Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A análise de utilização de aplicações fornece aos administradores de TI informações acionáveis sobre o uso das aplicações pela organização, analisando padrões de tráfego, utilização de dados e que utilizadores acedem a que aplicações. Os administradores podem usar estas análises para identificar shadow IT, aplicações de IA generativa e potenciais riscos de segurança ou conformidade. A análise de uso ajuda as organizações a aumentar a visibilidade, melhorar sua postura de segurança e otimizar o uso de aplicativos em seu ambiente.
Neste tutorial, aprenderás como:
- Gerar tráfego de rede de internet para preencher dados analíticos.
- Revise a análise de aplicações na nuvem e insights sobre utilização.
- Identifique aplicações de IA generativa e TI sombra na sua organização.
Conceitos-chave
O que é o shadow IT?
Shadow IT refere-se a aplicações e serviços utilizados por colaboradores sem o conhecimento ou aprovação do departamento de TI. Esta utilização cria riscos, como nos exemplos seguintes.
| Categoria de risco | Exemplos | Por que é importante |
|---|---|---|
| Perda de dados | Carregar ficheiros para armazenamento pessoal na nuvem | Os dados sensíveis saem do controlo corporativo. |
| Compliance | Usar aplicações que não cumprem os requisitos regulamentares | Violações da Lei de Portabilidade e Responsabilidade do Seguro de Saúde (HIPAA) e da Lei Sarbanes-Oxley. |
| Segurança | Usar as aplicações com práticas de segurança deficientes | Roubo de credenciais e entrega de malware. |
| Licenciamento | Duplicação de ferramentas entre as equipas | Orçamento de TI desperdiçado. |
IA das sombras: A nova fronteira
Shadow AI é o uso não autorizado de ferramentas de IA por parte dos colaboradores sem aprovação ou autorização de segurança. As ferramentas de IA generativa (ChatGPT, Claude, Gemini e outras) apresentam desafios únicos:
- Os colaboradores podem colar dados sensíveis em prompts.
- Informação confidencial pode ser usada para treinar modelos de IA.
- As organizações perdem visibilidade sobre decisões assistidas por IA.
- A IA é suscetível a injeção rápida e jailbreaking.
Pontuações de risco explicadas
A Microsoft avalia cada aplicação descoberta e atribui uma pontuação de risco baseada em:
- Fatores gerais: Popularidade, soberania dos dados e disponibilidade de informação da empresa.
- Fatores de segurança: Encriptação, suporte a autenticação multifator, registos de auditoria e testes de penetração.
- Fatores de conformidade: SOC 2, ISO 27001 e certificação HIPAA.
- Fatores legais: Propriedade dos dados, Microsoft Software License Terms e políticas de retenção de dados.
Vídeos de exemplo de tutoriais
O vídeo seguinte demonstra como identificar IA sombra através da descoberta de aplicações.
Passo 1: Gerar tráfego de internet
Para que este exercício produza dados úteis, abra um navegador no seu dispositivo de teste (com o cliente Global Secure Access instalado) e aceda a vários dos seus sites favoritos. Não te esqueças de explorar alguns sites de IA também. Alguns exemplos de sites de IA incluem:
copilot.microsoft.comchatgpt.comclaude.aiai.google
Passo 2: Rever análises de aplicações na cloud
Ver informação resumida
A partir do centro de administração do Microsoft Entra, acesse
Acesso Seguro Global Aplicações Insights & Análise . Revise a informação que aparece nos widgets.
O painel mostra três widgets-chave.
Widget Descrição Número de candidaturas Mostra o total de aplicações na cloud, o total de aplicações privadas e os segmentos recém-descobertos. Distribuição de utilização de aplicações Mostra o uso por tipo (cloud versus privado), agregado por transações, bytes enviados ou bytes recebidos. Tendência de utilização de aplicações Mostra o uso ao longo do tempo, agregado por transações, utilizadores, dispositivos ou bytes.
Investigar aplicações descobertas
A análise de aplicações cloud dá aos administradores visibilidade sobre as aplicações cloud que a sua organização utiliza, incluindo aplicações de IA generativa. Estas informações ajudam a identificar TI paralelo e a avaliar riscos de segurança e conformidade.
Consulte a lista de aplicações de cloud descobertas com os seguintes detalhes:
- Nome
- Categorias
- Pontuação de risco
- Users
- Bytes enviados
- Bytes recebidos
Opcionalmente, selecione os títulos das colunas para reordenar as listas. Pode ver as apps com a pontuação de risco mais baixa, as apps com o maior número de utilizadores e mais.
Ver detalhes da aplicação e fatores de risco
- Selecione o link Nome para uma aplicação.
- A Galeria de Aplicações Microsoft Entra abre e apresenta:
- Pontuação de Risco Global.
- Geral, Segurança, Conformidade e Jurídico, que mostram detalhes dos fatores de risco.
Passo 3: Identificar aplicações de IA generativa
A análise de aplicações na cloud pode ajudá-lo a identificar aplicações de IA generativa utilizadas na sua organização. A análise pode ajudá-lo a avaliar e gerir riscos potenciais.
Consulte Aplicações de Acesso Seguro Global>Insights & Analytics>Aplicações na Nuvem.
Ativa a opção de alternar aplicações e ferramentas de IA Generativa .
Consulte a lista filtrada que mostra apenas aplicações de IA generativa acedidas pelos utilizadores.
Avalie a pontuação de risco e os padrões de utilização de cada aplicação.
O que aprendeu
Neste tutorial, realizou as seguintes tarefas:
- Descobriu TI sombra na sua organização: Agora tem visibilidade sobre aplicações cloud que estão a ser usadas, mesmo aplicações que não são autorizadas pelo departamento de TI.
- Aplicações de IA sombra identificadas: Pode usar o filtro de IA generativa para o ajudar a encontrar rapidamente ferramentas de IA que possam representar riscos de fuga de dados.
- Pontuação compreendida do risco da aplicação: Pode priorizar os esforços de remediação com base nas pontuações de risco em fatores gerais, de segurança, conformidade e legais.
- Padrões de utilização analisados: Pode ver quais as aplicações que têm mais utilizadores, transferência de dados ou transações para compreender o verdadeiro impacto no negócio.
Da descoberta à ação
Depois de descobrir TI ou IA sombra, pode tomar medidas para mitigar riscos.
┌────────────────┐ ┌────────────────┐ ┌────────────────┐
│ Discover │ →→→ │ Assess │ →→→ │ Act │
├────────────────┤ ├────────────────┤ ├────────────────┤
│ • View all │ │ • Review risk │ │ • Sanction app.│
│ discovered │ │ scores. │ │ • Block app. │
│ apps. │ │ • Check │ │ • Apply file │
│ • Filter by │ │ compliance. │ │ controls. │
│ AI apps. │ │ • Review user │ │ • Monitor │
│ • Sort by │ │ count. │ │ ongoing. │
│ usage. │ │ • Analyze data │ │ • Add to app │
│ │ │ transfer. │ │ governance. │
└────────────────┘ └────────────────┘ └────────────────┘
Pontos de integração
- Exporte dados para o Microsoft Defender for Cloud Apps para uma investigação mais aprofundada.
- Use aplicações descobertas para informar políticas de filtragem de conteúdos.
- Combine com políticas de conteúdo para evitar o upload de dados para aplicações arriscadas.
- Fornecer informações sobre programas de formação em consciencialização para a segurança.