Skip to main content
Arrow Electronics, Inc.
Commuters_Crossing_Road
Articolo

Scopri le novità su Microsoft Security, Compliance & Identity!

19/03/2026

Negli ultimi anni Microsoft ha investito sempre di più nelle soluzioni di security e di compliance per supportare le aziende nel fronteggiare le minacce informatiche e soddisfare contemporaneamente anche le normative in termini di gestione e sicurezza dei dati. 


Le principali novità segnalate dagli esperti sono:

  • Defender XDR: ritiro delle API MDE e XDR → va pianificata la migrazione a Microsoft Graph Security API (deprecazione da febbraio).
  • Microsoft Baseline Security Mode: avvio rollout in GA, con impostazioni secure-by-default (a partire da Microsoft 365 ed Entra) per ridurre rischi legati a configurazioni legacy.
  • Purview DLP (Endpoint): retirement degli alert “endpoint sensitive data” nel Defender portal e unificazione sotto Microsoft Purview DLP:
    • dal 16/02/2026 non si creano più nuove policy di alert;
    • dal 23/03/2026 le policy esistenti smettono di generare alert.
  • Purview: nuove capability per rendere DLP più scalabile e “debuggabile”:
    • Adaptive Scopes per SharePoint (DLP) (preview feb, GA mar 2026);
    • diagnostiche aggiuntive per capire perché scattano policy/label (preview metà gen–metà feb; GA aprile–maggio 2026).
  • Entra:
    • Custom greetings nelle chiamate MFA in retirement il 28/02/2026 (restano i messaggi standard Microsoft);
    • App deactivation (rollout da feb 2026);
    • possibilità di convertire utenti sincronizzati AD in cloud-editable (cambio Source of Authority);
    • cross-tenant security group sync (preview fine gen 2026; GA fine apr 2026).
  • Intune:
    • rimozione dei guided scenarios da marzo 2026 (oggetti già creati restano gestibili);
    • Admin tasks in GA (include EPM, task MDE, MAA, Device Offboarding Agent);
    • EPM supportato su Azure Virtual Desktop (single-session).
  • Sentinel / SecOps:
    • estesa la scadenza per gestione Sentinel in Azure portal al 31/03/2027 (transizione verso Defender portal);
    • Sentinel Playbook Generator (playbook Python da linguaggio naturale, richiede Copilot);
    • integrazione Sentinel + Dataverse (audit log Dataverse in Sentinel).
  • Defender for Cloud: in preview Threat Protection per AI Agents (nuovi alert: jailbreak, prompt leak, URL malevoli, anomalie, ecc.).

 

Se vuoi approfondire l’offering pensato per le PMI, ti consigliamo di rivedere il webinar: Defender & Purview Suite for M365 Business Premium.

Guarda il webinar