Tutorial: descobrir aplicativos e TI sombra

A análise de uso de aplicativos fornece aos administradores de TI insights acionáveis sobre o uso do aplicativo de sua organização analisando padrões de tráfego, uso de dados e quais usuários acessam quais aplicativos. Os administradores podem usar essas análises para identificar a TI sombra, aplicativos de IA generativos e possíveis riscos de segurança ou conformidade. A análise de uso ajuda as organizações a aumentar a visibilidade, melhorar sua postura de segurança e otimizar o uso de aplicativos em seu ambiente.

Neste tutorial, você aprenderá como:

  • Gere tráfego de rede da Internet para preencher dados de análise.
  • Examine a análise de aplicativos de nuvem e os insights de uso.
  • Identifique aplicativos de IA generativa e TI invisível em sua organização.

Conceitos principais

O que é shadow IT?

A TI sombra refere-se a aplicativos e serviços usados por funcionários sem o conhecimento ou aprovação do departamento de TI. Esse uso cria riscos, como os exemplos a seguir.

Categoria de risco Exemplos Por que isso importa
Perda de dados Carregando arquivos no armazenamento em nuvem pessoal Dados confidenciais deixam o controle corporativo.
Compliance Usando aplicativos que não atendem aos requisitos regulatórios Lei de Portabilidade e Responsabilidade de Seguro de Saúde (HIPAA) e violações da Lei de Sarbanes-Oxley.
Segurança Usando aplicativos com práticas de segurança ruins Roubo de credenciais e entrega de malware.
Licenciamento Duplicação de ferramentas entre equipes Orçamento de TI desperdiçado.

IA de Sombra: A nova fronteira

A IA de sombra é o uso não autorizado de ferramentas de IA por funcionários sem aprovação ou autorização de segurança. As ferramentas de IA generativas (ChatGPT, Claude, Gemini e outros) apresentam desafios exclusivos:

  • Os funcionários podem colar dados confidenciais em prompts.
  • Informações confidenciais podem ser usadas para treinar modelos de IA.
  • As organizações perdem a visibilidade das decisões assistidas por IA.
  • A IA é suscetível a injeção de prompt e jailbreaking.

Pontuações de risco explicadas

Microsoft avalia cada aplicativo descoberto e atribui uma pontuação de risco com base em:

  • Fatores gerais: Popularidade, soberania de dados e disponibilidade de informações da empresa.
  • Fatores de segurança: Criptografia, suporte à autenticação multifator, logs de auditoria e testes de penetração.
  • Fatores de conformidade: Certificação SOC 2, ISO 27001 e HIPAA.
  • Fatores legais: Propriedade de dados, Termos de Licença de Software da Microsoft e políticas de retenção de dados.

Exemplo de vídeos passo a passo

O vídeo a seguir demonstra como identificar a IA sombra com a descoberta de aplicações.

Etapa 1: Gerar tráfego de Internet

Para este exercício produzir dados úteis, abra um navegador em seu dispositivo de teste (com o cliente de Acesso Seguro Global instalado) e vá para vários de seus sites favoritos. Certifique-se de navegar para alguns sites de IA também. Alguns exemplos de sites de IA incluem:

  • copilot.microsoft.com
  • chatgpt.com
  • claude.ai
  • ai.google

Etapa 2: Examinar análise de aplicativos de nuvem

Exibir informações resumidas

  1. No centro de administração do Microsoft Entra, navegue até Acesso Seguro Global>Aplicativos>Insights & Análise.

  2. Examine as informações exibidas nos widgets.

    O painel exibe três widgets de chave.

    Widget Descrição
    Contagem de aplicativos Mostra o total de aplicativos de nuvem, total de aplicativos privados e segmentos recém-descobertos.
    Distribuição de uso do aplicativo Mostra o uso por tipo (nuvem versus privado), agregado por transações, bytes enviados ou bytes recebidos.
    Tendência de uso do aplicativo Mostra o uso ao longo do tempo, agregado por transações, usuários, dispositivos ou bytes.

    Captura de tela que mostra os widgets do painel de descoberta de aplicativos.

Investigar aplicativos descobertos

A análise de aplicativos de nuvem fornece aos administradores visibilidade dos aplicativos de nuvem que sua organização usa, incluindo aplicativos de IA generativos. Esses insights ajudam a identificar a TI sombra e a avaliar os riscos de segurança e conformidade.

  1. Examine a lista de aplicativos de nuvem descobertos com os seguintes detalhes:

    • Nome
    • Categorias
    • Pontuação de risco
    • Usuários
    • Bytes enviados
    • Bytes recebidos
  2. Opcionalmente, selecione os títulos de coluna para reordenar as listas. Você pode ver os aplicativos com a menor pontuação de risco, os aplicativos com as maiores contagens de usuários e muito mais.

    Captura de tela que mostra a lista de aplicativos de nuvem descobertos.

Exibir detalhes do aplicativo e fatores de risco

  1. Selecione o link Nome de um aplicativo.
  2. A Galeria de Aplicativos do Microsoft Entra é aberta e mostra:
    • Pontuação geral de risco.
    • Geral, Segurança, Conformidade e Jurídico, que mostram detalhes do fator de risco.

Etapa 3: Identificar aplicativos de IA generativos

A análise de aplicativos de nuvem pode ajudá-lo a identificar aplicativos de IA generativos que são usados em sua organização. A análise pode ajudá-lo a avaliar e gerenciar possíveis riscos.

  1. Navegue até o Global Secure Access>Applications>Insights &Analytics>Cloud Applications.

  2. Habilite a alternância de aplicativos e ferramentas de IA Generativa.

    Captura de tela que mostra a alternância entre filtros de aplicativos de IA generativa.

  3. Examine a lista filtrada que mostra apenas aplicativos de IA generativos acessados pelos usuários.

  4. Avalie a pontuação de risco e os padrões de uso de cada aplicativo.

O que você aprendeu

Neste tutorial, você realizou as seguintes tarefas:

  • Descobriu indícios de TI paralela na sua organização.: Agora você tem visibilidade dos aplicativos em nuvem que estão sendo usados, inclusive aqueles que não foram aprovados pela TI.
  • Aplicativos de IA de sombra identificados: Você pode usar o filtro de IA gerativo para ajudá-lo a encontrar rapidamente ferramentas de IA que possam representar riscos de vazamento de dados.
  • Pontuação de risco de aplicativo compreendida: Você pode priorizar os esforços de correção com base em pontuações de risco entre fatores gerais, de segurança, de conformidade e legais.
  • Padrões de uso analisados: Você pode ver quais aplicativos têm mais usuários, transferência de dados ou transações para entender o verdadeiro impacto nos negócios.

Da descoberta à ação

Depois de descobrir a TI sombra ou a IA de sombra, você pode executar ações para reduzir os riscos.

┌────────────────┐     ┌────────────────┐     ┌────────────────┐
│    Discover    │ →→→ │     Assess     │ →→→ │      Act       │
├────────────────┤     ├────────────────┤     ├────────────────┤
│ • View all     │     │ • Review risk  │     │ • Sanction app.│
│   discovered   │     │   scores.      │     │ • Block app.   │
│   apps.        │     │ • Check        │     │ • Apply file   │
│ • Filter by    │     │   compliance.  │     │   controls.    │
│   AI apps.     │     │ • Review user  │     │ • Monitor      │
│ • Sort by      │     │   count.       │     │   ongoing.     │
│   usage.       │     │ • Analyze data │     │ • Add to app   │
│                │     │    transfer.   │     │   governance.  │
└────────────────┘     └────────────────┘     └────────────────┘

Pontos de integração

  • Exporte dados para Microsoft Defender para Aplicativos de Nuvem para uma investigação mais profunda.
  • Use aplicativos descobertos para informar políticas de filtragem de conteúdo da Web.
  • Combine com políticas de conteúdo para impedir o upload de dados em aplicativos arriscados.
  • Alimente informações em programas de treinamento de conscientização sobre segurança.

Próxima etapa