Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Security Dashboard för AI är en enhetlig säkerhetsinstrumentpanel som hjälper säkerhetsledare att förstå och hantera AI-risken i organisationen. Instrumentpanelen ger ledningen ett styrningsverktyg som ger tydliga och omfattande AI-säkerhetsinsikter och besvarar de mest akuta frågorna om AI-risker, inklusive:
- Vilka AI-tillgångar finns i vår miljö?
- Vad är deras nuvarande säkerhetsstatus?
- Var måste vi vidta åtgärder?
Den här artikeln beskriver kärnfunktionerna i säkerhetsinstrumentpanelen för AI och hur du använder instrumentpanelen för att hantera AI-säkerhet i hela företaget.
Synlighet och hantering av AI-säkerhet från slutpunkt till slutpunkt
Säkerhetsinstrumentpanel för AI ger en realtidsvy över AI-säkerhetsstatus och risker i microsofts säkerhetslösningar – inklusive Microsoft Entra, Microsoft Purview och Microsoft Defender – som möjliggör proaktiv styrning och reaktivt skydd mot hot. På så sätt kan säkerhetsteamen fortsätta att använda de verktyg de litar på samtidigt som säkerhetsledarna kan styra och samarbeta sömlöst.
Instrumentpanelen innehåller:
- Synlighet i realtid för AI-risker: Aggregerade insikter i Microsoft Entra, Defender och Purview.
- Omfattande inventering av AI-tillgångar: Instrumentpanelen omfattar Microsoft AI-lösningar – inklusive Microsoft 365 Copilot, Microsoft Copilot Studio-agenter och Microsoft Foundry-appar och agenter – samt AI-modeller, program och agenter från tredje part som Google Gemini, OpenAI ChatGPT och MCP-servrar.
- Rekommendationer och reparationsvägar: Direkt integrering med Microsofts produktivitetsverktyg och portaler för utövare.
- AI-baserade insikter: Microsoft Security Copilot innehåller föreslagna uppmaningar som hjälper dig att öka detaljnivån för viktiga insikter och snabbt få åtkomst till intelligenta riskbedömningar, sammanfattningar och rekommendationer.
- Verkställande rapportering: Styrelseklara analyser och efterlevnadsinsikter.
Så här fungerar säkerhetsinstrumentpanelen för AI
Microsoft Security och partnertjänster tillhandahåller sensorer och signaler som instrumentpanelen använder. Om du inte har distribuerat en tjänst som krävs vägleder instrumentpanelen dig om vilka funktioner som saknas och hur du kan stärka din AI-säkerhet.
Produkter som stöds:
| Produkt | Viktiga funktioner och instrumentpanelsinsikter |
|---|---|
| Microsoft Entra |
|
| Microsoft Defender |
|
| Microsoft Purview |
|
| Microsoft Security Copilot |
|
Permissions
Tabellerna i det här avsnittet beskriver dataåtkomstnivåerna för inbyggda Microsoft Entra-roller. Mer information om Microsoft Entra-roller finns i Inbyggda Microsoft Entra-roller.
Important
Säkerhetsläsare är den minsta Microsoft Entra-roll som krävs för att visa alla säkerhetsdashboard för AI-data och ge säkerhetsrekommendationer. Den här rollen rekommenderas för CISO:er och säkerhetsledare som behöver fullständig insyn i AI-säkerhetsstatusen utan att kräva administrativa behörigheter på tenantnivå, till exempel att ändra principer.
Behörigheter för översiktssidor
Dessa roller kan visa data på sammanfattningskorten på sidan Översikt .
| Kortsammanfattning | Säkerhetsläsare | AI-administratör | Efterlevnadsadministratör | Säkerhetsadministratör | Global Läsare | Agent-ID-administratör | Agent Registry-administratör |
|---|---|---|---|---|---|---|---|
| AI-inventering | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| AI-risk: Felkonfigurationer och attackvägar | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| AI-risk: Agenter med känsliga interaktioner | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
De här rollerna kan visa instruktioner och tilldela uppgifter på sidan Översikt enligt beskrivningen i Granska och tilldela säkerhetsrekommendationer, men kan inte visa rekommendationens status om inte anges nedan:
| Rekommendationskategori | Säkerhetsläsare | AI-administratör | Efterlevnadsadministratör | Säkerhetsadministratör | Global Läsare | Agent-ID-administratör | Agent Registry-administratör |
|---|---|---|---|---|---|---|---|
| Förhindra agentspridning och obehörig åtkomst (Microsoft Entra) | ✅ | ✅ | ✅ | ✅ Förutom Konfigurera global samling i Entra-agentregistret | ✅ | ❌ | ❌ |
| Förhindra dataläckor och överdelning (Microsoft Purview) | ✅ | ✅ Utom Aktivera Microsoft Purview-granskning | ✅ | ✅ Utom Aktivera Microsoft Purview-granskning | ✅ | ✅ Aktivera endast kommunikationsefterlevnad, hantering av insiderrisk och datalivscykel | ✅ Aktivera endast kommunikationsefterlevnad, hantering av insiderrisk och datalivscykel |
| Åtgärda AI-risker och sårbarheter (Microsoft Defender) | ✅ | ✅ | ✅ | ✅ Förutom Aktivera appstyrning | ✅ | ❌ | ❌ |
Behörigheter för AI-inventeringssida
De här rollerna kan visa data på SIDAN AI-inventering enligt beskrivningen i Utforska AI-tillgångar och hantera säkerhetsrisker för tillgångar.
| Tillgångstyp | Säkerhetsläsare | AI-administratör | Efterlevnadsadministratör | Säkerhetsadministratör | Global Läsare | Agent-ID-administratör | Agent Registry-administratör |
|---|---|---|---|---|---|---|---|
| AI-agenter | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| AI-modeller | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| MCP-servrar | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Andra AI-appar | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Behörigheter för AI-risksidor
Dessa roller kan visa data på AI-risksidan enligt beskrivningen i Visa och prioritera AI-säkerhetsrisker i hela organisationen.
| Riskkategori | Säkerhetsläsare | AI-administratör | Efterlevnadsadministratör | Säkerhetsadministratör | Global Läsare | Agent-ID-administratör | Agent Registry-administratör |
|---|---|---|---|---|---|---|---|
| Identitets- och åtkomstrisk | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Datasäkerhetsrisk | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Molnsäkerhetsrisk | ✅ | ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
| Felkonfigurationer och attackvägar | ✅ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| Agenter med känsliga interaktioner | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
Granska och tilldela säkerhetsrekommendationer
Översiktssidan på instrumentpanelen innehåller viktiga insikter om dina AI-tillgångar och relaterade säkerhetsrisker. Den utvärderar även organisationens implementering av Microsofts säkerhet för AI-funktioner och ger rekommendationer för att förbättra organisationens AI-säkerhetsstatus.
Varje rekommendation visar dess aktuella status, till exempel Not started eller Completed och tillhör en rekommendationskategori som är associerad med en Microsoft Security produkt (Microsoft Entra, Microsoft Purview eller Microsoft Defender). Välj en rekommendationskategori för att expandera den och visa enskilda rekommendationer.
Tilldela en rekommendation
Så här tilldelar du implementeringen av en rekommendation till en viss användare eller grupp:
Välj en rekommendation på sidan Översikt .
På sidan rekommendationsinformation väljer du Tilldela.
På sidan Tilldelningsinformation konfigurerar du följande:
- Tilldela till: Välj Tilldela till användare eller grupp för att välja en tilldelad.
- Förfallodatum: Ange ett förfallodatum för rekommendationen. Instrumentpanelen visar en nedräkning som visar antalet dagar som återstår.
- Skapa ett meddelande: Välj hur du ska meddela den tilldelade – Teams, E-post eller Skapa inte ett meddelande. När du sparar tilldelningen skapar detta ett i förväg fyllt meddelande som du kan redigera och skicka.
Välj Spara tilldelning. Sidan med rekommendationsinformation visar nu ett delegerat kort med tilldelningsmottagaren, nedräkningen för förfallodatum och tilldelningsinformation. Om du vill uppdatera eller ta bort tilldelningen väljer du Hantera tilldelning.
Tilldelade rekommendationer visar en tilldelad indikator på sidan Översikt .
Hoppa över en rekommendation
Om en rekommendation inte är relevant för din organisation kan du hoppa över den för att hålla instrumentpanelen fokuserad på åtgärdsbara objekt:
På sidan rekommendationsinformation väljer du ellipsen (...) bredvid knappen Tilldela .
Välj Hoppa över den här rekommendationen.
Överhoppade rekommendationer är dolda från standardvyn. Om du vill visa eller återställa överhoppade rekommendationer väljer du Visa överhoppade rekommendationer på sidan Översikt .
Utforska AI-tillgångar och hantera säkerhetsrisker för tillgångar
Sidan AI på instrumentpanelen innehåller detaljerade vyer som hjälper dig att identifiera AI-tillgångar, utvärdera risker och implementera åtgärder för AI-agenter som registrerats i Microsoft Agent 365 samt AI-modeller, MCP-servrar och AI-program i din organisation.
Vad ingår i AI-inventeringen
Instrumentpanelen inventerar AI-tillgångar som visas av de underliggande Microsoft-tjänsterna. Täckning och terminologi definieras av dessa källtjänster – i följande tabell sammanfattas vad varje tillgångstyp betyder på instrumentpanelen och vad som finns i omfånget.
| Tillgångstyp | Vad det innebär på instrumentpanelen | Täckningskälla | Learn more |
|---|---|---|---|
| AI-agenter | Programvaruentiteter som utför uppgifter för användarnas räkning, vanligtvis med hjälp av AI-modeller och verktyg. | Agenter som är registrerade i Microsoft Agent 365. | Vad är Microsoft Agent 365? |
| AI-modeller | Generativ AI och andra modeller som distribueras i din miljö, inklusive de som driver dina AI-agenter och program. | Modeller som identifierats av Microsoft Defender. | Skydda AI-tillgångar med Microsoft Defender |
| MCP-servrar och andra AI-program | SaaS AI-program och MCP-servrar (Model Context Protocol) som används i din organisation. | Appar och servrar som identifieras av Microsoft Defender. | Skydda AI-tillgångar med Microsoft Defender |
Tillgångar som inte är registrerade i Microsoft Agent 365 eller som inte är synliga för Microsoft Defender visas inte i lagret. Om du vill utöka täckningen registrerar du ytterligare agenter i Agent 365 och ser till att Microsoft Defender distribueras i din miljö.
Så här identifierar och hanterar du säkerhetsrisker för AI-tillgångar:
- Välj AI-inventering för att granska identifierade AI-tillgångar i din organisation.
- Använd filter för att fokusera på specifika tillgångstyper eller risknivåer.
- Välj en AI-tillgång för att visa detaljerad information, granska säkerhetskonfiguration och efterlevnadsstatus och analysera användaråtkomstmönster och datainteraktioner.
- Välj Exportera för att exportera filtrerade vyer för riktad analys och rapportering.
AI-agenter
Fliken AI i AI-inventering-sidan visar AI-agenter som är registrerade i Microsoft Agent 365 och ger viktiga insikter från Microsoft Entra Agent Registry och Hantering av datasäkerhetsstatus i Microsoft Purview (DSPM) för AI.
Välj en AI-agent för att visa agentinformation och aktiviteter. Välj Visa alla aktiviteter för att öppna Aktivitetsutforskaren i DSPM för AI och granska agentaktivitet som är relaterad till innehåll som innehåller känslig information eller där etiketter används.
AI-modeller
Fliken AI i AI-inventeringen visar AI-modeller som identifieras av Microsoft Defender i hela miljön. Välj Visa mer i Defender för att öppna Microsoft Defender-molntillgångsinventeringen för detaljerad information och riskreducering.
MCP-servrar och andra AI-program
Visa och hantera säkerheten för MCP-servrar och andra AI-program som identifieras av Microsoft Defender i hela miljön. Välj Visa mer i Defender för att öppna Microsoft Defender for Cloud Apps programinventering för detaljerad information och riskreducering.
Visa och prioritera AI-säkerhetsrisker i hela organisationen
Sidan AI-risk på instrumentpanelen ger en samlad vy över AI-relaterade säkerhetsrisker – inklusive identitets- och åtkomstrisker, datasäkerhetsrisker och molnsäkerhetsrisker – så att du kan prioritera och hantera hot effektivt. Varje riskkategori länkar direkt till relevant Microsoft Security-produkt för reparation.
Så här undersöker och åtgärdar du AI-säkerhetsrisker:
- Granska kort för risksammanfattning för omedelbara prioriteringar, granska trenddiagram för att identifiera nya hot och använd Microsoft Security Copilots föreslagna uppmaningar för att utforska komplexa riskscenarier.
- Välj View i Microsoft Purview, View in Microsoft Defender eller View details in Entra för att gå till relevant Microsoft Security produkt för detaljerad riskanalys och reparation.