Microsoft Agent 365 kullanarak büyük ölçekte yapay zeka aracılarının güvenliğini sağlama

Kuruluşlar yapay zeka aracılarını büyük ölçekte benimsedikçe, bunların güvenliğini sağlamak kritik bir sorun haline geldi. Microsoft Agent 365 mevcut güvenlik altyapınızı (Microsoft Defender, Microsoft Entra ve Microsoft Purview) aracıların güvenliğini sağlamaya yönelik amaca yönelik özelliklerle aracılara genişletir.

Bu makalede, Microsoft Agent 365'in yapay zeka aracılarını nasıl güvenli bir şekilde güvence altına almaları özetlenmiştir.

Merkezi görünürlüğe sahip dağıtılmış güvenlik modeli

Yapay zeka aracıları aşağıdakiler de dahil olmak üzere yeni güvenlik zorluklarına neden olur:

  • Kullanıcı tarafından oluşturulan ve saldırı yüzeyini genişleten SaaS aracılarından aracı yayılması
  • Aşırı kaynak erişimine sahip fazla ayrıcalıklı etmenler
  • Yetkili araçların kötüye kullanımına manipüle edilen ajanlar tarafından neden olunduğunda araç kötüye kullanımı
  • Düzgün kimlik doğrulaması veya sınır olmadan yanlış yapılandırılmış veya savunmasız aracılar
  • Yapay zekanın geleneksel tehditleri, örneğin komut enjeksiyonu ve veri sızıntısı, artık ajan etkileşimleri arasında genişliyor.

Microsoft Agent 365'in bir parçası olarak Microsoft Defender, Microsoft Entra ve Microsoft Purview artık aracılar için amaca yönelik denetimler sağlar. Güvenlik uygulayıcıları zaten kullandıkları araçlarda çalışmaya devam eder ve aracı içgörüleri ve öneriler doğrudan her ürünün portalında ortaya çıkar.

Microsoft 365 yönetim merkezi Aracı 365'e genel bakış, yöneticilerin harekete geçmelerine yardımcı olan kullanım içgörüleri ve güvenlik sinyalleri de dahil olmak üzere kuruluş genelindeki yapay zeka aracıları için merkezi görünürlük sağlar.

Microsoft 365 Yönetim Merkezi'nde Aracı 365 genel bakış sayfasını gösteren ekran görüntüsü.

Güvenlik ekipleri, Microsoft Entra erişim paketleri gibi ilke şablonları oluşturarak idare gereksinimlerini tanımlar. BT ekipleri, işe alım sırasında bu şablonları temsilcilere kullanarak yönetim ve uyumluluğun başlangıçtan itibaren uygulanmasını sağlar.

Microsoft Entra ile erişim denetimi

Yayılmacı veya aşırı izin birikimi olan aracılar risk oluşturur. Microsoft Entra size tüm aracı kimlikleri hakkında görünürlük sağlar ve en az ayrıcalıklı erişimi zorunlu kılmaya yardımcı olur:

  • Aracı kimliklerine Görünürlük – Entra Aracı Kimliği sahibi olanlar, kendinizin kaydettiği aracılar ve gölge aracılar dahil olmak üzere, kuruluşunuzdaki tüm aracıların tam görünümünü elde edin.

    Microsoft 365 Yönetim Merkezi'nde aracı kimlikleri sekmesini gösteren ekran görüntüsü.

  • Koşullu erişim ve kimlik koruması – Koşullu erişim ve kimlik koruma ilkelerini kullanıcılardan aracılara genişletin. Aracı bağlamı, risk düzeyi ve kaynak duyarlılığına göre gerçek zamanlı erişim kararlarını zorunlu kılma.

    Microsoft 365 Yönetim Merkezi'nde Koşullu Erişim sayfasını gösteren ekran görüntüsü.

  • Secure Access Service Edge (SASE) – Copilot Studio aracıları dahil olmak üzere kullanıcı cihazlarında çalışan aracılardan gelen kötü amaçlı ve uyumlu olmayan ağ trafiğini izleyin ve engelleyin.

  • Aracı idaresi ve yaşam döngüleri – Aracıların gözetim sağlayan sorumlu sponsorları olduğundan emin olun ve gerektiğinden daha uzun süre kalıcı olmaması için erişimi yönetin.

Erişim denetimi hakkında daha fazla bilgi edinin:

Microsoft Purview ile veri güvenliği

Aracılar sistemler arasında veri oluşturur, bu verilere erişip paylaşır; bu da aşırı paylaşım ve hassas verilerin açığa çıkarılması riskini artırır. Microsoft Purview, veri aracılarının erişebileceği verileri ve bu aracıları nasıl kullanabileceklerini denetler ve aracı yaşam döngüsü boyunca uyumluluk yükümlülüklerini yerine getirmenize yardımcı olur:

  • Veri güvenliği duruş yönetimi – Aracılar için derin etkileşim görünürlüğü elde edin ve yapay zekayla ilgili verilerin maruz kalma risklerini belirleyin.
  • Duyarlılık etiketleri : Aracılar, insan ve aracı etkileşimleri arasında tutarlı veri koruması sağlayarak veri duyarlılığı etiketlerini devralır ve kabul eder.
  • Veri kaybı önleme : Aracıların veri güvenliği etiketlerine ve ilkelerine göre hassas içeriğe erişmesini ve bunları paylaşmalarını engelleyin.
  • Insider risk yönetimi ve iletişim uyumluluğu – Riskli etkinliği algılayın ve ilke ihlalleri için etkileşimleri izleyin.
  • Denetim – Uyumluluk incelemesi ve adli araştırma için tüm aracı etkileşimlerini günlüğe kaydetme ve denetleme.
  • Veri yaşam döngüsü yönetimi – Verilerin yalnızca gerektiği kadar saklanması için aracı tarafından oluşturulan içeriğe bekletme ve silme ilkeleri uygulayın.
  • eKeşif – Yasal, düzenleyici ve iç soruşturmaları desteklemek amacıyla temsilci etkileşimlerini ve çıktıları bulun, koruyun ve dışa aktarın.
  • Uyumluluk Yöneticisi – Uyumluluk duruşunuzu izlemek ve iyileştirmek için yerleşik değerlendirmeleri kullanarak aracı örneklerini yapay zeka düzenlemelerine karşı değerlendirin.

Microsoft Purview'da Aracı sayfasını gösteren ekran görüntüsü.

Veri güvenliği ve uyumluluk hakkında daha fazla bilgi edinin:

Microsoft Defender ile tehdit koruması

Aracılar, yetkilendirilmiş araçları yanlış kullanmaya manipüle edilebilir, doğru kimlik doğrulaması olmadan yanlış yapılandırılabilir veya kısa talimat enjeksiyonu saldırıları tarafından hedef alınabilir. Microsoft Defender bu riskleri tanımlar ve hızlı yanıt verir:

  • Aracı güvenlik duruşu yönetimi – Aracı yanlış yapılandırmalarını ve maruz kalma risklerini belirleyin ve düzeltin. Ajanlardan kritik varlıklara saldırı yollarını görselleştirme.

    Microsoft Defender'da Aracı sayfasındaki Genel Bakış sekmesini gösteren ekran görüntüsü.

  • Tehdit algılama ve engelleme – Şüpheli aracı etkinliğini algılayın, uyarılar alın ve kötü amaçlı araç çağrılarını gerçek zamanlı olarak engelleyin.

    Microsoft Defender'da Olay sayfasını gösteren ekran görüntüsü.

  • Tehdit araştırması ve avcılığı – Birleşik ajan gözlemlenebilirlik günlüklerini toplayın ve aracı etkinliği genelindeki tehditleri avlayın.

    Microsoft Defender'da tehdit inceleme ve avcılığı sayfasını gösteren bir ekran görüntüsü.

Tehdit koruması hakkında daha fazla bilgi edinin:

  • Microsoft Defender XDR'de AI ajanı envanteri
  • Microsoft Defender XDR'de Yapay Zeka aracı algılama ve koruma

Sonraki Adımlar

Microsoft Agent 365 hakkında daha fazla bilgi edinin: