---
title: "Microsoft łączy SIEM i ochronę przed zagrożeniami. Nowa koncepcja SOC dla ery agentów"
description: "Microsoft zapowiedział ISOC w Microsoft Defender, architekturę łączącą SIEM, ochronę przed zagrożeniami oraz automatyzację agentową. Rozwiązanie ma pozwolić ludziom i agentom wspólnie wykrywać, analizować i powstrzymywać ataki."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow/index.md"
date_published: "2026-09-23T20:26:01.456Z"
date_modified: "2026-09-23T20:41:54.593Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "microsoft defender"
  - "siem"
  - "soc"
  - "agenci ai"
source_url: "https://www.microsoft.com/en-us/security/blog/2026/09/23/reimagining-the-soc-for-the-agentic-era-in-microsoft-defender/"
source_name: "Microsoft Security Blog"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790186465213.jpeg"
image_alt: "a blue background with lines and dots"
image_credit: "© Conny Schneider / Unsplash"
image_credit_url: "https://unsplash.com/@choys_"
---

# Microsoft łączy SIEM i ochronę przed zagrożeniami. Nowa koncepcja SOC dla ery agentów

> Microsoft zapowiedział ISOC w Defenderze, czyli zintegrowane centrum operacji bezpieczeństwa łączące SIEM, ochronę i agentów.

## Kluczowe informacje
- ISOC łączy funkcje SIEM i ochrony przed zagrożeniami w Microsoft Defender.
- Microsoft chce, aby ludzie i agenci korzystali ze wspólnych danych, kontekstu oraz mechanizmów działania.
- Nowa architektura ma skrócić drogę od wykrycia sygnału do reakcji i wzmacniać ochronę jeszcze w trakcie ataku.
- ISOC jest obecnie dostępny w wersji preview.

Microsoft zapowiedział ISOC w Microsoft Defender, czyli zintegrowane centrum operacji bezpieczeństwa zaprojektowane z myślą o środowiskach, w których część zadań wykonują agenci AI. Koncepcja łączy funkcje zarządzania informacjami i zdarzeniami bezpieczeństwa, znane jako SIEM, z natywną ochroną przed zagrożeniami. Według firmy wspólna podstawa ma ułatwić ludziom i agentom obserwowanie środowiska, rozumienie zdarzeń oraz podejmowanie działań bez konieczności utrzymywania wielu oddzielnych systemów.

## Dlaczego Microsoft zmienia model SOC

Microsoft argumentuje, że wykorzystanie agentów przez atakujących zwiększa tempo i skalę operacji. Zadania, które wcześniej wymagały pracy większych zespołów, mogą być wykonywane przez pojedynczego operatora korzystającego z odpowiedniego środowiska agentowego. W takiej sytuacji obrona oparta na rozdzielonych narzędziach może nie nadążać za zagrożeniami. Każde przekazanie sprawy, dodatkowa integracja i granica między systemami wydłużają drogę od sygnału do reakcji, a także utrudniają agentom pracę na pełnym kontekście.

ISOC ma odpowiadać na ten problem przez połączenie trzech warstw. Sygnały i sensory dostarczają widoczności, kontekst pozwala zamienić dane w zrozumienie sytuacji, a mechanizmy wykonawcze przekładają decyzje na działanie ochronne. Microsoft przedstawia to jako wspólną podstawę dla ludzi i agentów. Agenci mają zapewniać szybkość oraz możliwość ciągłego wykonywania zadań, natomiast specjaliści zachowują rolę osób wyznaczających priorytety, stosujących ocenę sytuacji i definiujących oczekiwane rezultaty.

## Ochrona ma działać jako ciągła pętla

Jednym z celów nowego modelu jest odejście od liniowego przebiegu pracy, w którym analityk kolejno zbiera sygnały, uzupełnia kontekst, przełącza się między narzędziami i dopiero na końcu podejmuje działanie. W ISOC informacje zebrane podczas wykrywania i analizy mają być wykorzystywane do wzmacniania ochrony przed kolejnymi etapami ataku. W komunikacie Microsoft opisuje tę funkcję jako zintegrowaną pętlę ochrony, która może wykrywać zagrożenie, przewidywać możliwe dalsze działania atakującego i reagować jeszcze w trakcie trwania incydentu.

- Sygnały i sensory zapewniają widoczność zdarzeń w środowisku.
- Kontekst ma ułatwiać połączenie danych z różnych źródeł i zrozumienie sytuacji.
- Mechanizmy wykonawcze przekładają ustalenia na działania ochronne.
- Informacje o ekspozycji mają pomagać w dostosowaniu zabezpieczeń, a wywiad o zagrożeniach ma kierować uwagę na najważniejsze ryzyka.
- Agenci mogą przejąć część powtarzalnej pracy, podczas gdy specjaliści skupiają się na dochodzeniach, priorytetach i decyzjach.

## Mniej przełączania między narzędziami

Microsoft przekonuje, że zespoły bezpieczeństwa zbyt często muszą samodzielnie łączyć sygnały, odbudowywać kontekst i przenosić się między narzędziami, aby uzyskać dane oraz uprawnienia potrzebne do reakcji. W ISOC funkcje związane z dochodzeniami, threat huntingiem, automatyzacją, obsługą incydentów, rozumieniem zagrożeń i podejmowaniem działań mają być dostępne w ramach jednej podstawy. Oznacza to zmianę punktu wyjścia: zespół może organizować pracę wokół celu ochrony, a nie wokół granic poszczególnych produktów.

Wraz ze wzrostem autonomii agentów zintegrowana pętla ochrony może przejmować większą część ciągłego wykrywania i obrony. Agenci mają pomagać specjalistom w analizie, rozumowaniu i reagowaniu, korzystając z tego samego kontekstu oraz tych samych mechanizmów kontroli. Według Microsoft nie jest do tego potrzebna osobna warstwa agentowa ani całkowicie nowy model operacyjny. Firma twierdzi, że takie podejście pozwala specjalistom poświęcać mniej czasu na utrzymywanie samego stosu bezpieczeństwa, a więcej na kierowanie obroną.

ISOC w Microsoft Defender jest obecnie dostępny w wersji preview. Microsoft wskazuje, że rozwiązanie ma być fundamentem dla agentowych operacji bezpieczeństwa, a nie tylko kolejnym zestawem funkcji AI. Ostateczne znaczenie tej koncepcji będzie zależeć od tego, jak organizacje wykorzystają wspólny kontekst, zakres automatyzacji oraz kontrolę człowieka nad działaniami ochronnymi. Zapowiedź pokazuje jednak kierunek, w którym systemy SIEM i narzędzia ochrony przed zagrożeniami mają działać jako jeden, stale uczący się i reagujący obieg.

## Wyjaśnienie pojęć

### [SIEM](https://najnowsze-informacje.pl/definicje/siem)

Klasa platform służących do gromadzenia, normalizowania i analizowania zdarzeń oraz logów bezpieczeństwa w celu wykrywania zagrożeń.

### [system-on-chip (SoC)](https://najnowsze-informacje.pl/definicje/system-on-chip-soc)

Układ scalony, który łączy w jednym komponencie wiele funkcji komputera, na przykład procesor, kontrolery pamięci i inne moduły.

## Źródło pierwotne

[Microsoft Security Blog](https://www.microsoft.com/en-us/security/blog/2026/09/23/reimagining-the-soc-for-the-agentic-era-in-microsoft-defender/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-23T20:26:01.456Z
- **Ostatnia aktualizacja:** 2026-09-23T20:41:54.593Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow](https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Microsoft łączy SIEM i ochronę przed zagrożeniami. Nowa koncepcja SOC dla ery agentów”, 2026-09-23, https://najnowsze-informacje.pl/cyberbezpieczenstwo/microsoft-laczy-siem-i-ochrone-przed-zagrozeniami-nowa-koncepcja-soc-dla-ery-agentow
