Het AI-risico van uw organisatie beoordelen met Microsoft Beveiliging Dashboard voor AI

Microsoft Beveiliging Dashboard for AI is een geïntegreerd beveiligingsdashboard waarmee beveiligingsleiders het AI-risico in hun organisatie kunnen begrijpen en aanpakken. Het dashboard biedt leiderschap een governancehulpprogramma dat duidelijke en uitgebreide AI-beveiligingsinzichten biedt en de meest dringende vragen over AI-risico's beantwoordt, waaronder:

  • Welke AI-assets bestaan in onze omgeving?
  • Wat is hun huidige beveiligingspostuur?
  • Waar moeten we actie ondernemen?

In dit artikel worden de belangrijkste mogelijkheden van het beveiligingsdashboard voor AI uitgelegd en hoe u het dashboard kunt gebruiken om AI-beveiliging in uw hele onderneming te beheren.

End-to-end AI-beveiligingszichtbaarheid en -beheer

Beveiligingsdashboard voor AI biedt een realtime weergave van ai-beveiligingspostuur en -risico's voor Microsoft-beveiligingsoplossingen, waaronder Microsoft Entra, Microsoft Purview en Microsoft Defender, waardoor proactieve governance en reactieve bedreigingsbeveiliging mogelijk zijn. Hierdoor kunnen beveiligingsteams de hulpprogramma's die ze vertrouwen blijven gebruiken en tegelijkertijd beveiligingsleiders in staat stellen naadloos te beheren en samen te werken.

Het dashboard biedt:

  • Realtime zichtbaarheid van AI-risico: geaggregeerde inzichten in Microsoft Entra, Defender en Purview.
  • Uitgebreide inventarisatie van AI-assets: het dashboard omvat Microsoft AI-oplossingen, waaronder Microsoft 365 Copilot, Microsoft Copilot Studio-agents en Microsoft Foundry-apps en -agents, evenals AI-modellen, toepassingen en agents van derden, zoals Google Gemini, OpenAI ChatGPT en MCP-servers.
  • Aanbevelingen en hersteltrajecten: Directe integratie met Microsoft-hulpprogramma's voor productiviteit en beroepsbeoefenaarportals.
  • Ai-inzichten: Microsoft Security Copilot biedt voorgestelde prompts waarmee u inzoomt op belangrijke inzichten en snel toegang krijgt tot intelligente risicobeoordelingen, samenvattingen en aanbevelingen.
  • Executive reporting: Analyses en inzicht voor naleving geschikt voor het bestuur.

Een schermopname van de pagina Overzicht van het beveiligingsdashboard voor AI.

Hoe beveiligingsdashboard voor AI werkt

Microsoft Beveiliging en partnerservices bieden de sensoren en signalen die het dashboard gebruikt. Als u geen vereiste service hebt geïmplementeerd, begeleidt het dashboard u op welke mogelijkheden ontbreken en hoe u uw AI-beveiliging kunt versterken.

Ondersteunde producten:

Product Belangrijke mogelijkheden en dashboardinzichten
Microsoft Entra
  • Identiteitsbeheer: Gecentraliseerd beheer van gebruikers- en toepassingsidentiteit
  • Voorwaardelijke toegang: op risico's gebaseerde toegangsbeheer voor AI-toepassingen
  • Privileged Identity Management: Bewaking en beheer van verhoogde toegang
Zie Wat is het Identiteitsplatform voor Microsoft-agents voor meer informatie.
Microsoft Defender
  • Detectie van bedreigingen: continue bewaking en waarneembaarheid van AI-agents en -workloads
  • Realtime-beveiliging: Blokkering van gevaarlijke acties die door AI-agents worden geïnitieerd, voor ondersteunde agents
  • Cloudbeveiligingspostuur: Evaluatie van beveiligingsproblemen van infrastructuur
  • App-beveiliging: Risico-evaluatie van SaaS AI-toepassingen
Zie Beveilig AI-assets van opkomende bedreigingen en beveiligingsproblemen met behulp van Microsoft Defender voor meer informatie.
Microsoft Purview
  • Gegevensclassificatie: Geautomatiseerd labelen en beveiligen van gegevens die toegankelijk zijn voor AI
  • Preventie van gegevensverlies: Blootstelling van gevoelige informatie voorkomen via AI
  • Intern risicobeheer: afwijkende AI-gebruikspatronen detecteren
Zie Microsoft Purview-gegevensbeveiliging en nalevingsbeveiliging voor generatieve AI-apps voor meer informatie.
Microsoft Copilot voor beveiliging
  • Prompt-gebaseerde verkenning: Onderzoek AI-risico's, agentactiviteit en beveiligingsadviezen via prompts.
  • Verbeterde INZICHTEN over AI-risico's: Signalen aggregeren in Microsoft- en partnerbeveiligingsoplossingen voor diepere analyse
  • Verbeterde agentdetectie en -categorisatie: Identificatie van beheerde, onbeheerde en schaduw-AI-agents verbeteren om uw AI-beveiligingspostuur te versterken
Voor meer informatie, zie Wat is Microsoft Security Copilot?

Permissions

De tabellen in deze sectie bevatten een overzicht van de niveaus voor gegevenstoegang voor ingebouwde Microsoft Entra-rollen. Zie ingebouwde Microsoft Entra-rollen voor meer informatie over Microsoft Entra-rollen.

Important

Security Reader is de minimale Microsoft Entra-rol die vereist is om alle beveiligingsdashboard voor AI-gegevens weer te geven en beveiligingsaanbevelingen toe te wijzen. Deze rol wordt aanbevolen voor CISO's en beveiligingsleiders die volledige zichtbaarheid nodig hebben in ai-beveiligingspostuur zonder beheerdersmachtigingen op tenantniveau te vereisen, zoals het bewerken van beleid.

Overzichtspagina machtigingen

Deze rollen kunnen gegevens weergeven op de overzichtskaarten op de pagina Overzicht .

Overzichtskaart Lezer voor beveiligingsinformatie AI-beheerder Nalevingsbeheerder Beveiligingsbeheerder Wereldwijde lezer Agent-id-beheerder Beheerder van het Agentenregister
AI-inventaris
AI-risico: Onjuiste configuraties en aanvalspaden
AI-risico: Agents met gevoelige interacties

Met deze rollen kunnen alle instructies worden weergegeven en taken worden toegewezen op de pagina Overzicht , zoals beschreven in Aanbevelingen voor beveiliging controleren en toewijzen, maar de status van de aanbeveling kan niet worden weergegeven, tenzij hieronder is opgegeven:

Aanbevelingscategorie Lezer voor beveiligingsinformatie AI-beheerder Nalevingsbeheerder Beveiligingsbeheerder Wereldwijde lezer Agent-id-beheerder Beheerder van het Agentenregister
Sprawl van agents en onbevoegde toegang voorkomen (Microsoft Entra) ✅ Behalve de configuratie van de globale verzameling in het Entra-agentregister
Gegevenslekken en oversharing voorkomen (Microsoft Purview) ✅ Behalve Microsoft Purview-controle inschakelen ✅ Behalve Microsoft Purview-controle inschakelen Communicatiecompatibiliteit, Intern risicobeheer en gegevenslevenscyclusbeheer alleen inschakelen Communicatiecompatibiliteit, Intern risicobeheer en gegevenslevenscyclusbeheer alleen inschakelen
Ai-risico's en beveiligingsproblemen aanpakken (Microsoft Defender) ✅ Behalve App-beheer inschakelen

Machtigingen voor AI-inventarispagina's

Deze rollen kunnen gegevens weergeven op de pagina AI-inventaris , zoals beschreven in AI-assets verkennen en beveiligingsrisico's voor assets beheren.

Vermogenstype Lezer voor beveiligingsinformatie AI-beheerder Nalevingsbeheerder Beveiligingsbeheerder Wereldwijde lezer Agent-id-beheerder Agent Registratiebeheerder
AI-agents
AI-modellen
MCP-servers
Andere AI-apps

Machtigingen voor AI-risicopagina's

Deze rollen kunnen gegevens weergeven op de pagina AI-risico's , zoals beschreven in Weergave en prioriteit geven aan AI-beveiligingsrisico's in uw organisatie.

Risicocategorie Lezer voor beveiligingsinformatie AI-beheerder Nalevingsbeheerder Beveiligingsbeheerder Wereldwijde lezer Agent-id-beheerder Agentenregisterbeheerder
Identiteits- en toegangsrisico
Risico voor gegevensbeveiliging
Cloudbeveiligingsrisico
Onjuiste configuraties en aanvalspaden
Agents met gevoelige interacties

Controleren en toewijzen van beveiligingsaanbevelingen.

De overzichtspagina van het dashboard biedt belangrijke inzichten over uw AI-assets en gerelateerde beveiligingsrisico's. Het evalueert ook de implementatie van Microsoft-beveiliging voor AI-mogelijkheden van uw organisatie en biedt aanbevelingen voor het verbeteren van de AI-beveiligingspostuur van uw organisatie.

Elke aanbeveling toont de huidige status, zoals Niet gestart of Voltooid, en behoort tot een aanbevelingscategorie die is gekoppeld aan een Microsoft-beveiligingsproduct (Microsoft Entra, Microsoft Purview of Microsoft Defender). Selecteer een aanbevelingscategorie om deze uit te vouwen en afzonderlijke aanbevelingen weer te geven.

Een aanbeveling toewijzen

De implementatie van een aanbeveling toewijzen aan een specifieke gebruiker of groep:

  1. Selecteer een aanbeveling op de pagina Overzicht .

    Een schermopname van de overzichtspagina met een van de beveiligingsaanaanvelingen gemarkeerd.

  2. Selecteer Toewijzen op de pagina met aanbevelingsgegevens.

    Een schermopname van de pagina met aanbevelingsdetails met de knop Toewijzen gemarkeerd.

  3. Configureer het volgende op de pagina Toewijzingsgegevens :

    • Toewijzen aan: Selecteer Toewijzen aan gebruiker of groep om een toegewezen gebruiker te kiezen.
    • Einddatum: Stel een einddatum in voor de aanbeveling. Het dashboard geeft een aftelling weer met het aantal resterende dagen.
    • Een melding maken: kies hoe u de toegewezen gebruiker op de hoogte stelt: Teams, e-mail of maak geen melding. Wanneer u de opdracht opslaat, wordt er een vooraf ingevulde melding gemaakt die u kunt bewerken en verzenden.

    Schermopname van het dialoogvenster Toewijzingsgegevens met toegewezen gegevens, vervaldatum, meldingsopties en knop Toewijzing opslaan gemarkeerd.

  4. Selecteer Opdracht opslaan. Op de aanbevelingsgegevenspagina ziet u nu een Delegated to-kaart met de toegewezen persoon, de aftelling tot de vervaldatum en de details van de toewijzing. Als u de opdracht wilt bijwerken of verwijderen, selecteert u Toewijzing beheren.

    Schermopname van het dialoogvenster Toewijzingsgegevens met de selectie van de toegewezen gebruiker, vervaldatum, meldingsopties en de knop Toewijzing beheren.

Toegewezen aanbevelingen geven een toegewezen indicator weer op de pagina Overzicht .

Een aanbeveling overslaan

Als een aanbeveling niet relevant is voor uw organisatie, kunt u deze overslaan om het dashboard gericht te houden op bruikbare items:

  1. Selecteer op de pagina met aanbevelingsgegevens het beletselteken (...) naast de knop Toewijzen .

    Schermopname van het details-dialoogvenster voor aanbevelingen met de stappen Gegevensverliespreventie inschakelen, de knop Toewijzen, het menu met drie puntjes en de gemarkeerde optie Deze aanbeveling overslaan.

  2. Selecteer Deze aanbeveling overslaan.

Overgeslagen aanbevelingen zijn verborgen in de standaardweergave. Als u overgeslagen aanbevelingen wilt weergeven of herstellen, selecteert u Overgeslagen aanbevelingen weergeven op de pagina Overzicht .

Onderzoeken van AI-bezittingen en het beheren van risico's voor de beveiliging van bezittingen

De AI-inventarisatie pagina van het dashboard biedt gedetailleerde weergaven waarmee u AI-assets kunt detecteren, risico's kunt beoordelen en herstelacties kunt implementeren voor de AI-agents die zijn geregistreerd in Microsoft Agent 365, evenals de AI-modellen, MCP-servers en AI-toepassingen in uw organisatie.

Wat is inbegrepen in het AI-overzicht

In het dashboard worden AI-assets geïnventariseerd die worden weergegeven door de onderliggende Microsoft-services. Dekking en terminologie worden gedefinieerd door deze bronservices. In de volgende tabel wordt samengevat wat elk assettype betekent in het dashboard en wat binnen het bereik valt.

Vermogenstype Wat betekent dit in het dashboard? Dekkingsbron Meer informatie
AI-agents Software-entiteiten die taken uitvoeren namens gebruikers, meestal met behulp van AI-modellen en -hulpprogramma's. Agents die zijn geregistreerd in Microsoft Agent 365. Wat is Microsoft Agent 365?
AI-modellen Generatieve AI en andere modellen die zijn geïmplementeerd in uw omgeving, inclusief modellen die uw AI-agents en -toepassingen aandrijven. Door Microsoft Defender gedetecteerde modellen. Beveilig AI-assets met behulp van Microsoft Defender
MCP-servers en andere AI-toepassingen SaaS AI-toepassingen en MCP-servers (Model Context Protocol) die in uw organisatie worden gebruikt. Apps en servers die zijn gedetecteerd door Microsoft Defender. Beveilig AI-assets met behulp van Microsoft Defender

Assets die niet zijn geregistreerd in Microsoft Agent 365 of die niet zichtbaar zijn voor Microsoft Defender worden niet weergegeven in de inventaris. Als u de dekking wilt uitbreiden, registreert u extra agents in Agent 365 en zorgt u ervoor dat Microsoft Defender in uw omgeving wordt geïmplementeerd.

Beveiligingsrisico's voor AI-assets detecteren en beheren:

  1. Selecteer AI-inventaris om de gedetecteerde AI-assets in uw organisatie te controleren.
  2. Pas filters toe om u te richten op specifieke assettypen of risiconiveaus.
  3. Selecteer een AI-asset om gedetailleerde informatie weer te geven, de beveiligingsconfiguratie en nalevingsstatus te controleren en patronen en gegevensinteracties van gebruikerstoegang te analyseren.
  4. Selecteer Exporteren om gefilterde weergaven te exporteren voor gerichte analyse en rapportage.

AI-agenten

Het tabblad AI-agents van de inventaris AI bevat AI-agents die zijn geregistreerd in Microsoft Agent 365 en biedt belangrijke inzichten uit het Microsoft Entra AgentRegister en Microsoft Purview Data Security Posture Management (DSPM) voor AI.

Een schermopname van het tabblad Agents van de ai-inventarispagina van Beveiligingsdashboard voor AI.

Selecteer een AI-agent om agentdetails en -activiteiten weer te geven. Selecteer Alle activiteiten weergeven om Activiteitenverkenner in DSPM voor AI te openen en agentactiviteit te controleren met betrekking tot inhoud die gevoelige informatie bevat of labels heeft toegepast.

Een schermopname van de pagina Overzicht van agent van Beveiligingsdashboard voor AI.

AI-modellen

Op het tabblad AI-modellen van de inventaris AI worden AI-modellen weergegeven die zijn gedetecteerd door Microsoft Defender in uw omgeving. Selecteer Meer weergeven in Defender om de inventaris van Microsoft Defender-cloudassets te openen voor gedetailleerde informatie en risicobeperking.

Een schermopname van de pagina AI-modellen van Beveiligingsdashboard voor AI.

MCP-servers en andere AI-toepassingen

Bekijk en beheer de beveiliging van MCP-servers en andere AI-toepassingen die zijn gedetecteerd door Microsoft Defender in uw omgeving. Selecteer Meer weergeven in Defender om de inventaris van Microsoft Defender for Cloud Apps-toepassingen te openen voor gedetailleerde informatie en risicobeperking.

Een schermopname van de pagina Overige AI-apps van Beveiligingsdashboard voor AI.

Ai-beveiligingsrisico's in uw organisatie weergeven en prioriteren

De ai-risicopagina van het dashboard biedt een geconsolideerde weergave van ai-gerelateerde beveiligingsrisico's, waaronder identiteits- en toegangsrisico's, gegevensbeveiligingsrisico's en cloudbeveiligingsrisico's, zodat u effectief bedreigingen kunt prioriteren en aanpakken. Elke risicocategorie is rechtstreeks gekoppeld aan het relevante Microsoft Beveiliging-product voor herstel.

Beveiligingsrisico's voor AI onderzoeken en oplossen:

  1. Bekijk overzichtskaarten voor risico's voor onmiddellijke prioriteiten, bekijk trendgrafieken om opkomende bedreigingen te identificeren en gebruik de voorgestelde prompts van Microsoft Security Copilot om complexe risicoscenario's te verkennen.
  2. Selecteer Weergave in Microsoft Purview, Weergave in Microsoft Defender of Weergavedetails in Entra om naar het relevante Microsoft Beveiliging product te navigeren voor gedetailleerde risicoanalyse en herstel.

Een schermopname van de pagina AI-risico van het beveiligingsdashboard voor AI.