Podsumowanie
Masz teraz ustrukturyzowane, oparte na ryzyku podejście do identyfikowania zagrożeń bezpieczeństwa w obciążeniach chmury i sztucznej inteligencji. W przypadku firmy Contoso Healthcare Systems oznacza to przekształcenie setek codziennych ustaleń zabezpieczeń w priorytetowy, praktyczny zestaw informacji, które chronią asystenta klasyfikacji pacjentów oraz usługi podsumowania dokumentacji medycznej.
Dowiesz się, jak podstawowy CSPM zapewnia podstawową widoczność postawy, podczas gdy CSPM w usłudze Defender odblokowuje zaawansowane możliwości, w tym odkrywanie listy materiałów za pomocą AI, analizę ścieżki ataku i Eksplorator zabezpieczeń w chmurze. Pulpit nawigacyjny Przegląd chmury i funkcje wykrywania obciążeń sztucznej inteligencji zapewniają zespołowi ds. zabezpieczeń firmy Contoso dedykowany wgląd w wdrożenia Azure OpenAI i Azure AI Foundry, a także w szersze obciążenia Azure.
Wiesz już, jak interpretować wskaźnik bezpieczeństwa chmury przy użyciu modelu priorytetyzacji opartego na ryzyku w portalu Microsoft Defender. Jako specjalista ds. zabezpieczeń, poprzez zrozumienie, w jaki sposób ekspozycja w Internecie, wrażliwość danych, krytyczność i potencjał ruchu bocznego łączą się, aby najpierw ujawniać najbardziej niebezpieczne luki w zabezpieczeniach, firma Contoso może skupić wysiłki naprawcze tam, gdzie są one najważniejsze. Zalecenia specyficzne dla sztucznej inteligencji zapewniają, że ich generatywne obciążenia SI otrzymują odpowiednią uwagę w kontekście zabezpieczeń.
Użyto analizy ścieżki ataków w celu zidentyfikowania ścieżek, które można wykorzystać zewnętrznie, przeznaczonych dla zasobów o wysokiej wartości, w tym obciążeń sztucznej inteligencji. Mapa ścieżki ataków ujawnia punkty wejścia, punkty kontrolne i węzły podatne na ataki wzdłuż łańcuchów ataków w kontekście MITRE ATT&CK, pomagając firmie Contoso zrozumieć realistyczne scenariusze ataku przed ich wykorzystaniem.
Uruchomiono zapytania oparte na grafach w Eksploratorze zabezpieczeń w chmurze, aby aktywnie polować na zagrożenia w środowiskach Azure. Wstępnie utworzone szablony i zapytania niestandardowe pozwalają zespołowi firmy Contoso wykrywać błędy konfiguracji, wzorce ekspozycji i luki w zgodności, które mogą zostać pominięte w tradycyjnych skanowaniach.
Dzięki tym funkcjom zespół ds. zabezpieczeń firmy Contoso może ocenić pokrycie bezpieczeństwa, określić priorytety najbardziej niebezpiecznych ustaleń, śledzić łańcuchy eksploatacyjne i aktywnie wyszukiwać ukryte zagrożenia — przechodząc od reaktywnej reakcji na alerty do ciągłej, świadomej kontekstu identyfikacji ryzyka.
Dowiedz się więcej
- Co to jest zarządzanie stanem zabezpieczeń w chmurze (CSPM)
- Priorytetyzacja ryzyka w Defender dla Chmury
- Omówienie: zarządzanie stanem zabezpieczeń sztucznej inteligencji
- Identyfikowanie i korygowanie ścieżek ataków
- Tworzenie zapytań za pomocą Eksploratora zabezpieczeń w chmurze
- Włącz CSPM w usłudze Defender