Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Das Microsoft Security Dashboard für KI ist ein einheitliches Sicherheitsdashboard, das Sicherheitsleitern hilft, das KI-Risiko in ihrer Organisation zu verstehen und zu beheben. Das Dashboard stattet die Führungsebene mit einem Governance-Tool aus, das klare und umfassende Einblicke in die KI-Sicherheit bietet und die dringendsten Fragen zum KI-Risiko beantwortet, einschließlich:
- Welche KI-Ressourcen existieren in unserer Umgebung?
- Was ist der aktuelle Sicherheitsstatus?
- Wo müssen wir Maßnahmen ergreifen?
In diesem Artikel werden die Kernfunktionen des Sicherheitsdashboards für KI und die Verwendung des Dashboards zum Verwalten der KI-Sicherheit in Ihrem Unternehmen erläutert.
End-to-End KI-Sicherheitsvisibility und -management
Das Sicherheitsdashboard für KI bietet eine Echtzeitansicht des KI-Sicherheitsstatus und -risikos in microsoft Security-Lösungen – einschließlich Microsoft Entra, Microsoft Purview und Microsoft Defender – und ermöglicht proaktive Governance und reaktiven Bedrohungsschutz. Auf diese Weise können Sicherheitsteams weiterhin die Tools verwenden, die sie vertrauen, und gleichzeitig Sicherheitsleitern die Möglichkeit geben, nahtlos zu steuern und zusammenzuarbeiten.
Das Dashboard bietet Folgendes:
- Echtzeitsichtbarkeit des KI-Risikos: Aggregierte Einblicke in Microsoft Entra, Defender und Purview.
- Umfassendes Inventar der KI-Ressourcen: Das Dashboard umfasst Microsoft AI-Lösungen – einschließlich Microsoft 365 Copilot, Microsoft Copilot Studio-Agents und Microsoft Foundry-Apps und -Agents – sowie KI-Modelle, Anwendungen und Agents von Drittanbietern wie Google Gemini, OpenAI ChatGPT und MCP-Servern.
- Empfehlungen und Korrekturpfade: Direkte Integration in Microsoft-Produktivitätstools und Praxisportale.
- KI-gestützte Einblicke: Microsoft Security Copilot bietet vorgeschlagene Eingabeaufforderungen, mit denen Sie einen Drilldown zu wichtigen Erkenntnissen ausführen und schnell auf intelligente Risikobewertungen, Zusammenfassungen und Empfehlungen zugreifen können.
- Führungsberichte: Präsentationsreife Analysen und Compliance-Erkenntnisse.
Funktionsweise des Sicherheitsdashboards für KI
Microsoft Security und Partnerdienste bieten die Sensoren und Signale, die das Dashboard verwendet. Wenn Sie keinen erforderlichen Dienst bereitgestellt haben, führt Das Dashboard Sie dazu, welche Funktionen fehlen und wie Sie Ihre KI-Sicherheit stärken können.
Unterstützte Produkte:
| Produkt | Wichtige Funktionen und Dashboardeinblicke |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Microsoft Security Copilot |
|
Erlaubnisse
In den Tabellen in diesem Abschnitt werden die Datenzugriffsebenen für integrierte Microsoft Entra-Rollen beschrieben. Weitere Informationen zu Microsoft Entra-Rollen finden Sie unter eingebaute Rollen von Microsoft Entra.
Von Bedeutung
Security Reader ist die mindeste Microsoft Entra-Rolle, die erforderlich ist, um alle Sicherheitsdashboards für KI-Daten anzuzeigen und Sicherheitsempfehlungen zuzuweisen. Diese Rolle wird für CISOs und Sicherheitsleiter empfohlen, die vollständigen Einblick in den KI-Sicherheitsstatus benötigen, ohne Administratorzugriffe auf Mandantenebene zu erfordern, wie z. B. das Bearbeiten von Richtlinien.
Übersicht über Seitenberechtigungen
Diese Rollen können Daten auf den Zusammenfassungskarten auf der Seite "Übersicht" anzeigen.
| Zusammenfassungskarte | Sicherheitsleser | KI-Administrator | Für Complianceadministration zuständige Person | Sicherheitsadministrator | Globaler Leser | Agent-ID-Administrator | Agentregistrierungsadministrator |
|---|---|---|---|---|---|---|---|
| KI-Bestand | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| KI-Risiko: Fehlkonfigurationen und Angriffspfade | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| KI-Risiko: Agents mit sensiblen Interaktionen | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Diese Rollen können alle Anweisungen anzeigen und Aufgaben auf der Übersicht-Seite zuweisen, wie im Abschnitt „Überprüfen und Sicherheitsempfehlungen zuweisen“ beschrieben, können den Status der Empfehlung jedoch erst einsehen, wenn dies unten angegeben ist:
| Empfehlungskategorie | Sicherheitsleser | KI-Administrator | Für Complianceadministration zuständige Person | Sicherheitsadministrator | Globaler Leser | Agent ID Administrator | Agentregistrierungsadministrator |
|---|---|---|---|---|---|---|---|
| Verhindern von Agenten-Ausbreitung und unbefugtem Zugriff (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Ausnahme Konfiguration der globalen Sammlung in der Registrierung von Entra-Agenten | ✅ | ❌ | ❌ |
| Verhindern von Datenlecks und Überfreigaben (Microsoft Purview) | ✅ | ✅ Außer Microsoft Purview-Überwachung aktivieren | ✅ | ✅ Außer Microsoft Purview-Überwachung aktivieren | ✅ | ✅ Aktivieren Sie die Kommunikations-Compliance, das Insider-Risikomanagement und das Datenlebenszyklusmanagement. | ✅ Aktivieren Sie die Kommunikations-Compliance, das Insider-Risikomanagement und das Datenlebenszyklusmanagement. |
| Behandeln von KI-Risiken und Sicherheitsrisiken (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ Außer App-Governance aktivieren | ✅ | ❌ | ❌ |
Berechtigungen für KI-Bestandsseiten
Diese Rollen können Daten auf der KI-Inventarseite anzeigen, wie unter 'Erkunden von KI-Ressourcen und Verwalten von Sicherheitsrisiken für Ressourcen' beschrieben.
| Objekttyp | Sicherheitsleser | KI-Administrator | Für Complianceadministration zuständige Person | Sicherheitsadministrator | Globaler Leser | Agent-ID-Administrator | Agentregistrierungsadministrator |
|---|---|---|---|---|---|---|---|
| KI-Agents | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| KI-Modelle | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| MCP-Server | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Andere KI-Apps | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Berechtigungen für KI-Risikoseiten
Diese Rollen können Daten auf der AI-Risikoseite anzeigen, wie in „Anzeigen und Priorisieren von KI-Sicherheitsrisiken in Ihrer Organisation“ beschrieben.
| Risikokategorie | Sicherheitsleser | KI-Administrator | Für Complianceadministration zuständige Person | Sicherheitsadministrator | Globaler Leser | Agent-ID-Administrator | Agentregistrierungsadministrator |
|---|---|---|---|---|---|---|---|
| Identitäts- und Zugriffsrisiko | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Datensicherheitsrisiko | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Cloudsicherheitsrisiko | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Fehlkonfigurationen und Angriffspfade | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agents mit vertraulichen Interaktionen | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Überprüfen und Zuweisen von Sicherheitsempfehlungen
Auf der Übersichtsseite des Dashboards erhalten Sie wichtige Einblicke in Ihre KI-Ressourcen und damit verbundene Sicherheitsrisiken. Außerdem wird die Implementierung der Microsoft-Sicherheit für KI-Funktionen in Ihrer Organisation bewertet und Empfehlungen zur Verbesserung des KI-Sicherheitsstatus Ihrer Organisation bereitgestellt.
Jede Empfehlung zeigt ihren aktuellen Status an, z. B. Not started oder Completed und gehört zu einer Empfehlungskategorie, die einem Microsoft Security Produkt zugeordnet ist (Microsoft Entra, Microsoft Purview oder Microsoft Defender). Wählen Sie eine Empfehlungskategorie aus, um sie zu erweitern und einzelne Empfehlungen anzuzeigen.
Eine Empfehlung zuweisen
So weisen Sie die Implementierung einer Empfehlung einem bestimmten Benutzer oder einer bestimmten Gruppe zu:
Wählen Sie auf der Seite "Übersicht" eine Empfehlung aus.
Wählen Sie auf der Seite mit den Empfehlungsdetails die Option "Zuweisen" aus.
Konfigurieren Sie auf der Seite "Aufgabendetails " Folgendes:
- Zuweisen zu: Wählen Sie "Zu Benutzer oder Gruppe zuweisen " aus, um einen Zugewiesenen auszuwählen.
- Fälligkeitsdatum: Legen Sie ein Fälligkeitsdatum für die Empfehlung fest. Das Dashboard zeigt einen Countdown mit der Anzahl der verbleibenden Tage an.
- Erstellen Sie eine Benachrichtigung: Wählen Sie, wie der Beauftragte benachrichtigt werden soll — Teams, E-Mail oder Keine Benachrichtigung. Wenn Sie die Aufgabe speichern, erstellt dies eine vorab ausgefüllte Benachrichtigung, die Sie bearbeiten und senden können.
Wählen Sie "Aufgabe speichern" aus. Auf der Seite mit den Empfehlungsdetails wird nun eine Delegiert an Karte mit dem Zugewiesenen, dem Countdown bis zum Fälligkeitsdatum und den Zuordnungsdetails angezeigt. Um die Aufgabe zu aktualisieren oder zu entfernen, wählen Sie "Aufgabe verwalten" aus.
Zugewiesene Empfehlungen zeigen einen zugewiesenen Indikator auf der Seite "Übersicht " an.
Empfehlung überspringen
Wenn eine Empfehlung für Ihre Organisation nicht relevant ist, können Sie sie überspringen, um das Dashboard auf Aktionen erfordernde Elemente zu konzentrieren:
Wählen Sie auf der Empfehlungsdetailseite die Auslassungspunkte (...) neben der Schaltfläche Zuweisen.
Wählen Sie diese Empfehlung überspringen.
Übersprungene Empfehlungen werden in der Standardansicht ausgeblendet. Um übersprungene Empfehlungen anzuzeigen oder wiederherzustellen, wählen Sie auf der Seite "Übersicht" die Option "Übersprungene Empfehlungen anzeigen" aus.
Erkunden von KI-Ressourcen und Verwalten von Sicherheitsrisiken für Ressourcen
Auf der Seite AI inventory des Dashboards finden Sie detaillierte Ansichten, mit denen Sie KI-Ressourcen ermitteln, Risiken bewerten und Abhilfemaßnahmen für die in Microsoft Agent 365 registrierten KI-Agents sowie ki-Modelle, MCP-Server und KI-Anwendungen in Ihrer Organisation implementieren können.
Was im KI-Bestand enthalten ist
Das Dashboard erfasst KI-Ressourcen, die von den zugrunde liegenden Microsoft-Diensten bereitgestellt werden. Abdeckung und Terminologie werden durch diese Quelldienste definiert – in der folgenden Tabelle wird zusammengefasst, was jeder Ressourcentyp im Dashboard bedeutet und was im Bereich enthalten ist.
| Objekttyp | Was dies im Dashboard bedeutet | Abdeckungsquelle | Weitere Informationen |
|---|---|---|---|
| KI-Agents | Softwareentitäten, die Aufgaben im Auftrag von Benutzern ausführen, verwenden in der Regel KI-Modelle und -Tools. | Agents, die in Microsoft Agent 365 registriert sind. | What is Microsoft Agent 365? |
| KI-Modelle | Generative KI und andere Modelle, die in Ihrer Umgebung bereitgestellt werden, einschließlich derer, die Ihre KI-Agents und -Anwendungen unterstützen. | Modelle, die von Microsoft Defender ermittelt wurden. | Schützen Sie KI-Ressourcen mithilfe von Microsoft Defender |
| MCP-Server und andere KI-Anwendungen | SaaS AI-Anwendungen und MCP-Server (Model Context Protocol), die in Ihrer Organisation verwendet werden. | Von Microsoft Defender ermittelte Apps und Server. | Schützen Sie KI-Ressourcen mit Microsoft Defender |
Objekte, die nicht in Microsoft Agent 365 registriert sind oder für Microsoft Defender nicht sichtbar sind, werden nicht im Bestand angezeigt. Um die Abdeckung zu erweitern, registrieren Sie zusätzliche Agents in Agent 365, und stellen Sie sicher, dass Microsoft Defender in Ihrer Gesamten Umgebung bereitgestellt wird.
So entdecken und verwalten Sie Sicherheitsrisiken für KI-Ressourcen:
- Wählen Sie "KI-Inventar" aus, um die ermittelten KI-Ressourcen in Ihrer Organisation zu überprüfen.
- Wenden Sie Filter an, um sich auf bestimmte Objekttypen oder Risikostufen zu konzentrieren.
- Wählen Sie eine beliebige KI-Ressource aus, um detaillierte Informationen anzuzeigen, die Sicherheitskonfiguration und den Compliancestatus zu überprüfen und Benutzerzugriffsmuster und Dateninteraktionen zu analysieren.
- Wählen Sie "Exportieren" aus, um gefilterte Ansichten für gezielte Analysen und Berichte zu exportieren.
KI-Agenten
Auf der Registerkarte AI Agents des Inventars AI werden KI-Agents angezeigt, die in Microsoft Agent 365 registriert sind, und bietet wichtige Einblicke aus der Microsoft Entra Agent Registry und Microsoft Purview Datensicherheitstatus-Management (DSPM) für AI.
Wählen Sie einen KI-Agent aus, um Agentdetails und -aktivitäten anzuzeigen. Wählen Sie "Alle Aktivitäten anzeigen" aus, um den Aktivitäts-Explorer in DSPM für KI zu öffnen und agent-Aktivitäten im Zusammenhang mit Inhalten zu überprüfen, die vertrauliche Informationen enthalten oder Bezeichnungen angewendet wurden.
KI-Modelle
Auf der Registerkarte AI-Modelle des AI-Inventars werden KI-Modelle dargestellt, die von Microsoft Defender in Ihrer Umgebung ermittelt wurden. Wählen Sie "Weitere Anzeigen" in Defender aus, um den Microsoft Defender-Cloudressourcenbestand für detaillierte Informationen und Risikominderungen zu öffnen.
MCP-Server und andere KI-Anwendungen
Anzeigen und Verwalten der Sicherheit von MCP-Servern und anderen KI-Anwendungen, die von Microsoft Defender in Ihrer Umgebung entdeckt wurden. Wählen Sie Show more in Defender aus, um den Microsoft Defender for Cloud Apps-Anwendungsbestand zu öffnen für detaillierte Informationen und Risikominderungen.
Anzeigen und Priorisieren von KI-Sicherheitsrisiken in Ihrer Organisation
Die Seite " KI-Risiko " des Dashboards bietet eine konsolidierte Übersicht über KI-bezogene Sicherheitsrisiken – einschließlich Identitäts- und Zugriffsrisiken, Datensicherheitsrisiken und Cloudsicherheitsrisiken – dies ermöglicht es Ihnen, Bedrohungen effektiv zu priorisieren und zu beheben. Jede Risikokategorie verknüpft direkt mit dem entsprechenden Microsoft Security-Produkt zur Behebung.
So untersuchen und beheben Sie KI-Sicherheitsrisiken:
- Überprüfen Sie Risikozusammenfassungskarten für sofortige Prioritäten, untersuchen Sie Trenddiagramme, um neue Bedrohungen zu identifizieren, und verwenden Sie die vorgeschlagenen Aufforderungen von Microsoft Security Copilot, um komplexe Risikoszenarien zu untersuchen.
- Wählen Sie View in Microsoft Purview, View in Microsoft Defender oder View details in Entra aus, um zum relevanten Microsoft Security Produkt zu navigieren, um detaillierte Risikoanalysen und Korrekturen zu erhalten.