Alle Broadcasts
Microsoft Security Update #28: AI-agenter
44 visninger
AI-agenter kan automatisere opgaver, hjælpe medarbejdere i hverdagen og skabe nye muligheder. Men hvordan kommer du godt og sikkert i gang? Det kan du høre mere om i denne udgave af Microsoft Security Update.
Cybertruslerne stopper aldrig. Det gør vi heller ikke.
Microsoft Security Update er din faste månedlige opdatering, hvor vi giver dig overblik, indblik og fremblik på, hvordan du bedst beskytter din virksomhed med Microsofts sikkerhedsteknologier.
I en digital virkelighed, hvor trusselsbilledet ændrer sig dagligt, og angrebene bliver stadig mere avancerede, er det afgørende at være på forkant – både teknologisk og strategisk.
Microsoft investerer massivt i sikkerhedsløsninger i både Microsoft 365 og Azure, og vi hjælper dig med at navigere i det hurtigt foranderlige landskab af værktøjer, features og trusselsvurderinger.
Hver måned giver deler vi viden og erfaringer indenfor de her områder:
Seneste indenfor cybersecurity
Vi koger komplekse tendenser ned til konkrete takeaways på tværs af alt fra M365 til Azure
Nye features og vigtige opdateringer i Microsoft Security-porteføljen
Hvad skal du vide – og hvad bør du gøre?
Best practices og erfaringer fra virkeligheden
Vi deler læring og tips fra aktuelle projekter med Microsoft Defender, Sentinel, Purview m.m.
Hvem bør deltage?
Webinaret er målrettet dig, der arbejder med IT-drift, sikkerhed, compliance eller som rådgiver i beslutningsprocesser omkring cyber- og informationssikkerhed.
Brug 30 minutter om måneden og stå stærkere mod næste angreb.
View transcript
Hej og velkommen til denne her udgave af Security Update. Hej Morten. Hej Michael. Det bliver godt i dag. Vi har lovet at vi skal snakke om agenter. Agent 365 ikke mindst. Hos det her. Det er det hot shit. Og jeg kan godt lige prøve lige at vise nogle ganske få slides. Og den første slide her, der har vi Oliver. Og det er sådan en slide, der vi har brugt nogle steder over for kunder til at vise, at agenter de kommer til mylder frem. Ideen her er jo, at hej, hos er jo en sådan salgchef, han har mange opgaver. De fleste af dem kan faktisk laves digitale kolleger. Det tænker de rigtig meget. De vælter jo frem. Så der er ingen tvivl om, at der kommer sindssygt mange agenter frem. Og så er alle de her ting, vi kender. For all, shadow IT, alle de her ting, vi kender. Helt traditionelt, ikke også? Hvor mange rettigheder. Vi har ingen auditorering, osv. Det vælter frem. Og når vi snakker om, hvad vi skal tage os af, når vi skal rulle af i, så er det nem at snakke, at der skal være business case. Det kan alle jo lide. Men de her traditionelle, du skal have styr på din data, du skal have styr på din platform, til en livscyklus, alle de her ting, det er jo altså lige så meget med. Og da vi første gang så, at Microsoft nu, de kom med den her i syv suite, der må vi også sige, at vi var sådan et blot Microsoft. Altså, det bliver jo ved. Ja, det skal ikke være nem at det her. Nej, præcis. Så det er billedet frem, og det kan nu også passe. Men jeg må sige, at jeg kan godt se, at det giver mening med Agents 365. Det er noget, det er ikke fordi, at I overviser, om I skal købe det, og vi skal nok vise, hvad I kan, når I ikke kan. Men der er godt nok meget, der giver mening. Og man kan sige, at noget af det, jeg skal nok lige vise det med nogle billeder også. Noget af det, jeg lige vil dvæle ved her, det er, at der er jo noget, der hedder Windows 365 til Agenter. Det tror jeg ikke, der er mange, der ved, hvad er endnu, men det er, at den fungerer på lokale Agenter. Den fungerer på Copa eller på Foundersing. Den omfagnelse af de Agenter, du har. Så er det jo ellers det, som vi kommer til at slagge om i dag, at den bygger ovenpå de, du kender i forvejen. Ja, Agenter 365, det er alle Agenter, der er i ens miljø, i ens tenant. Men også, hvad vi vælger at importere Agenter ind i den. Ja, og noget af det, der er spændende, det er jo, at Microsoft vælter ind med Agenter. Men det, der er også interessant, det er jo, at det er de her værktøjer, vi kender i forvejen. Det er det intryde, det er det, der finder os videre, som vi kommer til at snakke om. Og Microsoft, de har sådan tre overskrifter på det. Observe government, og observe, det med at forstyrre personerne, det kan vi lidt. Det kan man vise. Og så noget af det, der er helt vildt, det er jo, at der findes alle de her mange funktioner, der har. Når man sådan kigger ned over dem. Enhængelvis management, det giver jo mening. Så hvis man skal sådan kort sige, hvad vi snakker om, så er det jo, at det meste af det, du normalt gør for din device og din bruger ind i din internet, det skal du så lige have gjort en gang til. Så det synes jeg er spændende. Og hvis vi lige skal prøve at kigge på noget af det, der ligger inde i portalen herinde, jamen så har vi jo, jeg har her en internet, hvor vi ikke har en licensier, det kan jeg jo se her. I anden uge så faktisk skriver det sådan, hvilket vi kan se på skærmen, det er sådan en grå. Og så står der onlocked. Lige om lidt, så kan de jo se, hvordan det ser ud, når man har den. Så er man lige in your face mindre om, at du har den altså ikke, du skulle tage og købe den. Men der er noget, man kan, for hvis man kigger på alle agender, så kan I sige, så står vi i jeres vis. Der står der mange agender, og der kan I starte med at kigge på. Der er rigtig mange third party, og hvis I kigger her, så er de jo ikke tilgængelige her. Og det er jo fordi, at hvis jeg går herinde under settings, så siger jeg allowed, agent types, og der har jeg simpelthen bare gået ind og slået fra alle de her tredje parts, lad være med det. Og hvis vi jo heldigvis styrer på det, så vil vi sige, vi vil hverken hænge dem fra Microsoft eller vores egen, eller kun vores egen. Men det, man lige skal være opmærksom på, det er, at hvis vi nu kigger på alle agenderne herude, og Microsoft, så er der sådan en som Cowork, som nogensinde synes, er det jo det nye fede i Cowpilot. Det er den her Cowork. Og den koster også tokens, for ligesom at få ind i det her mere omkroksinstyring. Jamen, se vores 365 podcast, jeg skal lige nok snakke om det. Cowork, og så er der researcher, og nogle af de her kan sige, der står også, man går hen og kigger. Jamen, det skal man ikke vælge, for den er jo bare default, den har de mest ned i hovedet på os. Men altså, den følger jo også med. Så det er, man der kom ud af pakken i det her GT365. Lige præcis, lige præcis. Så, men man kan altså godt gå ind og vælge, hvilke typer, eller hvilke bruger også. Og det vil sige, at man kan helt lugte ned. Eller sige, at der er nogen brugere, som nu har det jo så bare en demotennisk, men man kan sige, at man vælger grupper og så videre. Man kan sådan helt godt lugte ned. Ja, så de agender, man har i ens miljø, der kan man så vælge, hvilke brugere, der skal få lov at bruge dem. Lige præcis. Og det kunne selvfølgelig være for at sige omkosten, men også for ligesom at rulle det her ud i et eller andet begrænset miljø. Så det er jo ligesom, når man ruller alle mulige andet ud. Altså, kig på det ligesom, hvis du ruller et nyttig af et M-system ud, eller et nyttig af P-system. Du har faktisk mulighed for at hande det ind. Og det synes jeg er fedt. Så er der jo selvfølgelig policies, og I kan godt se, at der er også en af os, hvor vi, hvis I læser dokumentationen, kan se, at Microsoft siger, at der kommer mange flere skønne regler, man kan. Lige nu kan man kun en slære. Sjov nok. Og så bliver I jo her måske en slæret masse Microsoft-regender. Og du kan se, at de er jo sjovende og alle har været en slære her også. Og så kan man give en ejer. Og det giver jo godt nok mening. Vi vil ikke have nogen ejerløse. Ligesom vi ikke vil ejerløse Teams, eller ejerløse sites, osv. Men herinde, der regner vi klart med, at der kommer noget mere. Så jeg synes, at det er ikke fordi, det er dårligt, det man kan, uden en licens. Men der er jo bare ikke langt. Men det, jeg synes også er en interessant budskab, det er jo det, at så er vi faktisk over i de portaler, vi kender. Over i Defender og Android. Ja, for der er jo ingen tvivl om, at der er mange portaler, vi kan gå ind i. Og alle de her portaler har et eller andet sted noget AI og agender. Eller fået det på, ja. Hvis vi skulle prøve at vise noget af det. Hvorfor skulle vi starte henad? Jamen, jeg tænker lidt, at vi kunne starte med nogle af de nyheder, der ligesom er kommet inden for de her agender. Og noget af det, du ikke kunne vise på dit eller i din tendon, det var det her, der var grayed out. Ja. Men vi kan jo prøve at hoppe over på min skærm engang. Ja. For jeg har en E7-licens i den her, som så åbner op for, at vi kan se noget mere. Og som du sagde før, så har vi jo alle agenderne i ens miljø, som er her. Og det kan jo, som du sagde, også være noget, der er uddelt til ens organisation. Altså agender, der er specifikt for din organisation, men er tilgængelige i hele organisationen. Det kan også være nogle af vores brugere har oprettet, som kun er tilgængelige for enkelte brugere, ellers de har delt nogle enkelte andre. Så er det dem, der kommer fra Microsoft selv. Eller tredjeparts agender. Det vi så har herovre, det er den her risk. Ja. Fordi hvor risky er den her agent egentlig. Og det er jo noget information, den får over fra Defender portalen. Ja. Så det hænger jo lidt sammen. Ja. Som det er nu, så kan en risk, det kan være, hvis den er risky, så kan den være low, medium eller high. Og agent 365 portalen her, den viser kun dem med high risk her. Så hvis det er en agent med low eller medium risk, så skal man stadig over i Defender portalen og kigge. Ja. Ja. Så har vi aktive brugere. Jamen, hvor mange brugere bruger den her agent. Og du kan ikke engang huske, om jeg har den kolonne på. Jo, vi har den så helt ude til højre her, som du sagde før, om der er en owner på. Ja. Fordi er der agenter, der er oprettet af en eller anden bruger, som ikke er her længere, så har der jo ingen grund til den ligger her. Vi skal godt få ryddet ud i det. Så hvis jeg klikker ind på den her igen. Heroppe, der har vi jo så muligheden. Vi havde også politikken, som du viste, men vi har også muligheden for manuelt at assigne en ny owner. Hvis det er, at vi skal slette den, kan vi gøre det. Vi kunne også starte med at gøre den, og så derefter slette den. Ja, ja, præcis. Og jeg synes nu, at den der kolonne, der hedder bruger, det er faktisk også en af dem, man får, når man åbner. Altså, det er en af dem, som du får med, når du køber ellers indsyn. Ja. Og vi er nødt til at give en disclaimer meget af det her, det er jo preview. Vi ved godt, at mange af jer derude, I bruger preview ting. Det gør vi jo også selv. Men man vil være lige opmærksom. Vi har jo en imellem features, der forsvinder igen. Ja. Og vi skal også lige fortælle jer, at meget af det her, det er jo tenant-wide features, som det hedder. Og nu skal ikke blive en licens snak, men hvis I køber en enkelt, så er det hele åbent. Men hvis man begynder at bruge agenter og beskytter agenter, så skal man da købe en licens til at være bruger, der bruger de her agenter. Så I skal nok ende med at komme til at købe en del licenser, men der er jo ikke noget i vejen for at købe en enkelt, for at se hvad, man kan. For eksempel, hvad er det for, man bruger, der rent faktisk bruger den. Altså, det er jo så også et værktøj til at se, hvilke licenser, vi skal købe. Så jeg siger, ja. Så der er jo kommet der AI Agent Post-a-Risk, som er den her risk, hvor vi ser her. Men hvis vi hopper over i Defender-potaten. Ja, ja. Herinde under Assets, der har vi så AI-agenter. Og så får vi sådan to faneblader. Det her første faneblad, det var så en E7-licens, hvor vi kan se de agenter. Og det er egentlig de samme agenter, vi så på det andet. Men her, der har vi den her risk-level. Og som jeg sagde før, så kan vi have low, medium eller high. Og over i den anden portal, der ser vi så kun dem og high. Men her kan vi grave længere ned. Og så kan vi se, okay, hvorfor har den den her risk-level. Og så kan vi jo så klikke os ind på den. Så kommer der en agent description. Hvad er det for en agent? Hvad versionen er den på? Og så videre og så videre. Men hernede med den her risk-level, så har vi de her risk-indicators. Hvad er det, der gør den her agent risky? Og lige den her, det er en published agent. Det har de nu alle sammen, det label. Men ellers så ligger der nogle weak instructions på. Men det er så de risk-indicators, der er fået. Og den her risk-level er så blevet lav. Ja. Man kan så holde det op imod, er der nogle alarmer på den her agent? Er der sket et eller andet? Eller de her security recommendations, man har. Så har man nogle agenter, hvor man har masser af de her risk-indicators. Og man har nogle anbefalinger. Jamen så er det jo anbefalet at kigge på dem. Ja. Hurtigt smål. Og få udbedret dem. Men der er mange så flinke, ligesom vi kender dem. De hjælper os faktisk med at kigge, hvor vi skal kigge først. Det synes jeg er fedt. Ja. Og agenter, det er jo det, der er i ens miljø. Så har vi så også til næste fandenblad. Jamen det er så agenter, som er installeret af brugerne selv. Det vil sige, vi har ingen kontrol over dem. der er installeret ud på deviceset. Ja. Og det er så Defender for endpoint, der går ind og detektere dem. Ja. Men der har vi så også det samme med de her risk-levels. Og nu har jeg en her som eksempel med risk-level high. Det er noget Claude Code. Og den er egentlig blevet high, fordi jeg har sat den som en kritisk ressource. og det er egentlig bare mig, der har gjort det. Ja, ja. Men så får den automatisk den her risk-level high. Ja. Det vil sige, så de her critical resource, eller de her kritiske agenter, man har, kan man hurtigt gå ind og finde. Man kan se, om der ligger nogle recommendations til, som man skal gå ud og udbedre dem. Ja. Så ja, det er jo det her, der er i preview lige i øjeblikket. De her security recommendations. Nu har jeg så kun i over på den her. Og der er der for eksempel. Der har vi nogle agenter med nogle security recommendations. Ja. Og som man kender fra alle andre security recommendations, jamen så ligger der en blad her. Når vi trykker os ind på selve agenten, og så kommer den her og fortæller dig, så jamen der er det her, der er risikabelt og gør det her for at udbedre det, og det er de her assets, der er ikke exposed for den her. Det er fedt. Så det er jo, som vi kender det over fra Defenderportalen. Ja. Men der er selvfølgelig også lidt arbejde, der gør jo. Altså fordi du har lige fået en planke mere, et stykke gangaktiv mere, der styrer på. Det kan man sige. Og i bund og grund, så er agenteret ikke bare, hvad det hedder, meget kloge brugere, der arbejder huden stærkt. Nu siger du meget klogere. Altså jeg er ikke sikker på, de er så vel. Hvornår har du sidst kørt awareness-kampagne for de agenter? Ja, det er rigtigt. Men det kan være, at man kan gøre det. Nå, men det er jo interessant det der med, at vi nu snakker om agenter, når vi skal lave noget, og så kan man give dem instrukser og lave skills-file osv., men det er jo stadigvæk bare en sprogmodel. Der er sådan lidt rogik også. Det er rigtigt. Hvis du skal beskytte dine brugere eller dine agenter, hvor vil du sige er mest risky? Ja. Så er der kommet threat detections for agenter i 365. Ja. Og det er jo det her med, at vi kan få incidents og alarmer, som vi kender det, på andre ting. Men nu får vi det så også på vores agenter. Så laver de her agenter et eller andet mistænksomt, eller et eller andet mærkeligt, som Defender mener er risikabeligt, jamen så bliver der oprettet en alarm en indsinde på det her, som gør, at vi kan se, okay, hvad har agenten lavet? Hvad er Blars Radius? Altså, hvor meget har det her bredt sig osv. Og det kunne for eksempel være sådan noget som indirect prompt injection. Altså sådan noget som, hvis vi bruger en agent og beder den om at læse en e-mail, for eksempel, jamen så kan det være, at den laver et referat af den e-mail til os. Men hvis der så er inde i e-mailen agent et eller andet, som vi ikke kan se, men som agenten kan se, så fortæller agenten, nu er du ikke længere en sød og rar agent, nu skal du gøre et eller andet ondt. Ja. Så kan det være, at den lige pludselig hopper over og gør det. Og det der hedder prompt injection. Ja. Ja, så det kunne være et eksempel på det. Ja. Fedt. Jamen det er jo dejligt. Og det må jeg sige, det er godt at sige på, at nogle ting kan pludselig blive meget, meget relevante, for det lyder enormt uskyldigt, end at jeg bare prøver at organisere min mailbuks. Ja. Og så har den skjulte instrukser. Ja. Og det er en ting. Det næste er så, at nu er så kommet det her real-time protection for Microsoft 365 tooling servers, altså de her MCP, WorkIQ, server Microsoft kan bruge af. Ja. eller MCP server, som vi vælger at hælde ind i, Agenda 365. Men der har den noget real-time protection for det. Så ser den lige pludselig et eller andet, som ikke er godt, jamen så kan den faktisk gå ind og blokere for det. Ja. Det var jeg faktisk lidt bekymret for, hvis jeg skal være ærlig. Ja. Det med sådan en MCP server, der bare har adgang til hele de teamsmiljøer, ikke også? Og så bare sende den der sæde, ikke også? Man kan jo gå ind på den rent faktisk og sige, at man kun læser mail og et eller andet, men altså hvis ikke man går ind og begrænser det, så er alle fluebener jo sat, så kan de nemlig spise over i bare sløs og lys. Ja. Så det har vi også beskyttelse imod. Ja. Default så er det her threat protection, det er sat i audit. Men jeg kan lige gå ned i system og settings. Det er her, vi konfigurerer alle de andre Defender-produkter også. Men der har vi den her security for AI. Første sted jeg kommer ind, det er Get Started, Connect din miljøer selvfølgelig. Men så har vi den her real-time protection. Og der ligger den her default, det kan være jeg lige skulle, kan jeg gøre et eller andet mindre her? Nej, det kan jeg ikke. Der ligger den her default-politik, så man ikke kan gøre noget ved, den ligger der bare. Men den siger, at den er enabled her. Den auditerer, kan vi se under action, og scoped det er all. Så det vil sige, at den ligger og auditerer ud af boksen. Ja. Det er fedt. Det vi så kan. Vi kan så oprette nogle regler her, og det kunne bare være, at vi vil blokere for det, den nu skal blokere for. Så jeg opretter en ny regel her og siger det næste. Scoped her. Der kan jeg så sige alle agenter, eller jeg kan vælge specifikke agenter. Jeg vælger bare at sige alle. Så har jeg sådan exclude. Så hvis jeg siger alle, jeg vil godt lige ekskludere de her agenter, så ikke at blive ramt af det. Så man har lidt mulighed for at filtrere, hvad det er, man vil ramme. Når jeg siger næste her, så er der så valgt her action block. Ja. Og der kan vi jo også se her, hvis jeg er op og en tilbage, det er detection, som den går ind og blokerer for. Ja, ja. Så der kan man oprette sådan en regel der, der blokerer. Men det kunne være, at man godt ville køre en audit. Ja. Ned under her, så kan vi faktisk få noget mere information med, fordi hvad er der egentlig sket mellem agenten og brugeren? Altså hvilke promser der er lavet? Ja. Og ud af boksen er det slået til. Så det får man med ind på de her sager. Så kan man grave videre ned i det. Ja, men det bliver rigtig svindeligt. Ja. Ja. Så det er jo det, der ligger og beskytter miljøet i agenter 65, kan man sige. De agenter, vi har der. Ja, ja. Så er der agenter, som vi så før, de kan jo egentlig ligge og køre lokalt på devices også. Nu har man jo flimt, at vi har computer med masser af lækre CPU'er i. Altså ellers så kan det jo bare stadigvæk. Der er jo ingen tvivl om det her med tokens og kører lokalt. Det vil skubbe nogen i den retning. Ja. Og vi har jo også masser af kunder, der er i gang med JetCap, og Cloud Code og alt muligt andet. Ikke Microsoft. Ja. Så vi har snakket lidt om det på en forrige broadcast, men der var det i beta. Ja. Nu er det så kommet i preview, så nu er det lige kommet steppet nærmere. Men det er simpelthen ude på lokalt på devices. Ligger der kører noget lokalt derud af agenter eller et eller andet, så har vi det samme. Det her real-time protection. Og hvis jeg hopper ind på en klient-maskine der. Åh. Det var ikke meningen, at jeg ville gøre sådan. Lad være med det. Hold da. Vi leger lige cirkus her. Sådan der. Godt. Der har vi jo. Jeg åbner lige PowerShell. Jeg har desværre ikke nogen intune-politik eller et eller andet, jeg kan vise det her i endnu. Men jeg er sikker på, at det kommer. Vi har det som en indstilling ude på klienten. Så jeg lige laver sådan en GetMP preference. Og bare lige søger på, hvad der har noget med AI-agenter at gøre her. Så har vi de her to indstillinger. Ja. Dem kan så vælge til at de disable, audit eller blokere. Okay. Og det ligger egentlig at holde øje med agenter, der ligger og kører lokalt og kan blokere for det. Så lige nu skal du på PowerShell for at slå det til. Er det slået til som default eller skal du slå til, hvis du vil have det slået til? Det er disable default. Og det er en preview feature. Og hvis du vil slå det til, så kunne man starte i audit, hvis det er det, man vil. Ja. Eller hoppe direkte ud i en blok. Ja. Men lige nu er det PowerShell, men jeg regner med, at det bliver en intune policy på et eller andet tidspunkt snart. Jeg tænker, det kommer det ind. Det kunne jeg ikke forestille mig andet. Nej. Det kan også godt være, at det er kommet i nogen tenants. I den tenant, jeg sidder i, er det ikke kommet. Jeg kan ikke se den i politien endnu i hvert fald. Er det spændende med preview features? Ja. Måske i din tenants. Ja. Men ja, det er så et godt preview nu. Pet. Jamen, der er jo slet ikke nogen tvivl om, at jeg synes, det er virkelig fedt, at den også skal beskytte agendaet ude på klinder. Altså, at der også spiller sammen med Defender for Indbøren. Ja. Det tror jeg, at vi får brug for. Ja. Så har vi Defender for Office. Altså, Defender for Office 365. Som jeg sagde lidt før, så har vi jo de her... Vi kan bede agenderne om en masse ting. Vi kan bede dem om at kigge på en mail. Vi kan bede dem om at kigge i en kalender. Vi kan bede dem om at kigge i et dokument. Ja. Men det, der så er kommet i Defender for Office 365, hvis man har en 2-desens, det er, at den har noget prompt injection protection, hedder det. Ja. Men det er faktisk, inden mailen kommer ind med noget prompt injection. Og prompt injection igen, det var det her med, at vi kan lægge skjulte beskeder ind til agenda. Ja. Så det vil sige, at ligesom vi kender Safelinks og alle mulige ting, der foregår på dit exchange-miljø, inden du får det før mailen. Ja. Så nu er det faktisk inden det ryger ind i dit miljø, at det bliver scannet fra det. Fedt. Jamen det, der indfølger mig, det bliver rigtig spændende det der. Er det nu, jeg lige skal vise, fordi jeg skulle måske have vist det til at starte med, men jeg er lidt nervøs for alle de her MCP-søver faktisk. Og hvis I lige prøver at kigge på min skærm, så har jeg jo bare sagt tools, ikke også? Altså ind under tools, ikke også? Vi kan bare prøve at tage den her til Teams for eksempel, ikke også? Og så kan vi begynde at kigge på tools, og der kan I se, at der er altså rigtig mange her ikke-reversible ting, man kan gøre, som er slået til for standards. Så hvis man ikke går ind og piller vi de her, ikke også? Og du kan se, vil man da have den her leg, det tror jeg da lige, man skal tænke over. Og det er jo, og vi kan selvfølgelig blokere den, ikke også? Men måske er det en snak, man skal have til en udvikler også. Altså dem, der går i gang med at bruge MCP-søver. Du skal lige være opmærksom på, at din agent, den har alle de her rettigheder. Ja. Og måske skal man lige have lavet en MCP-søver, når det her bliver lidt mere modent, som kan nogle af de her ting, hvor man på MCP-niveau begrænser rettighederne. Fordi jeg ville da være lidt nervøs ved at lave en agent, altså wipe koden eller så og prompte dig frem til, eller bare slimme ind i fri med en skill, der kan alle de her ting også. Altså det kan da godt ske i overvåd. Og måske finder det ting, men altså hvor det bare går i gang med at slet tænke, det bliver spændende. Ja. Og hvis jeg lukker lige den her Defender for office ting, fordi det er ikke noget, man skal slå til det her med den scanner-email. Det er der egentlig bare. Og det virker ligesom, hvis det er et phishing. Altså den får bl.k klassiveret som phishing, hvis den ser noget prompt injection. Men vil det sige, at det er en Defender for office P2 feature faktisk? Eller er det igen, 365 feature? P2. Okay. Defender for office plan 2. Fedt. Så har man den her. Det er ikke noget, der er preview. Det er noget, der er kommet. Jamen altså. Det er jo heller ikke noget, men det er raketvidenskab. Det er en fed feature. Ja. Fedt. Yes. Jamen det var egentlig sådan meget på agent og AI siden, hvad jeg lige havde. Ja, så noget af det, som jeg var lige helt sikker på, om du viste det færdigt, fordi man kan sige, har jeg forstået det rigtigt? At den her risikoniveau, der er på agenderne, den bliver faktisk samlet op. Så den bliver også samlet op over i conditional access politikker. Er det rigtigt forstået? Ja. Det er rigtigt forstået. Der sker selvfølgelig også noget på conditional access politikker. Der er også noget, der er i preview derovre. Vi kan godt lige hoppe over i N, tror jeg. Ja, fordi det er noget af det, der er i preview, ikke også? Jo, men vi kan faktisk lave conditional access politikker, der rammer agender. Så hvis jeg lige finder conditional access her fra Policies. Den er rimelig tom, den her til fra Policies. Men her, der siger man user og agents. Der kan jeg godt vælge at sige, at jeg vil godt ramme agender. Så får man lidt forskellige agenttyper her. Og jeg kan sige alle agent identities eller alle agent users, som I kan se her i preview. Jeg kan også udspecificere agentidentiteter eller users her, som igen er i preview. Og alt efter, hvad jeg vælger her, så ændrer det sig lidt ude i venstre side. Hvis man bare siger all agents, så kunne vi jo... Vi havde den her visk faktor, vi så før. Så hvis jeg siger alle agender, så kan jeg sige alle, der har en risiko med høj. Så skal vi selvfølgelig lige vælge en target source, altså hvad er det, der rammer. Ja. Men så kan jeg gå ind og blokere for adgang til det. Okay. Okay. Så har vi faktisk den her mekanisme, vi kender. Efter den først bliver i høj, så... Så kan jeg blokere eller hvad man nu vælger, ikke? Ja, ja. Men ja. Fedt. Okay. Cool. Jamen, vi har jo også lidt andre nyheder. Ja, der er faktisk andet her i verden end agender. Det er der. Ja. Det nye, der er kommet i Defender for Endpoint, det er jo det her med, når vi skal onboarde Linux. Nå ja. Der er jo kommet en pakke til det. Det her, hvad hedder det, onboarding, det hedder det, deployment tool. Det er nu blevet general available for Linux server. Ja. Så onboarder man sådan nogen, jamen så har man det her deployment tool, man kan bruge. Ja. Det burde være nemmere nu, så. Ja, hvor det var vildt besværligt i gamle dage at onboard Linux server, jamen der er det i dag blevet meget nemmere med det her deployment tool. Ja. Så har vi i Intune, der har vi noget der hedder Control Configuration for Microsoft Defender. Så de her antivirus politikker eller attack surface reduction rules, vi assigner til vores devices. Hvis vi skal være 100% sikre på, at de får politikerne fra Intune, så får man nu muligheden for at sætte det, der hedder Control Configuration for Microsoft Defender. som gør at Intune politikken for antivirus og attack surface reduction rules, det overruler alt andet. Så hvis der er noget GPO, tredje part, et eller andet andet, der ligger og sætter det her, jamen så er det, det fælder 100% der ved. Okay, jamen det er jo sikkert rart for nogle hinduende folk jo. Altså der kan jo godt være en overgangsparede ude. Ja. Det lyder sådan noget, der måske i en eller anden grej også kunne godt beskytte, hvis der sker noget griseri på en klint. Altså hvis man havde været her og slå til, så lyder det som om du alle andre lige er bedre sikret mod, om der er nogen der prøver at slå noget af det fra. Ja, og igen, det er en preview feature, jeg kan ikke engang vise det, for jeg kan ikke se den i min tenant, men den kommer som en experience politik i Defender for Antoin, og skulle ikke lige under Defender-punktet. Den er inde i listen over nyheder. Ja, den er inde i listen over nyheder, og så bliver det rullet ud. Ja, ja, ja, og det kommer hjem, det ved vi jo. Ja. Så er der Defender for Identity. Ja. Altså vores on-prem, Active Directory, IntraConnect. Ja. NFS-server, Elstifikat-udstædende server, jamen der har vi jo muligheden for at lægge en sensor på dem, som ligger og holder øje med alt muligt. Ja. Den var før i tiden på en version 2, der er kommet en version 3. forskel på de to er, at på version 2, der skulle du installere en sensor til Defender for Identity. Ja. Så var der nogen, der spurgte dem, hvorfor skal vi installere den her sensor, når nu vi har Defender for Endpoint alligevel ude på. Så det slog man sammen og lavede så version 3. Så der er det nok, at man har Defender for Endpoint onboardet. Så kan man gøre brug af den her version 3, som egentlig bare aktiverer den. Men hvis du ikke har Defender for Endpoint på de her, altså hvis du nu har en ADP's over landstolen, så er det vejen frem til at jeg installere Defender for Endpoint på den, så har jeg det med. Altså det er det, jeg vil gøre. Ja, og nu kan man så, det der så er kommet her, det er, at der er blevet generally available. Det er, hvis man nu har installet den fuldfæde version 2 sensor, så har vi muligheden for at migrere over til en version 3. Okay, ja. Og så er der noget oprydningsarbejde bagefter, hvor man så går ind og fjerner den her version 2 sensor. Ja, det er jo slet nok. Men altså, der er jo ingen tvivl om, at det at få de her Defender for Identity, hvis du har E5 eller Defender Suite, på noget, du har her rullet ud. Altså det er jo faktisk nogle fede løgkilder. Ja. Det er det nok slet ikke tyvlig om. Ja. Fedt. Så det var lidt nyder fra Sikkerhedsverdenen. Det var nyder fra en dag. Ja. Jamen altså, så skal vi se bare slut og sige tak fordi I så med, og vi håber at ses næste gang. Tak for i dag. Tak for i dag.