bên ngoài khỏi việc được tham chiếu, tóm tắt hoặc sử dụng làm dữ liệu nền cho Copilot.

Trải nghiệm cảnh báo tập trung mới của Microsoft Purview Insider Risk Management giúp đơn giản hóa việc ưu tiên các rủi ro dữ liệu cấp bách nhất bằng cách đưa phân loại cảnh báo bằng agent, chi tiết người dùng phong phú và khả năng phân tích mở rộng vào một chế độ xem duy nhất. Hỗ trợ trải nghiệm này là Data Security Triage Agent, hiện đã phát hành chính thức (GA), thực hiện phân tích sâu hơn, đa bước trên các tín hiệu hoạt động của người dùng, thiết bị và dữ liệu để làm nổi bật các sự cố có khả năng cần điều tra nhất.

Giao diện danh sách cảnh báo hợp nhất của Insider Risk Management, hiển thị tóm tắt nội tuyến từ agent.

Quản lý endpoint nâng cao đã được phổ biến rộng rãi

Kể từ ngày 1/7/2026, các tính năng của Microsoft Intune Suite đã được tích hợp vào Microsoft 365 E5, với một số tính năng chọn lọc cũng có sẵn trong Microsoft 365 E3. Điều này mang lại khả năng quản lý endpoint nâng cao cho nhiều tổ chức hơn mà không phát sinh thêm chi phí. Các đội ngũ CNTT và bảo mật giờ đây có thể áp dụng các khả năng này để giảm quyền quản trị viên thường trực, hiện đại hóa quản lý chứng chỉ, giải quyết sự cố nhanh chóng và đưa AI vào quy trình làm việc với Microsoft Security Copilot trong Intune.

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?