Tutoriel : Découvrir les applications et l’informatique fantôme

L’analytique de l’utilisation des applications donne aux administrateurs informatiques des insights exploitables sur l’utilisation de l’application de leur organisation en analysant les modèles de trafic, l’utilisation des données et les utilisateurs qui accèdent aux applications. Les administrateurs peuvent utiliser ces analyses pour identifier l’informatique fantôme, les applications IA génératives et les risques de sécurité ou de conformité potentiels. L’analytique de l’utilisation permet aux organisations d’accroître la visibilité, d’améliorer leur posture de sécurité et d’optimiser l’utilisation des applications dans leur environnement.

Dans ce tutoriel, vous allez apprendre à :

  • Générez du trafic réseau Internet pour remplir les données d'analyse.
  • Passez en revue les aperçus d’utilisation et les analyses des applications cloud.
  • Identifiez les applications IA génératives et l’informatique fantôme dans votre organisation.

Concepts clés

Qu’est-ce que l’informatique fantôme ?

Shadow IT fait référence aux applications et services utilisés par les employés sans connaissance ni approbation du service informatique. Cette utilisation crée des risques tels que les exemples suivants.

Catégorie de risque Exemples Pourquoi cela se produit-il
Perte de données Chargement de fichiers dans un stockage cloud personnel Les données sensibles quittent le contrôle d’entreprise.
Compliance Utilisation d’applications qui ne répondent pas aux exigences réglementaires Violations de la loi sur la portabilité et la responsabilité de l'assurance maladie (HIPAA) et de la loi Sarbanes-Oxley.
Security Utilisation d’applications avec des pratiques de sécurité médiocres Vol d’informations d’identification et remise de programmes malveillants.
Licensing Dupliquer des outils entre les équipes Budget informatique gaspille.

Shadow AI : La nouvelle frontière

Shadow AI est l’utilisation non autorisée d’outils IA par les employés sans approbation ni autorisation de sécurité. Les outils d’IA générative (ChatGPT, Claude, Gemini et autres) présentent des défis uniques :

  • Les employés peuvent coller des données sensibles dans les zones de saisie.
  • Les informations confidentielles peuvent être utilisées pour entraîner des modèles IA.
  • Les organisations perdent de la visibilité sur les décisions assistées par l’IA.
  • L’IA est vulnérable à l’injection rapide et au jailbreak.

Les scores de risque expliqués

Microsoft évalue chaque application découverte et attribue un score de risque en fonction des points suivants :

  • Facteurs généraux : Popularité, souveraineté des données et disponibilité des informations de l’entreprise.
  • Facteurs de sécurité : Chiffrement, prise en charge de l’authentification multifacteur, journaux d’audit et test d’intrusion.
  • Facteurs de conformité : Certification SOC 2, ISO 27001 et HIPAA.
  • Facteurs juridiques : propriété des données, Termes du contrat de licence logiciel Microsoft et stratégies de rétention des données.

Exemples de vidéos pas à pas

La vidéo suivante montre comment identifier l’IA d’ombre avec la découverte d’applications.

Étape 1 : Générer le trafic Internet

Pour que cet exercice produise des données utiles, ouvrez un navigateur sur votre appareil de test (avec le client Global Secure Access installé) et accédez à plusieurs de vos sites web favoris. Veillez également à visiter certains sites web d'intelligence artificielle. Voici quelques exemples de sites web IA :

  • copilot.microsoft.com
  • chatgpt.com
  • claude.ai
  • ai.google

Étape 2 : Passer en revue l’analytique des applications cloud

Afficher les informations résumées

  1. À partir du centre d’administration Microsoft Entra, accédez à Global Secure AccessApplicationsInsights & Analytics.

  2. Passez en revue les informations qui s’affichent sur les widgets.

    Le tableau de bord affiche trois widgets clés.

    Widget Description
    Nombre d’applications Affiche le nombre total d’applications cloud, le nombre total d’applications privées et les segments nouvellement découverts.
    Distribution de l’utilisation des applications Affiche l’utilisation par type (cloud et privé), agrégée par transactions, octets envoyés ou octets reçus.
    Tendance de l’utilisation des applications Affiche l’utilisation au fil du temps, agrégée par transactions, utilisateurs, appareils ou octets.

    Capture d’écran montrant les widgets de tableau de bord de découverte d’applications.

Examiner les applications découvertes

L’analytique des applications cloud donne aux administrateurs une visibilité sur les applications cloud que leur organisation utilise, y compris les applications IA génératives. Ces insights permettent d’identifier l’informatique fantôme et d’évaluer les risques de sécurité et de conformité.

  1. Passez en revue la liste des applications cloud découvertes avec les détails suivants :

    • Name
    • Catégories
    • Note de risque
    • Utilisateurs
    • Octets envoyés
    • Octets reçus
  2. Si vous le souhaitez, sélectionnez les titres de colonne pour réorganiser les listes. Vous pouvez voir les applications avec le score de risque le plus bas, les applications avec le nombre d’utilisateurs le plus élevé, etc.

    Capture d’écran montrant la liste des applications cloud découvertes.

Afficher les détails de l’application et les facteurs de risque

  1. Sélectionnez le lien Nom d’une application.
  2. La galerie d’applications Microsoft Entra s’ouvre et affiche :
    • Score de risque global.
    • Onglets Général, Sécurité, Conformité et Juridique , qui affichent les détails du facteur de risque.

Étape 3 : Identifier les applications IA génératives

L’analytique des applications cloud peut vous aider à identifier les applications IA génératives utilisées dans votre organisation. L’analytique peut vous aider à évaluer et à gérer les risques potentiels.

  1. Accédez à Global Secure Access>Applications>Insights &Analytics>Cloud Applications.

  2. Activez le commutateur des applications et outils d’intelligence artificielle générative.

    Capture d’écran montrant l'interrupteur des filtres d'applications IA génératives.

  3. Passez en revue la liste filtrée qui affiche uniquement les applications IA génératives accessibles par les utilisateurs.

  4. Évaluez le score de risque et les modèles d’utilisation de chaque application.

Ce que vous avez appris

Dans ce tutoriel, vous avez effectué les tâches suivantes :

  • Informatique fantôme découverte dans votre organisation : Vous disposez maintenant d’une visibilité sur les applications cloud utilisées, même les applications qui ne sont pas approuvées par l’informatique.
  • Applications shadow AI identifiées : Vous pouvez utiliser le filtre d’IA générative pour vous aider à trouver rapidement des outils IA susceptibles de présenter des risques de fuite de données.
  • Compréhension des scores de risque des applications : Vous pouvez prioriser les efforts de correction en fonction des scores de risque liés à des facteurs généraux, de sécurité, de conformité et juridiques.
  • Modèles d’utilisation analysés : Vous pouvez voir quelles applications ont le plus d’utilisateurs, de transfert de données ou de transactions pour comprendre l’impact réel de l’entreprise.

De la découverte à l’action

Une fois que vous avez découvert l’informatique fantôme ou l’IA de l’ombre, vous pouvez prendre des mesures pour atténuer les risques.

┌────────────────┐     ┌────────────────┐     ┌────────────────┐
│    Discover    │ →→→ │     Assess     │ →→→ │      Act       │
├────────────────┤     ├────────────────┤     ├────────────────┤
│ • View all     │     │ • Review risk  │     │ • Sanction app.│
│   discovered   │     │   scores.      │     │ • Block app.   │
│   apps.        │     │ • Check        │     │ • Apply file   │
│ • Filter by    │     │   compliance.  │     │   controls.    │
│   AI apps.     │     │ • Review user  │     │ • Monitor      │
│ • Sort by      │     │   count.       │     │   ongoing.     │
│   usage.       │     │ • Analyze data │     │ • Add to app   │
│                │     │    transfer.   │     │   governance.  │
└────────────────┘     └────────────────┘     └────────────────┘

Points d’intégration

  • Exportez des données vers Microsoft Defender for Cloud Apps pour une investigation plus approfondie.
  • Utilisez des applications découvertes pour informer les stratégies de filtrage de contenu web.
  • Combinez avec des stratégies de contenu pour empêcher le chargement des données dans des applications à risque.
  • Donnez des insights sur les programmes de formation sur la sensibilisation à la sécurité.

Étape suivante