Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Beveiliging Dashboard for AI is een geïntegreerd beveiligingsdashboard waarmee beveiligingsleiders het AI-risico in hun organisatie kunnen begrijpen en aanpakken. Het dashboard biedt leiderschap een governancehulpprogramma dat duidelijke en uitgebreide AI-beveiligingsinzichten biedt en de meest dringende vragen over AI-risico's beantwoordt, waaronder:
- Welke AI-assets bestaan in onze omgeving?
- Wat is hun huidige beveiligingspostuur?
- Waar moeten we actie ondernemen?
In dit artikel worden de belangrijkste mogelijkheden van het beveiligingsdashboard voor AI uitgelegd en hoe u het dashboard kunt gebruiken om AI-beveiliging in uw hele onderneming te beheren.
End-to-end AI-beveiligingszichtbaarheid en -beheer
Beveiligingsdashboard voor AI biedt een realtime weergave van ai-beveiligingspostuur en -risico's voor Microsoft-beveiligingsoplossingen, waaronder Microsoft Entra, Microsoft Purview en Microsoft Defender, waardoor proactieve governance en reactieve bedreigingsbeveiliging mogelijk zijn. Hierdoor kunnen beveiligingsteams de hulpprogramma's die ze vertrouwen blijven gebruiken en tegelijkertijd beveiligingsleiders in staat stellen naadloos te beheren en samen te werken.
Het dashboard biedt:
- Realtime zichtbaarheid van AI-risico: geaggregeerde inzichten in Microsoft Entra, Defender en Purview.
- Uitgebreide inventarisatie van AI-assets: het dashboard omvat Microsoft AI-oplossingen, waaronder Microsoft 365 Copilot, Microsoft Copilot Studio-agents en Microsoft Foundry-apps en -agents, evenals AI-modellen, toepassingen en agents van derden, zoals Google Gemini, OpenAI ChatGPT en MCP-servers.
- Aanbevelingen en hersteltrajecten: Directe integratie met Microsoft-hulpprogramma's voor productiviteit en beroepsbeoefenaarportals.
- Ai-inzichten: Microsoft Security Copilot biedt voorgestelde prompts waarmee u inzoomt op belangrijke inzichten en snel toegang krijgt tot intelligente risicobeoordelingen, samenvattingen en aanbevelingen.
- Executive reporting: Analyses en inzicht voor naleving geschikt voor het bestuur.
Hoe beveiligingsdashboard voor AI werkt
Microsoft Beveiliging en partnerservices bieden de sensoren en signalen die het dashboard gebruikt. Als u geen vereiste service hebt geïmplementeerd, begeleidt het dashboard u op welke mogelijkheden ontbreken en hoe u uw AI-beveiliging kunt versterken.
Ondersteunde producten:
| Product | Belangrijke mogelijkheden en dashboardinzichten |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Microsoft Copilot voor beveiliging |
|
Permissions
De tabellen in deze sectie bevatten een overzicht van de niveaus voor gegevenstoegang voor ingebouwde Microsoft Entra-rollen. Zie ingebouwde Microsoft Entra-rollen voor meer informatie over Microsoft Entra-rollen.
Important
Security Reader is de minimale Microsoft Entra-rol die vereist is om alle beveiligingsdashboard voor AI-gegevens weer te geven en beveiligingsaanbevelingen toe te wijzen. Deze rol wordt aanbevolen voor CISO's en beveiligingsleiders die volledige zichtbaarheid nodig hebben in ai-beveiligingspostuur zonder beheerdersmachtigingen op tenantniveau te vereisen, zoals het bewerken van beleid.
Overzichtspagina machtigingen
Deze rollen kunnen gegevens weergeven op de overzichtskaarten op de pagina Overzicht .
| Overzichtskaart | Lezer voor beveiligingsinformatie | AI-beheerder | Nalevingsbeheerder | Beveiligingsbeheerder | Wereldwijde lezer | Agent-id-beheerder | Beheerder van het Agentenregister |
|---|---|---|---|---|---|---|---|
| AI-inventaris | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| AI-risico: Onjuiste configuraties en aanvalspaden | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| AI-risico: Agents met gevoelige interacties | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Met deze rollen kunnen alle instructies worden weergegeven en taken worden toegewezen op de pagina Overzicht , zoals beschreven in Aanbevelingen voor beveiliging controleren en toewijzen, maar de status van de aanbeveling kan niet worden weergegeven, tenzij hieronder is opgegeven:
| Aanbevelingscategorie | Lezer voor beveiligingsinformatie | AI-beheerder | Nalevingsbeheerder | Beveiligingsbeheerder | Wereldwijde lezer | Agent-id-beheerder | Beheerder van het Agentenregister |
|---|---|---|---|---|---|---|---|
| Sprawl van agents en onbevoegde toegang voorkomen (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Behalve de configuratie van de globale verzameling in het Entra-agentregister | ✅ | ❌ | ❌ |
| Gegevenslekken en oversharing voorkomen (Microsoft Purview) | ✅ | ✅ Behalve Microsoft Purview-controle inschakelen | ✅ | ✅ Behalve Microsoft Purview-controle inschakelen | ✅ | ✅ Communicatiecompatibiliteit, Intern risicobeheer en gegevenslevenscyclusbeheer alleen inschakelen | ✅ Communicatiecompatibiliteit, Intern risicobeheer en gegevenslevenscyclusbeheer alleen inschakelen |
| Ai-risico's en beveiligingsproblemen aanpakken (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ Behalve App-beheer inschakelen | ✅ | ❌ | ❌ |
Machtigingen voor AI-inventarispagina's
Deze rollen kunnen gegevens weergeven op de pagina AI-inventaris , zoals beschreven in AI-assets verkennen en beveiligingsrisico's voor assets beheren.
| Vermogenstype | Lezer voor beveiligingsinformatie | AI-beheerder | Nalevingsbeheerder | Beveiligingsbeheerder | Wereldwijde lezer | Agent-id-beheerder | Agent Registratiebeheerder |
|---|---|---|---|---|---|---|---|
| AI-agents | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| AI-modellen | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| MCP-servers | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Andere AI-apps | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Machtigingen voor AI-risicopagina's
Deze rollen kunnen gegevens weergeven op de pagina AI-risico's , zoals beschreven in Weergave en prioriteit geven aan AI-beveiligingsrisico's in uw organisatie.
| Risicocategorie | Lezer voor beveiligingsinformatie | AI-beheerder | Nalevingsbeheerder | Beveiligingsbeheerder | Wereldwijde lezer | Agent-id-beheerder | Agentenregisterbeheerder |
|---|---|---|---|---|---|---|---|
| Identiteits- en toegangsrisico | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Risico voor gegevensbeveiliging | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Cloudbeveiligingsrisico | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Onjuiste configuraties en aanvalspaden | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agents met gevoelige interacties | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Controleren en toewijzen van beveiligingsaanbevelingen.
De overzichtspagina van het dashboard biedt belangrijke inzichten over uw AI-assets en gerelateerde beveiligingsrisico's. Het evalueert ook de implementatie van Microsoft-beveiliging voor AI-mogelijkheden van uw organisatie en biedt aanbevelingen voor het verbeteren van de AI-beveiligingspostuur van uw organisatie.
Elke aanbeveling toont de huidige status, zoals Niet gestart of Voltooid, en behoort tot een aanbevelingscategorie die is gekoppeld aan een Microsoft-beveiligingsproduct (Microsoft Entra, Microsoft Purview of Microsoft Defender). Selecteer een aanbevelingscategorie om deze uit te vouwen en afzonderlijke aanbevelingen weer te geven.
Een aanbeveling toewijzen
De implementatie van een aanbeveling toewijzen aan een specifieke gebruiker of groep:
Selecteer een aanbeveling op de pagina Overzicht .
Selecteer Toewijzen op de pagina met aanbevelingsgegevens.
Configureer het volgende op de pagina Toewijzingsgegevens :
- Toewijzen aan: Selecteer Toewijzen aan gebruiker of groep om een toegewezen gebruiker te kiezen.
- Einddatum: Stel een einddatum in voor de aanbeveling. Het dashboard geeft een aftelling weer met het aantal resterende dagen.
- Een melding maken: kies hoe u de toegewezen gebruiker op de hoogte stelt: Teams, e-mail of maak geen melding. Wanneer u de opdracht opslaat, wordt er een vooraf ingevulde melding gemaakt die u kunt bewerken en verzenden.
Selecteer Opdracht opslaan. Op de aanbevelingsgegevenspagina ziet u nu een Delegated to-kaart met de toegewezen persoon, de aftelling tot de vervaldatum en de details van de toewijzing. Als u de opdracht wilt bijwerken of verwijderen, selecteert u Toewijzing beheren.
Toegewezen aanbevelingen geven een toegewezen indicator weer op de pagina Overzicht .
Een aanbeveling overslaan
Als een aanbeveling niet relevant is voor uw organisatie, kunt u deze overslaan om het dashboard gericht te houden op bruikbare items:
Selecteer op de pagina met aanbevelingsgegevens het beletselteken (...) naast de knop Toewijzen .
Selecteer Deze aanbeveling overslaan.
Overgeslagen aanbevelingen zijn verborgen in de standaardweergave. Als u overgeslagen aanbevelingen wilt weergeven of herstellen, selecteert u Overgeslagen aanbevelingen weergeven op de pagina Overzicht .
Onderzoeken van AI-bezittingen en het beheren van risico's voor de beveiliging van bezittingen
De AI-inventarisatie pagina van het dashboard biedt gedetailleerde weergaven waarmee u AI-assets kunt detecteren, risico's kunt beoordelen en herstelacties kunt implementeren voor de AI-agents die zijn geregistreerd in Microsoft Agent 365, evenals de AI-modellen, MCP-servers en AI-toepassingen in uw organisatie.
Wat is inbegrepen in het AI-overzicht
In het dashboard worden AI-assets geïnventariseerd die worden weergegeven door de onderliggende Microsoft-services. Dekking en terminologie worden gedefinieerd door deze bronservices. In de volgende tabel wordt samengevat wat elk assettype betekent in het dashboard en wat binnen het bereik valt.
| Vermogenstype | Wat betekent dit in het dashboard? | Dekkingsbron | Meer informatie |
|---|---|---|---|
| AI-agents | Software-entiteiten die taken uitvoeren namens gebruikers, meestal met behulp van AI-modellen en -hulpprogramma's. | Agents die zijn geregistreerd in Microsoft Agent 365. | Wat is Microsoft Agent 365? |
| AI-modellen | Generatieve AI en andere modellen die zijn geïmplementeerd in uw omgeving, inclusief modellen die uw AI-agents en -toepassingen aandrijven. | Door Microsoft Defender gedetecteerde modellen. | Beveilig AI-assets met behulp van Microsoft Defender |
| MCP-servers en andere AI-toepassingen | SaaS AI-toepassingen en MCP-servers (Model Context Protocol) die in uw organisatie worden gebruikt. | Apps en servers die zijn gedetecteerd door Microsoft Defender. | Beveilig AI-assets met behulp van Microsoft Defender |
Assets die niet zijn geregistreerd in Microsoft Agent 365 of die niet zichtbaar zijn voor Microsoft Defender worden niet weergegeven in de inventaris. Als u de dekking wilt uitbreiden, registreert u extra agents in Agent 365 en zorgt u ervoor dat Microsoft Defender in uw omgeving wordt geïmplementeerd.
Beveiligingsrisico's voor AI-assets detecteren en beheren:
- Selecteer AI-inventaris om de gedetecteerde AI-assets in uw organisatie te controleren.
- Pas filters toe om u te richten op specifieke assettypen of risiconiveaus.
- Selecteer een AI-asset om gedetailleerde informatie weer te geven, de beveiligingsconfiguratie en nalevingsstatus te controleren en patronen en gegevensinteracties van gebruikerstoegang te analyseren.
- Selecteer Exporteren om gefilterde weergaven te exporteren voor gerichte analyse en rapportage.
AI-agenten
Het tabblad AI-agents van de inventaris AI bevat AI-agents die zijn geregistreerd in Microsoft Agent 365 en biedt belangrijke inzichten uit het Microsoft Entra AgentRegister en Microsoft Purview Data Security Posture Management (DSPM) voor AI.
Selecteer een AI-agent om agentdetails en -activiteiten weer te geven. Selecteer Alle activiteiten weergeven om Activiteitenverkenner in DSPM voor AI te openen en agentactiviteit te controleren met betrekking tot inhoud die gevoelige informatie bevat of labels heeft toegepast.
AI-modellen
Op het tabblad AI-modellen van de inventaris AI worden AI-modellen weergegeven die zijn gedetecteerd door Microsoft Defender in uw omgeving. Selecteer Meer weergeven in Defender om de inventaris van Microsoft Defender-cloudassets te openen voor gedetailleerde informatie en risicobeperking.
MCP-servers en andere AI-toepassingen
Bekijk en beheer de beveiliging van MCP-servers en andere AI-toepassingen die zijn gedetecteerd door Microsoft Defender in uw omgeving. Selecteer Meer weergeven in Defender om de inventaris van Microsoft Defender for Cloud Apps-toepassingen te openen voor gedetailleerde informatie en risicobeperking.
Ai-beveiligingsrisico's in uw organisatie weergeven en prioriteren
De ai-risicopagina van het dashboard biedt een geconsolideerde weergave van ai-gerelateerde beveiligingsrisico's, waaronder identiteits- en toegangsrisico's, gegevensbeveiligingsrisico's en cloudbeveiligingsrisico's, zodat u effectief bedreigingen kunt prioriteren en aanpakken. Elke risicocategorie is rechtstreeks gekoppeld aan het relevante Microsoft Beveiliging-product voor herstel.
Beveiligingsrisico's voor AI onderzoeken en oplossen:
- Bekijk overzichtskaarten voor risico's voor onmiddellijke prioriteiten, bekijk trendgrafieken om opkomende bedreigingen te identificeren en gebruik de voorgestelde prompts van Microsoft Security Copilot om complexe risicoscenario's te verkennen.
- Selecteer Weergave in Microsoft Purview, Weergave in Microsoft Defender of Weergavedetails in Entra om naar het relevante Microsoft Beveiliging product te navigeren voor gedetailleerde risicoanalyse en herstel.