Implementera säkerhet för AI

AI-arbetsbelastningar introducerar nya attackytor över identitets-, data- och körningslager som traditionella säkerhetskontroller inte helt hanterar. I den här utbildningsvägen implementerar du nivåindelade AI-säkerhetskontroller i Microsoft säkerhetsplattform.

Du börjar med att identifiera och utvärdera AI-datarisker med hjälp av Hantering av datasäkerhetsstatus i Microsoft Purview (DSPM). Därefter skyddar du agentidentiteter med hjälp av Microsoft Entra agent-ID och villkorlig åtkomst och analyserar radie och attackvägar för AI-identiteter i Microsoft Defender XDR. Därifrån konfigurerar du realtidsskydd för Copilot Studio agenter med hjälp av Microsoft Defender for Cloud Apps och säker AI-modelltrafik med hjälp av AI Gateway i Microsoft Foundry. Slutligen konfigurerar du skyddsräcken i Microsoft Foundry, skyddar AI-arbetsbelastningar med hjälp av Microsoft Defender för molnet och styr distribuerade agenter med Microsoft Agent 365.

Förutsättningar

  • Kunskap om Microsoft Entra ID och Azure identitetsbegrepp
  • Kunskaper om Microsoft Defender portalen och Microsoft Purview-portal navigering
  • Erfarenhet av att hantera molnsäkerhetskonfigurationer i Azure
  • Medvetenhet om AI-agentbegrepp och Microsoft Copilot tekniker

Kom igång med Azure

Välj det Azure-konto som passar dig. Betala per användning eller prova Azure kostnadsfritt i upp till 30 dagar. Registrera dig.

Moduler i den här utbildningsvägen

Tillämpa kontroller för villkorsstyrd åtkomst på AI-agentidentiteter i Microsoft Entra agentidentitet. Mappa hur agenter autentiserar, konfigurerar principer som tillämpar åtkomstvillkor och hanterar agentidentitetens livscykel för att minska risken från komprometterade eller överprivilegierade agenter.

Använd Microsoft Defender XDR för att identifiera AI-agenter som arbetar i din miljö, utvärdera explosionsradien för varje agentidentitet och analysera attackvägar som kan leda till obehöriga data eller resursåtkomst.

Konfigurera Microsoft Defender for Cloud Apps för att tillhandahålla körningsskydd för Copilot Studio agenter. Aktivera skydd i Defender portalinställningar för AI, samordna med Power Platform-administratörer för app-ID-konfiguration och kontrollera att agentinventering, aviseringar och avancerade jaktdata visas i Microsoft Defender XDR.

Använd AI Gateway i Microsoft Foundry för att skydda och styra AI-modelltrafik. Granska gatewayarkitekturen, skapa och konfigurera en gatewayinstans med säkerhetskontroller och tillämpa åtkomstbegränsningar och övervakning för att tillämpa principer och upptäcka missbruk.

Microsoft Foundry-skyddsräcken hjälper till att skydda AI-arbetsbelastningar genom att tillämpa konfigurerbara säkerhetskontroller som utvärderar både uppmaningar och svar. Du får lära dig hur du förstår inbyggda säkerhetsmodeller, testar och förfinar skyddsräcken, skapar blocklistor, konfigurerar innehållsfilter och verifierar att skydd fungerar som avsett. Dessa funktioner hjälper organisationer att förhindra osäkra eller principkränkande interaktioner, skydda känsliga data och upprätthålla förtroende för AI-assisterade program.

Microsoft Defender för molnet hjälper till att skydda AI-arbetsbelastningar genom att kombinera identifiering, hållningshantering och körningsskydd på en plattform. Du får lära dig hur du aktiverar planen för AI-arbetsbelastningar, granskar insikter i instrumentpanelen för data- och AI-säkerhet, utvärderar säkerhetsläge med Cloud Security Posture Management (CSPM), identifierar körningshot med Cloud Workload Protection (CWP) och undersöker incidenter i Microsoft Defender XDR. De här funktionerna fungerar tillsammans för att identifiera konfigurationsluckor, identifiera misstänkt beteende och ge synlighet från slutpunkt till slutpunkt i dina AI-miljöer.

Aktivera och konfigurera Defender för AI-tjänster-planen i Microsoft Defender för molnet för att identifiera hot mot Azure AI services arbetsbelastningar. Konfigurera sedan plankomponenter och övervaka AI-säkerhetsstatus med hjälp av instrumentpanelen för data- och AI-säkerhet.

Använd Microsoft Agent 365 för att styra AI-agenter i din Microsoft 365 miljö. Aktivera agent 365-hanteringsgränssnittet, registrera agenter och tillämpa åtkomstkontroller samt övervaka agentaktivitet och användning för att framtvinga organisationens AI-styrningsprinciper.

Använd Hantering av datasäkerhetsstatus för AI i Microsoft Purview för att upptäcka hur känsliga data flödar via AI-verktyg, identifiera överexponerat SharePoint innehåll och granska interaktionsrisker som genereras av Copilot- och AI-program.