1Security + Microsoft Agent 365
Agent 365 mówi, których agentów masz. 1Security mówi, do czego każdy z nich sięga.
Microsoft Agent 365 to płaszczyzna sterowania: rejestr, tożsamość w Entra i reguły cyklu życia dla każdego agenta. 1Security to warstwa pomiaru pod spodem - konkretne pliki, witryny, użytkownicy i skrzynki, do których każdy agent może sięgnąć, jego aktywność względem własnej 30-dniowej linii bazowej i ludzie, którzy go używają, na jednym grafie z resztą tenanta. Zgoda tylko do odczytu, pierwszy inwentarz tego samego dnia, jedno licencjonowane konto administratora zamiast licencji na każdego użytkownika.
- Copilot Studio
- Azure AI Foundry
- Entra Agent ID
- Agenci firm trzecich
- → jeden graf
Co robi Agent 365
Rejestr, tożsamość i cykl życia dla każdego agenta.
Microsoft zbudował płaszczyznę sterowania, której agentom brakowało. Jeśli Twój tenant używa Copilot Studio i Azure AI Foundry, na trzech jej decyzjach warto budować.
Agenci stają się tożsamościami
Entra Agent ID daje każdemu zarejestrowanemu agentowi prawdziwą tożsamość: właściciela, poświadczenia, dostęp warunkowy. Agent przestaje być anonimową automatyzacją i staje się czymś, co można rozliczać jak konto.
Jeden rejestr, kontrolowane wdrażanie
Jeden inwentarz agentów z platform Microsoftu, od partnerów i od własnych zespołów, z szablonami zasad przy wdrażaniu i regułami cyklu życia, które wygaszają nieużywanych i flagują bezpańskich.
Narzędzia administracyjne, które już masz
Agentami zarządza się przez centrum administracyjne Microsoft 365, Entra, Defender i Purview - te same konsole, których Twój zespół używa dla ludzi, więc działania governance mają znajomy dom.
Następne pytanie
Rejestr mówi, co istnieje. Przeglądy pytają, do czego to sięga.
Rejestr odpowiada na pierwsze pytanie - których agentów mamy. W chwili, gdy to robi, każdy przegląd zadaje drugie: do czego ten konkretny naprawdę sięga? Nazwy zakresów na to nie odpowiadają. Sites.Read.All to jedna linijka na ekranie zgody; w tenancie na 5 000 osób to miliony plików, a różnica między agentem, który odpowiada na pytania o faktury, a takim, który może czytać folder zarządu, jest na tym poziomie niewidoczna.
Agenci też dziedziczą. Agent z Copilot Studio podpięty do witryny finansów dziedziczy każde uprawnienie, które ta witryna zebrała przez lata: nadanie "Wszyscy oprócz użytkowników zewnętrznych" z dawnego terminu, gościa, który nigdy nie wyszedł, link dla każdego na arkuszu. Agent ma tydzień; jego zasięg jest tak stary jak Twój tenant.
A agenci to tylko połowa obrazu. Każdy agent ma właściciela, użytkowników i szablon - ludzi, których własny dostęp i zachowanie decydują o tym, co agent ostatecznie robi. Agent, który zachowuje się normalnie, w rękach użytkownika, który nagle przestał - to ludzka historia w tożsamości agenta.
Co dodaje 1Security
Zasięg, zachowanie i właściciele - rozwiązane, nie zadeklarowane.
1Security łączy się z tym samym tenantem tylko do odczytu i rozwiązuje każdego agenta tak, jak każdą ludzką tożsamość: co może otworzyć, co naprawdę zrobił i kto za nim stoi.
- 01
Każdy ekosystem, jeden inwentarz
Agenci z Copilot Studio, deklaratywni agenci Copilota, Azure AI Foundry, Entra Agent ID i agenci SaaS firm trzecich na jednej liście - właściciel, pochodzenie, data powstania, ostatnia aktywność. Szablon przeglądasz raz, zamiast gonić po tenancie pięćdziesiąt kopii.
- 02
Zasięg rozwiązany do treści
Nie nazwy zakresów: konkretne pliki, witryny, użytkownicy i skrzynki, do których każdy agent może sięgnąć, rozwiązane ze źródeł wiedzy i uprawnień przez ten sam graf, który mapuje Twoich ludzi - i uszeregowane według wrażliwych danych w środku: karty płatnicze, dane medyczne, poświadczenia.
- 03
Uprawnienia, które da się przeczytać
Każde atomowe uprawnienie ze swoim źródłem - bezpośrednie, odziedziczone albo zadeklarowane - plus flaga blocked-for-agents od samego Microsoftu. Przegląd dostępu agenta zajmuje minuty, a odpowiedź broni się przed audytorem.
- 04
Linia bazowa per agent - i per użytkownik
Każdy agent jest obserwowany względem własnych 30 dni historii - i każdy człowiek, który go używa, też. "Ten agent przeczytał dziś 4× więcej plików niż zwykle" staje się epizodem nad Twoją linią alertu w minuty od zdarzenia audytowego.
Jakość kontekstu
To, do czego agent sięga, jest tym, co powie.
Odpowiedzi agenta są tak bezpieczne, jak jego podstawa. 1Security pokazuje tę podstawę jako treść, nie konfigurację: do których witryn i folderów rozwiązują się źródła wiedzy, które z tych plików niosą wrażliwe typy informacji i którzy użytkownicy mogliby dostać tę treść z powrotem w odpowiedzi.
To zamienia dwa powracające spotkania w proste sprawdzenia. Zanim agent wystartuje: co by czytał i czy powinien. Po starcie: czy jego zasięg urósł w zeszłym tygodniu, bo ktoś zmienił źródło wiedzy - albo bo uprawnienie witryny zmieniło się pod nim, choć agenta nikt nie dotykał.
Alerty anomalii
Obserwowany jak pracownik. Flagowany jak incydent.
Każdy agent dostaje własną linię bazową anomalii: dzisiejsza aktywność mierzona względem mediany z poprzednich 30 dni, punktowana względem jego normalnej zmienności. Ta sama maszyneria obserwuje użytkowników agenta - więc człowiek, który nagle kieruje agenta do folderów, których nigdy nie otwierał, też wypływa, jako jeden epizod, nie pięćset linii logów.
Nie ma reguł do napisania i niczego do strojenia. Linie bazowe budują się po cichu przez pierwsze dwa tygodnie historii, a potem działają; detekcja odpala w minuty od nowego zdarzenia audytowego, a linia alertu to jedno pokrętło - przesuń je, a przeszłe epizody przeklasyfikują się względem Twojej prawdziwej historii, nie domyślnych ustawień dostawcy.
Licencje
Wycenione na tenant, nie na każdego użytkownika, który rozmawia z agentem.
Widoczność agentów nie powinna być decyzją per stanowisko. 1Security łączy się ze zgodą tylko do odczytu na licencjach Microsoftu, które już masz. Agenci Entra Agent ID i Azure AI Foundry pojawiają się w inwentarzu bez żadnych dodatkowych licencji Microsoftu - wchodzą przez tę samą integrację, która mapuje Twoje aplikacje enterprise.
Agenci z Copilot Studio potrzebują dokładnie jednego miejsca Agent 365: konta administratora, którym 1Security waliduje tokeny. Nie licencji dla każdego użytkownika, który z agentem rozmawia, jest jego właścicielem albo sponsorem. W organizacji na 5 000 osób to różnica między licencjonowaniem jednego konta a licencjonowaniem całej załogi.
I nic nie spada do zera bez niej: bez licencji deklaratywni agenci Copilota nadal są widoczni jako aplikacje enterprise ze swoimi uprawnieniami na poziomie aplikacji. Tracisz szczegół, nigdy inwentarz.
- 1miejsce Agent 365, którego potrzebuje 1Security - konto administratora walidujące tokeny
- 0dodatkowych licencji dla agentów Entra Agent ID i Azure AI Foundry
- Ten sam dzieńod zgody tylko do odczytu do pierwszego pełnego inwentarza agentów
Jedno źródło prawdy
Agenci dołączają do grafu, na którym są już wszyscy inni.
Widoczność agentowa to nie kolejna konsola do sprawdzania - to nowy typ tożsamości na grafie, którego i tak potrzebujesz. Inwentarz, który wylicza Twoich agentów, to ten sam graf, który mapuje Twoich ludzi, gości, aplikacje OAuth, urządzenia i dane. "Którzy agenci sięgają do folderu M&A" i "którzy ludzie" to to samo zapytanie, z tego samego źródła.
To właśnie czyni liczby obronnymi. Gdy zarząd pyta, ile tożsamości sięga do wrażliwej witryny, odpowiedź obejmuje agentów. Gdy audytor pyta, co się zmieniło od zeszłego kwartału, odpowiadają trzy lata historii aktywności - dla agentów i ludzi tak samo.
Gotowe na enterprise
Zbudowane pod tenant na 5 000 miejsc, nie pod tenant demo.
Dwie rzeczy, które duże organizacje sprawdzają najpierw: czego dotyka wdrożenie i ile kosztuje próba.
Wdrożone po Twojemu
SaaS domyślnie, albo na Twojej chmurze i Twoich serwerach, gdy wymaga tego rezydencja danych lub dział zakupów - ten sam produkt wewnątrz Twojej własnej granicy.
Tylko do odczytu, dopóki nie zdecydujesz inaczej
Jeden ekran zgody, nic do instalowania, nic nie jest zapisywane w tenancie. Remediacja istnieje, ale jest opt-in i przechodzi przez okno przeglądu - widoczność nigdy nie wymaga prawa zapisu.
Twoi obecni agenci, tak jak działają
Nic do przerejestrowania, migrowania ani przenoszenia: 1Security odkrywa agentów Copilot Studio, Foundry, Entra i firm trzecich z własnych powierzchni Microsoftu, dokładnie takich, jakimi już są.
- Zgoda tylko do odczytu
- Bez E7
- Pierwszy inwentarz tego samego dnia
- Opcja self-hosted
- 3 lata historii
Ewaluacja
Rozważasz Agent 365? Zacznij od liczby, którą miałby zarządzać.
Organizacja z Copilot Studio i Azure AI Foundry na produkcji ma za sobą pytanie, czy agenci nadejdą. Już są - budowani przez zespoły biznesowe i platformowe w różnym tempie, w różnych portalach. Pytania ewaluacyjne są konkretne: ilu agentów istnieje dziś, do czego każdy sięga i którzy z nich uzasadniają zarządzane wdrożenie.
1Security odpowiada na to przed spotkaniem ewaluacyjnym, nie po wdrożeniu. Połącz tylko do odczytu rano; do końca dnia masz każdego agenta z każdego ekosystemu, jego właściciela, jego zasięg do wrażliwych treści i jego ostatnią aktywność. Nieużywane eksperymenty idą do wygaszenia zamiast do licencjonowania. Agenci, którzy się liczą, wchodzą do wdrożenia ze zmierzonym zasięgiem.
I niezależnie od decyzji warstwa pomiaru zostaje: każdy nowy agent ląduje na tym samym grafie, obserwowany względem własnej linii bazowej, obok ludzi, którzy go używają.
Policz agentów, zanim ich zalicencjonujesz.
Połącz tylko do odczytu rano. Do końca dnia: każdy agent z każdego ekosystemu, do czego sięga i kto go używa - na jednym grafie z resztą tenanta.
Albo dalej szacuj liczbę agentów z pamięci.