Tutorial: Descobrir aplicações e acompanhar a TI

A análise de utilização de aplicações fornece aos administradores de TI informações acionáveis sobre o uso das aplicações pela organização, analisando padrões de tráfego, utilização de dados e que utilizadores acedem a que aplicações. Os administradores podem usar estas análises para identificar shadow IT, aplicações de IA generativa e potenciais riscos de segurança ou conformidade. A análise de uso ajuda as organizações a aumentar a visibilidade, melhorar sua postura de segurança e otimizar o uso de aplicativos em seu ambiente.

Neste tutorial, aprenderás como:

  • Gerar tráfego de rede de internet para preencher dados analíticos.
  • Revise a análise de aplicações na nuvem e insights sobre utilização.
  • Identifique aplicações de IA generativa e TI sombra na sua organização.

Conceitos-chave

O que é o shadow IT?

Shadow IT refere-se a aplicações e serviços utilizados por colaboradores sem o conhecimento ou aprovação do departamento de TI. Esta utilização cria riscos, como nos exemplos seguintes.

Categoria de risco Exemplos Por que é importante
Perda de dados Carregar ficheiros para armazenamento pessoal na nuvem Os dados sensíveis saem do controlo corporativo.
Compliance Usar aplicações que não cumprem os requisitos regulamentares Violações da Lei de Portabilidade e Responsabilidade do Seguro de Saúde (HIPAA) e da Lei Sarbanes-Oxley.
Segurança Usar as aplicações com práticas de segurança deficientes Roubo de credenciais e entrega de malware.
Licenciamento Duplicação de ferramentas entre as equipas Orçamento de TI desperdiçado.

IA das sombras: A nova fronteira

Shadow AI é o uso não autorizado de ferramentas de IA por parte dos colaboradores sem aprovação ou autorização de segurança. As ferramentas de IA generativa (ChatGPT, Claude, Gemini e outras) apresentam desafios únicos:

  • Os colaboradores podem colar dados sensíveis em prompts.
  • Informação confidencial pode ser usada para treinar modelos de IA.
  • As organizações perdem visibilidade sobre decisões assistidas por IA.
  • A IA é suscetível a injeção rápida e jailbreaking.

Pontuações de risco explicadas

A Microsoft avalia cada aplicação descoberta e atribui uma pontuação de risco baseada em:

  • Fatores gerais: Popularidade, soberania dos dados e disponibilidade de informação da empresa.
  • Fatores de segurança: Encriptação, suporte a autenticação multifator, registos de auditoria e testes de penetração.
  • Fatores de conformidade: SOC 2, ISO 27001 e certificação HIPAA.
  • Fatores legais: Propriedade dos dados, Microsoft Software License Terms e políticas de retenção de dados.

Vídeos de exemplo de tutoriais

O vídeo seguinte demonstra como identificar IA sombra através da descoberta de aplicações.

Passo 1: Gerar tráfego de internet

Para que este exercício produza dados úteis, abra um navegador no seu dispositivo de teste (com o cliente Global Secure Access instalado) e aceda a vários dos seus sites favoritos. Não te esqueças de explorar alguns sites de IA também. Alguns exemplos de sites de IA incluem:

  • copilot.microsoft.com
  • chatgpt.com
  • claude.ai
  • ai.google

Passo 2: Rever análises de aplicações na cloud

Ver informação resumida

  1. A partir do centro de administração do Microsoft Entra, acesse Acesso Seguro GlobalAplicaçõesInsights & Análise.

  2. Revise a informação que aparece nos widgets.

    O painel mostra três widgets-chave.

    Widget Descrição
    Número de candidaturas Mostra o total de aplicações na cloud, o total de aplicações privadas e os segmentos recém-descobertos.
    Distribuição de utilização de aplicações Mostra o uso por tipo (cloud versus privado), agregado por transações, bytes enviados ou bytes recebidos.
    Tendência de utilização de aplicações Mostra o uso ao longo do tempo, agregado por transações, utilizadores, dispositivos ou bytes.

    Captura de ecrã que mostra os widgets do painel de descoberta de aplicações.

Investigar aplicações descobertas

A análise de aplicações cloud dá aos administradores visibilidade sobre as aplicações cloud que a sua organização utiliza, incluindo aplicações de IA generativa. Estas informações ajudam a identificar TI paralelo e a avaliar riscos de segurança e conformidade.

  1. Consulte a lista de aplicações de cloud descobertas com os seguintes detalhes:

    • Nome
    • Categorias
    • Pontuação de risco
    • Users
    • Bytes enviados
    • Bytes recebidos
  2. Opcionalmente, selecione os títulos das colunas para reordenar as listas. Pode ver as apps com a pontuação de risco mais baixa, as apps com o maior número de utilizadores e mais.

    Captura de ecrã que mostra a lista de aplicações na cloud descobertas.

Ver detalhes da aplicação e fatores de risco

  1. Selecione o link Nome para uma aplicação.
  2. A Galeria de Aplicações Microsoft Entra abre e apresenta:
    • Pontuação de Risco Global.
    • Geral, Segurança, Conformidade e Jurídico, que mostram detalhes dos fatores de risco.

Passo 3: Identificar aplicações de IA generativa

A análise de aplicações na cloud pode ajudá-lo a identificar aplicações de IA generativa utilizadas na sua organização. A análise pode ajudá-lo a avaliar e gerir riscos potenciais.

  1. Consulte Aplicações de Acesso Seguro Global>Insights & Analytics>Aplicações na Nuvem.

  2. Ativa a opção de alternar aplicações e ferramentas de IA Generativa .

    Captura de ecrã que mostra o alternador do filtro de aplicações de IA generativa.

  3. Consulte a lista filtrada que mostra apenas aplicações de IA generativa acedidas pelos utilizadores.

  4. Avalie a pontuação de risco e os padrões de utilização de cada aplicação.

O que aprendeu

Neste tutorial, realizou as seguintes tarefas:

  • Descobriu TI sombra na sua organização: Agora tem visibilidade sobre aplicações cloud que estão a ser usadas, mesmo aplicações que não são autorizadas pelo departamento de TI.
  • Aplicações de IA sombra identificadas: Pode usar o filtro de IA generativa para o ajudar a encontrar rapidamente ferramentas de IA que possam representar riscos de fuga de dados.
  • Pontuação compreendida do risco da aplicação: Pode priorizar os esforços de remediação com base nas pontuações de risco em fatores gerais, de segurança, conformidade e legais.
  • Padrões de utilização analisados: Pode ver quais as aplicações que têm mais utilizadores, transferência de dados ou transações para compreender o verdadeiro impacto no negócio.

Da descoberta à ação

Depois de descobrir TI ou IA sombra, pode tomar medidas para mitigar riscos.

┌────────────────┐     ┌────────────────┐     ┌────────────────┐
│    Discover    │ →→→ │     Assess     │ →→→ │      Act       │
├────────────────┤     ├────────────────┤     ├────────────────┤
│ • View all     │     │ • Review risk  │     │ • Sanction app.│
│   discovered   │     │   scores.      │     │ • Block app.   │
│   apps.        │     │ • Check        │     │ • Apply file   │
│ • Filter by    │     │   compliance.  │     │   controls.    │
│   AI apps.     │     │ • Review user  │     │ • Monitor      │
│ • Sort by      │     │   count.       │     │   ongoing.     │
│   usage.       │     │ • Analyze data │     │ • Add to app   │
│                │     │    transfer.   │     │   governance.  │
└────────────────┘     └────────────────┘     └────────────────┘

Pontos de integração

  • Exporte dados para o Microsoft Defender for Cloud Apps para uma investigação mais aprofundada.
  • Use aplicações descobertas para informar políticas de filtragem de conteúdos.
  • Combine com políticas de conteúdo para evitar o upload de dados para aplicações arriscadas.
  • Fornecer informações sobre programas de formação em consciencialização para a segurança.

Próximo passo