Implementer sikkerhet for AI
Rask oversikt
-
Nivå
-
Ferdighet
-
Rolle
AI-arbeidsbelastninger introduserer nye angrepsflater på tvers av identitets-, data- og kjøretidslag som tradisjonelle sikkerhetskontroller ikke fullt ut adresserer. I denne læringsveien implementerer du lagdelte AI-sikkerhetskontroller på tvers av Microsoft-sikkerhetsplattformen.
Du begynner med å oppdage og vurdere AI-datarisiko ved hjelp av Microsoft Purview administrasjon av datasikkerhetsstatus (DSPM). Deretter sikrer du agentidentiteter ved hjelp av Microsoft Entra Agent ID og betinget tilgang, og analyserer AI-identitetens eksplosjonsradius og angrepsbaner i Microsoft Defender XDR. Derfra konfigurerer du sanntidsbeskyttelse for Copilot Studio-agenter ved bruk av Microsoft Defender for Cloud Apps, og sikker AI-modelltrafikk ved hjelp av AI Gateway i Microsoft Foundry. Til slutt konfigurerer du sikkerhetsrekkverk i Microsoft Foundry, beskytter AI-arbeidsbelastninger ved bruk av Microsoft Defender for skyen, og styrer deployerte agenter med Microsoft Agent 365.
Forutsetninger
- Arbeidskunnskap om Microsoft Entra ID og Azure identitetskonsepter
- Kjennskap til Microsoft Defender-portalen og navigasjonen i Microsoft Purview-portal
- Erfaring med administrasjon av skysikkerhetskonfigurasjoner i Azure
- Bevissthet om AI-agentkonsepter og Microsoft Copilot-teknologier
Kom i gang med Azure
Velg Azure-kontoen som passer for deg. Betal underveis med forbruksbasert betaling, eller prøv Azure gratis i opptil 30 dager. Registrer deg.
Prestasjonskode
Vil du be om en prestasjonskode?
Moduler i dette læreprogrammet
Bruk betingede tilgangskontroller på AI-agentidentiteter i Microsoft Entra Agent Identity. Kartlegg hvordan agenter autentiserer, konfigurer policyer som håndhever tilgangsbetingelser, og administrer agentidentitetens livssyklus for å redusere risikoen fra kompromitterte eller overprivilegerte agenter.
Bruk Microsoft Defender XDR for å oppdage AI-agenter som opererer i ditt miljø, vurdere sprengningsradiusen til hver agents identitet, og analysere angrepsbaner som kan føre til uautorisert data- eller ressurstilgang.
Konfigurer Microsoft Defender for Cloud Apps til å gi runtime-beskyttelse for Copilot Studio-agenter. Slå på beskyttelse i Defender-portalens innstillinger for AI, koordiner med Power Platform-administratorer for App ID-konfigurasjon, og verifiser at agentinventar, varsler og Advanced Hunting-data vises i Microsoft Defender XDR.
Bruk AI Gateway i Microsoft Foundry for å sikre og styre trafikken til AI-modellene. Undersøk gateway-arkitekturen, opprett og konfigurer en gateway-instans med sikkerhetskontroller, og bruk tilgangsbegrensninger og overvåking for å håndheve retningslinjer og oppdage misbruk.
Microsoft Foundrys rekkverk hjelper til med å sikre AI-arbeidsbelastninger ved å anvende konfigurerbare sikkerhetskontroller som evaluerer både prompt og svar. Du lærer hvordan du forstår innebygde sikkerhetsmodeller, tester og finjusterer rekkverk, oppretter blokkeringslister, konfigurerer innholdsfiltre og validerer at beskyttelsen fungerer etter hensikten. Disse funksjonene hjelper organisasjoner med å forhindre usikre eller policybrytende interaksjoner, beskytte sensitive data og opprettholde tillit til AI-assisterte programmer.
Microsoft Defender for skyen bidrar til å sikre arbeidsbelastninger for kunstig intelligens ved å kombinere oppdagelse, holdningsadministrasjon og kjøretidsbeskyttelse på én plattform. Du lærer hvordan du aktiverer AI-arbeidsbelastningsplanen, ser gjennom innsikt i sikkerhetsinstrumentbordet for data og kunstig intelligens, vurderer stilling ved hjelp av Cloud Security Posture Management (CSPM), oppdager kjøretidstrusler med Cloud Workload Protection (CWP) og undersøker hendelser i Microsoft Defender XDR. Disse funksjonene fungerer sammen for å identifisere konfigurasjonshull, oppdage mistenkelig atferd og gi ende-til-ende-synlighet på tvers av AI-miljøene dine.
Aktiver og konfigurer Defender for KI-tjenester-planen i Microsoft Defender for skyen for å oppdage trusler som retter seg mot arbeidsbelastninger i Azure AI services. Deretter konfigurerer du plankomponentene, og overvåker AI-sikkerhetsposisjonen ved hjelp av Data- og AI-sikkerhetsdashboardet.
Bruk Microsoft Agent 365 for å styre AI-agenter i ditt Microsoft 365-miljø. Aktiver Agent 365-administrasjonsgrensesnittet, registrer agenter og bruk tilgangskontroller, og overvåk agentaktivitet og bruk for å håndheve organisasjonens AI-styringspolicyer.