Negli ultimi anni Microsoft ha investito sempre di più nelle soluzioni di security e di compliance per supportare le aziende nel fronteggiare le minacce informatiche e soddisfare contemporaneamente anche le normative in termini di gestione e sicurezza dei dati.
Le principali novità segnalate dagli esperti sono:
- Defender XDR: ritiro delle API MDE e XDR → va pianificata la migrazione a Microsoft Graph Security API (deprecazione da febbraio).
- Microsoft Baseline Security Mode: avvio rollout in GA, con impostazioni secure-by-default (a partire da Microsoft 365 ed Entra) per ridurre rischi legati a configurazioni legacy.
- Purview DLP (Endpoint): retirement degli alert “endpoint sensitive data” nel Defender portal e unificazione sotto Microsoft Purview DLP:
- dal 16/02/2026 non si creano più nuove policy di alert;
- dal 23/03/2026 le policy esistenti smettono di generare alert.
- Purview: nuove capability per rendere DLP più scalabile e “debuggabile”:
- Adaptive Scopes per SharePoint (DLP) (preview feb, GA mar 2026);
- diagnostiche aggiuntive per capire perché scattano policy/label (preview metà gen–metà feb; GA aprile–maggio 2026).
- Entra:
- Custom greetings nelle chiamate MFA in retirement il 28/02/2026 (restano i messaggi standard Microsoft);
- App deactivation (rollout da feb 2026);
- possibilità di convertire utenti sincronizzati AD in cloud-editable (cambio Source of Authority);
- cross-tenant security group sync (preview fine gen 2026; GA fine apr 2026).
- Intune:
- rimozione dei guided scenarios da marzo 2026 (oggetti già creati restano gestibili);
- Admin tasks in GA (include EPM, task MDE, MAA, Device Offboarding Agent);
- EPM supportato su Azure Virtual Desktop (single-session).
- Sentinel / SecOps:
- estesa la scadenza per gestione Sentinel in Azure portal al 31/03/2027 (transizione verso Defender portal);
- Sentinel Playbook Generator (playbook Python da linguaggio naturale, richiede Copilot);
- integrazione Sentinel + Dataverse (audit log Dataverse in Sentinel).
- Defender for Cloud: in preview Threat Protection per AI Agents (nuovi alert: jailbreak, prompt leak, URL malevoli, anomalie, ecc.).
Se vuoi approfondire l’offering pensato per le PMI, ti consigliamo di rivedere il webinar: Defender & Purview Suite for M365 Business Premium.
Guarda il webinar