Microsoft heeft in juni 2026 nieuwe functies en verbeteringen voor Defender for Endpoint aangekondigd op de What's new-pagina. De updates richten zich op AI-agent discovery, kwetsbaarheidsmanagement en verbeterde implementatietools.
Local AI agent discovery nu ook op macOS
Local AI agent discovery, eerder alleen beschikbaar voor Windows, is nu uitgebreid naar macOS-endpoints. De functie ondersteunt nu ook aanvullende agents: Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (voorheen Windsurf) en QClaw. Ontdekte agents verschijnen als assets in de AI agent inventory, exposure map en advanced hunting, waardoor beveiligingsteams inzicht krijgen in het gebruik van lokale AI-agents in de organisatie.
Local AI agent runtime protection in preview
Runtime protection voor ondersteunde lokale AI-agents op Windows-endpoints is nu beschikbaar in public preview. Microsoft Defender inspecteert de agent loop (gebruikersprompts, tool calls en tool responses) en kan riskante activiteiten blokkeren voordat deze worden uitgevoerd. Dit helpt prompt injection en onveilige agent-acties op apparaatniveau te voorkomen. Geblokkeerde en gecontroleerde events verschijnen als alerts in Microsoft Defender voor incident correlation en onderzoekswerkstromen.
Enhanced exposure score algemeen beschikbaar
Het nieuwe exposure score-model in Defender Vulnerability Management is nu algemeen beschikbaar. Dit model verbetert risicoprioritisering en aanbevelingsnauwkeurigheid door exploit prediction data (EPSS) en asset context-factoren zoals internet-facing status en criticality op te nemen. Dit stelt organisaties in staat beter inzicht te krijgen in welke kwetsbaarheden het meest urgent aanpak vereisen.
Verbeterde Defender deployment tool voor Windows
De nieuwe versie van de Defender deployment tool stroomlijnt onboarding en verbetert de beveiliging door:
- Het onboarding-pakket rechtstreeks in het uitvoerbare bestand van de tool in te bundelen
- Een sleutel te genereren tijdens het maken van het implementatiepakket, vereist voor het uitvoeren van de tool
- Gebruikers in staat te stellen een vervaldatum voor het pakket in te stellen om het risico van ongeautoriseerd gebruik te verminderen
Organisaties kunnen het pakket downloaden als .exe of .zip-bestand, afhankelijk van hun behoeften. Een nieuwe Deployment packages-pagina in de Defender-portal biedt gecentraliseerde zichtbaarheid in alle gedownloade pakketten en hun huidige status.
Selective Response Actions algemeen beschikbaar
Selective Response Actions stelt organisaties in staat om high-impact beveiligingsbewerkingen op apparaten tijdens onboarding af te stemmen. De functie biedt nauwkeurige controle over hoe response actions worden toegepast op Tier-0-systemen en andere high-value assets, wat helpt operationele stabiliteit te behouden terwijl sterke bescherming wordt geleverd.
Nieuwe Microsoft Secure Score-aanbeveling
Microsoft Secure Score bevat nu de aanbeveling "Reduce unnecessary inbound internet exposure on internet-facing devices", die helpt apparaten te identificeren die toegankelijk zijn vanuit het openbare internet en mogelijk onnodige aanvalsoppervlakte vertegenwoordigen. Internet-facing devices zijn primaire ingangspoorten voor aanvallers en geautomatiseerde scanners. De aanbeveling biedt gecentraliseerde zichtbaarheid in internet-facing devices in de omgeving, waardoor organisaties kunnen valideren of exposure verwacht is, herstel voor onbedoelde exposure kunnen prioriteren en externe aanvalsoppervlakte op schaal kunnen verminderen.
Platform-releases
Microsoft heeft ook nieuwe builds uitgerold voor verschillende platforms:
- Android: Build 1.0.9029.0101 (GA)
- macOS: Build 101.26042.0020 (GA)
- Windows: Windows Defender Antivirus Platform 4.18.26050.15 / Engine 1.1.26050.11 (GA)
- Linux: Build 101.26042.0009 (GA)
Wat dit betekent voor beheer
Beheerders kunnen de nieuwe AI agent discovery-functies gebruiken om zichtbaarheid te krijgen in lokale AI-agents die op endpoints draaien. De enhanced exposure score in Vulnerability Management helpt bij het prioriteren van kwetsbaarheidsremediation op basis van actueel risico. De verbeterde deployment tool vereenvoudigt de onboarding van nieuwe endpoints. Selective Response Actions biedt granulaire controle over response actions op kritieke systemen, wat belangrijk is voor organisaties met strenge operationele vereisten.


