新闻书
2025 年 11 月 18-21 日
简介
弗兰克-X-肖的前言
欢迎参加 Microsoft Ignite,这是一年一度的盛会,它展示了各种更新和创造,使客户、合作伙伴和开发人员能够充分发挥微软技术的潜力,并改变人们和组织处理工作的方式。
今年的微软 Ignite 大会将重点探讨人工智能的完整生命周期,在企业推动自身释放创造力和创新力的过程中,创建工具和解决方案以推动下一代数字化转型。
今年已有 20 多万人注册参加 Ignite,其中有 2 万多人参加了我们在旧金山举办的活动。与会者可以从微软和合作伙伴提供的 400 多场会议、演示和专家指导的实验室中进行选择。大部分 Ignite 内容将通过点播提供给无法现场参会的人员。
新闻之书》是您了解我们公告的便捷指南,旨在突出我们最新的更新信息,并就您认为最有吸引力的主题提供重要见解。请随时分享您的反馈意见,我们希望确保您能从此次活动中获得所需的信息和背景资料。
fxs
什么是新闻之书?
Microsoft Ignite 2025 新闻册是您了解我们在 Microsoft Ignite 上发布的重要新闻项目的指南。交互式目录可让您选择感兴趣的项目,而翻译功能则使新闻集更易于全球访问(只需单击目录下方的翻译按钮即可启用翻译)。
我们收集了一些与新闻相关的图片,请点击此处查看。要观看与新闻项目相关的主题演讲和会议,我们在许多新闻项目下方提供了链接,以便您快速访问即将举行的会议和点播视频。
我们希望《新闻简报》能为您提供所需的所有信息、管理见解和背景资料。如果您对《新闻简报》的内容有任何疑问或反馈,请发送电子邮件至[email protected]。
如果您有兴趣与行业分析师就微软Ignite大会发布的新闻或微软更广泛的战略和产品进行交流,请联系[email protected]。
1.人工智能业务解决方案 1.1.微软代理 365
1.1.1.代理控制平面 Microsoft Agent 365 简介
随着代理被添加到每一个工作流程中并变得越来越强大,IT 领导者正面临着如何在不引入风险或重建整个基础架构的情况下加速创新的难题。Microsoft Agent 365将把管理用户的基础架构扩展到代理--帮助企业负责任地大规模管理代理。Agent 365 现可在 Microsoft 365 管理中心的Frontier 计划中使用,该计划是微软针对最新人工智能创新的早期访问计划。
Agent 365 包括微软领先的安全和生产力解决方案:Microsoft Defender、Microsoft Entra 和 Microsoft Purview 用于保护和管理代理;Word、Excel、Outlook 和 Work IQ 等 Microsoft 365 应用程序用于提供工作环境和提高工作效率;Microsoft 365 管理中心用于管理代理。
以下是代理 365 的核心功能:
- 注册表: 全面查看组织内的所有代理,包括具有代理 ID 的代理、自己注册的代理和影子代理。
- 访问控制: 将代理置于管理之下,并限制其只能访问所需的资源。利用基于风险的有条件访问策略防止代理受到损害。
- 可视化: 探索代理、人员和数据之间的联系,实时监控代理行为和绩效,评估其对组织的影响。
- 互操作性: 为代理配备应用程序和数据,简化人工代理工作流程。将它们连接到 Work IQ,提供工作背景,以便纳入业务流程。
- 安全: 保护代理免受威胁和漏洞;检测、调查和修复针对代理的攻击。保护代理创建和使用的数据,防止数据过度共享、泄露和代理的危险行为。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
- 分组讨论:利用安全、高效的代理,扩展您的人力+人工智能员工队伍
- 分组讨论:使用企业级工具打造下一个自主人工智能代理
- 分组讨论:增强人工智能员工的能力:寻找、录用和管理未来的代理人
1.2.代理机构
1.2.1.销售开发代理前沿预览版
为了帮助销售团队提高销售能力,微软推出了销售开发代理(Sales Development Agent),现在可通过Frontier 计划购买。这是一个完全自主的销售代理,可以在工作时间内外对销售线索进行研究、鉴定和接触,从而推动收入增长。其功能包括
- 收入和管道增长:代理将对潜在客户进行研究,制定个性化的推广方案,并自动跟进,确保不遗漏任何潜在客户。
- 可扩展性:代理将能够独立工作,并能在必要时将销售线索移交给人工卖家。
- 安全和管理:销售开发代理建立在微软值得信赖的安全和合规性基础之上,开箱即可使用 Agent 365 中的安全、管理和生产力工具。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
- 主题演讲:开幕主题演讲
- 分组讨论:利用代理销售加快收入和卖方生产力
1.2.2.Microsoft Teams 频道中的代理现在可与其他代理和应用程序协同工作
Microsoft Teams 频道中的代理现在可以 通过模型上下文协议 (MCP) 服务器与第三方应用程序和代理协同工作 ,例如 GitHub、Asana 和 Atlassian (Jira)。此更新为预览版。例如,用户可以向渠道中的代理询问即将发布的产品的阻碍因素和缓解计划,代理会直接从 Jira 中提取风险,然后安排与团队会面,讨论缓解计划。通过与其他应用程序和代理的连接,Teams 渠道中的代理将实现人与代理之间的团队合作与协作。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
1.2.3.劳动力洞察、人员和学习代理现已推出
由 Work IQ 支持的三个新代理--劳动力洞察、人员和学习代理--现已推出,帮助重新定义员工体验。Work IQ 是支持 Microsoft 365 Copilot 和代理的智能层。这些代理将共同帮助简化劳动力管理、加强员工联系并加速整个组织的技能提升。它们是
- 劳动力洞察代理:该代理可让领导者和代表实时、全面地了解其组织的角色、任期、地点和其他属性,支持更快地做出数据驱动的劳动力决策。
- 人员代理:该代理将帮助用户根据角色、职能或技能查找其组织中的人员,并根据以往的互动情况,就如何与同事建立联系提供量身定制的建议。
- 学习代理:该代理将提供个性化的微学习体验、量身定制的技巧和精心策划的课程,帮助员工培养特定角色和人工智能技能,内容来源可根据团队目标进行配置。
这些代理可在Frontier 计划中使用。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
1.2.4.团队管理中心的团队管理代理有助于简化任务
Microsoft Teams 管理中心的 Teams Admin Agent(现在处于预览阶段)允许 IT 管理员自动执行并简化管理任务。该代理可以自主、安全地执行会议监控和用户配置等工作流。通过自动执行重复或复杂的任务,该代理可让 IT 管理员提供更快、更一致的支持,而不会增加时间负担,并减少用户问题。通过统一应用策略和加强合规性,代理授权还有助于最大限度地降低合规风险。
额外的资源:
1.2.5.SharePoint 管理代理支持 IT 管理员
SharePoint 管理中心的 SharePointAdmin Agent 目前处于预览阶段,它利用人工智能驱动的洞察力和自动化功能,帮助 IT 管理员维护安全、合规且经济高效的环境。它可协助监控非活动或无所有者网站、过度共享内容和权限蔓延,然后应用策略或自动操作,如归档或访问调整。该代理还能提供对代理(人工智能驱动)活动最多的网站的可见性,从而随着 Microsoft Copilot 采用率的增长实现主动治理。通过自动执行手动任务,它可以减少运营开销,降低安全性和合规性风险,优化存储成本,提供可随组织规模扩展的治理。
额外的资源:
- 博客:了解有关此新闻的更多信息
1.2.6.为没有 Microsoft 365 Copilot 许可证的用户提供新的 Copilot 聊天值
在 2026 年 3 月的预览版中,Copilot Chat 将在 Outlook、Word、Excel 和 PowerPoint 中为没有 Microsoft 365 Copilot 许可证的用户提供更多价值。
Outlook 中的 Copilot Chat 将对用户的整个收件箱、日历和会议进行内容感知,而不仅仅是单个电子邮件线程。用户将能对收件箱进行分流,安排和准备即将召开的会议,并在收件箱和日历中显示洞察力和行动,从而保持领先地位。
Word、Excel 和 PowerPoint 中的代理模式也将提供标准访问权限。用户将能够使用 Copilot 进行迭代工作,因为它可以帮助协调多步骤任务,从而交付高质量的文档、电子表格和演示文稿。Copilot Chat 中的代理模式将使用网络数据和参考文件,帮助用户在其应用程序中创建和完善内容。
额外的资源:
- 电子邮件:如需了解更多信息,请联系微软媒体和分析师活动团队
- 下载:与本新闻相关的视觉资产
1.3.微软 365 领航版
1.3.1.Microsoft 365 Copilot 中的 Word、Excel 和 PowerPoint 代理介绍
Microsoft 365 Copilot 将配备专用的 Word、Excel 和 PowerPoint 代理(通过Frontier 计划提供),它们可以直接从 Microsoft 365 Copilot 聊天室创建高质量的 Office 内容。只需输入一个提示,这些代理就会提出有针对性的后续问题,以便根据用户创建文档、电子表格和演示文稿的目标调整输出。代理将能够处理研究、格式化和版面设计等任务。
用户将能够通过多轮对话进行重复,或轻松过渡到应用程序,继续使用 Copilot 进行编辑。每个代理都将以网络数据为基础,提供广泛的知识。Word 和 PowerPoint 代理将包括 Work IQ,可对文件、会议、电子邮件和组织知识进行高级推理,以获得高质量的相关结果。代理功能包括
- Excel 代理:使用内置公式和逻辑将数据转化为图表、摘要和见解--有助于预测、项目计划和决策工具。
- 文字代理:将复杂的信息整理成清晰、文笔优美的文件,是战略计划、政策编写和技术文件的理想选择。
- PowerPoint 代理:通过讲故事和视觉结构来制作演示文稿--有助于制作高管简报、战略更新和市场概述。
Microsoft 365 Copilot 许可客户可通过 Frontier 计划提前访问,Microsoft 365 个人用户、家庭用户和高级用户也将很快访问 Frontier。
额外的资源:
1.3.2.为 PowerPoint、Excel 和 Word 添加代理模式
最近在 Excel 和 Word 中引入了代理模式,使 Copilot 能够直接在应用程序中反复创建、编辑和格式化内容。这一功能现已扩展到 PowerPoint,Excel 和 Word 中现有的代理模式功能也得到了增强,从而实现了更强大的应用内协作。
PowerPoint 中的 Agent Mode 可通过Frontier 计划提早使用,它将为许多用户赖以设计和交付演示文稿的应用程序带来共同创作的功能。Agent Mode 可在 PowerPoint 中原生运行,能够使用组织的品牌模板更新现有演示文稿。用户将能通过 Agent Mode 进行迭代,创建新幻灯片、改写和格式化文本、插入和样式化表格、添加图片和重新排列内容。代理模式还能从文件、会议和电子邮件等工作数据中提取上下文,并将其与网络资源相结合,创建演示文稿。PowerPoint 中的 Agent Mode 可通过 Windows Insiders Beta 频道上的 Frontier 计划获取。
现在,Excel 中的代理模式也可通过 Frontier 程序在网络和桌面平台(包括 Windows 和 Mac)上使用。通过集成的网络搜索功能,用户可以轻松地将外部数据引入工作簿。用户还可以选择 Anthropic 和 OpenAI 推理模型,灵活生成输出结果。Excel中的Agent模式可通过Frontier计划提供给Microsoft 365 Copilot许可客户以及Microsoft个人和高级用户。
Word 中的 "代理模式 "现在普遍适用于 Microsoft 365 Copilot 和 Microsoft 365 Premium 用户,它现在可以使用 Work IQ 自动选择文件、电子邮件和会议等相关来源,确保文档反映最新和上下文准确的信息。该功能同时适用于网页和桌面应用程序,包括 Mac。
额外的资源:
1.3.3.对 Outlook 中 Copilot 的更新有助于简化电子邮件发送和日程安排
Outlook 中的 Microsoft 365 Copilot 有几项新的更新,可以支持用户的工作,包括收发电子邮件和安排会议。
Outlook 移动版中的 Copilot 现在可以提供交互式语音体验,汇总未读邮件,并指导用户完成起草回复、删除、归档、固定和标记等操作,所有这些操作都无需动手。iOS 和 Android 用户可通过 Apple 的 TestFlight 计划和 Google Play 的 Beta 测试计划获得早期访问权限。
Outlook 中的 Copilot通过单击提示,让追赶和执行任务变得更加容易。Copilot 会显示相关操作,让用户在旅途中更轻松地完成工作,如 "整理我的收件箱"、"什么需要我回复?"和 "总结并回复",并引导用户一步步起草回复。一键提示一般适用于 Windows 版 Outlook、Web 版、iOS 版、Android 版和经典版 Outlook。
用户现在可以直接通过聊天安排会议。要求 Copilot 与同事安排会议,它会通过聊天查找可用时间、预订房间、起草议程和发送邀请。拥有 Microsoft 365 Copilot 许可证的用户可在所有终端的 Copilot 聊天中使用该功能。
Copilot 还能帮助 解决 1:1 和个人活动的日程冲突。用户可以设置哪些会议可以灵活安排,Copilot 会在重复预约时自动重新安排,并通知用户更改。对于已启用 "目标发布 "功能的租户,可在 Outlook for Windows 和 Web 中提前使用该功能。
额外的资源:
1.3.4.Work IQ 新增 Copilot 和 SharePoint 增强功能
Work IQ 是支持 Microsoft 365 Copilot 和代理的智能层,在 Microsoft 365 Copilot 和 SharePoint 中具有新的增强功能。工作智商旨在了解您工作的方方面面。工作智商以数据、记忆和推理为基础,连接到组织和个人数据,如文件、电子邮件、会议等,同时从您的偏好、习惯和工作流程中建立记忆。通过推理,Copilot 提供洞察力,预测您的需求,主动执行任务,并可进行微调,以反映贵公司的独特知识。Work IQ 的增强功能包括
- Microsoft 365 Copilot 中的对话记忆功能将允许 Copilot 跨会话保留上下文和特定细节。通过将明确的信号(如工作概况、自定义指示和保存的偏好)与来自以前聊天的洞察力和基于工作智商的上下文意识相结合,Copilot 将提供更相关、更个性化和更有用的回复。用户可以完全控制自己的数据,并可随时查看、更新或删除对话记忆。这可通过Frontier 计划实现。
- 通过对 SharePoint 文档库中的结构化元数据进行推理(现在已普遍可用),可以在提示以 SharePoint 内容为基础时提供更加准确、具有上下文意识和精确的答案。使用元数据填充 SharePoint 文档库可以通过手动操作完成,也可以使用 Knowledge Agent 自动完成。例如,Copilot 提示以 SharePoint 车辆规格表库为基础,并包含品牌、型号和发动机尺寸等元数据,可提供更加准确、完整和相关的答案。虽然连接器提供了对 SharePoint 内容的访问,但 Copilot 对 SharePoint 的丰富理解更进一步。除了对新元数据的理解外,还包括 PowerPoint 演示文稿中嵌入的图像、SharePoint 内部网网站页面内容以及带有敏感性标签的加密文件。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 主题演讲:开幕主题演讲
1.3.5.Microsoft 365 Copilot 中的语音功能可供商业客户使用
Microsoft 365 Copilot 中的语音功能现已向商业客户全面开放,使与 Copilot 的交互比以往任何时候都更加自然。用户可以与 Copilot 对话,打断它,并在移动和桌面上轻松地从语音转为文本。只需轻点 "开始新的语音聊天 "或说 "嘿,Copilot",就能获得由 Work IQ 提供的即时、个性化的见解,并浮现出会议、电子邮件和文件中的首要任务和关键信息。该功能将首先在 Word、Excel 和 PowerPoint 代理中推出,随后将在 Microsoft 365 Copilot 应用程序、Word、PowerPoint、Outlook 和更多应用程序中提供。
额外的资源:
1.3.6.增强 Copilot 笔记本功能,提高协作性
Copilot Notebooks 增加了多项改进协作的功能,所有功能都可通过Frontier 计划获得,包括新的概览页面、视频概览功能和共享笔记本的功能。
入门非常简单:Copilot 会根据最近的活动和优先事项主动推荐新的笔记本主题,帮助用户捕捉创意,满怀信心地开始项目。
在每个笔记本中,Copilot 会推荐相关参考资料,以确保项目拥有最新内容。为帮助用户保持跟踪和更新,新的概览页面将在内容发生变化时显示实时更新和见解。除音频概述外,新的视频概述功能还将为任何笔记本提供人工智能生成的快速摘要,让用户轻松掌握最新信息。当需要协作时,用户将能够在整个组织内共享笔记本,方便团队内的共同创作和贡献。这些新体验可通过 Frontier 计划提供给 Microsoft 365 Copilot 许可客户。
额外的资源:
- 博客:了解有关此新闻的更多信息
1.3.7.Microsoft 365 Copilot Chat 现在可以创建页面
Microsoft 365 Copilot Chat 现在可以根据用户意图创建 Copilot 页面,从而轻松地将想法转化为互动内容。使用最新的推理模型,Copilot 现在可以直接在页面上编写代码,让用户创建交互式报告、可视化概念和新创意原型。用户可以通过聊天或直接在页面上与 Copilot 继续迭代,并与他人分享。Copilot 还能将页面变成 PowerPoint 演示文稿。该功能已普遍提供。
额外的资源:
1.3.8.Sora 2 将让用户把人工智能驱动的视频创作带入 Copilot
Microsoft 365 Copilot 将把 OpenAI 的 Sora 2 视频模型引入 Create 体验。用户将能根据自然语言提示生成人工智能生成的视频短片,或在视频项目中用人工智能生成的内容替换素材。视频项目将内置配音、音乐和品牌套件工具,以确保内容的一致性。Sora 2 in Create 在Frontier 计划中面向商业用户开放。
额外的资源:
1.3.9.SharePoint 页面和列表创建功能加入 Copilot Chat
Frontier 企业计划的用户现在可以直接从 Microsoft 365 Copilot Chat 创建 SharePoint 页面和列表。这些新功能将允许用户使用自然语言提示快速、直观地生成结构化内容,而无需离开当前的工作流程。示例包括
- "@SharePoint 列表代理按地域创建我最畅销产品的列表"
- "@SharePoint页面代理为我们的第四季度营销活动创建一个页面"
额外的资源:
- 博客:了解有关此新闻的更多信息
1.3.10.旨在帮助企业扩大规模的全新 Microsoft 365 Copilot Business
Microsoft 365 Copilot Business是专为用户少于 300 人的中小型企业(SMB)打造的全新产品。Copilot 建立在 Microsoft 365 的基础上,旨在帮助中小企业扩展业务,避免复杂性。Copilot 将自动执行日常任务,如汇总电子邮件、起草文件、分析数据和记录会议记录,因此团队可以专注于客户和战略发展,每用户每月只需 21 美元。企业可以向 Copilot 添加代理来处理任务和流程,为企业腾出时间。Microsoft 365 Copilot Business 将于 12 月全面上市。
额外的资源:
1.4.动力平台和 Copilot Studio
1.4.1.Power Platform 更新使制造商能够更轻松地构建和管理应用程序
微软 Power Apps 将对其核心功能进行几项重大更新,使制造商能更轻松地构建和治理应用程序。
Power Apps 中的新创客工作区目前处于预览阶段,它将把创客所需的规划、数据建模和应用程序构建整合到一个智能的、人工智能驱动的画布中。
它将是一种由代理驱动的体验,使制作者能够通过与 Microsoft 365 Copilot 聊天生成现代化、多页面、可用于商业用途的应用程序,并通过点选式编辑对其进行完善。该工作区将智能地连接设计、数据和逻辑,使制作者能够实时进行可视化和修改,并在整个应用程序中即时同步更改,不再需要在工具或视图之间切换。这将是一种更快、更智能、更直观的从创意到工作解决方案的方式。
预览版中的新 Power Apps 模型上下文协议(MCP)服务器将把人工智能代理与 Power App 中已定义的逻辑和数据连接起来。MCP 服务将充当中介层,实现代理与应用程序服务之间通信的标准化,从而消除对自定义集成的需求。通过 MCP,代理将能够使用一致的协议调用应用程序内置的功能,如提交审批、填写表格、检索记录或请求用户输入。对于制造商来说,Power Apps MCP 将提供一个结构化框架,将应用程序功能暴露给代理,从而将应用程序转变为企业人工智能生态系统中可重复使用的组件。
Power Apps MCP 服务器现在为更新的代理源提供动力,目前处于预览阶段。代理馈送将使制造商能够更好地控制浮现给用户的任务,为用户提供更丰富的体验,实现任务分配并提供代理性能指标。
从 12 月 17 日开始,Power Apps 客户将有机会在早期发布环境中预览模型驱动应用程序中统一的 Copilot 聊天体验。这将超越基本的问答和对应用程序数据的操作。Copilot Chat 将与用户一起旅行,将上下文从生产力应用程序带入业务应用程序。这将减少上下文切换,帮助用户更高效地完成工作。
额外的资源:
1.4.2.Copilot Studio 中的制作和管理改进
Microsoft Copilot Studio 有几项新的增强功能,让制造商和管理员在构建和管理代理时更有信心、更灵活、更可控。这些更新将使创建高性能、安全和企业就绪的代理变得更容易,同时释放出自动化和管理的新功能。亮点包括
- 代理评估:代理评估是一种自动测试,可根据一组预定义的场景和标准来衡量代理的性能。代理通过许多测试查询运行,其响应会根据预期结果自动分级。这将提供客观的指标来监控代理的性能,及早发现问题,甚至并排比较不同的代理版本。该功能正在预览中。
- 现在,在 Copilot Studio 中使用计算机 可实现两种由 Windows 365 for Agents 支持的全新安全体验:使用托管浏览器快速访问互联网,以及使用云 PC 池部署由组织管理的基于云的 PC。在 Copilot Studio 中使用计算机将使代理能够通过虚拟机直接与用户界面交互,在几乎所有应用程序或网站上自动执行任务。目前处于预览阶段。
- 在代理运行期间进行实时监控: Microsoft Copilot Studio 的安全功能得到了扩展,能够在代理运行期间集成可信的内部和外部实时监控解决方案。管理员可以选择运行 Microsoft Defender、第三方安全平台或自定义工具。这一功能可帮助企业充分发挥 Copilot Studio 的潜力,同时使用首选的安全基础架构防范提示注入攻击等威胁。该功能已普遍可用。
- Microsoft Entra Agent ID:在 Copilot Studio 中构建的代理现在将获得 Microsoft Entra Agent ID。Microsoft Entra Agent ID 使企业能够通过分配唯一身份和维护完整库存来发现和管理整个人工智能代理舰队,包括影子代理。这也意味着在 Copilot Studio 中构建的配备 Agent 365 的代理可以利用 Agent 365 MCP 服务器等工具构建。生命周期管理有助于确保根据企业策略创建、赞助和停用代理,包括自动控制以防止代理成为孤儿或权限过高。这些企业身份和访问控制为企业提供了保证代理安全所需的可见性和监督。
其他资源:
1.4.3.Microsoft 365 中的 Copilot Studio 增加了文件创建和上下文访问功能
在 Microsoft 365 Copilot 中创建的代理现在支持使用自然语言生成文档。代理可以创建 Word、Excel 和 PowerPoint 文件。这一功能简化了内容创建,并鼓励在 Microsoft 365 中进行安全的集中存储。
代理还可以访问更广泛的 Microsoft 365 知识源,从而实现更丰富的上下文互动。访问范围包括 Teams 会议和日历数据,以及通过 People、OneNote 和共享邮箱获取的组织目录信息。此更新已全面推出。
额外的资源:
1.4.4.Dataverse 为更多应用程序和代理工作流的数据连接提供动力
Microsoft Dataverse 是 Microsoft Dynamics 365、Microsoft Power Platform 和 Microsoft Copilot Studio 的数据平台,它正在推出新的更新,以实现人工智能与数据之间的集成。其中包括适用于 Python 的 Dataverse SDK 和 Dataverse MCP。
数据科学家和代理开发人员将能够使用Python 的 Dataverse SDK(目前处于预览阶段)来构建代理流程工作流,并使用 Python 执行数据科学。
Dataverse Model Context Protocol (MCP) Server 现已全面上市,无论用户是在 VS Code 中使用 Copilot Studio 还是 GitHub Copilot 进行构建,它都能将人工智能与数据的集成提升到一个新的水平。新功能包括
- 统一的人工智能数据访问:MCP 规范了 Copilot Studio 代理和 GitHub Copilot 等大型语言机器与 Dataverse 的交互方式。这意味着企业数据现在完全可扩展且与平台无关。
- 自然语言界面:用户可以提问,并从 Dataverse 环境中获得实时回复。在引擎盖下,MCP 客户端会翻译这些自然语言请求,并执行 Dataverse 中的一个或多个内置工具。
- 强大的工具:Dataverse MCP 工具目前支持内置工具,允许用户在表中插入或更新数据、查看表及其说明、从表中读取数据、搜索知识以及查看和执行环境中可用的提示。
额外的资源:
1.5.Dynamics 365
1.5.1.Dynamics 365 ERP 增加了动态和分析模式上下文协议服务器
微软正在对连接人工智能代理与企业资源规划(ERP)系统的基础进行现代化改造。Dynamics 365 ERP模型上下文协议(MCP)服务器--在微软Build 2025大会上首次推出--正在从静态实现演变为动态框架,并且正在增加一个新的用于分析的MCP服务器。这些更新(均为预览版)将共同推进ERP系统、数据和人工智能代理的连接方式,从而在企业规模内实现代理ERP、人工智能驱动的洞察力和可扩展性。这些更新将帮助企业从互不关联的自动化工作转变为业务逻辑、数据和人工智能通过通用协议运行的统一模式,从而降低集成复杂性并加快实现价值的时间。
Dynamics 365 ERP MCP 服务器正在从一个固定的工具目录演变为一个动态、可配置的框架,该框架将随着业务需求的变化而调整。这种演变将简化开发人员和合作伙伴如何使用代理人工智能扩展ERP功能,允许动态注册和更新新的操作或API,而不是通过代码重写。因此,企业将能够更快地实现财务和供应链流程的自动化,将人工智能代理直接连接到实时业务逻辑并发展系统,同时保持合规性和控制。
新的Dynamics 365 ERP Analytics MCP 服务器 将把相同的模型-上下文原则应用于业务报告、分析和洞察。它将提供对ERP分析数据(包括指标、维度和语义模型)的受控访问,因此代理可以对一致、可信的信息进行推理。生成分析或见解的代理将能够在人们日常使用的应用程序(包括 Copilot 体验)中显示这些分析或见解,帮助决策者更快地根据上下文对趋势和预测采取行动。这将实现运营数据与业务绩效管理之间的闭环,从而在同一管理环境中实现持续规划和更灵敏的预测。
通过改进现有的 MCP 服务器并引入分析服务器,Dynamics 365 ERP 正在构建一个能够统一数据、行动和洞察力的连接层。这些进步为新一代自适应、代理式 ERP 系统奠定了基础,该系统不仅能记录交易,还能根据交易采取行动。
额外的资源:
1.6.管理和保护 Copilot
1.6.1.基线安全模式帮助企业确保环境安全
Microsoft Baseline Security Mode(微软基线安全模式)现已全面推出,只需点击几下,即可通过推荐配置帮助企业保护其 Microsoft 365 环境的安全。通过引导式管理体验,IT 和安全团队可以在 Office、SharePoint、Microsoft Teams、Microsoft Entra 等产品中找出差距、模拟更改并部署保护措施。这些配置可帮助企业降低已知漏洞带来的风险,并建立起抵御新兴威胁的能力,同时将干扰降到最低。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
1.6.2.代理控制面板提供集中的代理报告
预览版中的"代理控制面板 "将提供有关整个组织的代理使用和采用情况的集中报告。IT 和领导团队将能够查看趋势、按组别分列的采用情况和代理亮点,从而支持更好的管理并最大限度地发挥影响。
额外的资源:
- 电子邮件:如需了解更多信息,请联系微软媒体和分析师活动团队
- 下载:与本新闻相关的视觉资产
1.6.3.Microsoft Purview 的更新解决了关键的安全问题
Microsoft 365 Copilot 的 Microsoft Purview Data Loss Prevention (DLP)将有助于确保敏感信息得到保护。如果提示中包含信用卡号或个人详细信息等机密数据,Microsoft Purview DLP for Copilot 提示(目前处于预览阶段)将阻止 Copilot 和代理做出响应,这样敏感信息就不会被用于 Microsoft 365 或通过网络搜索进行定位。
适用于 SharePoint 的 Microsoft Purview Data Security Posture Management (DSPM) 现已推出预览版的过度共享链接修复功能,将使管理员能够大规模识别和修复过度共享链接,从而降低风险并加强合规性。DSPM 中的 Microsoft Purview AI Observability(现为预览版)将为所有代理提供全面的可视性,帮助安全团队做出明智的决策并主动管理风险。这些功能在预览版中提供。
这些功能旨在帮助企业大规模部署、监控和保护人工智能代理,确保合规性,降低风险,并对整个 Microsoft 365 的代理活动提供清晰的洞察。
额外的资源:
2.人工智能的机遇 2.1.对人工智能的投资
2.1.1.全球研究揭示前沿企业如何利用人工智能实现业务转型
为了更好地了解如何利用人工智能改造各行各业的业务,微软委托国际数据公司(IDC)对 4000 多名负责人工智能决策的企业领导者进行了一项全球性研究。研究结果显示,这些公司中有 68% 目前正在使用人工智能,但真正的区别在于他们是如何使用的。在这项研究中,引领人工智能转型的前沿企业报告说,他们获得的回报比采用缓慢的企业高出三倍。IDC 根据企业使用人工智能的情况对其进行了分类,发现 22% 的企业属于前沿企业,39% 属于中性企业,39% 属于缓慢采用者。
前沿企业的成功超越了规模效率和生产力。它们正在人工智能驱动的新经济中推动增长、扩张和行业领导地位。根据 IDC 的研究,微软总结出了企业如何利用人工智能实现业务转型的 五大经验。
- 将人工智能的影响扩大到每个业务职能: 前沿企业平均在七项业务职能中使用人工智能。
- 释放特定行业的价值:67% 的前沿企业正在将特定行业的人工智能用例货币化,以增加收入。在这一趋势中处于领先地位的包括金融服务、医疗保健和制造业。
- 构建定制的人工智能解决方案以获得竞争优势:目前,58% 的前沿企业正在使用定制的人工智能解决方案;IDC 预计,在未来 24 个月内,这一数字将跃升至 77%。
- 代理式人工智能是企业领导者新的差异化竞争优势:IDC 预计,在未来两年内,使用代理人工智能的公司数量将增加两倍。
- 人工智能预算不断增加,其背后的团队也在不断壮大:71%的受访者计划增加人工智能预算,资金来源包括信息技术和非信息技术。
在接受调查的组织中,许多都在应对安全、隐私、管理和成本方面的挑战,以及道德方面的考虑、集成的复杂性和从试点到生产的扩展。
信息很明确:拥抱人工智能的企业将在效率、客户体验和创新方面受益匪浅。为了保持竞争力,领导者应立即行动起来,不要把人工智能当作一种实验,而应将其作为实现增长的战略要务。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:IDC 研究报告
3.蔚蓝 3.1.微软代工厂
3.1.1.Microsoft Foundry 为保护和定制代理添加统一的 MCP 工具
新的微软 Foundry更新预览版将使开发人员能够通过统一的模型上下文协议(MCP)工具目录,利用实时业务上下文、多模态功能和自定义业务逻辑来丰富代理,并将安全性和治理考虑在内。目录包括
- 统一工具发现:开发人员将能够在 Microsoft Foundry 的单一安全界面上为代理查找、连接和管理公共或私有 MCP 工具。
- 深度业务集成:Logic Apps 连接器将提供对 SAP、Salesforce 和 HubSpot 等1,400 多个系统的访问权限,这些系统将作为 MCP 工具公开。这将使代理能够快速与核心业务服务集成,并根据实时业务数据和事件采取行动。
- 预建人工智能服务的新工具:新工具将为转录、翻译、语音和智能文档处理提供开箱即用的功能,并可作为 MCP 服务器使用。
- 自定义工具扩展性:开发人员将能够通过 API 管理将任何 API 或功能安全地公开为 MCP 工具,使他们能够重用现有的业务逻辑。
额外的资源:
3.1.2.Microsoft Foundry 中的模型路由器现已普遍可用
微软 Foundry 现已普遍提供模型路由器,可自动为任务选择最佳模型。通过简化模型选择和部署,它可以帮助开发人员平衡成本、性能和复杂性,同时允许开发人员使用单个端点来优化人工智能工作流。通过不断学习使用模式,在早期客户部署中,它的响应速度提高了 40%,成本降低了 50%--所有这一切都无需更改代码或降低质量。
模型路由器会根据查询复杂度、成本和延迟等因素,为每个提示选择最合适的语言模型。这种动态路由有助于确保高质量的结果,同时降低运营成本,无需人工评估或切换模型。
模型路由器现在可访问 12 个模型,包括 GPT-4.1 系列、GPT-5 系列、gpt-oss-120b、DeepSeek-v3.1、Llama-4-Maverick-17B-128E-Instruct-FP8、Llama-3.3-70B-Instruct、Grok 4 和 Grok 4 Fast。模型路由器功能还可在 Foundry Agent Service 中预览。
额外的资源:
3.1.3.Foundry 代理服务新增托管代理、内存、多代理工作流
Foundry 代理服务正在引入托管代理、内置内存和多代理工作流,所有这些都是预览版,为企业提供一种可管理、可互操作的方式,以企业身份、自动扩展、管理和可观察性来运行和协调代理。
无论团队使用的是微软代理框架(Microsoft Agent Framework),还是LangGraph、CrewAI或OpenAI Agents SDK等框架,Foundry代理服务(Foundry Agent Service)都能提供一个完全托管的企业级运行时(runtime),用于托管、扩展和管理代理--加速从试验到生产的过程。预览版的新功能包括
- Microsoft 365与Agent 365的集成将使开发人员能够立即将Microsoft Foundry中的代理部署到Microsoft生产力应用程序中--使直接接触Microsoft 365生态系统中的用户变得简单,同时利用Agent 365进行安全协调、管理和企业级部署。
- 托管代理将简化运行时管理,并提供从本地原型开发到安全的生产级部署的便捷途径。开发人员将能够部署使用微软代理框架(Microsoft Agent Framework)、LangGraph 或 CrewAI 等框架构建的定制代码代理,而无需管理容器或基础架构。Microsoft Foundry负责处理自动扩展、可观察性和身份集成,使团队能够专注于代理逻辑,同时在受管理的企业环境中运行多代理系统。
- 多代理工作流将能够使用可视化设计器或代码优先应用程序接口,协调专业代理执行多步骤业务流程,例如入职、财务审批或供应链自动化。工作流将实现长期运行、有状态的协作,并内置恢复和调试功能。
- 通过集成到代理运行时中的安全、持久的调用,内存将允许代理在不同会话中保留上下文、偏好和对话历史。这将降低外部数据存储的复杂性,并使开箱即用的个性化、上下文感知交互成为可能。记忆功能将于今年晚些时候在 Foundry Agent Service 中推出预览版。
- 微软代理框架(Microsoft Agent Framework)是一个开源的 SDK,它将把微软之前在语义内核(Semantic Kernel)和自动生成(AutoGen)方面的工作统一到一个开发者工具包中,并与 Foundry Agent Service 共享相同的运行时基础。它还将增加持久执行功能,帮助开发人员构建有弹性的代理,从超时和系统故障中自动恢复。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 主题演讲:开幕主题演讲
- 分组讨论:微软 Foundry 中人工智能驱动的自动化和多代理协调
- 突围:微软 Foundry 中的人工智能代理,快速交付,无畏扩展
3.1.4.微软释放代理智能,统一跨平台上下文
微软正在推出一个全新的通用上下文层,该层结合了 Microsoft 365 Copilot、Fabric IQ 和 Foundry IQ 的 Work IQ 智能。这将使人工智能代理能够了解用户在做什么、业务数据意味着什么以及在哪里和如何找到信息,从而利用人工智能做出决策。Fabric IQ 目前处于预览阶段,它将 Power BI 已经提供的统一语义层扩展到了业务运营中的 2000 万个模型。同样处于预览阶段的Foundry IQ 将成为下一代检索增强一代(RAG),提供一种更智能的方式,将代理与来自单一知识库的数据连接起来。
Fabric IQ 将在业务实体及其关系的语义模型下,将所有数据与运营系统统一起来,为企业提供实时、互联的视图。这种全面的企业视图将使团队和人工智能代理能够理解实时、上下文丰富的见解并采取行动,从而推动更明智的决策和更好的业务成果。团队将能够一次性定义此模型,并在分析、应用程序和代理中随处重复使用,从而提高推理质量,同时保留治理和脉络。由于所有数据都原生或通过快捷方式和镜像驻留在 OneLake 中,因此无论数据是在企业内部、混合或多云环境中,企业都能实现这些优势。
Foundry IQ 是一个全面管理的知识系统,旨在为人工智能代理提供基础。代理将能够连接到一个知识库,通过多个数据源(索引或联合数据源)运行知识检索引擎,包括Azure数据服务、Microsoft 365 SharePoint、Fabric IQ和网络。Foundry IQ以Azure人工智能搜索为基础,将为多模态数据自动建立RAG数据管道,并跨知识源执行代理检索(查询规划、迭代搜索、反射和合成),在尊重用户权限的同时最大限度地利用上下文。与 Microsoft Purview 的集成还将支持合规性、数据安全性和治理。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 主题演讲:开幕主题演讲
- 分组讨论:使用代理知识检索和人工智能搜索的 RAG 的未来
- 分组讨论:利用知识、代理 RAG 和 Azure 人工智能搜索构建代理
- 分组讨论:在 Microsoft Fabric 中为您的人工智能代理创建语义基础
- 分组讨论:Microsoft Fabric:下一个人工智能前沿的数据平台
- 分组讨论:在人工智能时代释放实时智能的力量
3.1.5.Foundry 控制平面帮助开发人员管理和保护代理
Foundry Control Plane预览版将扩展Agent 365,使开发人员能够对在微软云中运行的代理进行可视性、安全性和控制。Foundry Control Plane将把可观察性、行为防护和生命周期管理整合到一个环境中,团队可以监控代理的健康状况、性能和成本,并实时应用策略和采取行动。Foundry Control Plane基于Microsoft Entra Agent ID(用于验证身份)、Microsoft Defender(确保运行时活动安全)和Microsoft Purview(保护数据流),将帮助开发人员大规模运行安全、高效和高性能的人工智能系统。
主要功能包括
- 舰队范围内的可视性:跨 Microsoft Foundry、Microsoft Entra、Copilot Studio 和外部平台的统一视图,用于观察、控制和管理企业的 100% 代理。目前处于预览阶段。
- 连接开发和运营:实现开发和运营之间的轻松移动,使团队能够在代理中构建强大的安全性,在部署后评估性能和警报,并轻松根据洞察力采取行动优化代理。这是预览版。
- 可观察性:实现实时跟踪、持续监控、评估和 Red Teaming,以衡量和改进整个代理生命周期的质量、安全性和效率。该功能还具有广泛的质量、风险、安全和代理评价器,以及在云中和通过人工智能红队代理运行评价的能力。该功能已普遍提供。
- 代理控制:定义并执行管理代理输入和输出、工具、调用和响应的策略,以防止不安全或不协调的行为。正在预览中。
- 身份和访问:Entra Agent ID 为每个代理分配一个可验证的身份,以建立跨环境的所有权、血统和访问控制。目前正在预览中。
- 安全性:Defender 集成可提供运行时威胁检测和态势洞察,而 Microsoft Purview 集成则有助于在整个代理操作过程中保护敏感数据和信息流。目前为预览版。
- 成本和使用管理:AI Gateway 为模型、代理和 MCP 工具提供集中的使用限制和成本控制。目前处于预览阶段。
- 新集成:即将与 Palo Alto Networks 集成,帮助在多云和企业环境中扩展安全和治理功能。与 Zenity 的集成也即将推出。
额外的资源:
3.2.数据库和分析
3.2.1.Microsoft Azure DocumentDB 现已全面可用
MicrosoftAzure DocumentDB 是首个基于开源 DocumentDB 标准构建的托管服务,现已全面推出。DocumentDB现在由Linux基金会管理,它提供了一个开放和社区驱动的MongoDB兼容引擎,具有多云灵活性,可在Azure、其他云和企业内部一致运行。这使企业摆脱了专有锁定,能够在全球范围内实现开源标准化。
Azure DocumentDB 提供人工智能就绪的矢量和混合搜索、即时自动扩展以及独立的计算和存储扩展,以优化性能和成本。它还具有 Microsoft Entra ID 身份验证、客户管理密钥和高达 99.995% 的服务级协议可用性,可实现企业级可靠性,此外还包括 35 天备份,无需额外费用。
Azure DocumentDB 的前身是 Azure Cosmos DB for MongoDB (vCore)。
额外的资源:
3.2.2.Microsoft SQL Server 2025 现已全面上市
具有内置人工智能和开发人员优先增强功能的 Microsoft SQL Server 2025 现已全面上市。该平台使客户能够安全地使用已有数据,并使用熟悉的 T-SQL 语言工作。它提供
- 一种访问本地或云端托管的人工智能模型的方式,并能安全地使用数据,以最大限度地满足业务需求。
- 通过本机 JSON 支持、内置 REST API 和变更事件流简化了数据处理。
- 利用 Microsoft Fabric 中的数据库镜像功能,将 SQL Server 数据复制到 Microsoft OneLake,从而进行近乎实时的分析。
- 通过增强的查询优化、优化的锁定和改进的故障转移可靠性,提高 SQL Server 应用程序的工作负载性能、正常运行时间和并发性。
- 使用 Microsoft Entra ID 通过 Microsoft Azure Arc 进行身份验证,可改进凭证管理并减少潜在漏洞。
- 在 Visual Studio Code 和 SQL Server Management Studio 22 中集成 GitHub Copilot,提高工作效率。
- 用于 SQL Server 的全新 Microsoft Python 驱动程序 (mssql-python),可在 Windows、macOS 和 Linux 中提供快速和开发人员友好的体验。
额外的资源:
3.2.3.全新 PostgreSQL 数据库 Azure HorizonDB 私人预览版
Microsoft Azure HorizonDB是一种新的PostgreSQL云数据库服务,用于构建或更新关键任务应用程序,现已进入私有预览阶段。Azure HorizonDB与Microsoft Foundry、Microsoft Fabric、Visual Studio Code等集成,通过以下功能简化开发:
- 根据内部基准测试,事务处理和矢量搜索速度比开源 PostgreSQL 快三倍。
- 将计算规模扩展到 15 个副本,每个副本有 192 个 vCores。
- 自动扩展存储容量,最高可达 128 TB。
- 针对人工智能工作负载和本地语义运算符的高级 DiskANN 向量索引。
- 通过预置模型为人工智能做好准备。
企业可以根据工作负载的需求合理调整消费规模,并通过独立扩展计算和存储规模来为未来需求节省容量。Microsoft Entra ID 的现代身份验证以及 Microsoft Defender 和专用端点等安全功能支持企业级保护。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
- 主题演讲:开幕主题演讲
- 分组讨论:现代数据、现代应用:利用微软数据库进行创新
- 分组讨论:在 Azure 上使用 PostgreSQL 构建可扩展的关键任务应用程序
3.2.4.Microsoft Fabric 数据库普遍可用
Microsoft Fabric 数据库现已全面上市,它将 SQL 数据库和 Cosmos DB 整合在一个全新、统一的软件即服务(SaaS)体验中,供企业管理、分析和激活其数据。Fabric 数据库提供即时调配、自主架构、企业级安全性和原生人工智能集成(包括支持矢量数据和检索增强生成(RAG)模式),以帮助团队构建智能、实时的应用程序。
额外的资源:
3.3.Azure 应用服务
3.3.1.Azure 应用服务上的托管实例预览版用于 .NET 应用程序现代化
Azure 应用服务上的 托管实例 现在处于预览阶段,它将使企业只需更改少量配置就能将网络应用程序转移到云中,从而节省重写代码的时间和精力。无论.NET Web 应用程序是在企业内部还是在虚拟机中运行,客户都能将其现代化为完全托管的平台即服务(PaaS)环境,并使其基础架构面向未来。
许多公司依赖旧的 .NET 应用程序来完成计费和人力资源等关键任务,这些应用程序通常依赖 Windows 特有的功能和自定义工具,因此重写这些应用程序既昂贵又有风险。有了 Azure 应用服务上的托管实例,它们就可以继续运行对本地 Windows 服务、第三方供应商库和自定义运行时的关键依赖,而无需更改任何代码。其结果是以更低的开销实现更快的应用现代化,并获得云原生可扩展性、内置安全性和 Azure 的人工智能功能。
额外的资源:
3.4.下一页
3.4.1.更新了 Azure Copilot,在私有预览版中提供了专门的代理
Azure Copilot 的下一阶段是在 Azure 门户、PowerShell 和命令行界面 (CLI) 中直接内置代理,目前已推出私人预览版。新的专业代理将能够帮助客户迁移、运行和持续更新在任何地方运行的工作负载,从而实现高效的端到端生命周期管理。
Azure Copilot 将把聊天演变成一个由 GPT-5 推理、工件生成和 Azure 资源管理器 (ARM) 驱动的场景支持的身临其境的全屏指挥中心。客户将能够在现有工作流中调用 Copilot,获得上下文和个性化体验,包括整个 Azure 门户的聊天历史记录和内联操作。
Azure Copilot 及其代理功能完全尊重所有现有的基于角色的访问控制、Azure 策略和合规性框架,并在进行任何更改之前要求明确确认。企业级保障措施还将允许中央 IT 团队在整个操作过程中执行合规性、政策和透明度。
新的 Azure Copilot 代理的功能包括
- 基于良好架构框架 (WAF) 最佳实践进行部署,帮助用户简化基础架构规划和部署。
- Migration可加速云迁移和现代化,其智能功能可自动发现并生成人工智能驱动的基础设施即服务(IaaS)和平台即服务(Paas)建议。该功能还将与 GitHub Copilot 集成,帮助实现 .NET 和 Java 应用程序的现代化,并将库存转化为可操作的开发蓝图。
- 通过优化 浮现影响大、节省成本的行动;比较可持续决策的财务和碳排放结果;以及用证据验证建议。这种能力还将通过引导式、代理式工作流程简化执行过程,从而减少工作量并建立信心。
- 可观察性 ,使用 Azure Monitor 应用程序洞察或带有健康模型的服务组的度量、跟踪和日志数据。这将帮助用户跨应用程序和基础架构层调查和诊断复杂的全栈应用程序,并提供建议的缓解步骤。
- 恢复能力 :通过区域恢复能力建议、自动修复脚本、恢复点目标/恢复时间目标目标协调以及内置合规性和勒索软件保护,帮助用户提高业务连续性。客户将能够通过 Copilot 引导的智能摘要、配置和内联洞察力来规划、验证和维持弹性环境。
- 为虚拟机、Kubernetes 和数据库等多种资源类型提供由用户发起的问题 解决支持、根本原因和缓解建议。需要进一步升级时,Copilot 还会自动创建支持票据。
额外的资源:
3.4.2.Azure Boost 现在具有改进的远程存储和网络吞吐量功能
最新一代的Azure Boost 目前处于预览阶段,支持高达 20 Gbps 的远程存储吞吐量、高达 100 万的远程存储 IOPS 和高达 400 Gbps 的网络带宽,使最新的 Azure 虚拟机系列的性能得到显著提高。
Azure Boost 是微软设计的服务器子系统,由专用软件和硬件组成,可卸载传统上由管理程序和主机操作系统执行的服务器虚拟化进程。各种存储和网络密集型工作负载将从这些新的性能规格中获益最多。
除了增加存储和网络带宽外,Azure Boost 还可以在 Boost 基础架构和客户工作负载之间提供物理边界和内存隔离,帮助增强虚拟机的安全性和隔离性,从而保护用户工作负载免受主机级攻击。通过提供基于硬件的信任根,Boost 可以帮助确保只有受信任的固件和软件才能在由 Boost 支持的主机上运行,从而增强服务器的整体安全性。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 分组讨论:利用 Azure 计算为现代云工作负载提供动力
3.4.3.Azure Cobalt 200 是下一代 Cobalt CPU
Azure Cobalt 200 现在处于预览阶段,是下一代 Cobalt CPU,旨在为 Azure 上的云原生应用程序提供动力。
Cobalt 200将推进微软对基础设施的系统方法,将最新的芯片技术与基础设施增强功能集成在一起,包括Azure Boost和Azure集成硬件安全模块(HSM)。Cobalt 200 的功能包括
- 性能性能比钴 100 高 50%。
- 先进的架构: 更多内核、更大缓存和更快内存,全部基于最新的 Arm 架构和 3nm TSMC 工艺技术。
- 先进的基础设施:集成新一代 Azure Boost 和 Azure 集成 HSM,提高效率和安全性。
- 能效: Azure 能效最高的计算平台,在加速工作负载的同时降低能耗。
额外的资源:
- 博客:了解有关此新闻的更多信息
3.5.市场
3.5.1.焕然一新的 Microsoft Marketplace 现已全球发布
微软市场(Microsoft Marketplace)--云解决方案、人工智能应用程序和代理的目的地--继9月份在美国推出后,现已在全球范围内投入使用。Marketplace拥有业界最大的人工智能应用程序和代理目录,扩展了微软云,帮助客户利用来自数万家合作伙伴的经过审核的解决方案加速人工智能转型。这些解决方案可与微软产品轻松集成,从而更快地实现价值。
Marketplace为微软由50多万家合作伙伴组成的生态系统提供支持,为全球商业客户提供服务。为了提供更多由渠道主导的机会,Marketplace 支持的几乎所有地区现在都可以提供支持转售的产品,从而使软件公司能够授权其渠道合作伙伴管理列表并推动规模发展。渠道合作伙伴现在可以引领客户的人工智能转型,同时受益于 Marketplace 的功能。
额外的资源:
4.边缘 4.1.Edge for Business
4.1.1.Edge for Business 引入副驾驶模式
Microsoft Edge for Business 是首款将公共网络数据与组织数据安全结合的人工智能浏览器,它在私人预览版中推出了Copilot 模式,将浏览器变成了一个积极主动的代理合作伙伴。
人工智能浏览必将提高工作效率,但直到现在,企业还被要求放弃企业级安全标准才能从中受益。微软希望通过将安全企业级浏览器转变为安全企业级人工智能浏览器来改变这一现状,使人工智能辅助浏览成为工作场所的安全之选。
随着Copilot模式的加入,Edge for Business现在可以提供代理、主动和上下文智能,帮助用户简化工作流程,保持工作状态,并将数据孤岛上的点点滴滴联系起来,同时确保整合独特的工作上下文。Edge for Business 符合微软对安全、控制和企业数据保护的承诺。
当 IT 管理员启用 Copilot 模式时,它最初将包括以下功能:
- 代理模式:使浏览器能够代表用户在 IT 认可的网站上通过多步骤工作流程采取行动。用户将能够设定方向,并在关键路口接收透明的视觉提示和监督提示,所有这些都有助于简化任务。需要 Microsoft 365 Copilot 许可证。
- 受 Copilot 启发的新标签页:将搜索和聊天结合在一个智能框中,可轻松访问文件、个性化 Copilot 提示建议等。需要 Microsoft 365 Copilot 许可证。
- 每日简报:利用 Microsoft Graph 和浏览器历史记录提供会议、任务和优先事项的精选摘要,以便用户在正确的时间专注于正确的事情。需要 Microsoft 365 Copilot 许可证。
其他新的人工智能功能也可在 Copilot 模式之外的私人预览版中使用,利用上下文让浏览更智能。它们包括
- 多标签推理将根据所有打开的标签,跨组织和网络内容提供答案。
- 智能浏览器历史记录可使用自然语言检索过去三个月的网页,无需记住确切的标题。
- YouTube 视频摘要可快速总结和回答有关 YouTube 内容的问题,将网页摘要的效率带到视频中。
代理模式和多标签推理将尊重现有的数据保护策略,如数据丢失防护。代理模式不会访问存储在 Edge 钱包中的密码、支付方式和其他敏感信息。它认为敏感的任何操作都需要用户的明确许可。
所有新功能现在都处于私人预览阶段,二月份将在更大范围内推出。
额外的资源:
4.1.2.Edge for Business 支持承包商管理的设备的安全访问
Microsoft Edge for Business 推出了一款经济高效的解决方案,可让承包商管理的设备安全访问工作资源。管理员目前可以通过使用 Intune 移动应用管理 (MAM) 在 Edge for Business 上支持自带设备 (BYOD) 方案。此次更新将于 1 月份开始预览,Intune MAM 的保护功能将扩展到由其他组织管理的设备。
管理员将能够在外部管理的设备上设置 MAM 配置文件,在 Edge for Business 中创建受控的浏览器环境。以前,下载到机构控制设备上的文件通常会存储在本地驱动器上,从而增加了数据泄漏到承包商所在机构的风险。有了新的 Intune MAM 保护措施,IT 管理员就能安全地将文件下载到与受管 Edge for Business 配置文件相关联的 OneDrive for Business 位置。管理员还可以强制执行复制/粘贴限制,确保复制的数据保留在组织的租户内,这样专有数据就不会离开受管边界。
为机构管理的设备提供 Intune MAM 保护的 Edge for Business 预计将于 1 月份开始预览。
额外的资源:
4.1.3.Edge for Business 引入简化浏览器管理的新功能
Microsoft Edge for Business 正在推出两个更新,本月晚些时候开始预览,将大大简化 IT 管理员的浏览器管理。
有了新的跨平台安全策略,管理员将能够使用 Microsoft 365 管理中心的 Edge 管理服务,在 macOS、iOS 和 Android 上轻松设置和执行 Edge 浏览器策略。管理员将能够为要管理的其他平台选择复选框。无论是广泛配置策略还是调整个别设置,所有操作都将在一个地方完成。
Edge for Business 还推出了一种更简单、更灵活的方法来测试预发布 Edge 版本。企业预览版将使管理员能够直接在稳定版 Edge 应用程序内交付测试版,管理员无需额外安装,用户也无需切换应用程序。通过 Edge 管理服务和 Intune,管理员可以设置策略来指定谁可以获得预览版,以及用户是否可以随时返回到稳定版。回滚选项将为用户提供一个安全网,使他们能继续工作,同时管理员也能更灵活地进行众包验证。在一个应用程序而不是多个应用程序实例中完成所有工作后,测试将成为浏览器工作流程的一个自然组成部分,从而为管理员提供更多的控制和覆盖范围,同时减少安全性和工作效率之间的折衷。
这些更新将为 IT 团队提供简单、统一的功能,以跨平台、构建和组织管理和测试 Edge。
额外的资源:
4.1.4.水印和剪贴板控制功能可在 Edge for Business 中预览
Microsoft Edge for Business 正在推出水印和剪贴板控制预览版,以帮助保护敏感数据,同时不降低工作效率,让管理员更精确地指导用户行为并降低风险。
员工通常很难识别哪些文件可以安全共享,哪些不可以。Edge for Business 将通过水印叠加功能让用户更容易分辨敏感数据--这种持续的可视化提醒将促使用户在共享机密内容之前暂停并思考一下。管理员可以在 Edge 管理服务中通过简单的切换启用水印功能。一旦开启,覆盖层将根据敏感性标签或数据丢失防护(DLP)策略显示在敏感文件和网站上。
另一项新功能解决了数据保护中常见的 "要么全有,要么全无 "的困境:管理员既可以阻止所有复制/粘贴操作,也可以允许用户自由复制/粘贴并冒着数据泄露的风险。Edge for Business 中的受保护剪贴板将使管理员能够在受管理的网络应用程序之间定义可信边界。边界内的数据无法粘贴到外部,而外部的数据则可以在需要时进入边界。如果用户试图在信任区域外粘贴数据,会收到明确的警告,从而在不破坏工作流程的情况下保证数据的安全。
这些功能将于本月晚些时候开始预览。
额外的资源:
5.安全 5.1.卫士
5.1.1.集成云和 GitHub 的 Defender 可在整个生命周期保护应用程序
Microsoft Defender for Cloud 与 GitHub Advanced Security 的原生集成现已推出预览版。通过这一集成,用户将能够在整个应用程序生命周期内保护云原生应用程序。复杂软件供应链攻击的增加需要这种从代码到运行时的更全面的安全方法。
本机集成的解决方案引入了运行时上下文,作为确定安全风险优先级的最有效措施,其强大的洞察力可让团队专注于最重要的事情,并通过人工智能驱动的修复功能更快地解决问题。功能包括
- 应用程序生命周期的实时可视性 ,使开发人员和安全团队能够在他们日常使用的工具中进行协作。安全团队将能够通过安全活动向 GitHub 所有者发出警报,以及直接从 Defender for Cloud 打开 GitHub 问题并跟踪漏洞状态,从而要求对漏洞进行补救。
- 关键警报优先级: 通过将运行时上下文与代码连接起来,开发人员团队将能够对可利用的问题进行优先排序,并将其映射回代码。安全团队将能够了解从代码到运行时的工件可追溯性,并将运行时威胁直接追溯到 GitHub 中的代码。因此,最关键的警报将首先得到修复。
- 缩短修复时间: 利用 Copilot Autofix 和 GitHub Copilot 编码代理自动生成人工智能建议的修复程序,使开发人员能够更快、更有信心地解决安全问题。
额外的资源:
5.1.2.Microsoft Defender for Cloud 将态势管理扩展到无服务器资源
针对无服务器资源的态势管理 将于 11 月底在 Microsoft Defender for Cloud (MDC) 中推出预览版。随着云计算和人工智能技术的发展,越来越多的企业开始放弃传统的基础设施即服务(IaaS),在多云环境中采用无服务器解决方案。这引入了新的和扩展的入口点,简化了横向移动,并使无服务器资源越来越容易受到风险的影响。
借助 MDC 中新的无服务器覆盖范围,客户将获得对无服务器计算环境和应用平台的更高可见性。将无服务器态势洞察整合到攻击路径中,将通过跨工作负载和服务的全面保护来加强端到端的安全性。该预览版将使企业能够深入了解包括 Azure Functions、Azure Web Apps 和 AWS Lambda 在内的无服务器资源的云安全态势管理。
IT 和安全团队还将能够识别和可视化风险,分析无服务器攻击路径,持续监控和检测错误配置,并发现易受攻击的无服务器资源,从而进一步加强整个现代应用生命周期的安全态势。
额外的资源:
5.1.3.统一态势管理,为 Microsoft Defender 中的人工智能代理提供威胁防护
Microsoft Defender 中针对人工智能代理的统一态势管理和威胁防护现已作为 Microsoft Agent 365 的一部分推出预览版。
随着企业在专业代码、低代码和无代码平台上采用代理人工智能应用程序,其数字资产的复杂性和攻击面急剧扩大。人工智能开发人员和安全管理员需要统一的代理人工智能资产视图来管理安全态势和降低风险,而安全运营分析人员则需要将人工智能安全信号与上下文警报相关联,以加快修复速度。Defender 中的新工具将在三个方面增强客户的能力:
- 人工智能代理的全面态势可见性 :新的统一代理态势和威胁管理体验将提供跨专业代码、低代码和无代码平台的全面可视性、态势管理和威胁保护,有助于减少影子代理和代理蔓延。
- 降低人工智能代理的风险:Defender 通过安全建议和攻击路径分析,主动增强人工智能代理应用程序的安全态势,使企业能够在潜在漏洞发生之前检测并解决人工智能代理漏洞。
- 为人工智能代理提供威胁防护:Defender 使安全分析师能够跨 AI 模型、代理和云应用程序检测、调查和应对针对代理 AI 服务的威胁,如提示注入、敏感数据暴露和恶意工具滥用。新的人工智能代理相关检测将与威胁情报相结合,以提供全面的警报信息。
Defender 中的人工智能安全与众不同之处在于它的 "按运行时间构建 "方法以及对人工智能模型、代理、软件即服务 (SaaS) 应用程序和云基础设施的统一保护。
额外的资源:
5.1.4.Microsoft Defender 为所有环境提供统一的云安全保护
统一安全态势管理预览版适用于现有的 Microsoft Defender for Cloud (MDC) 客户。
如今,安全团队在管理庞大的混合和多云环境中的风险方面面临着日益严峻的挑战。零散的信号、孤立的工具和脱节的视图会降低检测和响应速度,使安全运营中心(SOC)更难在威胁面前保持领先。
MDC 将深度集成到 Defender 门户的安全角色中。这种原生集成将消除孤岛,使安全团队可以从一个地方查看所有环境中的威胁并采取相应行动。这种集成将提供
- 云安全仪表板 可将态势管理和威胁防护集中在一处,让安全团队全面了解其云环境。
- 在 "暴露管理 "中统一云态势功能,使安全团队能够在一个视图中查看资产、漏洞、攻击路径、安全评分和优先建议。
- 集中式资产清单将提供跨 Azure、亚马逊网络服务和谷歌云平台的代码和云资源的综合视图。它将实现态势验证和逻辑分割,帮助团队将可视性和可操作数据与运营需求相结合。
作为对这一集成的补充,基于角色的细粒度访问控制(RBAC)将降低操作风险,简化多云环境的合规性。由于威胁保护已深入到 Defender 门户中,此次扩展将增加态势管理,从而在一个统一的体验中提供完整的云安全解决方案。
Azure 门户对于安全团队(如 DevOps)以外的云角色 Defender 仍然非常重要,因此为新资源添加安全性将继续保留在 Azure 门户中。
额外的资源:
5.1.5.Microsoft Defender 的新功能包括主动采取攻击中期行动
Microsoft Defender 在预览版中引入了多项创新技术,这些技术将增强其检测和挫败攻击的能力。功能包括
- 预测屏蔽是自动攻击中断的一个组成部分,它能够预测攻击者的动向,并主动加固通向关键资产的路径。一旦被攻击的资产受到控制,预测屏蔽将利用威胁情报和图形洞察力预测攻击者可能转向的位置,并采取有针对性的及时加固措施,如更改组策略对象或禁用安全启动。这种协调的响应会将数以万计的潜在攻击路径减少到极少数,从而在最大限度降低风险的同时优化业务连续性。
- 针对 AWS、Proofpoint 和 Okta 的第三方攻击中断: 自动攻击中断是一种能力,它能以高度的可信度识别复杂的攻击,如勒索软件和中间人攻击,并在几分钟内控制设备和身份等受损资产,以限制影响。在通过 Microsoft Sentinel 接收信号时,微软将把以前仅在 Defender 解决方案上使用的这一功能扩展到 AWS、Proofpoint 和 Okta。这将实现跨联合账户和云边界实时检测和遏制网络钓鱼和身份泄露等威胁。
- 威胁猎取代理将通过自然语言协调完整的威胁猎取会话。分析师将能够提出诸如 "在过去 24 小时内,哪些设备与此域进行了通信?"之类的问题,并在聊天界面中收到汇总答案、底层 KQL 查询和动态后续建议。该代理还将提供上下文洞察和可视化(如时间轴),使没有查询专业知识的人也能进行高级狩猎。
额外的资源:
5.2.Entra
5.2.1.微软Entra为代理人工智能时代扩展安全身份和访问功能
Microsoft Entra 正在为人工智能代理引入安全访问、为身份和安全专业人员引入代理工作流、为使用生成式人工智能应用程序和网络资源的员工提供更强的保护,以及扩展无密码身份验证。Microsoft Entra Agent ID 现正通过 Microsoft Agent 365 进行预览。Agent ID是一个企业级解决方案,用于防止代理蔓延和保护人工智能代理身份及其对资源的访问,它将使企业能够: 1:
- 通过完整的代理机群清单注册和管理人工智能代理,确保创建的新代理具有内置身份,并自动受到组织策略的保护。
- 通过生命周期管理以及为代理和创建及管理代理的人员定义的 IT 防范措施,管理代理身份和生命周期。
- 保护代理对资源的访问以降低漏洞风险,通过条件访问和流量检查阻止有风险的代理并防止代理访问恶意资源。
在预览版中,在 Microsoft Copilot Studio、Microsoft Foundry 和 Security Copilot 中开发的代理将具有内置 Entra Agent ID 功能。开发人员将能够为通过 Microsoft Agent Framework、Microsoft Agent 365 SDK 或 Microsoft Agent ID SDK 构建的代理采用 Entra Agent ID。
Entra 还提供新的人工智能驱动的 Security Copilot 代理 ,使企业能够更准确、更高效地自动执行身份和访问安全任务。Entra Agent ID 将为每个代理提供独一无二的管理身份。这些代理包括
- 条件访问优化代理 , 确保对正确的用户实施正确的保护。该功能已普遍可用,新功能正在预览中。
- 身份风险管理代理 , 通过智能洞察力和建议调查和补救有风险的用户。预览中。
- 应用程序生命周期管理代理 , 用于在整个环境中自动发现、上架、监控和修复应用程序。目前处于预览阶段。
- 访问审查代理可简化用户访问和权限审查,并利用人工智能洞察力快速执行建议。目前处于预览阶段。
微软 Entra Internet Access 在预览版中提供了新功能,可在网络层面确保生成式人工智能的访问和使用安全。以人工智能为中心的功能包括
- 实时保护所有生成式人工智能应用程序(批准的、未批准的或自定义的)免受提示注入攻击。
- 扩大对网络流量的可见性,以发现未经许可的人工智能使用,包括自定义应用程序。
- 将网络文件过滤与 Microsoft Purview 集成,以发现并阻止发送到生成式人工智能和软件即服务 (SaaS) 应用程序的文件中的敏感内容。
预览版中的Microsoft Entra ID 新 功能将加强身份保护,降低网络钓鱼和冒充攻击的风险,同时提供用户友好的体验和自助服务选项。这些功能包括
- 支持来自 Apple、Google 和其他第三方提供商的同步密钥,以及更易于管理的密钥配置文件。
- 扩展的风险修复和检测功能可帮助身份管理员更快地做出响应,并加强安全运营中心与 Microsoft Defender 的协作。
- 如果用户的设备丢失或被盗,可通过验证 ID 面部检查和政府颁发的 ID 重新获得访问权。
额外的资源:
5.3.Intune
5.3.1.Intune 通过新的 Copilot 代理和增强的操作增强 IT 团队的能力
Microsoft Intune 的新功能都在预览版或即将进入预览版,它们将帮助 IT 团队更高效地保护、管理和恢复端点。这些新功能包括新的 Security Copilot 代理、管理控制和扩展的 Copilot 支持。
预览版中的新安全 Copilot 代理有
- 变更审查代理--该代理将根据上下文分析变更请求,检查风险、冲突和合规性。它将提供详细的洞察力和明确的建议,使 IT 管理员在做出明智决定的同时,还能满怀信心地向前迈进。最初,变更审查代理将处理多管理员审批脚本请求,随着时间的推移,还会添加其他类型的变更请求。
- 策略配置代理--该代理可从上传的文档或自然语言需求中捕捉意图,将其映射到推荐设置,并使管理员能够在部署前审查、讨论和完善配置,从而加速策略创建。
- 设备离线代理 --该代理将使用活动信号来提示哪些设备应该移除,并提供一种简单的方法将这些设备从环境中移除,从而提高效率并加强数字资产的安全性。
Intune 还推出了业界首创的大规模远程 Windows 恢复功能,可在 Intune 中大规模远程管理 Windows 恢复环境 (WinRE)。IT 管理员将能够远程恢复 Windows 设备,即使设备无法启动或用户不在现场。目前处于预览阶段。
新的管理控制将有助于提供新的精确度,并与云的安全性和灵活性相结合。其中包括
- 管理任务:一个集中化、按优先级排列的任务列表,可帮助 IT 团队识别最重要的任务并采取行动,从而加快漏洞修复并简化日常管理。目前为预览版。
- 维护窗口: 安排和协调更新的统一方法,最大限度地减少中断并提高补丁合规性。预计将于 2026 年 1 月推出预览版。
- 可通过暂停和恢复选项控制部署 ,以降低风险,并为未来人工智能驱动的自动化开辟道路。预计将于 2026 年 1 月进行预览。
Intune 中的 Copilot 将为自然语言探索解锁更多的 Intune 数据,包括自动驾驶、端点权限管理和高级分析。管理员将能够通过使用自然语言提问、浏览自定义数据视图以及直接从查询结果中创建新组或添加到现有组来加速他们在这些领域的工作。此功能已普遍提供。
额外的资源:
5.4.微软宗旨
5.4.1.Microsoft Purview 可在整个数据资产中实现人工智能驱动的数据安全
Microsoft Purview 正在取得重大进展,加强了其作为企业数据安全和治理综合解决方案的作用。
保持数据安全比以往任何时候都更加复杂,因为企业面临着持续的挑战:管理分散的安全工具、确保各业务部门和地区的合规性、在不影响用户体验的情况下保护敏感数据以及解决熟练的网络安全专业人员短缺的问题。这些 Microsoft Purview 更新将有助于应对这些挑战:
- 增强型 Microsoft Purview 数据安全态势管理 (DSPM):以人工智能和代理为中心的全新集中式人工智能驱动 DSPM 体验将帮助简化数据安全态势,并将客户的数据应用场景和目标拼接在一起。该体验将把 Microsoft Purview 的可视性和控制深度与外部信号和代理活动的广度结合起来,所有这些都由 Security Copilot 提供支持,以提供强大、主动的 DSPM 体验。目前为预览版。
- 代理(包括通过 Microsoft Agent 365 的代理)的数据安全性和合规性功能:随着企业采用更多自主代理,新的风险也随之出现。为此,Microsoft Purview 正在扩展其业界领先的数据安全性和合规性功能,以通过新的以代理为重点的检测和风险分析来保护所有代理,并扩展对代理行为的可见性和控制。目前为预览版。
- Microsoft Purview 在数据丢失防护、信息保护、内部风险管理和数据安全调查方面提供了新的可见性、控制和体验改进 。这将包括 Microsoft 365 Copilot 的 DLP,以保护包含敏感数据的提示。实时控制将通过防止Microsoft 365 Copilot、Copilot Chat和Microsoft 365 Copilot代理在提示包含敏感数据时返回响应,帮助企业降低数据泄漏和过度共享风险。它还将防止代理将敏感数据用于 Microsoft 365 和网络中的接地。目前处于预览阶段。
- 新的安全 Copilot 代理: 数据安全态势代理(Data Security Posture Agent)现在处于预览阶段,它将帮助管理员通过发现敏感内容、评估态势差距和改善策略卫生状况来主动管理风险。数据安全警报分流代理(现已全面推出)使分析师能够对关键警报进行分流、优先排序和补救,实现事件响应自动化,并揭示最重要的威胁。通过这些代理,企业可以扩大运营规模,减少人工工作量,并在新出现的威胁和合规需求面前保持领先。
额外的资源:
5.4.2.微软 Purview 扩展了数据安全性和合规性功能
Microsoft Purview 正在扩展其数据安全性和合规性功能,以保护跨 Microsoft 365 Copilot、Microsoft Copilot Studio、Microsoft Foundry 和第三方平台的代理。
随着企业采用更多自主代理(包括通过 Microsoft Agent 365 管理的代理),新的风险也随之出现,例如不受监督的数据访问、级联代理交互和责任不清。
Microsoft Purview 中旨在帮助降低这些风险的主要先进功能包括
- 代理可观察性和态势管理:Microsoft Purview 的数据安全态势管理(DSPM)将为 Microsoft 365 Copilot、Copilot Studio 和 Foundry 上的代理提供整个组织内所有代理(包括第三方代理)的清单,以及风险评估、指定风险级别和指导补救。这将在下个月进行预览。
- Microsoft Purview 保护的扩展:Microsoft 365 中既定的安全和治理策略现在可扩展到自主行动的代理,使其能够继承与用户相同的保护和组织策略。例如,针对 Teams、SharePoint、Exchange 和端点设备的 DLP 策略可以扩展到诸如试图向组织外发送包含敏感数据的电子邮件或发送包含凭证的 Teams 消息等行为。这些控制措施将有助于防止过度共享和未经授权的处理,而不需要单独的策略框架,从而为人员和代理提供一致的保护。此为预览版。
- 针对代理的 IRM:内部风险管理(IRM)中的专用指标和行为分析将能够标记有风险的代理活动,从而实现主动调查和政策执行。内部风险功能将扩展到人工智能驱动的代理,确保企业在采用自动化的同时不影响数据安全。随着在 Microsoft 365 Copilot、Copilot Studio 或 Foundry 中构建的代理能够访问敏感数据并自主执行任务,它们会带来独特的风险,如无监督访问、提示注入和连锁操作。针对代理的 IRM 将通过提供代理感知策略、统一的调查工作流和可定制的风险评分来应对这些挑战,其中将纳入代理的特定信号和活动。有了内置的防护栏和强大的可审计性,企业将获得跨人类和数字劳动力的代理行为可见性,帮助安全团队减少噪音,优先处理关键风险,并自信地实现安全的人工智能应用。这将在未来几周内推出预览版。
- 扩展治理:通信合规、数据生命周期管理、审计和电子发现工具已扩展到更多的代理互动,支持负责任的使用、安全的保留和全面的代理问责制。这一点已普遍实现。
额外的资源:
- 博客:了解有关此次更新的更多信息
- 分组讨论:利用 Microsoft Purview 实现核心数据安全和管理目标
- 分组讨论:使用 Microsoft Purview 保护微软环境中的数据安全
- 分组讨论:使用 Microsoft Purview 推动 Microsoft 365 Copilot 的安全采用
- 突围:分层保护策略防止数据外泄
5.5.安全副驾驶
5.5.1.新的安全 Copilot 代理嵌入工作流,实现更智能的防御
内置于 Microsoft Defender、Microsoft Entra、Microsoft Intune 和 Microsoft Purview 中的 12 个新的 Security Copilot 代理 现已推出预览版。此外,来自合作伙伴的 30 多个新代理可提供端到端保护。这些代理将融入用户的工作流程,以简化大容量任务、显示威胁情报并协助身份风险管理、敏感数据修复和端点合规性。这些代理将为这些团队提供以下功能:
- 安全运营中心 (SOC) 团队:Defender 中的新代理将自动进行警报分流、浮出按优先级排列的威胁情报、启用自然语言威胁猎杀和动态检测遗漏的威胁,从而缩小可见性差距并加快响应速度。
- 身份团队:Entra 中的代理将帮助管理风险用户、优化条件访问策略、简化访问审查并管理应用程序生命周期。
- 数据安全团队:Purview 中的代理将通过发现、分析和修复敏感数据暴露,提供数据风险的上下文洞察,并实现大规模主动修复,帮助加强数据保护和合规性。
- IT 团队:Intune 中的新代理将帮助把需求转化为策略,在变更影响工作效率之前对其进行评估,并识别需要移除的设备--从而做出更明智的决策、更好地合规性并降低风险。
为了帮助安全团队更快地开始使用代理, Security Copilot 将提供给所有 Microsoft 365 E5 客户。现在开始向使用 Microsoft 365 E5 的 Frontier Security Copilot 客户推出,并将在未来几个月内继续向所有 Microsoft 365 E5 客户推出。在将安全 Copilot 激活到 Microsoft 365 之前,客户将提前收到通知。
目前处于预览阶段的交互式代理体验将帮助安全团队根据每个代理的专长进行有范围、有重点的聊天。
要真正增强代理的能力,上下文和数据是关键:Security Copilot 可利用微软无与伦比的威胁情报(每天有超过 100 万亿个信号),并利用 Microsoft Sentinel 中的统一数据。通过企业知识集成( 目前处于预览阶段),代理还能推理组织的内部数据(从运行手册到历史事件),提供与上下文相关的见解和建议。
额外的资源:
- 博客:了解有关此新闻的更多信息
- 下载:与本新闻相关的视觉资产
- 突围安全副驾驶:以人工智能的速度和规模提供保护
- 分组讨论:使用安全 Copilot 代理转变安全和 IT
- 分组讨论:利用人工智能驱动的数据安全技术高速、大规模地保护您的数据
- 分组讨论:与嘉宾 Allie Mellen 一起构建预测性 SOC
- 分组讨论:打造未来 SOC 的蓝图
5.6.安全存储
5.6.1.微软安全商店现已全面上线,帮助企业找到安全解决方案
Microsoft Security Store 现已全面推出,其强大的新功能可让企业更轻松地发现、购买和部署可信任的安全解决方案以及可与 Microsoft Security 产品轻松集成的人工智能代理。
商店有三大改进:
- 嵌入到您工作的地方:商店现已内置到 Microsoft Defender 中,具有以 SOC 为重点的代理,并内置到 Microsoft Entra 中,用于验证 ID 和外部 ID 场景(如欺诈保护)。通过将这些功能引入熟悉的工作流程,企业可以结合微软和合作伙伴的创新来加强安全操作和成果。
- 扩展目录:商店现在提供 100 多种第三方解决方案,包括高级欺诈预防、取证分析和威胁情报代理。
- 提供安全服务:合作伙伴现在可以直接通过商店列出并销售托管检测和响应以及威胁猎取等服务。
额外的资源:
5.7.人工智能的安全性
5.7.1.专为安全和人工智能风险领导者设计的人工智能安全仪表板
Security Dashboard for AI是专为首席信息安全官和人工智能风险领导者设计的全新预览版统一仪表盘。它将汇聚和展示实时的人工智能态势和风险洞察--跨越微软安全解决方案的主动治理和被动威胁保护,所有这些都将在一个单一的集成视图中呈现。
这种体验将使用户能够
- 通过汇总来自 Microsoft Defender、Microsoft Purview 和 Microsoft Entra 的风险信号,实现统一的人工智能资产可视性,从而实现完整的发现和可观察性。
- 通过连接跨配置、数据、模型和威胁的安全和数据态势洞察,查看综合人工智能风险概况。
- 利用人工智能驱动的建议和安全驾驶技能加速人工智能风险缓解,直接在熟悉的微软工具中提供可操作的指导。
有了人工智能安全仪表盘,安全和风险领导者将获得跨代理、应用程序和平台的人工智能风险的清晰综合视图,从而消除分散的可视性、互不关联的态势洞察力以及随着人工智能应用规模扩大而出现的治理漏洞。
额外的资源:
- 博客:了解有关此次更新的更多信息
- 分组讨论:人工智能平台、应用程序和代理的端到端安全性
- 分组讨论:增强合作伙伴驾驭新安全格局的能力
5.8.哨兵
5.8.1.Microsoft Sentinel 现在具有更新的 SIEM 和平台功能
微软哨兵(Microsoft Sentinel)更新了数据湖、图形和模型复杂协议(MCP)服务器的功能(目前处于预览阶段),这将扩展第一和第三方安全场景的使用案例。这些更新将支持创建自定义图形、向数据湖添加威胁情报以及搜索和访问 MCP 服务器上的数据等任务。
Sentinel 已经发展成为一个安全信息和事件管理系统(SIEM)和一个人工智能就绪平台。作为 Sentinel SIEM 的一部分,用户和实体行为分析(UEBA)可在实体行为偏离常规时提供有价值的洞察力。
额外的资源:
6.窗口 6.1.视窗
6.1.1.Windows 介绍 Windows 上的 MCP、Agent 连接器和 Agent 工作区
通过预览Windows 上对模型上下文协议 (MCP) 的本地支持,包括新的内置代理连接器和代理工作区,Windows 正在不断发展,以提高工作效率。
Windows 上的 MCP 目前处于预览阶段,它是一个标准化框架,用于人工智能代理与业务应用程序和工具连接,为企业用户自动执行常规场景和任务。开发人员可以通过代理连接器(可在 Windows 设备注册表中注册)让本地代理发现他们的应用程序。构建代理的开发人员还可以利用 Windows 上的 MCP 访问代理连接器,为终端用户完成任务。终端用户可以通过新的代理连接器设置页面,配置设备上的代理可以访问哪些应用程序。
预览版中的新内置 代理连接器包括
- 文件资源管理器连接器:这将实现对系统上本地用户文件的安全访问,从而使代理能够更有效地执行所需的文件操作,而且所有操作都必须征得用户同意。代理将能够使用该连接器对用户设备上的本地文件执行各种操作,包括搜索、读取、写入和编辑。文件搜索功能将支持自然语言查询,允许代理根据描述、内容和元数据查找文件,对于图像,还可以根据图像分类进行增强搜索。
- 系统设置连接器:这将帮助代理处理复杂的设置操作,修改用户的设备设置,如蓝牙、网络等。
代理工作区(Agent workspace)目前处于非公开预览阶段,它提供了一个隔离、策略控制和可审计的环境,代理可以在这个环境中与软件进行交互,就像人类一样--代表最终用户并行执行任务,而不会中断用户的主会话。所有涉及 MCP 和使用计算机的代理的代理交互都将在代理工作区中运行,从而为企业安全设定了新标准。
Windows 提供企业级的安全性和管理,确保每个代理都以包含、合规和可审计的方式运行。IT 管理员还可以在 Microsoft Intune、Microsoft Entra 和组策略中管理代理连接器和代理工作区的基本策略。
与原生应用体验相比,这种架构有了实质性的改进,为企业提供了更强的保护、透明度和管理能力。
额外的资源:
6.1.2.Windows 引入访问和管理人工智能代理的新功能
Windows 正在改变用户在整个操作系统中访问和管理人工智能代理的方式,新功能正在预览中:
- Windows 任务栏上的 "询问 Copilot " 是 Windows 中的一种全新作曲家体验,旨在统一用户与 Copilot 及其他人工智能代理在应用程序、工作流和设备之间的交互方式。它将作为一个集成 shell 的控件,使用户能够通过任务栏和 "开始 "菜单从操作系统的任何位置轻松调用 Copilot 和 Microsoft 365 Copilot。用户还可以使用 "工具 "菜单或键入"@",直接从合成器启动人工智能代理。
- Windows 任务栏上的代理将 Windows 重新想象成一个平台,在这个平台上,人工智能代理(如 Microsoft 365 Copilot 中的代理、故障排除代理和第三方助手)可以直接从 Windows 任务栏调用、监控和管理。这将统一用户在整个操作系统中调用和管理人工智能代理的方式,并使其易于访问和交互。
额外的资源:
6.1.3.Windows 新增 Copilot 和 AI 功能
Windows 增加了新的 Microsoft Copilot 和人工智能功能,所有这些功能都在预览版中。借助这些新功能,Windows 将继续通过提供简单、个性化和多模态体验,改变用户与人工智能的交互方式。新功能包括
- Ask Microsoft 365 Copilot 是Click to Do中的一个操作,用户可以使用 Click to Do 识别的任何文本或图像,并将其发送到 Copilot,而无需切换上下文。
- 文件资源管理器主页中的 "Ask Microsoft 365 Copilot " 将允许用户在文件资源管理器中点击任何文件并与 Copilot 互动,以获得帮助或见解。此外,用户还可以将鼠标悬停在文件资源管理器中的文档上,让人工智能模型对其进行增强。
- 通过 Microsoft 365 联合改进的 Windows 搜索功能 将使用户能够描述他们要查找的内容,从而找到文件。使用 Copilot+ PC 的 Microsoft 365 Copilot 客户将能够以语义方式搜索本地和云文档。
- 写作辅助工具 将为用户提供改写和校对帮助的内置访问权限,以及在 Copilot+ PC 上的离线支持,使用户可以在 Windows 上的任何地方快速、灵活地写作。
- Windows 中的"Hey Copilot " 和Copilot 键 (或带有 Copilot 键的设备的 Win+C 快捷键)将允许用户在 Microsoft 365 Copilot 中使用语音,而无需切换应用程序或窗口。
其他旨在提高无障碍环境的新功能和改进功能包括
- 流畅听写是 Windows 11 Copilot+ PC 中的一项人工智能功能,可使语音输入快速、准确、自然,只需极少的输入即可将语音转化为文本。作为 Voice Access 套件的一部分,该功能将简化输入并减少手动更正。目前为预览版。
- 借助 Azure 最新的设备文本到语音模型,Narrator 和 Magnifier 现在可以提供更自然、更逼真的阅读体验 。这些高清语音以先进的生成式人工智能为基础,可根据上下文调整语调和节奏,使交互感觉直观且引人入胜。已全面上市。
额外的资源:
6.1.4.Windows 365 Link 获得更新并扩大可用性
Windows 365 Link微软将从2026年2月起在比利时、芬兰、爱尔兰、意大利、波兰、新加坡和西班牙推出首款专为Windows 365打造的云PC设备Windows 365 Link。随着企业为了提高安全性、灵活性和可扩展性而将更多工作负载转移到云端,简化对云电脑的访问成为提高生产力的关键,微软为此推出了Windows 365 Link。目前,这种简单、安全的设备已在 13 个国家上市。
云 PC 设备每月更新一次。2026 年第一季度的主要更新将包括:支持在开箱体验期间配对蓝牙设备;支持租户品牌,包括在登录屏幕上设置自定义壁纸、徽标和名称;IT 部门能够使用裸机恢复镜像恢复设备。
额外的资源:
6.1.5.新的 Windows AI 应用程序接口,帮助简化构建强大应用程序的过程
Windows 正在为开发人员提供新的 Windows AI API,以简化构建功能强大的应用程序。这些 API 将在 Copilot+ PC 上实现本地 AI 功能,从而在不依赖云计算的情况下减少延迟、提高隐私性并降低成本。新的 API 包括
- 本地人工智能增强型视频流:视频超分辨率(VSR)现已作为 API 提供。VSR 是一种由人工智能驱动的增强功能,可对低分辨率视频流进行升频,恢复清晰度和细节,从而实现更好的视频通话、流媒体播放和回放。作为 WinAppSDK 2.0 实验 3 的一部分,该功能处于预览阶段。
- 高质量图像生成: Stable Diffusion XL (SDXL) API 是一个功能强大的文本到图像生成人工智能模型,开发人员可以在 Copilot+ PC 上本地运行,无需依赖云服务即可直接在设备上生成高质量图像。作为 WinAppSDK 2.0 实验版 3 的一部分,该 API 目前处于预览阶段。
- Phi Silica 稳定版发布:Phi Silica 是一种经过 NPU 优化的语言模型,可在 Copilot+ PC 上本地运行,无需使用云即可实现高效的文本生成和摘要处理。该模型的 API 需要开发人员使用有限访问功能 (LAF) 令牌才能投入生产。随着 Phi Silica 在 WinAppSDK 1.8 稳定版中全面上市,开发人员还将看到其性能最多可提升 40%。
额外的资源:
6.1.6.自动补丁更新准备帮助 IT 部门简化 Windows 更新,发现问题
自动补丁更新准备就绪是一项新功能,目前处于预览阶段,标志着 Windows 更新流程的重大创新,其功能将使更新准备就绪更加透明、可预测和可管理。该功能旨在帮助 IT 管理员实时了解整个设备资产,准确显示哪些设备已准备好更新或需要关注,以及为什么需要更新。企业无需猜测或等待问题浮出水面,而是能够看到全貌--从完全合规的设备到因策略冲突、遥测丢失和其他阻碍因素而面临风险的设备。
随着企业的发展和对新工作方式的适应,整个企业的设备数量也在不断攀升,这给设备的安全、合规性和更新带来了挑战。
Autopatch 更新准备就绪将提供可操作的见解,提供明确的修复指导,并帮助在问题影响工作之前加以预防。IT 团队将能够使用 Microsoft Intune 中的统一仪表板来识别可能无法更新的设备,了解原因并立即在 Windows Autopatch 中修复问题。这种从被动故障排除到主动管理的转变将意味着减少追逐和修补问题的时间,将更多时间用于战略优先事项。
自动补丁更新准备还将解决更新过程中常见的痛点。例如,不符合要求或缺少关键信号的设备将被及早标记,以便及时干预。可能阻碍更新的政策冲突将被识别和解释,从而更容易保持各管理层之间的一致性。详细的遥测将有助于确保每台设备都能提供更新就绪和合规性跟踪所需的数据。
额外的资源:
6.1.7.Windows 11 新增恢复功能,帮助应对系统中断
Windows 11 增加了额外的现代恢复功能,旨在最大限度地缩短停机时间并简化修复工作。无论是错误更新、配置错误还是停机造成的系统中断,都会让企业损失宝贵的时间和生产力。微软推出的快速机器恢复工具允许恢复受全局事件影响的 Windows PC,这些新工具有助于恢复受影响的单个机器和设备组。这些更新将于 2026 年上半年推出预览版,其中包括
- Microsoft Intune 将作为恢复工具的统一、可扩展的管理平台,实现对 Intune 管理客户端上的 Windows 恢复环境 (WinRE) 的远程控制。IT 专业人员可以选择适当的恢复工具并协调端点恢复策略。Intune 将支持向设备发送恢复脚本或直接触发恢复操作。
- 时间点还原(PITR)可帮助 PC 用户和 IT 专业人员恢复一台或一组设备,而无需专业技术知识或冗长的故障排除。它能在几分钟内全面回滚到问题出现前的系统状态,恢复操作系统、应用程序、设置和本地文件。
- 云重建可让 IT 专业人员彻底重建出现不稳定行为或无法运行的现有 PC。云重建将重新安装带有相应驱动程序的全新 Windows 11 操作系统,从而使设备变得可靠。结合 Microsoft Intune、Windows Autopilot、Windows 组织备份和 OneDrive,用户还可以恢复数据、应用程序和 PC 设置。
这些工具是更广泛的Windows 恢复能力计划(WRI) 的一部分,重点是预防、管理和恢复事故。
额外的资源:
6.1.8.Windows 365 for Agents、支持人工智能的 Windows 365 云 PC 释放新功能
新的 Windows 365 功能将通过结合人工智能驱动的工作流程、安全的云交付以及跨设备和环境扩展的灵活性,为优先考虑智能工作的前沿企业提供支持。这些功能目前处于预览阶段,包括Windows 365 for Agents和Windows 365 AI-enabled Cloud PC。
Windows 365 for Agents 将把代理功能扩展到微软云。代理制造商将拥有一个可信赖的平台,该平台具有模块化用户界面控件、企业级安全性和在 Windows 或 Linux 上运行的灵活性。这意味着他们将能够构建和部署可在云电脑上打开应用程序、处理数据和自动执行任务的代理。
- Windows 365 for Agents 是一些最先进的微软人工智能计划和合作伙伴解决方案的支柱。 Microsoft Copilot Studio 计算机使用 - Windows 365 for Agents 是一些最先进的 Microsoft AI 计划和合作伙伴解决方案的支柱。在这里,Windows 365 可提供轻松、安全的自动化体验,无需进行机器设置。
- 研究人员使用 Windows 365 for Agents 来启动运行 Linux 环境的云 PC,以启用完全成熟的 Web 浏览器和命令行终端,用于更高级的代码驱动执行场景。
有兴趣成为首批试用 Windows 365 for Agents 的代理制造商、企业领导者或开发人员,请立即加入等待名单。
支持 AI 的 Windows 365 云 PC 通过在特定的现有 Windows 365 云 PC 配置中释放高级 AI 功能,正在改变企业的运营方式。支持人工智能的云 PC 将提供改进的 Windows 搜索功能,通过人工智能理解用户意图(而不仅仅是关键字),从而更快地找到文件,同时还提供 "点击执行 "功能,这样员工就可以直接对屏幕上的图像、视频、表格或文本采取行动,而无需切换应用程序。
额外的资源:
- 博客:更智能的 IT,更低的排放:使用 Windows 和 Microsoft Intune 实现可持续性
- 下载:与本新闻相关的视觉资产
- 分组讨论:Azure 虚拟桌面的新功能和下一步计划
- 突围:利用 Windows 365 Frontline 和云 PC 设备提高效率
- 突围:释放 Windows 365 的全部威力
- 分组讨论:工作中的代理:Windows 为智能生产力时代提供动力
- 分组讨论:从客户端到云端的 Windows 安全内幕
- 分组讨论:弹性设计:Windows 如何通过新的恢复工具不断发展
- 剧院:开始使用 Windows 365 前端和云应用程序
- 剧场云中之窗:弹性与生产力
- 实验室Windows 365 储备:快速、灵活、可随时使用
- 实验室Windows 365 前线:探索专用、共享和云应用程序
- 实验室Windows 365 AI 实验室:改进后的 Windows 搜索和 "单击即可执行 "操作
- 实验室:Windows 365 部署实验室:云原生、零信任、完全就绪
6.1.9.Windows 365 引入新的生产力功能,实现弹性和灵活性
Windows 365 正在推出旨在帮助企业保持高效和敏捷的新功能。它们是
Windows 365 Reserve 现已全面上市,它提供了一种简单、安全且经济高效的临时云 PC 解决方案,使 IT 团队能够通过 Microsoft Intune 快速提供预装了组织应用程序以及设置和安全策略的 Reserve Cloud PC。该功能非常适合设备延迟、丢失、被盗、勒索软件攻击、硬件/软件故障和短期访问需求等情况。用户可以从任何地方的任何设备进行安全连接,并且在不再需要时可以轻松取消访问权限,从而保持 IT 的灵活性和控制力。
Windows 365 云应用程序允许管理员让用户访问从云而不是完整的云 PC 交付的特定应用程序。这非常适合那些希望简化应用程序交付、减少开销并使其虚拟桌面基础架构(VDI)环境现代化的组织。Windows 365 云应用程序以共享模式在 Windows 365 前线云 PC 上运行,流式传输 Outlook、Word 等应用程序或组织通过 Microsoft Intune 发布的自定义应用程序,所有这些都无需加载完整的桌面体验。该功能已普遍提供。
Windows 365 Frontline在共享模式部署中增加了用户体验同步功能,可跨会话和设备实现持久的应用程序设置和用户配置。该功能以微软管理的云存储为后盾,采用相同的配置策略,可确保共享云 PC 的用户获得一致的体验。与 Windows 365 Cloud Apps 搭配使用时,管理员可以轻松地从非个性化的 Cloud PC 映像中为用户配置单个应用程序,同时仍然保留每个用户的应用程序设置和配置。用户体验同步现已全面推出。
这些更新是在 美国可持续发展分析机构 可持续发展分析机构 WSP USA 的最新研究发现,Windows 365 和 Azure 虚拟桌面可以通过延长物理终端的生命周期来减少碳排放。这项研究比较了四种 "一切照旧 "方案和一种 "云优先 "方案。建模结果表明,使用 Windows 云解决方案对端点进行现代化改造可显著减少排放,同时还能保持生产率并降低成本。
额外的资源:
- 博客:更智能的 IT,更低的排放:使用 Windows 和 Microsoft Intune 实现可持续性
- 分组讨论:Azure 虚拟桌面的新功能和下一步计划
- 突围:利用 Windows 365 Frontline 和云 PC 设备提高效率
- 突围:释放 Windows 365 的全部威力
- 分组讨论:工作中的代理:Windows 为智能生产力时代提供动力
- 分组讨论:从客户端到云端的 Windows 安全内幕
- 分组讨论:弹性设计:Windows 如何通过新的恢复工具不断发展
- 剧院:开始使用 Windows 365 前端和云应用程序
- 剧场云中之窗:弹性与生产力
- 实验室Windows 365 储备:快速、灵活、可随时使用
- 实验室Windows 365 前线:探索专用、共享和云应用程序
- 实验室Windows 365 AI 实验室:改进后的 Windows 搜索和 "单击即可执行 "操作
- 实验室:Windows 365 部署实验室:云原生、零信任、完全就绪
- 按需提供:Windows 和 Intune:助力未来可持续发展企业
6.1.10.Windows 365 和 Azure 虚拟桌面获得高级安全功能
Windows 365 和 Azure 虚拟桌面具有新功能,可增加保护和控制措施,以满足不断变化的安全需求。这些新功能包括
- 外部身份:Windows 365 和 Azure Virtual Desktop 现在可以使用外部身份登录 Windows 365 云 PC 或 Azure Virtual Desktop 虚拟机,为企业在自带设备 (BYOD)、承包商或外部用户场景中使用 B2B 登录功能提供了更多机会。外部身份 (B2B) 功能普遍可用。
- Windows Cloud I/O Protection可为云 PC 提供键盘输入和输出保护。这些功能可帮助 IT 管理员抵御键盘记录恶意软件和按键注入攻击。预览中。
额外的资源:
- 博客:更智能的 IT,更低的排放:使用 Windows 和 Microsoft Intune 实现可持续性
- 分组讨论:Azure 虚拟桌面的新功能和下一步计划
- 突围:利用 Windows 365 Frontline 和云 PC 设备提高效率
- 突围:释放 Windows 365 的全部威力
- 分组讨论:工作中的代理:Windows 为智能生产力时代提供动力
- 分组讨论:从客户端到云端的 Windows 安全内幕
- 分组讨论:弹性设计:Windows 如何通过新的恢复工具不断发展
- 剧院:开始使用 Windows 365 前端和云应用程序
- 剧场云中之窗:弹性与生产力
- 实验室Windows 365 储备:快速、灵活、可随时使用
- 实验室Windows 365 前线:探索专用、共享和云应用程序
- 实验室Windows 365 AI 实验室:改进后的 Windows 搜索和 "单击即可执行 "操作
- 实验室:Windows 365 部署实验室:云原生、零信任、完全就绪
6.1.11.Windows 端点安全平台 API 现已进入预览版
Windows 端点安全平台 API 现已向 Microsoft Virus Initiative 合作伙伴提供预览版,这些合作伙伴将帮助 Microsoft 在 2026 年全面提供 API。合作伙伴需要一个坚实的平台来开始开发内核模式之外的 Windows 11 安全工具。微软将重点放在安全解决方案的早期启动组件上,因为安全合作伙伴很容易从内核模式中移除这些组件。帮助合作伙伴使用新的 API 开发在用户模式下运行的安全工具,将极大地影响 Windows 系统的稳定性和可靠性。
此外,微软正在与 4000 多家合作伙伴合作开发音频和网络等其他驱动程序。该公司正在提高对合作伙伴和供应商在驱动程序方面的要求,目标是让未来的机器只能从 Windows Update 获取当前的驱动程序。
额外的资源:
6.1.12.Windows 安全更新现已全面推出
一系列针对 Windows 用户的安全更新现已全面推出。这些更新包括
Windows 中的 Sysmon 功能:Sysinternals Sysmon 是微软公司推出的一款广受欢迎的免费安全事件日志记录工具,现在它可以包含在 Windows 11 和 Windows Server 2025 的更新中。在发布之前,客户一直负责部署、更新和配置 Sysmon。这为主动捕获威胁提供了更好的可视性,同时减少了 IT 管理员的运营开销。
- 后量子加密技术(PQC)应用程序接口:PQC 允许组织使用加密算法来抵御来自量子计算机的攻击。及早采取行动有助于确保符合商用国家安全算法套件和其他全球标准,同时减少 "先收获、后解密 "威胁的风险。
- 零信任 DNS:它通过使用经批准的 DNS 服务器加密 DNS 来控制出站名称解析,从而在 DNS 层实现零信任,符合美国国家标准与技术研究院的指导方针。
- 硬件加速的 BitLocker:在支持硬件的新设备中,BitLocker 现在可以利用现代 SoC(片上系统)和 CPU 的功能。现在,它还可以将存储 I/O 的大量加密操作从主 CPU 内核卸载到专用加密引擎,以提高性能。Bitlocker 现在还可以使用受硬件保护的密钥,减少其受 CPU 和内存问题的影响,从而提高安全性。
- 密码同步:Windows 11 现在与 Windows Hello 集成了密钥管理器,允许用户选择密钥管理器。密钥管理器可集成到 Windows Hello 中,以便顺利安全地使用密钥。密码钥匙将多因素身份验证带到了大部分网络中,因此用户可以获得简单、快速和安全的登录体验。
额外的资源: