Zelfstudie: Toepassingen en schaduw-IT detecteren

Analyse van toepassingsgebruik biedt IT-beheerders bruikbare inzichten in het gebruik van hun organisatie-apps door verkeerspatronen, gegevensgebruik te analyseren en welke gebruikers toegang hebben tot welke toepassingen. Beheerders kunnen deze analyses gebruiken om schaduw-IT, generatieve AI-apps en potentiële beveiligings- of nalevingsrisico's te identificeren. Met gebruiksanalyses kunnen organisaties de zichtbaarheid vergroten, hun beveiligingspostuur verbeteren en het app-gebruik optimaliseren in hun omgeving.

In deze handleiding leer je hoe je:

  • Genereer internetnetwerkverkeer om analysegegevens te vullen.
  • Bekijk analyses van cloudtoepassingen en gebruiksinzichten.
  • Identificeer generatieve AI-toepassingen en schaduw-IT in uw organisatie.

belangrijke concepten

Wat is schaduw-IT?

Shadow IT verwijst naar toepassingen en services die worden gebruikt door werknemers zonder kennis of goedkeuring van de IT-afdeling. Dit gebruik creëert risico's, zoals de volgende voorbeelden.

Risicocategorie Examples Waarom het belangrijk is
Gegevensverlies Bestanden uploaden naar persoonlijke cloudopslag Gevoelige gegevens verlaten bedrijfscontrole.
Compliance Apps gebruiken die niet voldoen aan wettelijke vereisten Overtredingen van de Health Insurance Portability and Accountability Act (HIPAA) en de Sarbanes-Oxley Act.
Beveiliging Apps gebruiken met slechte beveiligingsprocedures Referentiediefstal en malwarelevering.
Licensing Hulpprogramma's dupliceren tussen teams Verspild IT-budget.

Schaduw-AI: De nieuwe grens

Shadow AI is het niet-geautoriseerde gebruik van AI-hulpprogramma's door werknemers zonder goedkeuring of beveiligingsmachtiging. Generatieve AI-hulpprogramma's (ChatGPT, Claude, Gemini en andere) bieden unieke uitdagingen:

  • Werknemers kunnen gevoelige gegevens in prompts plakken.
  • Vertrouwelijke informatie kan worden gebruikt om AI-modellen te trainen.
  • Organisaties verliezen inzicht in door AI ondersteunde beslissingen.
  • AI is vatbaar voor het vragen van injectie en jailbreaking.

Uitleg over risicoscores

Microsoft evalueert elke gedetecteerde toepassing en wijst een risicoscore toe op basis van:

  • Algemene factoren: Populariteit, gegevenssoevereine en beschikbaarheid van bedrijfsgegevens.
  • Beveiligingsfactoren: Versleuteling, ondersteuning voor meervoudige verificatie, auditlogboeken en penetratietests.
  • Nalevingsfactoren: SOC 2, ISO 27001 en HIPAA certificering.
  • Legale factoren: Gegevenseigendom, Microsoft Software License Terms en beleid voor gegevensretentie.

Voorbeeldinstructievideo's

In de volgende video ziet u hoe u schaduw-AI kunt identificeren met toepassingsdetectie.

Stap 1: Internetverkeer genereren

Voor deze oefening om nuttige gegevens te produceren, opent u een browser op uw testapparaat (waarbij de Global Secure Access-client is geïnstalleerd) en gaat u naar een aantal van uw favoriete websites. Zorg ervoor dat u ook naar sommige AI-websites bladert . Enkele voorbeelden van AI-websites zijn:

  • copilot.microsoft.com
  • chatgpt.com
  • claude.ai
  • ai.google

Stap 2: Analyse van cloudtoepassingen controleren

Samengevatte informatie weergeven

  1. Blader in de Microsoft Entra admin center naar Global Secure AccessApplicatiesInsights & Analytics.

  2. Controleer de informatie die wordt weergegeven op de widgets.

    In het dashboard worden drie belangrijke widgets weergegeven.

    Widget Beschrijving
    Aantal toepassingen Toont het totale aantal cloudtoepassingen, het totale aantal privétoepassingen en nieuw gedetecteerde segmenten.
    Distributie van toepassingsgebruik Toont het gebruik per type (cloud versus privé), samengevoegd door transacties, verzonden bytes of ontvangen bytes.
    Trend van toepassingsgebruik Toont het gebruik in de loop van de tijd, geaggregeerd door transacties, gebruikers, apparaten of bytes.

    Schermopname van de dashboardwidgets voor toepassingsdetectie.

Gedetecteerde toepassingen onderzoeken

Cloudtoepassingsanalyse biedt beheerders inzicht in de cloudtoepassingen die hun organisatie gebruikt, inclusief generatieve AI-toepassingen. Deze inzichten helpen bij het identificeren van schaduw-IT en het beoordelen van beveiligings- en nalevingsrisico's.

  1. Bekijk de lijst met gedetecteerde cloudtoepassingen met de volgende details:

    • Naam
    • Categorieën
    • Risicoscore
    • Users
    • Verzonden bytes
    • Ontvangen bytes
  2. Selecteer desgewenst de kolomtitels om de volgorde van de lijsten te wijzigen. U kunt de apps zien met de laagste risicoscore, de apps met het hoogste aantal gebruikers en meer.

    Schermopname van de lijst met gedetecteerde cloudtoepassingen.

App-details en risicofactoren weergeven

  1. Selecteer de koppeling Naam voor een toepassing.
  2. De Microsoft Entra app-galerie wordt geopend en toont:
    • Algehele risicoscore.
    • Tabbladen Algemeen, Beveiliging, Naleving en Juridisch , waarin de details van de risicofactor worden weergegeven.

Stap 3: Generatieve AI-toepassingen identificeren

Met cloudtoepassingsanalyse kunt u generatieve AI-toepassingen identificeren die in uw organisatie worden gebruikt. Analyse kan u helpen bij het beoordelen en beheren van potentiële risico's.

  1. Blader naar Global Secure Access>Applications>Insights & Analytics>Cloud-toepassingen.

  2. Schakel de wisselknop Generatieve AI-apps en -hulpprogramma's in.

    Screenshot van de filterwisselknop voor generatieve AI-apps.

  3. Bekijk de gefilterde lijst waarin alleen generatieve AI-toepassingen worden weergegeven die toegankelijk zijn voor gebruikers.

  4. Evalueer de risicoscore en gebruikspatronen van elke toepassing.

Wat u hebt geleerd

In deze zelfstudie hebt u de volgende taken uitgevoerd:

  • Schaduw-IT in uw organisatie gedetecteerd: U hebt nu inzicht in cloudtoepassingen die worden gebruikt, zelfs apps die niet worden goedgekeurd door IT.
  • Geïdentificeerde schaduw-AI-toepassingen: U kunt het generatieve AI-filter gebruiken om snel AI-hulpprogramma's te vinden die gegevenslekken kunnen opleveren.
  • Begrepen scoren van toepassingsrisico's: U kunt prioriteit geven aan herstelinspanningen op basis van risicoscores in algemene, beveiligings-, nalevings- en juridische factoren.
  • Geanalyseerde gebruikspatronen: U kunt zien welke apps de meeste gebruikers, gegevensoverdracht of transacties hebben om inzicht te krijgen in de werkelijke bedrijfsimpact.

Van detectie tot actie

Nadat u schaduw-IT of schaduw-AI hebt ontdekt, kunt u acties ondernemen om risico's te beperken.

┌────────────────┐     ┌────────────────┐     ┌────────────────┐
│    Discover    │ →→→ │     Assess     │ →→→ │      Act       │
├────────────────┤     ├────────────────┤     ├────────────────┤
│ • View all     │     │ • Review risk  │     │ • Sanction app.│
│   discovered   │     │   scores.      │     │ • Block app.   │
│   apps.        │     │ • Check        │     │ • Apply file   │
│ • Filter by    │     │   compliance.  │     │   controls.    │
│   AI apps.     │     │ • Review user  │     │ • Monitor      │
│ • Sort by      │     │   count.       │     │   ongoing.     │
│   usage.       │     │ • Analyze data │     │ • Add to app   │
│                │     │    transfer.   │     │   governance.  │
└────────────────┘     └────────────────┘     └────────────────┘

Integratiepunten

  • Gegevens exporteren naar Microsoft Defender for Cloud Apps voor dieper onderzoek.
  • Gebruik gedetecteerde apps om beleidsregels voor het filteren van webinhoud te informeren.
  • Combineer met inhoudsbeleid om te voorkomen dat gegevens worden geüpload naar riskante apps.
  • Geef inzicht in trainingsprogramma's voor beveiligingsbewustzijn.

Volgende stap