Microsoft Security újdonságok: 2026. júliusi frissítések
A Microsoft 2026. júliusi biztonsági frissítései: Project Perception, Defender AI-védelem, Entra passkey, Purview DLP és Intune Suite E5 csomagban.

A Microsoft 2026. júliusi biztonsági összefoglalója az AI-alapú védelemre helyezi a hangsúlyt. Az új funkciók a SecOps munkafolyamatok gyorsítását, az identitáskezelés megerősítését és az adatvédelem kiterjesztését célozzák, miközben a Project Perception újradefiniálja az ügynökalapú védekezést. Az Intune Suite képességei pedig a Microsoft 365 E5 csomag részévé váltak.
Project Perception: ügynökalapú védelem a SecOps-ban
A Project Perception egy koordinált ügynökrendszer, amelyben specializált ágensek dolgoznak együtt: a red team ágensek gyengeségeket tárnak fel, a blue team ágensek kivizsgálják a kiberfenyegetéseket, a green ágensek pedig megerősítik a megtalált pontokat.
A többügynökös, autonóm munkafolyamatok folyamatos ciklusokban hajtják végre a teljes biztonsági folyamatot, ezzel új szintre emelve a SecOps működését.
Microsoft Defender: az AI-támadási felület védelme
A Microsoft Defender bővített védelme a mindennapi AI-interakciók kockázatait csökkenti, az e-mail fiókoktól a felhőben futó ügynökkörnyezetekig. Az új, előnézetben elérhető prompt injection védelem azonosítja és izolálja a kártékony AI-utasításokat tartalmazó e-maileket, mielőtt azok elérnék a postaládát.
Az Microsoft Agent 365 felé nyújtott egységes Defender posztúra- és futásidejű védelem egyesíti a biztonsági helyzetértékelést és a futásidejű védelmet a Microsoft Foundry, a Microsoft Copilot Studio és a harmadik féltől származó ügynökök számára.
Újdonság a Threat Intelligence Agent és a Defender Threat Intelligence konvergenciája, amelyek több beépített intelligenciával és automatizálással gyorsítják az észleléstől a reagálásig tartó folyamatot.
Microsoft Entra: identitásvédelem az AI-korszakban
A Microsoft Entra új bérlői kormányzási funkciója központi szabályzatokkal és bérlők közötti delegált adminisztrációval segíti a szervezeteket a tenantok felderítésében és kezelésében.
A Microsoft Entra ID alapértelmezett hitelesítési módszerré teszi a passkey-eket, ami csökkenti az SMS- és hanghívás-alapú azonosításra való támaszkodást, és ellenállóbbá teszi a rendszert az adathalászattal szemben. A Microsoft által biztosított távközlési szolgáltatás 2027-ben megszűnik.
Az új, összekapcsolt Entra és Defender élmények révén az IAM és a SOC csapatok közösen használhatják a felhasználói felületet, az RBAC-t és az ügynökmunkafolyamatokat.
Microsoft Purview: adatvédelem SaaS és AI alkalmazásokhoz
A Microsoft Purview mostantól integrálódik a Microsoft Entra Internet Access szolgáltatással, így a hálózati rétegre is kiterjeszti az adatvédelmet. Ez valós idejű védelmet nyújt az érzékeny adatok felhő- és AI-alkalmazásokba való feltöltése során.
Az új Microsoft Purview DLP for Microsoft 365 Copilot védelem előnézetben elérhető, és lehetővé teszi a külső feladók e-mailjeinek kizárását a Copilot által hivatkozott, összegzett vagy grounding adatként használt tartalmak közül.
A központosított Insider Risk Management riasztási élmény egységesíti az ügynökalapú riasztásszűrést, a gazdagított felhasználói adatokat és a kibővített elemzési lehetőségeket. A Data Security Triage Agent AI-alapú érvelési rétege általánosan elérhető.
Intune Suite a Microsoft 365 E5 csomagban
2026. július 1-jétől a Microsoft Intune Suite képességei a Microsoft 365 E5 csomag részévé váltak, egyes funkciók pedig a Microsoft 365 E3 csomagban is elérhetők.
Az IT- és biztonsági csapatok így további költségek nélkül alkalmazhatnak fejlett végpontkezelési funkciókat: csökkenthetik az állandó rendszergazdai jogosultságokat, modernizálhatják a tanúsítványkezelést, gyorsabban oldhatnak meg problémákat, és a Microsoft Security Copilot in Intune segítségével AI-t vihetnek a munkafolyamatokba.
Felhő- és kódvédelem a Defenderben
A Cloud Security Posture Management kiterjed a szerver nélküli konténerekre is, így az Azure Container Apps, Azure Container Instances és az AWS ECS on Fargate környezetekben futó konténeres workload-ok is folyamatos posztúraértékelést kapnak.
A Defender és az Entra összekapcsolásával a SOC közvetlenül, RBAC-alapú, legkisebb jogosultság elvét megőrző módon tilthatja le a kompromittálódott identitásokat. A Defender Experts Threat Intelligence emberi kurátori elemzést nyújt, a Defender Experts MDR pedig a Microsoft környezetén túl, harmadik fél és multicloud jelekre is kiterjedő észlelést és reagálást biztosít a Microsoft Sentinelen keresztül.
Melyik Microsoft Security újdonságot tervezi elsőként bevezetni a szervezeténél, és hogyan illeszkedik ez a jelenlegi biztonsági stratégiájához?
Forrás: Microsoft Security Blog



