Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
CsPM-planen (Defender Cloud Security Posture Management) i Microsoft Defender för molnet skyddar företagsbyggda miljöer, miljöer med flera moln eller hybridmoln. Dessa miljöer omfattar Azure, Amazon Web Services (AWS) och Google Cloud Platform (GCP), inklusive Vertex AI. Defender CSPM-planen skyddar generativa AI-program och AI-agenter (förhandsversion) under hela livscykeln.
Defender för molnet minskar riskerna för AI-arbetsbelastningar mellan moln genom att:
- Upptäck den generativa AI Bill of Materials (AI BOM), som inkluderar applikationskomponenter, data och AI-artefakter från kod till molnet.
- Stärka generativ AI-programsäkerhet med inbyggda rekommendationer och genom att utforska och åtgärda säkerhetsrisker.
- Använda attacksökvägsanalysen för att identifiera och åtgärda risker.
- Markera externt nåbara AI-slutpunkter så att team kan framtvinga stark autentisering och identiteter med minst behörighet.
Important
Så här aktiverar du funktioner för hantering av AI-säkerhetsstatus på ett AWS-konto som redan:
- Är ansluten till ditt Azure-konto.
- Har Defender CSPM aktiverat.
- Har behörighetstypen inställd som Åtkomst med minst behörighet.
Du måste konfigurera om behörigheterna för anslutningsappen för att aktivera relevanta behörigheter med hjälp av följande steg:
- I Azure-portalen går du till sidan Miljöinställningar och väljer lämplig AWS-anslutning.
- Välj Konfigurera åtkomst.
- Kontrollera att behörighetstypen är inställd på Åtkomst med minst behörighet.
- Följ steg 7–11 i Anslut ditt AWS-konto för att slutföra konfigurationen.
Upptäck appar för generativ AI
Defender för molnet identifierar AI-arbetsbelastningar och identifierar information om din organisations AI BOM. Med den här synligheten kan du identifiera och åtgärda sårbarheter och skydda generativa AI-program mot potentiella hot.
Defender för molnet identifierar automatiskt och kontinuerligt distribuerade AI-arbetsbelastningar i följande tjänster:
- Azure OpenAI-tjänsten
- Azure AI Foundry
- Azure Machine Learning
- Amazon Berggrund
- Google Vertex AI
Defender för molnet kan också identifiera sårbarheter i generativa AI-biblioteksberoenden som TensorFlow, PyTorch och Langchain genom att skanna källkoden för felkonfigurationer av infrastruktur som kod (IaC) och containeravbildningar efter sårbarheter. Att regelbundet uppdatera eller korrigera biblioteken kan förhindra kryphål, skydda generativa AI-program och upprätthålla deras integritet.
Med dessa funktioner ger Defender för molnet fullständig insyn i AI-arbetsbelastningar från kod till moln.
Identifiera AI-agenter (förhandsversion)
Från och med den 1 juli 2026 kräver AI-agentidentifiering och säkerhetsstatus för Microsoft Foundry-agenter och molnagenter från tredje part en licens för Microsoft Agent 365. Dessa funktioner var tidigare tillgängliga via Defender CSPM-planen i Microsoft Defender för molnet. Defender CSPM fortsätter att identifiera Microsoft Foundry-konton och -projekt, men agentnivåfunktioner kräver nu Agent 365. Mer information om den här övergången finns i Transition AI-agentsäkerhetsfunktioner till Microsoft Agent 365.
AI-agentinventeringen är tillgänglig i Microsoft Defender portalen och ger en centraliserad vy över dina agenter tillsammans med deras säkerhetsstatus. Mer information finns i Discover AI-agenter och utvärdera säkerhetsstatus med ai-agentinventeringen i Microsoft Defender-portalen.
Minska riskerna för generativa AI-appar
Defender CSPM ger sammanhangsberoende insikter om organisationens AI-säkerhetsstatus. Du kan minska riskerna i dina AI-arbetsbelastningar med hjälp av säkerhetsrekommendationer och analys av attackvägar.
Utforska risker med hjälp av rekommendationer
Defender för molnet utvärderar AI-arbetsbelastningar. Den ger rekommendationer om identitets-, datasäkerhets- och Internetexponering som hjälper dig att identifiera och prioritera kritiska säkerhetsproblem.
För Internetexponerade AI-slutpunkter prioriterar du rekommendationer som stärker autentiseringen och begränsar identitetsbehörigheter till lägsta behörighet.
Identifiera IaC-felkonfigurationer
DevOps-säkerhet identifierar IaC-felkonfigurationer som kan exponera generativa AI-program för säkerhetsrisker, till exempel överexponerade åtkomstkontroller eller oavsiktligt offentligt exponerade tjänster. Dessa felkonfigurationer kan leda till dataintrång, obehörig åtkomst och efterlevnadsproblem, särskilt vid hantering av strikta regler för datasekretess.
När IaC-ändringar skapar externt nåbara AI-tjänster använder du stark autentisering och minst privilegierade hanterade identiteter för att minska risken.
Defender för molnet utvärderar konfigurationen av dina generativa AI-appar och ger säkerhetsrekommendationer för att förbättra din AI-säkerhetsstatus.
Åtgärda identifierade felkonfigurationer tidigt i utvecklingscykeln för att förhindra komplexa problem senare.
Aktuella IaC AI-säkerhetskontroller omfattar:
- Använda privata Slutpunkter för Azure AI-tjänsten
- Begränsa Azure AI-tjänstslutpunkter
- Använda hanterad identitet för Azure AI-tjänstkonton
- Använda identitetsbaserad autentisering för Azure AI-tjänstkonton
Utforska risker med analys av attackvägar
Analys av attackvägar identifierar och minskar riskerna för AI-arbetsbelastningar. Data kan exponeras under anpassningen av AI-modeller till specifika data och finjusteringen av en förutbildad modell på en viss dataset för att förbättra dess prestanda för en relaterad uppgift.
Om en AI-slutpunkt kan nås externt kan svag eller saknad autentisering öka attacksökvägens påverkan och underlätta uppföljningsåtkomsten.
Genom att kontinuerligt övervaka AI-arbetsbelastningar kan analys av attackvägar identifiera svagheter och potentiella sårbarheter och följa upp med rekommendationer. Dessutom utökas den till fall där data- och beräkningsresurserna distribueras i Azure, AWS och GCP.