LONDON (IT BOLTWISE) – Microsoft öffnet seine KI-Agenten-Plattform Agent 365 für Drittanbieter und koppelt externe Echtzeit-Risikosignale direkt an die Agentenlogik. Darktrace, Cyera und Zenity sind die ersten Partner, deren Telemetriedaten über ein Agent Registry in Risikokategorien einsortiert werden. Damit zielt der Konzern auf einen einheitlicheren Blick für Security Operations bei Angriffen auf automatisierte Workflows. Zusätzlich stellt Microsoft das Agent 365 Dashboard frei und plant KI-gestützte Triage-Zusammenfassungen für Purview Insider Risk Management.

Microsoft stellt mit Agent 365 die Weichen für eine neue Art von Sicherheitsbetrieb: Nicht nur Telemetrie wird gesammelt, sondern Risikosignale sollen direkt in KI-Agenten einfließen, die anschließend automatisierte Workflows in Microsoft-Umgebungen anstoßen oder absichern. Der Schritt wirkt wie ein bewusstes „Ökosystem öffnen“ – denn statt dass Sicherheitsanbieter isolierte Erkennungslogik liefern, können sie ihre Daten in den Agenten-Workflow einspeisen. Als erste Partner nennt Microsoft Darktrace, Cyera und Zenity, deren Signale laut Ankündigung über die Agent Registry verarbeitet und anschließend in Kategorien wie hoch, mittel und niedrig eingestuft werden.
Technisch betrachtet ist das mehr als eine reine Schnittstelle. Microsoft beschreibt die Integration so, dass externe Sicherheitsanbieter spezialisierte Telemetriedaten in die Microsoft-Umgebung einspeisen können, während die Plattform die eingehenden Signale in einer gemeinsamen Logik bündelt. Darktrace steuert dabei Verhaltensanalysen aus seiner SECURE-AI-Technologie bei; Cyera liefert mit Agent Guardian Einblicke in Datenrisiken, und Zenity stellt Echtzeit-Bedrohungssignale bereit. Entscheidend ist dabei, dass die Integration optional ist und Sicherheitsoperationen einen „einheitlichen Blick“ auf potenzielle Bedrohungen für autonome Agenten und automatisierte Workflows erlauben soll.
Damit rückt eine bislang häufig getrennte Systemlandschaft stärker zusammen: Erkennungssysteme auf der einen Seite und die orchestration von Aktionen durch Agenten auf der anderen. In vielen Unternehmen laufen Security-Vorgänge heute so, dass ein Tool eine Warnung erzeugt und ein Mensch oder ein separates Automation-Framework entscheidet, was als Nächstes passiert. Agent 365 adressiert diesen Bruch, indem es die Risikokategorisierung und das nachgelagerte Triage-Narrativ näher an die Agentenebene verlagert. Gerade für Teams, die automatisierte Prozesse schützen müssen – etwa bei Workflows mit Copilot-gestützten Aktionen oder bei Agenten, die Tickets, Freigaben oder Datenzugriffe steuern – kann ein konsistentes Risikosignal die Lücke zwischen „Detection“ und „Action“ verkleinern.
Parallel erweitert Microsoft die Betriebsoberfläche. Das Agent 365 Dashboard wird laut Ankündigung für alle Kunden freigegeben und bringt eine überarbeitete Oberfläche mit Verwaltungsfunktionen, darunter Agent Registry Sync als Werkzeug für die Konsistenz von Agenten über verschiedene Plattformen hinweg. Zusätzlich nennt Microsoft Kostenmanagement-Funktionen, mit denen sich der Copilot-Credit-Verbrauch überwachen und steuern lässt, sowie eine zentrale Triage, die interne und externe Risikosignale konsolidiert darstellt. Diese Kombination ist für Security- und IT-Leiter besonders relevant, weil sie nicht nur die Informationsflüsse, sondern auch den Steuerungs- und Kostenhebel für KI-gestützte Agenten in eine zentrale Sicht integriert.
Mit Blick auf den Zeitplan setzt Microsoft auch im Defender-Portfolio neue Akzente: Ab Mitte August 2026 soll es eine öffentliche Vorschau auf KI-generierte Triage-Zusammenfassungen für Purview Insider Risk Management geben, die Sicherheitsanalysten direkt Kontext zu Warnmeldungen in der Defender-Warteschlange liefern sollen. Die allgemein verfügbare Version ist laut Ankündigung Anfang Dezember geplant. Hier wird ein Muster erkennbar: Microsoft koppelt Risiko-Management-Workflows (Purview) stärker an die Sicherheitswarteschlangen (Defender) und ergänzt die inhaltliche Arbeit durch KI-Unterstützung. Für den operativen Alltag bedeutet das, dass Analysten schneller „Warum ist das relevant?“ beantworten können, bevor sie Entscheidungen an Playbooks, Quarantäne-Mechanismen oder automatisierte Abwehrschritte weiterreichen.
In der Branche bewegt sich das Thema agentische Cybersicherheit allerdings nicht nur in Richtung proprietärer Integrationen. Microsoft positioniert Agent 365 als Teil eines agentischen Sicherheitsausbaus, gleichzeitig sieht man gegenläufige Initiativen: So hat der Wettbewerber Tenable eine Open-Source-Plattform namens CyberAgents Exchange gestartet, die über 50 Komponenten von Gründungsmitgliedern wie SentinelOne und Recorded Future umfasst. Damit existieren zwei Strömungen nebeneinander: integrierte Plattform-Ökosysteme, in denen Datenflüsse stärker an eine einzelne Infrastruktur gebunden sind, und offene Kollaborationsrahmen, die den Zusammenschluss auf Komponentenebene fördern. Für Unternehmen wird das zur strategischen Frage, wie flexibel sie bleiben wollen, wenn es um Anbieterwechsel, Datenportabilität und die Ausfallsicherheit zentraler Orchestratoren geht.
Für kleine und mittelständische Betriebe ist proaktiver Schutz ein zusätzlicher Treiber, weil das Personal für 24/7-Triage oft knapp ist. Gerade dort können agentische Sicherheitsansätze attraktiv werden, wenn sie die Automatisierung nicht nur auf die Erkennung, sondern auf die strukturierte Einordnung und den Kontext für Entscheidungen ausrichten. Die Integration von Drittanbietern in Agent 365 gilt daher als Meilenstein für hybride Sicherheitsarchitekturen in der Cloud – vorausgesetzt, die Betreiber können die Qualität der Signale, die Konsistenz der Kategorien und die erwartbaren Reaktionspfade zuverlässig steuern. Unterm Strich verschiebt Microsoft den Schwerpunkt von isolierten Erkennungsinseln hin zu einem vernetzten System, in dem KI-Agenten Sicherheitsdaten als Rohstoff für Entscheidungen nutzen.
Falls Sie die Einführung evaluieren, lohnt sich vor allem der Blick auf die Betriebsfähigkeit: Wer definiert, welche Drittanbietersignale als „hoch“ gelten, wie wird die Drift bei Verhaltensmustern gehandhabt und wie schnell lassen sich Integrationen wieder zurücknehmen, wenn Fehlalarme zunehmen? Microsoft liefert dafür mit Agent Registry Sync und zentraler Triage Werkzeuge, die die Verwaltung erleichtern sollen. Gleichzeitig bleibt die Branche in Bewegung, etwa durch weitere Modell- und Plattformankündigungen wie das KI-Sicherheitsmodell MAI-Cyber-1-Flash sowie begleitende Perception-Ansätze, die laut Ankündigung Schwachstellen in komplexen Codebasen identifizieren sollen. Entscheidend ist damit nicht nur, welche Signale integriert werden, sondern wie sauber sich daraus im Alltag priorisierte, nachvollziehbare Entscheidungen für automatisierte Workflows ableiten lassen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Agent 365: Darktrace und Cyera liefern Echtzeit-Risikosignale" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft Agent 365: Darktrace und Cyera liefern Echtzeit-Risikosignale" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Agent 365: Darktrace und Cyera liefern Echtzeit-Risikosignale« bei Google Deutschland suchen, bei Bing oder Google News!