Introduction
Contoso Financial Services menjalankan Azure model OpenAI melalui Microsoft Foundry untuk mendukung analisis dokumen dan penelitian peraturan. Model ini memproses permintaan yang berisi data keuangan sensitif—detail akun klien, catatan transaksi, dan temuan kepatuhan. Tim keamanan mengaktifkan Defender for Cloud Apps untuk melindungi agen Copilot Studio di lapisan sesi. Namun, layanan Azure AI yang menjalankan penyebaran Foundry Contoso tidak memiliki deteksi ancaman yang diaktifkan. Jika penyerang mencoba jailbreak atau eksfiltrasi data melalui lapisan inferensi model, tim keamanan tidak memiliki pemberitahuan, tidak ada bukti, dan tidak ada visibilitas.
Microsoft Defender untuk Cloud menyertakan paket Perlindungan Beban Kerja Cloud untuk layanan AI—paket Defender untuk Layanan AI. Saat Anda mengaktifkannya pada langganan Azure, Defender untuk Cloud memindai token teks pada waktu inferensi dan menghasilkan pemberitahuan keamanan untuk ancaman seperti upaya jailbreak, kebocoran data, dan pencurian kredensial. Pemberitahuan ini terintegrasi ke dalam Microsoft Defender XDR bersama dengan sinyal identitas, titik akhir, dan aplikasi cloud yang sudah ada.
Modul ini memandu Anda mengaktifkan dan mengonfigurasi paket Defender untuk Layanan AI, lalu menggunakan dasbor keamanan Data dan AI untuk memantau cakupan perlindungan di seluruh langganan Anda.
Tujuan pembelajaran
Dalam modul ini, Anda akan mempelajari cara:
- Mengaktifkan paket Defender untuk Layanan AI dan mengonfigurasi komponennya untuk langganan Azure
- Menyelidiki pemberitahuan perlindungan ancaman AI di portal Defender
- Memantau postur keamanan AI menggunakan dasbor keamanan Data dan AI di Microsoft Defender untuk Cloud
Prasyarat
Sebelum memulai, Anda harus memiliki:
- Pengalaman menavigasi Microsoft Defender untuk Cloud di portal Azure
- Pemahaman tentang mengaktifkan rencana perlindungan beban kerja Defender untuk Cloud
- Memahami konsep Layanan Azure AI (Azure OpenAI, penyebaran model)
- peran Owner atau Contributor pada langganan Azure target