Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A análise de uso de aplicativos fornece aos administradores de TI insights acionáveis sobre o uso do aplicativo de sua organização analisando padrões de tráfego, uso de dados e quais usuários acessam quais aplicativos. Os administradores podem usar essas análises para identificar a TI sombra, aplicativos de IA generativos e possíveis riscos de segurança ou conformidade. A análise de uso ajuda as organizações a aumentar a visibilidade, melhorar sua postura de segurança e otimizar o uso de aplicativos em seu ambiente.
Neste tutorial, você aprenderá como:
- Gere tráfego de rede da Internet para preencher dados de análise.
- Examine a análise de aplicativos de nuvem e os insights de uso.
- Identifique aplicativos de IA generativa e TI invisível em sua organização.
Conceitos principais
O que é shadow IT?
A TI sombra refere-se a aplicativos e serviços usados por funcionários sem o conhecimento ou aprovação do departamento de TI. Esse uso cria riscos, como os exemplos a seguir.
| Categoria de risco | Exemplos | Por que isso importa |
|---|---|---|
| Perda de dados | Carregando arquivos no armazenamento em nuvem pessoal | Dados confidenciais deixam o controle corporativo. |
| Compliance | Usando aplicativos que não atendem aos requisitos regulatórios | Lei de Portabilidade e Responsabilidade de Seguro de Saúde (HIPAA) e violações da Lei de Sarbanes-Oxley. |
| Segurança | Usando aplicativos com práticas de segurança ruins | Roubo de credenciais e entrega de malware. |
| Licenciamento | Duplicação de ferramentas entre equipes | Orçamento de TI desperdiçado. |
IA de Sombra: A nova fronteira
A IA de sombra é o uso não autorizado de ferramentas de IA por funcionários sem aprovação ou autorização de segurança. As ferramentas de IA generativas (ChatGPT, Claude, Gemini e outros) apresentam desafios exclusivos:
- Os funcionários podem colar dados confidenciais em prompts.
- Informações confidenciais podem ser usadas para treinar modelos de IA.
- As organizações perdem a visibilidade das decisões assistidas por IA.
- A IA é suscetível a injeção de prompt e jailbreaking.
Pontuações de risco explicadas
Microsoft avalia cada aplicativo descoberto e atribui uma pontuação de risco com base em:
- Fatores gerais: Popularidade, soberania de dados e disponibilidade de informações da empresa.
- Fatores de segurança: Criptografia, suporte à autenticação multifator, logs de auditoria e testes de penetração.
- Fatores de conformidade: Certificação SOC 2, ISO 27001 e HIPAA.
- Fatores legais: Propriedade de dados, Termos de Licença de Software da Microsoft e políticas de retenção de dados.
Exemplo de vídeos passo a passo
O vídeo a seguir demonstra como identificar a IA sombra com a descoberta de aplicações.
Etapa 1: Gerar tráfego de Internet
Para este exercício produzir dados úteis, abra um navegador em seu dispositivo de teste (com o cliente de Acesso Seguro Global instalado) e vá para vários de seus sites favoritos. Certifique-se de navegar para alguns sites de IA também. Alguns exemplos de sites de IA incluem:
copilot.microsoft.comchatgpt.comclaude.aiai.google
Etapa 2: Examinar análise de aplicativos de nuvem
Exibir informações resumidas
No centro de administração do Microsoft Entra, navegue até Acesso Seguro Global>Aplicativos>Insights & Análise.
Examine as informações exibidas nos widgets.
O painel exibe três widgets de chave.
Widget Descrição Contagem de aplicativos Mostra o total de aplicativos de nuvem, total de aplicativos privados e segmentos recém-descobertos. Distribuição de uso do aplicativo Mostra o uso por tipo (nuvem versus privado), agregado por transações, bytes enviados ou bytes recebidos. Tendência de uso do aplicativo Mostra o uso ao longo do tempo, agregado por transações, usuários, dispositivos ou bytes.
Investigar aplicativos descobertos
A análise de aplicativos de nuvem fornece aos administradores visibilidade dos aplicativos de nuvem que sua organização usa, incluindo aplicativos de IA generativos. Esses insights ajudam a identificar a TI sombra e a avaliar os riscos de segurança e conformidade.
Examine a lista de aplicativos de nuvem descobertos com os seguintes detalhes:
- Nome
- Categorias
- Pontuação de risco
- Usuários
- Bytes enviados
- Bytes recebidos
Opcionalmente, selecione os títulos de coluna para reordenar as listas. Você pode ver os aplicativos com a menor pontuação de risco, os aplicativos com as maiores contagens de usuários e muito mais.
Exibir detalhes do aplicativo e fatores de risco
- Selecione o link Nome de um aplicativo.
- A Galeria de Aplicativos do Microsoft Entra é aberta e mostra:
- Pontuação geral de risco.
- Geral, Segurança, Conformidade e Jurídico, que mostram detalhes do fator de risco.
Etapa 3: Identificar aplicativos de IA generativos
A análise de aplicativos de nuvem pode ajudá-lo a identificar aplicativos de IA generativos que são usados em sua organização. A análise pode ajudá-lo a avaliar e gerenciar possíveis riscos.
Navegue até o Global Secure Access>Applications>Insights &Analytics>Cloud Applications.
Habilite a alternância de aplicativos e ferramentas de IA Generativa.
Examine a lista filtrada que mostra apenas aplicativos de IA generativos acessados pelos usuários.
Avalie a pontuação de risco e os padrões de uso de cada aplicativo.
O que você aprendeu
Neste tutorial, você realizou as seguintes tarefas:
- Descobriu indícios de TI paralela na sua organização.: Agora você tem visibilidade dos aplicativos em nuvem que estão sendo usados, inclusive aqueles que não foram aprovados pela TI.
- Aplicativos de IA de sombra identificados: Você pode usar o filtro de IA gerativo para ajudá-lo a encontrar rapidamente ferramentas de IA que possam representar riscos de vazamento de dados.
- Pontuação de risco de aplicativo compreendida: Você pode priorizar os esforços de correção com base em pontuações de risco entre fatores gerais, de segurança, de conformidade e legais.
- Padrões de uso analisados: Você pode ver quais aplicativos têm mais usuários, transferência de dados ou transações para entender o verdadeiro impacto nos negócios.
Da descoberta à ação
Depois de descobrir a TI sombra ou a IA de sombra, você pode executar ações para reduzir os riscos.
┌────────────────┐ ┌────────────────┐ ┌────────────────┐
│ Discover │ →→→ │ Assess │ →→→ │ Act │
├────────────────┤ ├────────────────┤ ├────────────────┤
│ • View all │ │ • Review risk │ │ • Sanction app.│
│ discovered │ │ scores. │ │ • Block app. │
│ apps. │ │ • Check │ │ • Apply file │
│ • Filter by │ │ compliance. │ │ controls. │
│ AI apps. │ │ • Review user │ │ • Monitor │
│ • Sort by │ │ count. │ │ ongoing. │
│ usage. │ │ • Analyze data │ │ • Add to app │
│ │ │ transfer. │ │ governance. │
└────────────────┘ └────────────────┘ └────────────────┘
Pontos de integração
- Exporte dados para Microsoft Defender para Aplicativos de Nuvem para uma investigação mais profunda.
- Use aplicativos descobertos para informar políticas de filtragem de conteúdo da Web.
- Combine com políticas de conteúdo para impedir o upload de dados em aplicativos arriscados.
- Alimente informações em programas de treinamento de conscientização sobre segurança.