Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje základní bezpečnostní opatření, která byste měli implementovat pro přípravu prostředí pro AI, včetně povolení nástrojů zabezpečení používaných ke zjišťování, ochraně a řízení AI. Tento článek je první v řadě.
Příprava na AI se zaměřuje na implementaci základních bezpečnostních ochrany napříč vašimi digitálními aktivy:
- Zásady přístupu k identitám a zařízením
- Ochrana dat
- Ochrana před hrozbami
Tyto ochrany nejsou jedinečné pro ochranu AI. Výrazně vylepšují stav zabezpečení pro všechny vaše aplikace, data, uživatele a zařízení, včetně aplikací a dat AI.
Zároveň tyto ochrany vycházejí ze základů, na kterých fungují funkce zabezpečení a zásad správného řízení specifické pro AI. Například Microsoft Purview ochrana dat zahrnuje přehled o webech umělé inteligence, které vaše organizace používá, a data vaší organizace, která s těmito weby pracují. Microsoft Defender možnosti ochrany před hrozbami zahrnují zjišťování a řízení aplikací umělé inteligence, včetně modelů AI a dalších komponent aplikací umělé inteligence v cloudových prostředích, včetně OpenAI, Amazon Web Services a Google Cloud Platform.
Tato základní bezpečnostní opatření by měla být uplatňována v celém vašem digitálním prostředí a umožní zabezpečení a správu AI v celém rozsahu působnosti vaší organizace.
Na obrázku vaše digitální aktiva zahrnují:
- Aplikace SaaS, které vaše organizace používá, včetně Microsoft 365
- Vaše aplikace v Azure jsou rozprostřené napříč několika předplatnými Azure.
- Vaše aplikace v jiných poskytovatelích cloudu, včetně Amazon Web Services a Google Cloud Platform.
Stejná základní bezpečnostní opatření se doporučují jako příprava na Microsoft Copiloty – Využijte zabezpečení nulová důvěra (Zero Trust) jako přípravu na asistenty AI, včetně Microsoft Copilotů:
Začínáme s ochranou identit a přístupu k zařízením
Jednou z nejúčinnějších věcí, které můžete udělat k ochraně prostředí, je implementace vícefaktorového ověřování a podmíněného přístupu prostřednictvím Microsoft Entra ID. Microsoft doporučuje sadu zásad, která dosahuje cílů nulová důvěra (Zero Trust) – běžné zásady nulová důvěra (Zero Trust) identit a přístupu k zařízením. Tato sada zásad zahrnuje:
- Zásady výchozího bodu, které je možné implementovat hned. Začněte implementací těchto zásad.
- Podnikové zásady, které se doporučují pro nulová důvěra (Zero Trust) Tyto zásady vyžadují registraci zařízení do správy, což může nějakou dobu trvat.
Práce s plánováním, navrhováním a nasazováním zásad přístupu k identitám a zařízením je popsaná v centru nulová důvěra (Zero Trust) pokynů pro Microsoft: Zabezpečení vzdálené a hybridní práce s nulová důvěra (Zero Trust).
Chcete-li se připravit na AI, nezapomeňte zavést ochranu přístupu k identitám a zařízením v celém svém digitálním prostředí. Díky tomu může vaše organizace snadno přidávat nově zjištěné aplikace AI do rozsahu zásad podmíněného přístupu.
Následující obrázek navrhuje pořadí pro tuto práci.
Následující tabulka uvádí kroky uvedené výše.
| Step | Task |
|---|---|
| 1 | Nakonfigurujte zásady přístupu k identitám a zařízením pro Microsoft 365. Viz také Běžné zásady zero trust pro identitu a přístup k zařízením.Předpoklady pro tento postup zahrnují povolení služby Entra ID Protection. Tato práce zahrnuje registraci zařízení do správy. Viz Správa zařízení pomocí Intune. |
| 2 | Integrace aplikací SaaS s Entra ID Můžete je přidat prostřednictvím galerie Microsoft Entra. Ujistěte se, že tyto aplikace jsou součástí rozsahu zásad přístupu k identitám a zařízením. Viz Přidání aplikací SaaS do Microsoft Entra ID a rozsahu zásad. |
| 3 | Integrace vlastních aplikací do Azure s Entra ID Ujistěte se, že tyto aplikace jsou součástí rozsahu zásad přístupu k identitám a zařízením. Podívejte se na pět kroků pro integraci aplikací s Microsoft Entra ID. |
| 4 | Integrujte vlastní aplikace do jiných poskytovatelů cloudu s Entra ID. Ujistěte se, že tyto aplikace jsou součástí rozsahu zásad přístupu k identitám a zařízením. Pět kroků integrace aplikací s Microsoft Entra ID . |
Pokročte v ochraně dat
Ochrana dat trvá dlouho, než se organizace plně implementuje. Tradičně to zahrnuje vlny jednotlivých kroků nasazení, které postupně zavádíte napříč celou organizací.
Na obrázku zahrnuje technický přechod na ochranu informací kaskádové kroky, které můžete spustit paralelně:
- Zjišťování a identifikace citlivých obchodních dat
- Vývoj schématu klasifikace a ochrany
- Testování a pilotní nasazení schématu s daty v Microsoft 365
- Nasazení schématu klasifikace a ochrany do dat napříč Microsoft 365
- Rozšíření schématu na data v jiných aplikacích SaaS
- Pokračujte ve zjišťování a ochraně dat v jiných úložištích.
Práce s plánováním, navrhováním a nasazováním zásad přístupu k identitám a zařízením je popsaná v centru pokynů pro nulová důvěra (Zero Trust) Microsoft: Identifikace a ochrana citlivých obchodních dat pomocí nulová důvěra (Zero Trust).
Díky rychlému přijetí nástrojů AI se mnoho organizací snaží urychlit přístup k ochraně dat – okamžitě upřednostňuje ochranu nejcitlivějších dat a pak v průběhu času vyplňuje mezery a vytváří vyspělost.
Microsoft Purview zahrnuje možnosti správy stavu zabezpečení dat (DSPM), které organizacím pomáhají rozvíjet vyspělost ochrany dat bez ohledu na to, kde právě jste. Možnosti DSPM pomáhají snadnou konfiguraci a vytváření nových zásad napříč několika řešeními zabezpečení dat a rizik a dodržování předpisů.
Díky automatické kontrole dat a aktivit v celé organizaci rychle získáte základní přehledy a doporučení zaměřená na nechráněná data, která vám můžou pomoct rychle začít v oblasti ochrany před únikem informací, ochrany informací a správy vnitřních rizik. DSPM pro AI poskytuje připravené zásady, které vám pomůžou začít.
Pokud jste už začali používat zásady ochrany dat, využijte funkce DSPM k identifikaci mezer v pokrytí.
DSPM (Preview) identifikuje citlivá data tím, že odpovídá typům citlivých informací v prostředí Microsoft 365.
- Poskytuje doporučení zásad, se kterými můžete začít.
- Poskytuje přehled o rizicích zabezpečení dat.
- Měří efektivitu zásad zabezpečení dat.
- Poskytuje přehled o rizikových uživatelích.
- Poskytuje vložené prostředí pro Microsoft Security Copilot, které pomáhá identifikovat další rizika.
DSPM pro AI poskytuje přehledy a analýzy aktivit umělé inteligence ve vaší organizaci.
- Zásady připravené k použití pro ochranu dat a zabránění ztrátě dat v AI dotazech.
- Posouzení dat pro identifikaci, nápravu a monitorování potenciálního nadměrného sdílení dat
- Doporučené akce založené na datech ve vašem tenantovi
- Kontrolní mechanismy dodržování předpisů pro aplikaci optimálních zásad zpracování a ukládání dat
- Podrobnější přehledy pro Microsoft Copilots a aplikace SaaS třetích stran, jako jsou ChatGPT Enterprise a Google Gemini
K pokroku s Microsoft Purview použijte následující zdroje informací.
| Task | Doporučené zdroje informací |
|---|---|
| Informace o doporučených strategiích nasazení pro ochranu informací | Nasazení řešení ochrany informací pomocí Microsoft Purview |
| Začínáme používat DSPM | Začínáme se správou stavu zabezpečení dat (Preview) |
| Začínáme s DSPM pro AI | Ochrana dat a dodržování předpisů v Microsoft Purview pro Microsoft Copilot a další aplikace generativní AI |
Zapnutí detekce a reakce na hrozby
Nakonec zapněte Microsoft Defender možnosti ochrany před hrozbami. Některé z těchto nástrojů se dají snadno spustit. Jiné vyžadují trochu plánování a konfigurace. Některé z těchto nástrojů zahrnují funkce specifické pro AI, které můžete hned zapnout a získat z nich hodnotu.
Tato práce je popsaná v architektuře přechodu na Microsoft nulová důvěra (Zero Trust): Implementace ochrany před hrozbami a XDR.
Pomocí následujících zdrojů povolte ochranu před hrozbami.
| Task | Doporučené zdroje informací |
|---|---|
| Nasazení Microsoft Defender XDR: |
Pilotní použití a nasazení Microsoft Defender XDR |
| Nasazení služby Microsoft Entra ID Protection | Plánování nasazení Microsoft Entra ID Protection – Microsoft Entra ID Protection |
| Nasazení Defender for Cloud |
Dokumentace ke službě Microsoft Defender for Cloud Připojení předplatných Azure Povolení ochrany před hrozbami pro úlohy AI (Preview) Chraňte své prostředky pomocí Defender CSPM Zkontrolovat nástěnku zabezpečení dat a AI (Preview) Připojení účtu AWS Připojení projektu GCP |
| Nasaďte Defender for IoT | Nasaďte Defender for IoT pro monitorování OT |
| Integrace nástrojů ochrany před hrozbami se službou Sentinel (SIEM) | Reakce na incidenty pomocí XDR a integrovaného SYSTÉMU SIEM |
Informace o povolení ochrany před hrozbami pro AI v těchto nástrojích najdete v tématu Ochrana dat a aplikací AI.
Další kroky
Podívejte se na další článek v této sérii: Jak zjistím aplikace AI a citlivá data, která se používají v mé organizaci?