Microsoft amplía Security Copilot con agentes autónomos de IA para reforzar la ciberseguridad

Microsoft ha decidido dar un paso más en su estrategia de ciberseguridad apostando fuerte por la inteligencia artificial. El gigante tecnológico anunció la expansión de su plataforma Security Copilot, que ahora contará con agentes de IA autónomos diseñados para detectar y combatir amenazas en tiempo real.

Con su Microsoft Threat Intelligence identificando hasta 7.000 ataques de contraseña por segundo, la necesidad de reforzar la protección con IA no es solo estratégica: es esencial.

🛡️ ¿Qué son los agentes de Security Copilot?

Microsoft presentó seis nuevos agentes internos de IA que automatizan tareas de alta demanda en seguridad y TI. Según explicaron en su blog de seguridad, estos agentes:

  • Analizan amenazas
  • Realizan triaje automático de incidentes
  • Proporcionan recomendaciones de remediación en tiempo real

Todo bajo un estricto modelo de Confianza Cero, que garantiza que incluso los procesos automatizados sigan políticas de seguridad rigurosas.

⚙️ Así funcionarán los seis agentes de seguridad

Cada agente de Security Copilot cumple una función específica:

🎣 Agente de Triaje de Phishing (Microsoft Defender)

  • Procesa alertas de phishing automáticamente.
  • Diferencia entre amenazas reales y falsos positivos usando aprendizaje adaptativo.
  • Mejora progresivamente su precisión con la retroalimentación del equipo de seguridad.

🚨 Agentes de Triaje de Alertas (Microsoft Purview)

  • Gestionan alertas de pérdida de datos y riesgo interno.
  • Priorizan incidentes según gravedad, reduciendo la fatiga de alertas.

🔑 Agente de Optimización de Acceso Condicional (Microsoft Entra)

  • Supervisa los controles de acceso.
  • Identifica brechas de seguridad en usuarios y aplicaciones nuevas.
  • Recomienda actualizaciones de políticas de acceso.

🛠️ Agente de Remediación de Vulnerabilidades (Microsoft Intune)

  • Supervisa vulnerabilidades de software y configuraciones.
  • Clasifica y prioriza las tareas de parcheo y actualización.
  • Agiliza las actualizaciones de Windows bajo supervisión administrativa.

🔎 Agente de Informe de Inteligencia de Amenazas (Security Copilot)

  • Genera informes personalizados de inteligencia de amenazas.
  • Analiza tendencias y expone amenazas relevantes para la organización.

🛡️ Más protección para Microsoft Teams

Además de los agentes, Microsoft también anunció mejoras para Microsoft Defender para Office 365, que ampliará su protección antiphishing a Teams.
Esto incluirá:

  • Análisis en tiempo real de URLs y archivos adjuntos maliciosos
  • Mitigación específica frente al creciente número de ataques dirigidos a plataformas de colaboración.

🔮 ¿Qué más viene?

Los agentes autónomos estarán disponibles en vista preliminar a partir de abril de 2025 para los usuarios de Security Copilot.

Además, Microsoft se ha asociado con empresas como OneTrust y Aviatrix para desarrollar agentes de terceros especializados en:

  • Análisis de filtraciones de datos
  • Detección de fallos de red
  • Monitoreo en tiempo real
  • Soluciones ante incidentes de ciberseguridad
Filed under
Ciberseguridad
Previous Next
For this post, the comments have been closed.