Mohamed ZagoudiAdelix Automation

Microsoft-updates

Defender for Endpoint juni 2026: AI-agent discovery, exposure score en deployment tool

Microsoft rolt in juni 2026 nieuwe functies uit voor Defender for Endpoint: local AI agent discovery voor macOS en Windows.

Foto bij het artikel over Defender for Endpoint juni 2026

Foto: Biswarup Ganguly via wikimedia (Openverse) · CC BY 3.0

In dit artikel
  1. Local AI agent discovery nu ook op macOS
  2. Local AI agent runtime protection in preview
  3. Enhanced exposure score algemeen beschikbaar
  4. Verbeterde Defender deployment tool voor Windows
  5. Selective Response Actions algemeen beschikbaar
  6. Nieuwe Microsoft Secure Score-aanbeveling
  7. Platform-releases
  8. Wat dit betekent voor beheer
  9. Bronnen

Microsoft heeft in juni 2026 nieuwe functies en verbeteringen voor Defender for Endpoint aangekondigd op de What's new-pagina. De updates richten zich op AI-agent discovery, kwetsbaarheidsmanagement en verbeterde implementatietools.

Local AI agent discovery nu ook op macOS

Local AI agent discovery, eerder alleen beschikbaar voor Windows, is nu uitgebreid naar macOS-endpoints. De functie ondersteunt nu ook aanvullende agents: Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (voorheen Windsurf) en QClaw. Ontdekte agents verschijnen als assets in de AI agent inventory, exposure map en advanced hunting, waardoor beveiligingsteams inzicht krijgen in het gebruik van lokale AI-agents in de organisatie.

Local AI agent runtime protection in preview

Runtime protection voor ondersteunde lokale AI-agents op Windows-endpoints is nu beschikbaar in public preview. Microsoft Defender inspecteert de agent loop (gebruikersprompts, tool calls en tool responses) en kan riskante activiteiten blokkeren voordat deze worden uitgevoerd. Dit helpt prompt injection en onveilige agent-acties op apparaatniveau te voorkomen. Geblokkeerde en gecontroleerde events verschijnen als alerts in Microsoft Defender voor incident correlation en onderzoekswerkstromen.

Enhanced exposure score algemeen beschikbaar

Het nieuwe exposure score-model in Defender Vulnerability Management is nu algemeen beschikbaar. Dit model verbetert risicoprioritisering en aanbevelingsnauwkeurigheid door exploit prediction data (EPSS) en asset context-factoren zoals internet-facing status en criticality op te nemen. Dit stelt organisaties in staat beter inzicht te krijgen in welke kwetsbaarheden het meest urgent aanpak vereisen.

Verbeterde Defender deployment tool voor Windows

De nieuwe versie van de Defender deployment tool stroomlijnt onboarding en verbetert de beveiliging door:

  • Het onboarding-pakket rechtstreeks in het uitvoerbare bestand van de tool in te bundelen
  • Een sleutel te genereren tijdens het maken van het implementatiepakket, vereist voor het uitvoeren van de tool
  • Gebruikers in staat te stellen een vervaldatum voor het pakket in te stellen om het risico van ongeautoriseerd gebruik te verminderen

Organisaties kunnen het pakket downloaden als .exe of .zip-bestand, afhankelijk van hun behoeften. Een nieuwe Deployment packages-pagina in de Defender-portal biedt gecentraliseerde zichtbaarheid in alle gedownloade pakketten en hun huidige status.

Selective Response Actions algemeen beschikbaar

Selective Response Actions stelt organisaties in staat om high-impact beveiligingsbewerkingen op apparaten tijdens onboarding af te stemmen. De functie biedt nauwkeurige controle over hoe response actions worden toegepast op Tier-0-systemen en andere high-value assets, wat helpt operationele stabiliteit te behouden terwijl sterke bescherming wordt geleverd.

Nieuwe Microsoft Secure Score-aanbeveling

Microsoft Secure Score bevat nu de aanbeveling "Reduce unnecessary inbound internet exposure on internet-facing devices", die helpt apparaten te identificeren die toegankelijk zijn vanuit het openbare internet en mogelijk onnodige aanvalsoppervlakte vertegenwoordigen. Internet-facing devices zijn primaire ingangspoorten voor aanvallers en geautomatiseerde scanners. De aanbeveling biedt gecentraliseerde zichtbaarheid in internet-facing devices in de omgeving, waardoor organisaties kunnen valideren of exposure verwacht is, herstel voor onbedoelde exposure kunnen prioriteren en externe aanvalsoppervlakte op schaal kunnen verminderen.

Platform-releases

Microsoft heeft ook nieuwe builds uitgerold voor verschillende platforms:

  • Android: Build 1.0.9029.0101 (GA)
  • macOS: Build 101.26042.0020 (GA)
  • Windows: Windows Defender Antivirus Platform 4.18.26050.15 / Engine 1.1.26050.11 (GA)
  • Linux: Build 101.26042.0009 (GA)

Wat dit betekent voor beheer

Beheerders kunnen de nieuwe AI agent discovery-functies gebruiken om zichtbaarheid te krijgen in lokale AI-agents die op endpoints draaien. De enhanced exposure score in Vulnerability Management helpt bij het prioriteren van kwetsbaarheidsremediation op basis van actueel risico. De verbeterde deployment tool vereenvoudigt de onboarding van nieuwe endpoints. Selective Response Actions biedt granulaire controle over response actions op kritieke systemen, wat belangrijk is voor organisaties met strenge operationele vereisten.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.