Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Souhrn: K použití principů nulové důvěry u Microsoft 365 Copilot chatu musíte:
- Implementujte bezpečnostní opatření pro webově zaměřené interakce s internetem.
- Přidat zabezpečení pro shrnutí v prohlížeči Microsoft Edge.
Úvod
Microsoft 365 Copilot Chat je společníkem umělé inteligence v aplikaci Microsoft 365 Copilot v Edgi a na následujících adresách URL – M365copilot.com a Copilot.cloud.microsoft. Poskytuje se uživatelům účtu Entra s opravňující licencí. Copilot Chat zahrnuje ochranu podnikových dat. Ochrana podnikových dat není součástí chatu Copilot pro osobní použití (verze příjemce). Tento článek vám pomůže implementovat ochranu zabezpečení, která zajistí bezpečnost vaší organizace a dat při používání chatu Copilot. Implementací těchto ochrany vytváříte základ nulové důvěryhodnosti.
Doporučení zabezpečení nulová důvěra (Zero Trust) pro Copilot Chat se zaměřují na ochranu uživatelských účtů, uživatelských zařízení a dat vaší organizace, která může Copilot Chat v Edge shrnovat.
Jak může model nulové důvěry (nulová důvěra (Zero Trust)) pomoci s AI?
Zabezpečení, zejména ochrana dat, je často hlavním problémem při zavádění nástrojů AI do organizace. nulová důvěra (nulová důvěra (Zero Trust)) je strategie zabezpečení, která ověřuje všechny požadavky na uživatele, zařízení a prostředky, aby se zajistilo, že je každá z těchto možností povolená. Pojem "nulová důvěra (Zero Trust)" označuje strategii zacházení s každým požadavkem na připojení a zdroj, jako by pocházel z nekontrolované sítě a od nepřátelského činitele. Bez ohledu na to, odkud žádost pochází nebo k jakému prostředku přistupuje, nulová důvěra (nulová důvěra (Zero Trust)) nás naučí, že "nikdy nedůvěřujete, vždy ověřte".
Jako lídr v oblasti zabezpečení poskytuje Microsoft praktický plán a jasné pokyny pro implementaci Nulové Důvěry (nulová důvěra (Zero Trust)). Sada copilotů společnosti Microsoft je postavená na existujících platformách, které dědí ochranu použitou na těchto platformách. Podrobnosti o použití nulová důvěra (Zero Trust) pro platformy Microsoftu najdete v Centru pro nulová důvěra (Zero Trust). Implementací těchto ochrany vytváříte základ zabezpečení nulové důvěryhodnosti.
Tento článek vychází z těchto pokynů k předepsání ochran nulová důvěra (Zero Trust), které se vztahují k Copilotu.
Co je součástí tohoto článku
Tento článek vás provede doporučeními zabezpečení, která platí ve dvou fázích. To vám poskytne cestu k zavedení chatu Copilot do vašeho prostředí, když použijete ochranu zabezpečení pro uživatele, zařízení a data, ke které přistupuje Copilot.
| Fáze | Konfigurace | Součásti pro zabezpečení |
|---|---|---|
| 0 | Webové uzemněné výzvy k internetu | Základní hygiena zabezpečení pro uživatele a zařízení používající zásady identit a přístupu |
| 2 | Webové výzvy k internetu s povolenou sumarizaci stránek prohlížeče Edge | Data vaší organizace na místních, intranetových a cloudových umístěních, která Copilot v Edge mohou shrnout. |
Fáze 1. Začněte s doporučeními zabezpečení pro webové výzvy k internetu.
Nejjednodušší konfigurace Copilotu poskytuje asistenci AI s příkazy založenými na informacích z webu.
Na obrázku:
- Uživatelé můžou pracovat s Copilot Chatem prostřednictvím M365copilot.com, Copilot.cloud.microsoft, aplikace Microsoft 365 Copilot a Edge.
- Výzvy jsou webově založené. Copilot Chat používá pouze veřejně dostupná data k odpovídání na výzvy.
- Shrnutí stránky prohlížeče Edge není povolené.
Díky této konfiguraci nejsou data vaší organizace zahrnutá do rozsahu dat, na která odkazuje Copilot Chat. Musíte se ale ujistit, že souhrn stránky prohlížeče není povolený. Jako správce to můžete udělat pomocí nastavení zásad skupiny EdgeEntraCopilotPageContext.
Tato fáze slouží k implementaci zásad identit a přístupu pro uživatele a zařízení, aby se zabránilo zneužití Copilota neoprávněnými osobami. Minimálně musíte nakonfigurovat zásady podmíněného přístupu, které vyžadují:
Další doporučení pro Microsoft 365 E3
- Pro ověřování uživatelských účtů a přístup také nakonfigurujte zásady identity a přístupu tak, aby blokovaly klienty, kteří nepodporují moderní ověřování.
- Používejte možnosti ochrany systému Windows.
Další doporučení pro Microsoft 365 E5
Implementujte doporučení pro E3 a nakonfigurujte následující zásady identit a přístupu:
- Vyžadovat vícefaktorové ověřování, pokud je riziko přihlášení střední nebo vysoké
- Uživatelé s vysokým rizikem musí změnit heslo
Fáze 2. Přidejte ochranu zabezpečení pro souhrnutí prohlížeče Edge
Na bočním panelu Microsoft Edge vám Microsoft 365 Copilot Chat pomůže získat odpovědi a inspiraci z celého webu a pokud je to povolené, z některých typů informací zobrazených na otevřených kartách prohlížeče.
Pokud shrnutí stránky prohlížeče zakážete, musíte tuto funkci znovu povolit. Jako správce to můžete udělat pomocí nastavení zásad skupiny EdgeEntraCopilotPageContext.
Tady je několik příkladů soukromých nebo organizačních webových stránek a typů dokumentů, které Copilot v Edge může shrnout:
- Intranetové weby, jako je SharePoint, s výjimkou vložených dokumentů Office
- Outlook Web App
- Soubory PDF, včetně souborů uložených na místním zařízení
- Weby, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami správy mobilních aplikací (MAM) nebo zásadami MDM
Poznámka:
Pro aktuální seznam typů dokumentů podporovaných funkcí Copilot v Edge pro analýzu a shrnutí, navštivte Chování shrnutí na webové stránce Copilot v Edge.
Potenciálně citlivé weby a dokumenty organizace, které Copilot v Edgi můžou shrnout, můžou být uložené v místních, intranetových nebo cloudových umístěních. Tato data organizace mohou být vystavena útočníkovi, který má přístup k zařízení a používá Copilot v Edgi k rychlému vytváření souhrnů dokumentů a webů.
Data organizace, která lze sumarizovat pomocí Copilotu v Edgi, můžou zahrnovat:
Místní prostředky na počítači uživatele
Soubory PDF nebo informace zobrazené na kartě prohlížeče Edge místními aplikacemi, které nejsou chráněné zásadami MAM
Intranetové prostředky
Soubory PDF nebo weby pro interní aplikace a služby, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami MAM nebo zásadami MDM
Weby Microsoftu 365, které nejsou chráněné zásadami ochrany před únikem informací v Microsoft Purview, zásadami MAM nebo zásadami MDM
Prostředky Microsoft Azure
Soubory PDF na virtuálních počítačích nebo webech pro aplikace SaaS, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami MAM nebo zásadami MDM
Weby cloudových produktů třetích stran pro cloudové aplikace a služby SaaS, které nejsou chráněné zásadami ochrany před únikem informací od Microsoft Purview, zásadami MAM nebo zásadami MDA
Pomocí této fáze implementujte úrovně zabezpečení, abyste zabránili špatným subjektům v používání Copilotu k rychlejšímu zjišťování citlivých dat a přístupu k citlivým datům. Minimálně musíte:
- Nasazení ochrany zabezpečení dat a dodržování předpisů pomocí Microsoft Purview
- Konfigurace minimálních uživatelských oprávnění k datům
- Nasazení ochrany před hrozbami pro cloudové aplikace pomocí Microsoft Defenderu pro Cloud Apps
Další informace o Copilotu v Edgi najdete tady:
Doporučení pro E3 a E5
Implementujte zásady ochrany aplikací Intune (APP) pro ochranu dat. APLIKACE může zabránit neúmyslným nebo úmyslným kopírováním obsahu generovaného pomocí Copilotu do aplikací na zařízení, které nejsou zahrnuté v seznamu povolených aplikací. APLIKACE může omezit poloměr výbuchu útočníka pomocí ohroženého zařízení.
E3: Nasaďte Microsoft Defender pro Office 365 Plán 1 (je součástí), který poskytuje Bezpečné přílohy, Bezpečné odkazy, ochranu před zosobněním a prahové hodnoty pro phishingové e-maily. Volitelně můžete zakoupit plán 2 pro pokročilé šetření a odpověď.
E5: Nakonfigurujte Microsoft Defender pro Office 365 Plan 2.
Další kroky
Podívejte se na tyto další články o konceptu nulová důvěra (Zero Trust) a asistentovi Microsoft Copilots.
Reference
V těchto odkazech se dozvíte o různých službách a technologiích uvedených v tomto článku.