適用於雲端的 Microsoft Defender 的資料與人工智慧安全儀表板提供一個集中式平台,用以監控和管理資料與人工智慧資源、相關風險及防護狀態。 儀表板突顯關鍵安全問題、需關注的資源及暴露於網路的資源,促進主動風險緩解。 此外,它提供資料資源與 AI 工作負載中敏感資料的洞察,強化整體安全態勢。
Data and AI 儀表板的一大優勢是能看到組織最關鍵的數據與 AI 安全議題。 此功能幫助您做出明智決策,並採取主動措施以降低風險。
資料與人工智慧安全儀表板的優勢
資料與人工智慧安全儀表板允許您:
- 統一檢視所有組織資料與 AI 資源,集中於單一介面。
- 深入了解資料儲存位置及所儲存資源類型。
- 評估資料與人工智慧資源的保護覆蓋範圍。
- 在一個網站上查看 攻擊路徑、 建議及 資料威脅 分析。
- 減輕關鍵威脅並提升資料與人工智慧環境的安全態勢。
- 透過在 安全探索器中標示查詢,發現有用的數據與 AI 洞察。
- 識別並彙整雲端資料資源與 AI 資產中的敏感資料資源
Note
資料安全儀表板功能在訂閱層級啟用。 儀表板資訊是根據您訂閱中的數據和 AI 資源,以及您訂閱中啟用的方案而定。
要完整存取儀表板,您必須啟用 Defender 雲端安全態勢管理(CSPM)計畫,以及 Defender CSPM 的敏感資料發現擴充功能、Defender for Storage、Defender for Databases,以及 AI 工作負載的威脅防護。
您也必須將每個相關的 Azure 訂用帳戶向 Microsoft.Security 資源提供者 註冊。
您也必須具備下列項目:
權限:
- Microsoft.Security/assessments/read
- Microsoft.Security/assessments/subassessments/read
- Microsoft.Security/alerts/read
角色 - 安全性總管所需的最低權限型角色型存取控制角色。
資料與人工智慧安全概述
資料與 AI 安全性概觀區段會顯示您在每個雲端中的資料和 AI 資產。 它包含所有資料與人工智慧資源,分類為儲存資產、管理式資料庫、託管資料庫(IaaS)及人工智慧服務。
在這裡,您可以查看您的哪些資源受到 Defender CSPM、Defender for Storage、Defender for Databases 和 AI 威脅防護的完整保護、部分保護,或未受保護。 儀表板也會標示哪些資料與 AI 資源擁有高且關鍵的嚴重性建議、警示,或是需要處理的攻擊路徑。
主要問題
重點議題部分提供因關鍵議題而最需立即關注的資源細節。 本節呈現:
資料深入檢視
「資料更深入探討」部分提供資料資源及其風險的深入檢視。
本節包含:
敏感資料發現:提供敏感發現的概覽,包括最常見的敏感資訊類型及雲端資料資源中的敏感性標籤。
Tip
選擇 「管理敏感度設定 」以導航至資料敏感度頁面。 資料敏感度頁面允許你在租戶層級自訂雲端資源的 敏感度設定 。 靈敏度設定可根據 Purview 合規入口網站選定的資訊類型與標籤設定,包括敏感度標籤的門檻。
資料威脅防護:提供儲存及管理資料庫資源中偵測到的警報概覽。
安全檔案總管中的資料查詢:提供協助調查與資料相關風險的查詢,例如含有明文祕密的資料資源、外部使用者存取資料庫,以及包含敏感資料的公開儲存。
網際網路暴露資料資源:提供暴露於網際網路的資源概覽,依儲存資產、管理資料庫及託管資料庫分類。 這些資源容易受到潛在威脅。
AI近距離觀察
AI 深入檢視部分概述了影響 AI 工作負載的最關鍵議題。
本節包含:
AI 發現:提供環境中所有 AI 資源的概覽。
AI 威脅防護:依嚴重度排序,提供掃描的提示數量及偵測到的所有警報的概覽。
安全性總管中的 AI 查詢:提供可協助調查 AI 相關風險的查詢,例如用於接地的敏感資料資源,以及用於 AI 的易受攻擊容器。
用於奠基的網際網路暴露資源:概述暴露在網際網路上的 AI 資源,並依儲存與搜尋資產分類。
相關內容
- 了解更多關於 資料安全態勢管理的資訊。
- 了解如何啟用 Defender CSPM。