Beveiliging voor AI implementeren
In een oogopslag
-
Niveau
-
Vaardigheid
AI-workloads introduceren nieuwe aanvalslagen in identiteits-, gegevens- en runtimelagen die niet volledig worden aangepakt met traditionele beveiligingscontroles. In dit leertraject implementeert u gelaagde AI-beveiligingscontroles in het Microsoft beveiligingsplatform.
U begint met het detecteren en beoordelen van AI-gegevensrisico's met behulp van Microsoft Purview Data Security Posture Management (DSPM). Vervolgens beveiligt u agentidentiteiten met behulp van Microsoft Entra Agent-ID en voorwaardelijke toegang, en analyseert u radius en aanvalspaden van AI-identiteiten in Microsoft Defender XDR. Van daaruit configureert u realtime runtimebeveiliging voor Copilot Studio agents met behulp van Microsoft Defender for Cloud Apps en beveiligt u AI-modelverkeer met behulp van AI Gateway in Microsoft Foundry. Ten slotte configureert u kaders in Microsoft Foundry, beveiligt u AI-workloads met behulp van Microsoft Defender voor Cloud en beheert u geïmplementeerde agents met behulp van Microsoft Agent 365.
Vereisten
- Werkende kennis van Microsoft Entra ID en Azure identiteitsconcepten
- Bekendheid met Microsoft Defender portal en Microsoft Purview-portal navigatie
- Ervaring met het beheren van cloudbeveiligingsconfiguraties in Azure
- Kennis van ai-agentconcepten en Microsoft Copilot technologieën
Aan de slag met Azure
Kies de Azure-account die geschikt is voor u. Betaal naar gebruik of probeer Azure maximaal 30 dagen gratis uit. Registreren
Prestatiecode
Wilt u een prestatiecode aanvragen?
Modules in dit leertraject
Pas voorwaardelijke toegangselementen toe op AI-agentidentiteiten in Microsoft Entra Agent Identity. Wijs toe hoe agents zich verifiëren, beleidsregels configureren die toegangsvoorwaarden afdwingen en de levenscyclus van de agentidentiteit beheren om het risico te beperken van gecompromitteerde of overgeprivilegieerde agents.
Gebruik Microsoft Defender XDR om AI-agents te detecteren die in uw omgeving werken, de straal van elke agentidentiteit te beoordelen en aanvalspaden te analyseren die kunnen leiden tot onbevoegde gegevens of toegang tot resources.
Configureer Microsoft Defender for Cloud Apps om runtimebeveiliging te bieden voor Copilot Studio agents. Schakel beveiliging in de Defender portalinstellingen voor AI in, coördineer met Power Platform-beheerders voor app-id-configuratie en controleer of agentinventaris, waarschuwingen en geavanceerde opsporingsgegevens worden weergegeven in Microsoft Defender XDR.
Ai Gateway gebruiken in Microsoft Foundry om AI-modelverkeer te beveiligen en te beheren. Bekijk de gatewayarchitectuur, maak en configureer een gateway-exemplaar met beveiligingscontroles en pas toegangsbeperkingen en bewaking toe om beleid af te dwingen en misbruik te detecteren.
Microsoft Foundry guardrails helpen AI-workloads te beveiligen door configureerbare veiligheidscontroles toe te passen die prompts en antwoorden evalueren. U leert hoe u ingebouwde veiligheidsmodellen begrijpt, kaders test en verfijnt, bloklijsten maakt, inhoudsfilters configureert en controleert of de beveiliging werkt zoals bedoeld. Deze mogelijkheden helpen organisaties onveilige of door beleid schendende interacties te voorkomen, gevoelige gegevens te beschermen en vertrouwen te behouden in toepassingen die door AI worden ondersteund.
Microsoft Defender voor Cloud helpt AI-workloads te beveiligen door detectie, postuurbeheer en runtimebeveiliging in één platform te combineren. U leert hoe u het AI-workloadsplan inschakelt, inzichten bekijkt in het data & AI-beveiligingsdashboard, hoe u de houding evalueert met behulp van Cloud Security Posture Management (CSPM), runtimebedreigingen detecteert met Cloud Workload Protection (CWP) en incidenten onderzoekt in Microsoft Defender XDR. Deze mogelijkheden werken samen om configuratieproblemen te identificeren, verdacht gedrag te detecteren en end-to-end zichtbaarheid te bieden in uw AI-omgevingen.
Schakel het Defender voor AI Services-plan in Microsoft Defender voor Cloud in en configureer deze om bedreigingen te detecteren die gericht zijn op Azure AI-services workloads. Configureer vervolgens planonderdelen en bewaak ai-beveiligingspostuur met behulp van het dashboard Gegevens- en AI-beveiliging.
Gebruik Microsoft Agent 365 om AI-agents in uw Microsoft 365-omgeving te beheren. Schakel de beheerinterface van agent 365 in, registreer agents en pas toegangsbeheer toe en bewaak de activiteit en het gebruik van agents om het AI-governancebeleid van uw organisatie af te dwingen.
Gebruik Microsoft Purview Data Security Posture Management voor AI om te ontdekken hoe gevoelige gegevens stromen via AI-hulpprogramma's, om overbelichte SharePoint inhoud te identificeren en interactierisico's te bekijken die worden gegenereerd door Copilot- en AI-toepassingen.