Trang chủ / Cập nhật công nghệ

Microsoft tăng cường bảo mật AI, danh tính và multi-cloud tháng 6/2026

Trong bối cảnh doanh nghiệp ngày càng mở rộng quy mô ứng dụng AI và các agent trong nhiều môi trường khác nhau, Microsoft đã công bố loạt cập nhật bảo mật quan trọng trong tháng 6/2026. Các cải tiến này tập trung vào việc củng cố nền tảng danh tính và multi-cloud, bảo vệ dữ liệu mọi lúc mọi nơi, và đảm bảo an toàn cho các quy trình phát triển đang thúc đẩy sự đổi mới của AI.

Codename MDASH: Dùng AI agent để phát hiện lỗ hổng phức tạp

Microsoft đã giới thiệu Codename MDASH, một hệ thống quét sử dụng AI tác tử đa mô hình (multi-model agentic scanning system) được thiết kế để khám phá, xác thực và hỗ trợ khắc phục các lỗ hổng phần mềm trong các môi trường phức tạp. MDASH điều phối một nhóm các AI agent chuyên biệt để phân tích mã nguồn và hệ thống độc quyền, giúp đội ngũ bảo mật phát hiện các lỗ hổng khó tìm một cách nhanh chóng và có hệ thống. Ví dụ, khi quét một ứng dụng phức tạp, MDASH có thể xác định một lỗ hổng chưa từng được phát hiện trong mã nguồn, sau đó đưa vào quy trình xử lý của Microsoft Defender và các pipeline kỹ thuật để khắc phục.

Sơ đồ vòng đời thực thi của Codename MDASH

Microsoft Defender mở rộng bảo vệ cho các AI agent cục bộ

Microsoft Defender nay đã có thể phát hiện hơn 25 loại AI agent và máy chủ Model Context Protocol (MCP) cục bộ trên các thiết bị Windows và macOS được quản lý. Defender cũng cung cấp khả năng bảo vệ tại thời điểm thực thi (runtime): nếu một lập trình viên sử dụng các agent lập trình phổ biến như GitHub Copilot Command-Line Interface (CLI) hoặc Claude Code bị tấn công bằng kỹ thuật prompt injection, Defender sẽ phát hiện và chặn hành vi độc hại trước khi nó được thực thi. Các tính năng này hiện đã có sẵn ở dạng bản xem trước (preview).

Giao diện Microsoft Defender hiển thị bản đồ các AI agent cục bộ và kết nối của chúng

Microsoft Entra Backup and Recovery: Khôi phục dữ liệu danh tính trọng yếu

Microsoft Entra Backup and Recovery đã được phát hành chính thức (GA). Giải pháp này cung cấp các bản sao lưu do Microsoft quản lý, luôn hoạt động và được tích hợp sẵn để chống lại việc xóa hoặc sửa đổi trái phép. Đội ngũ bảo mật có thể theo dõi các thay đổi trong tenant, sao lưu các đối tượng thư mục cốt lõi, so sánh và khôi phục về các mốc thời gian trước đó. Những khả năng này giúp giảm thiểu thời gian chết và phục hồi nhanh chóng sau các thay đổi vô tình hoặc sự cố bảo mật.

Giao diện tổng quan của Microsoft Entra Backup and Recovery

Microsoft Defender bảo vệ cơ sở dữ liệu mã nguồn mở trên AWS RDS

Microsoft Defender for Cloud đã mở rộng khả năng bảo vệ mối đe dọa cho các cơ sở dữ liệu quan hệ mã nguồn mở trên dịch vụ Amazon Web Services (AWS) Relational Database Service (RDS). Tính năng này đã được phát hành chính thức (GA), giúp phát hiện các kiểu truy cập bất thường và các cuộc tấn công brute-force. Đồng thời, khả năng khám phá dữ liệu nhạy cảm tự động giúp các nhóm xác định vị trí của dữ liệu có rủi ro cao, từ đó ưu tiên và ứng phó hiệu quả hơn với các rủi ro về cơ sở dữ liệu trên môi trường multi-cloud.

Microsoft Defender for Cloud phát hiện một cơ sở dữ liệu AWS RDS bị lộ ra internet

Tùy chỉnh báo cáo bảo mật dữ liệu với Microsoft Purview

Báo cáo tùy chỉnh trong Microsoft Purview, nay đã phát hành chính thức (GA) trong Data Security Posture Management (DSPM), mang lại cho các đội ngũ sự linh hoạt và quyền kiểm soát cao hơn. Doanh nghiệp có thể tùy chỉnh các chế độ xem báo cáo, phân tích xu hướng và nhanh chóng rút ra những thông tin chi tiết để đưa ra quyết định nhanh hơn. Có thể chọn từ các báo cáo có sẵn hoặc tạo báo cáo tùy chỉnh phù hợp với nhu cầu cụ thể của tổ chức, với các tùy chọn dễ dàng để xuất và chia sẻ thông tin.

Giao diện tạo báo cáo tùy chỉnh trong Microsoft Purview

Mở rộng phạm vi giám sát multi-cloud trong Defender for Cloud

Microsoft Defender for Cloud đã mở rộng phạm vi phủ sóng và khả năng hiển thị multi-cloud trên AWS và Google Cloud, bổ sung hỗ trợ cho khoảng 90 loại tài nguyên mới và hơn 200 khuyến nghị bảo mật mới. Điều này cho phép các đội ngũ bảo mật hiểu rõ hơn về bề mặt tấn công của mình trên các ứng dụng cloud-native, danh tính, dịch vụ dữ liệu và workload. Doanh nghiệp có thể đánh giá trạng thái bảo mật và ưu tiên khắc phục dựa trên bối cảnh phơi nhiễm, tuân thủ và mức độ quan trọng của nghiệp vụ để giảm thiểu rủi ro hiệu quả hơn.

Bảng điều khiển khuyến nghị bảo mật trong Microsoft Defender for Cloud

Điểm số rủi ro danh tính hợp nhất giúp ưu tiên xử lý mối đe dọa

Một điểm số rủi ro danh tính hợp nhất mới đã được giới thiệu, kết hợp các tín hiệu từ khắp hệ sinh thái Microsoft Security thành một thước đo duy nhất, có thể giải thích được về rủi ro của một danh tính. Nó tổng hợp hành vi, kiểu truy cập và thông tin tình báo về mối đe dọa cho tất cả các tài khoản, phiên và ứng dụng liên quan để cung cấp một cái nhìn toàn diện. Ngay khi một danh tính có hành vi đáng ngờ, điểm số này sẽ giúp đội ngũ bảo mật ưu tiên những gì khẩn cấp và có thể tự động kích hoạt các chính sách Conditional Access để thực thi bảo vệ ngay tại điểm truy cập.

👋 Hi! Bạn cần tư vấn gì về dịch vụ Microsoft?