Esercitazione: Individuare applicazioni e IT ombra

L'analisi dell'utilizzo delle applicazioni offre agli amministratori IT informazioni dettagliate utili sull'uso dell'app dell'organizzazione analizzando i modelli di traffico, l'utilizzo dei dati e gli utenti che accedono alle applicazioni. Gli amministratori possono usare queste analisi per identificare le app shadow IT, generative di intelligenza artificiale e potenziali rischi per la sicurezza o la conformità. L'analisi dell'utilizzo consente alle organizzazioni di aumentare la visibilità, migliorare il comportamento di sicurezza e ottimizzare l'uso delle app nel proprio ambiente.

In questa esercitazione apprenderai a:

  • Generare il traffico di rete Internet per popolare i dati di analisi.
  • Esaminare le informazioni dettagliate sull'utilizzo e sull'analisi delle applicazioni cloud.
  • Identificare le applicazioni di intelligenza artificiale generativa e la shadow IT nella vostra organizzazione.

Concetti chiave

Che cos'è lo shadow IT?

Shadow IT si riferisce a applicazioni e servizi usati dai dipendenti senza la conoscenza o l'approvazione del reparto IT. Questo uso crea rischi, ad esempio gli esempi seguenti.

Categoria di rischio Examples Perché è importante
Perdita di dati Caricamento di file nell'archiviazione cloud personale I dati sensibili lasciano il controllo aziendale.
Compliance Uso di app che non soddisfano i requisiti normativi Violazioni del Health Insurance Portability and Accountability Act (HIPAA) e del Sarbanes-Oxley Act.
sicurezza Uso di app con procedure di sicurezza non appropriate Furto di credenziali e recapito malware.
Licenze Duplicazione degli strumenti tra i team Budget IT sprecato.

Shadow AI: la nuova frontiera

Shadow AI è l'uso non autorizzato degli strumenti di intelligenza artificiale da parte dei dipendenti senza approvazione o autorizzazione di sicurezza. Gli strumenti generativi di intelligenza artificiale (ChatGPT, Claude, Gemini e altri) presentano sfide uniche:

  • I dipendenti potrebbero incollare dati sensibili nei prompt.
  • Le informazioni riservate possono essere usate per eseguire il training dei modelli di intelligenza artificiale.
  • Le organizzazioni perdono visibilità sulle decisioni assistita dall'IA.
  • L'IA è soggetta all'iniezione e al jailbreaking.

Descrizione dei punteggi di rischio

Microsoft valuta ogni applicazione individuata e assegna un punteggio di rischio in base a:

  • Fattori generali: Popolarità, sovranità dei dati e disponibilità delle informazioni aziendali.
  • Fattori di sicurezza: Crittografia, supporto dell'autenticazione a più fattori, log di controllo e test di penetrazione.
  • Fattori di conformità: CERTIFICAZIONE SOC 2, ISO 27001 e HIPAA.
  • Fattori legali: Proprietà dei dati, Termini di licenza software di Microsoft e criteri di conservazione dei dati.

Video dimostrativi

Il video seguente illustra come identificare l'intelligenza artificiale nascosta con la scoperta delle applicazioni.

Passaggio 1: Generare traffico Internet

Affinché questo esercizio produca dati utili, apri un browser sul tuo dispositivo di test (con il client Accesso sicuro globale installato) e visita alcuni dei tuoi siti Web preferiti. Assicurarsi di passare anche ad alcuni siti Web di intelligenza artificiale . Alcuni esempi di siti Web di intelligenza artificiale includono:

  • copilot.microsoft.com
  • chatgpt.com
  • claude.ai
  • ai.google

Passaggio 2: Esaminare l'analisi delle applicazioni cloud

Visualizzare le informazioni riepilogate

  1. Dal centro di amministrazione Microsoft Entra, passare a Global Secure Access>Applications>Insights & Analytics.

  2. Esaminare le informazioni visualizzate nei widget.

    Il dashboard visualizza tre widget chiave.

    Widget Descrizione
    Numero di applicazioni Mostra le applicazioni cloud totali, le applicazioni private totali e i segmenti appena individuati.
    Distribuzione dell'utilizzo delle applicazioni Mostra l'utilizzo in base al tipo (cloud e privato), aggregato da transazioni, byte inviati o byte ricevuti.
    Tendenza di utilizzo delle applicazioni Mostra l'utilizzo nel tempo, aggregato da transazioni, utenti, dispositivi o byte.

    Screenshot che mostra i widget del dashboard di individuazione delle applicazioni.

Analizzare le applicazioni individuate

L'analisi delle applicazioni cloud consente agli amministratori di visualizzare le applicazioni cloud usate dall'organizzazione, incluse le applicazioni di intelligenza artificiale generative. Queste informazioni dettagliate consentono di identificare shadow IT e valutare i rischi di sicurezza e conformità.

  1. Esaminare l'elenco delle applicazioni cloud individuate con i dettagli seguenti:

    • Name
    • Categorie
    • Punteggio di rischio
    • Utenti
    • Byte inviati
    • Byte ricevuti
  2. Facoltativamente, selezionare i titoli delle colonne per riordinare gli elenchi. È possibile visualizzare le app con il punteggio di rischio più basso, le app con il numero di utenti più alto e altro ancora.

    Screenshot che mostra l'elenco delle applicazioni cloud individuate.

Visualizzare i dettagli e i fattori di rischio dell'app

  1. Selezionare il collegamento Nome per un'applicazione.
  2. Viene aperta la raccolta di app Microsoft Entra e mostra:
    • Punteggio di rischio complessivo.
    • Schede Generale, Sicurezza, Conformità e Legale , che mostrano i dettagli del fattore di rischio.

Passaggio 3: Identificare le applicazioni di intelligenza artificiale generative

L'analisi delle applicazioni cloud consente di identificare le applicazioni di intelligenza artificiale generative usate nell'organizzazione. L'analisi consente di valutare e gestire i potenziali rischi.

  1. Passare a Global Secure AccessApplicazioniIntuizioni e AnalisiApplicazioni Cloud.

  2. Abilitare l'interruttore Generave AI apps and tools (Attiva app e strumenti di intelligenza artificiale generativa ).

    Screenshot che mostra l'opzione del filtro delle app di intelligenza artificiale generativa.

  3. Esaminare l'elenco filtrato che mostra solo le applicazioni di intelligenza artificiale generative a cui gli utenti accedono.

  4. Valutare il punteggio di rischio e i modelli di utilizzo di ogni applicazione.

Che cosa si è appreso

In questa esercitazione sono state eseguite le attività seguenti:

  • Shadow IT individuato nell'organizzazione: Ora hai visibilità sulle applicazioni cloud utilizzate, anche le app non autorizzate dall'IT.
  • Sono state identificate applicazioni AI ombra: È possibile utilizzare il filtro di intelligenza artificiale generativa per trovare rapidamente gli strumenti di intelligenza artificiale che potrebbero comportare rischi di fuga di dati.
  • Valutazione dei rischi dell'applicazione: È possibile classificare in ordine di priorità le attività di correzione in base ai punteggi di rischio tra fattori generali, di sicurezza, conformità e legali.
  • Modelli di utilizzo analizzati: È possibile vedere quali app hanno la maggior parte degli utenti, il trasferimento dei dati o le transazioni per comprendere il vero impatto aziendale.

Dall'individuazione all'azione

Dopo aver scoperto strumenti IT shadow o IA shadow, è possibile intraprendere azioni per attenuare i rischi.

┌────────────────┐     ┌────────────────┐     ┌────────────────┐
│    Discover    │ →→→ │     Assess     │ →→→ │      Act       │
├────────────────┤     ├────────────────┤     ├────────────────┤
│ • View all     │     │ • Review risk  │     │ • Sanction app.│
│   discovered   │     │   scores.      │     │ • Block app.   │
│   apps.        │     │ • Check        │     │ • Apply file   │
│ • Filter by    │     │   compliance.  │     │   controls.    │
│   AI apps.     │     │ • Review user  │     │ • Monitor      │
│ • Sort by      │     │   count.       │     │   ongoing.     │
│   usage.       │     │ • Analyze data │     │ • Add to app   │
│                │     │    transfer.   │     │   governance.  │
└────────────────┘     └────────────────┘     └────────────────┘

Punti di integrazione

  • Esportare i dati in Microsoft Defender for Cloud Apps per un'analisi più approfondita.
  • Usare le app individuate per informare i criteri di filtro dei contenuti Web.
  • Combinare con i criteri di contenuto per impedire il caricamento dei dati nelle app rischiose.
  • Inserire informazioni dettagliate sui programmi di formazione sulla consapevolezza della sicurezza.

Passo successivo