Menerapkan prinsip Zero Trust ke Microsoft 365 Copilot Chat

Ringkasan : Untuk menerapkan prinsip Zero Trust ke Obrolan Copilot Microsoft 365, Anda perlu:

  1. Terapkan perlindungan keamanan untuk permintaan-permintaan berbasis web ke Internet.
  2. Tambahkan perlindungan keamanan untuk ringkasan browser Microsoft Edge.

Pendahuluan

Microsoft 365 Copilot Chat adalah pendamping AI di aplikasi Microsoft 365 Copilot, di Edge, dan pada URL berikut — M365copilot.com dan Copilot.cloud.microsoft. Ini disediakan untuk pengguna akun Entra yang memiliki lisensi yang memenuhi syarat. Copilot Chat mencakup perlindungan data bisnis. Perlindungan data perusahaan tidak termasuk dalam Copilot Chat untuk penggunaan pribadi (versi konsumen). Artikel ini membantu Anda menerapkan perlindungan keamanan untuk menjaga organisasi dan data Anda tetap aman saat menggunakan Obrolan Copilot. Dengan menerapkan perlindungan ini, Anda membangun fondasi Zero Trust.

Rekomendasi keamanan Zero Trust untuk Copilot Chat berfokus pada perlindungan akun pengguna, perangkat pengguna, dan data organisasi Anda yang dapat diringkas oleh Copilot Chat di Edge.

Bagaimana Zero Trust membantu AI?

Keamanan, terutama perlindungan data, sering kali menjadi perhatian utama saat memperkenalkan alat AI ke dalam organisasi. Zero Trust adalah strategi keamanan yang memverifikasi setiap permintaan pengguna, perangkat, dan sumber daya untuk memastikan bahwa masing-masing hal ini diizinkan. Istilah "Zero Trust" mengacu pada strategi memperlakukan setiap koneksi dan permintaan sumber daya seolah-olah berasal dari jaringan yang tidak terkendali dan aktor yang buruk. Terlepas dari mana permintaan berasal atau sumber daya apa yang diaksesnya, Zero Trust mengajarkan kita untuk "jangan pernah percaya, selalu verifikasi."

Sebagai pemimpin dalam keamanan, Microsoft menyediakan peta jalan praktis dan panduan yang jelas untuk menerapkan Zero Trust. Set Copilot Microsoft dibangun di atas platform yang ada, yang mewarisi perlindungan yang diterapkan pada platform tersebut. Untuk detail penerapan Zero Trust ke platform Microsoft, lihat Pusat Panduan Zero Trust. Dengan menerapkan perlindungan ini, Anda membangun fondasi keamanan Zero Trust.

Artikel ini mengambil dari panduan tersebut untuk meresepkan perlindungan Zero Trust yang terkait dengan Copilot.

Apa yang disertakan dalam artikel ini

Artikel ini membahas rekomendasi keamanan yang berlaku dalam dua tahap. Ini menyediakan jalur bagi Anda untuk memperkenalkan Copilot Chat ke lingkungan Anda sambil menerapkan perlindungan keamanan untuk pengguna, perangkat, dan data yang diakses melalui Copilot.

Tahap Konfigurasi Komponen yang akan diamankan
1 Permintaan berbasis web ke Internet Kebersihan keamanan dasar untuk pengguna dan perangkat yang menggunakan kebijakan identitas dan akses.
2 Permintaan berbasis web ke Internet dengan ringkasan halaman di browser Edge diaktifkan Data organisasi Anda di lokasi lokal, intranet, dan cloud yang dapat dirangkum Copilot di Edge.

Tahap 1. Mulailah dengan rekomendasi keamanan untuk petunjuk berbasis web pada Internet.

Konfigurasi Copilot yang paling sederhana menyediakan bantuan AI dengan perintah yang berbasis web.

Diagram Microsoft Copilot dan pemrosesan permintaan berbasis web.

Dalam ilustrasi:

  • Pengguna dapat berinteraksi dengan Copilot Chat melalui M365copilot.com, Copilot.cloud.microsoft, aplikasi Microsoft 365 Copilot, dan Edge.
  • Prompt berbasis web. Copilot Chat hanya menggunakan data yang tersedia secara publik untuk merespons permintaan.
  • Ringkasan halaman browser Edge tidak diaktifkan.

Dengan konfigurasi ini, data organisasi Anda tidak disertakan dalam cakupan data yang dirujuk oleh Copilot Chat. Namun, Anda perlu memastikan bahwa ringkasan halaman browser tidak diaktifkan. Sebagai admin, Anda dapat melakukan ini dengan menggunakan pengaturan kebijakan grup EdgeEntraCopilotPageContext.

Gunakan tahap ini untuk menerapkan kebijakan identitas dan akses bagi pengguna dan perangkat untuk mencegah pelaku jahat menggunakan Copilot. Minimal, Anda harus mengonfigurasi kebijakan Akses Bersyarat yang memerlukan:

Rekomendasi tambahan untuk Microsoft 365 E3

Rekomendasi tambahan untuk Microsoft 365 E5

Terapkan rekomendasi untuk E3 dan konfigurasikan kebijakan identitas dan akses berikut:

Tahap 2. Tambahkan perlindungan keamanan untuk fitur ringkasan browser Edge

Melalui bilah sisi Microsoft Edge, Microsoft 365 Copilot Chat membantu Anda mendapatkan jawaban dan inspirasi dari seluruh web dan, jika diaktifkan, termasuk dari beberapa jenis informasi yang ditampilkan di tab browser terbuka.

Diagram perintah berbasis Web di Edge dengan ringkasan tab peramban diaktifkan.

Jika Anda menonaktifkan ringkasan halaman browser, Anda perlu mengaktifkan kembali fitur ini. Sebagai admin, Anda dapat melakukan ini dengan menggunakan pengaturan kebijakan grup EdgeEntraCopilotPageContext.

Berikut adalah beberapa contoh halaman web privat atau organisasi dan jenis dokumen yang dapat dirangkum oleh Copilot di Edge:

  • Situs intranet seperti SharePoint, kecuali dokumen Office yang disematkan
  • Outlook Web App
  • PDF, termasuk yang disimpan di perangkat lokal
  • Situs yang tidak dilindungi oleh kebijakan DLP Microsoft Purview, kebijakan Manajemen Aplikasi Seluler (MAM), atau kebijakan MDM

Catatan

Untuk daftar jenis dokumen yang saat ini didukung oleh Copilot di Edge untuk analisis dan ringkasan, lihat Perilaku Ringkasan Webpage Copilot di Edge.

Situs dan dokumen organisasi yang berpotensi sensitif yang dapat dirangkum Copilot di Edge dapat disimpan di lokasi lokal, intranet, atau cloud. Data organisasi ini dapat diekspos ke penyerang yang memiliki akses ke perangkat dan menggunakan Copilot di Edge untuk menghasilkan ringkasan dokumen dan situs dengan cepat.

Data organisasi yang dapat dirangkum oleh Copilot di Edge dapat mencakup:

  • Sumber daya lokal di komputer pengguna

    PDF atau informasi yang ditampilkan di tab browser Edge oleh aplikasi lokal yang tidak dilindungi dengan kebijakan MAM

  • Sumber daya intranet

    PDF atau situs untuk aplikasi dan layanan internal yang tidak dilindungi oleh kebijakan DLP Microsoft Purview, kebijakan MAM, atau kebijakan MDM

  • Situs Microsoft 365 yang tidak dilindungi oleh kebijakan DLP Microsoft Purview, kebijakan MAM, atau kebijakan MDM

  • Sumber daya Microsoft Azure

    PDF pada komputer atau situs virtual untuk aplikasi SaaS yang tidak dilindungi oleh kebijakan DLP Microsoft Purview, kebijakan MAM, atau kebijakan MDM

  • Situs produk cloud pihak ketiga untuk aplikasi dan layanan SaaS berbasis cloud yang tidak dilindungi oleh kebijakan DLP Microsoft Purview, kebijakan MAM, atau kebijakan MDA

Gunakan tahap ini untuk menerapkan tingkat keamanan untuk mencegah pelaku jahat menggunakan Copilot untuk menemukan dan mengakses data sensitif dengan lebih cepat. Minimal, Anda harus:

Untuk informasi selengkapnya tentang Copilot di Edge, lihat:

Rekomendasi untuk E3 dan E5

  • Terapkan kebijakan perlindungan aplikasi Intune (APP) untuk perlindungan data. APP dapat mencegah penyalinan konten yang dihasilkan Copilot secara tidak disengaja atau disengaja ke aplikasi di perangkat yang tidak disertakan dalam daftar aplikasi yang diizinkan. APP dapat membatasi radius ledakan penyerang menggunakan perangkat yang disusupi.

  • E3: Sebarkan Microsoft Defender untuk Office 365 Paket 1 (termasuk), yang menyediakan Lampiran Aman, Tautan Aman, perlindungan terhadap peniruan identitas, dan ambang batas email phishing. Secara opsional, beli Paket 2 untuk penyelidikan dan respons lanjutan.

  • E5: Mengonfigurasi Pertahanan Microsoft untuk Office 365 Paket 2.

Langkah berikutnya

Lihat artikel tambahan ini untuk Zero Trust dan Microsoft's Copilots:

Referensi

Lihat tautan ini untuk mempelajari tentang berbagai layanan dan teknologi yang disebutkan dalam artikel ini.