网易首页 > 网易号 > 正文 申请入驻

微软把端点安全交给AI:从"发现问题"到"指导修复"

0
分享至

八年前,企业IT团队还在用Excel表格追踪几千台设备的补丁状态。今天,微软正在把这套流程彻底改写——不是让人去查问题,而是让AI直接告诉你怎么修。

这套新系统的核心逻辑很直白:Intune管设备,Defender给风险信号,Security Copilot负责推理,最后由Agent输出修复步骤。听起来像流水线,但真正的变化在于"责任转移"——安全运营的中心从人转向了人机协作。


端点层的数据其实从来不缺。设备姿态、应用清单、策略分配、组归属、合规状态、Defender漏洞数据、特权管理请求、云PC上下文、基线漂移——现代企业终端产生的信号多到淹没分析师。问题是,知道"哪台机器有CVE"和知道"该先修哪台、怎么修、谁来负责"之间,隔着一道巨大的鸿沟。


Security Copilot的Vulnerability Remediation Agent试图填上这道沟。它读取Defender Vulnerability Management的CVE数据,在托管设备上做优先级排序,然后输出一步步的Intune操作指南。关键转变在这里:从"找出问题"变成"指导修复"。

但微软显然没打算搞成无人值守。Copilot在Intune里跑在完整的身份和权限框架下——RBAC、作用域标签、管理员审核模型一样不少。你能看到什么数据、能建议什么操作、最终能不能执行,全被锁在治理结构里。端点修复动辄影响成千上万台设备的配置和权限,AI可以辅助决策,但不能绕过管控。

这引出了一个更深层的变化:端点安全的问题范式正在迁移。过去问的是"哪些设备有漏洞",现在要问的是"哪些风险优先、什么策略能修复、谁负责执行、怎么证明修完了"。四个问题,四个不同的能力模块,缺一不可。

Rahsi Framework给这套模式列了六个锚点:信号、身份、策略、风险优先级、管理员监督、审计证据。Agentic端点修复要成立,每个动作都得挂在这六个钩子上。信号是起点,身份和策略是控制面,风险优先级决定资源分配,监督保留人的判断,审计证据则回应合规诉求。


微软的路线图指向一个中间态:不是完全自主的端点控制,而是"受治理的辅助决策"。Intune继续承担管理职能,Defender持续供应威胁情报,Copilot做推理层,Agent输出修复路径,治理机制守住信任边界。五层结构,各安其位。

对安全团队来说,这意味着技能重心的转移。查日志、写查询、手工打补丁的工时会被压缩,但策略设计、风险建模、异常判断和跨团队协调的需求在上升。AI接手了"怎么做",人得回答"为什么做、做到什么程度、出了问题谁担责"。

这套架构的赌注在于:企业愿意为"更快修复"付出多少治理成本。Agent能提速,但每一步都得留痕、可审计、能回滚。微软的选择是把治理做重,而非把自动化做轻。这种保守姿态或许拖慢落地节奏,但在监管密集的行业里,可能是唯一可行的路径。

端点安全的终局不是无人化,而是人机责任边界的重新划分。微软的方案是给AI划定清晰的行动半径,在半径内最大化效率,在边界上保留人的否决权。这种设计哲学会扩散到其他安全域——身份、网络、云工作负载——但端点作为最复杂的攻击面之一,注定是最早的试验场。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
被28岁女人睡2次,男子得知其有老公,2017年将她杀害,不想吃亏

被28岁女人睡2次,男子得知其有老公,2017年将她杀害,不想吃亏

汉史趣闻
2026-05-12 11:11:40
马科斯没想到,参议院会出现枪声,杜系重臣被困,麻烦的还在后面

马科斯没想到,参议院会出现枪声,杜系重臣被困,麻烦的还在后面

叹为观止易
2026-05-15 03:30:43
许尔策勒:将和日本队共同决定三笘薰的情况

许尔策勒:将和日本队共同决定三笘薰的情况

懂球帝
2026-05-14 21:40:31
樊振东拒绝回归真相曝光!并非不顾情面,小胖只想安心休整

樊振东拒绝回归真相曝光!并非不顾情面,小胖只想安心休整

林子说事
2026-05-15 00:00:32
两任国防部长判死缓,今天不得不提这个人了。

两任国防部长判死缓,今天不得不提这个人了。

华人星光
2026-05-08 11:04:21
特朗普首份见面礼,中国照单全收,人民日报点醒中美新心态

特朗普首份见面礼,中国照单全收,人民日报点醒中美新心态

三石记
2026-05-15 08:45:25
地表最强175!小托马斯正式回归绿军!

地表最强175!小托马斯正式回归绿军!

篮球大图
2026-05-15 09:08:12
转账5千要查祖宗,内鬼卷走1800万却一路绿灯!银行双标太离谱了

转账5千要查祖宗,内鬼卷走1800万却一路绿灯!银行双标太离谱了

今朝牛马
2026-05-06 21:00:56
若中日爆发战争,100多万在日华人很有可能被扣留?

若中日爆发战争,100多万在日华人很有可能被扣留?

金哥说新能源车
2026-05-15 08:57:28
诺兰《奥德赛》选角不是问题,但马特·达蒙这句台词让我皱眉头

诺兰《奥德赛》选角不是问题,但马特·达蒙这句台词让我皱眉头

晚星归航2
2026-05-15 03:38:40
其实,男人遇见深爱的女人,往往不是变大方,而是会下意识有这两个反常

其实,男人遇见深爱的女人,往往不是变大方,而是会下意识有这两个反常

心理观察局
2026-05-15 09:45:41
一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

一张“初三女孩体测”照片,让家长被数万网友指责:太不用心了!

川渝视觉
2026-04-25 20:19:24
中国股市:但凡第二天的涨停股,都逃不过这个规律,无一例外

中国股市:但凡第二天的涨停股,都逃不过这个规律,无一例外

股经纵横谈
2026-04-01 19:03:17
广东回莞暂时解散:徐杰找奎因签名,王少杰好难过,焦泊乔说拜拜

广东回莞暂时解散:徐杰找奎因签名,王少杰好难过,焦泊乔说拜拜

二哥聊球
2026-05-14 11:08:11
在日本工作的华人感慨:不要信媒体吹牛,日本相当于我国二线城市

在日本工作的华人感慨:不要信媒体吹牛,日本相当于我国二线城市

一口娱乐
2026-05-15 01:35:53
西甲乱套了!瓦伦西亚1-1后有望保级,榜尾7队差3分,2弱旅或降级

西甲乱套了!瓦伦西亚1-1后有望保级,榜尾7队差3分,2弱旅或降级

体育知多少
2026-05-15 09:24:57
日韩股市,集体跳水

日韩股市,集体跳水

第一财经资讯
2026-05-15 10:12:22
现在这个时间点,不要花钱去日本旅游,可能会害了自家人

现在这个时间点,不要花钱去日本旅游,可能会害了自家人

青梅侃史啊
2026-05-15 09:44:25
“1,3,?,4”,一组诡异的标尺数字,让这本顶刊6年来首次撤稿

“1,3,?,4”,一组诡异的标尺数字,让这本顶刊6年来首次撤稿

返朴
2026-05-14 08:10:35
太提气了!走出人民大会堂的那一刻,他们的手势说明一切

太提气了!走出人民大会堂的那一刻,他们的手势说明一切

今日搞笑分享
2026-05-14 19:31:47
2026-05-15 11:00:49
薛定谔的BUG
薛定谔的BUG
有态度网友ytd
2765文章数 44关注度
往期回顾 全部

科技要闻

两年联姻一地鸡毛,传苹果OpenAI濒临决裂

头条要闻

媒体:特朗普访华举世瞩目 又一次使用“最高级用语”

头条要闻

媒体:特朗普访华举世瞩目 又一次使用“最高级用语”

体育要闻

德约科维奇买的球队,从第6级联赛升入法甲

娱乐要闻

方媛回应住男生单人间:女孩的配得感

财经要闻

特朗普的北京时刻

汽车要闻

双零重力座椅/AI智能体/调光天幕 启境GT7内饰发布

态度原创

健康
亲子
时尚
手机
军事航空

专家揭秘干细胞回输的安全风险

亲子要闻

我和7个月女娃的晚间规律【周六野Zoey】

看《给阿嬷的情书》,带纸巾,别带懂王

手机要闻

对标大疆Pocket!OPPO、vivo年底齐推云台相机

军事要闻

乌克兰首都基辅遭空袭 死亡人数增至12人

无障碍浏览 进入关怀版