Bu makale Rob Sobers, Varonis tarafından yazılmıştır.
Microsoft Copilot, gezegendeki en güçlü üretkenlik araçlarından biri olarak adlandırıldı.
Copilot, Microsoft 365 uygulamalarınızın her birinde yaşayan bir AI asistanıdır - Word, Excel, PowerPoint, Teams, Outlook vb. Microsoft'un rüyası, crudracy'yi günlük işten çıkarmak ve insanların yaratıcı problem çözücüler olmaya odaklanmasına izin vermektir.
Copilot'u ChatGPT ve diğer AI araçlarından farklı bir canavar yapan şey, 365'te üzerinde çalıştığınız her şeye erişebileceğidir. Copilot, belgelerinizden, sunumlarınız, e -posta, takvim, notlar ve kişilerinizdeki verileri anında arayabilir ve derleyebilir. .
Ve burada bilgi güvenliği ekipleri için sorun yatıyor. Copilot, bir kullanıcının erişebileceği tüm hassas verilere erişebilir, bu genellikle çok fazla. Ortalama olarak, bir şirketin M365 verilerinin% 10'u tüm çalışanlara açıktır.
Copilot ayrıca korunması gereken net yeni hassas veriler de üretebilir. AI devriminden önce, insanların veri yaratma ve paylaşma yeteneği, onu koruma kapasitesini çok geride bıraktı. Sadece veri ihlali trendlerine bakın. Üretken AI bu ateşe gazyağı döker.
Bir bütün olarak üretken yapay zeka söz konusu olduğunda açılacak çok şey var: model zehirlenmesi, halüsinasyon, derin yapraklar, vb. Bu yazıda, özellikle veri güvenliğine odaklanacağım ve ekibinizin nasıl güvenli bir copilot sağlayabileceğine odaklanacağım açarak yaymak.
M365 gibi bir işbirliği paketine sahip üretken AI kullanım durumları sınırsızdır. Bu kadar çok BT ve güvenlik ekiplerinin neden erken erişim elde etmek ve sunum planlarını hazırlamak için istila ettiklerini görmek kolaydır. Verimlilik artışları muazzam olacak.
Örneğin, boş bir kelime belgesi açabilir ve Copilot'tan, OneNote sayfaları, PowerPoint desteleri ve diğer ofis belgelerini içerebilen bir hedef veri setine dayalı bir istemci için bir teklif hazırlamasını isteyebilirsiniz. Saniyeler içinde, tam bir teklifiniz var.
İşte Microsoft'un lansman etkinliği sırasında verdiği birkaç örnek daha:
İşte bir copilot isteminin nasıl işlendiğine dair basit bir genel bakış:
Microsoft ile, verimlilik ve güvenlik arasında her zaman aşırı bir gerilim vardır.
Bu, Coronavirus sırasında BT ekipleri, temel güvenlik modelinin nasıl çalıştığını veya kuruluşlarının M365 izinlerinin, gruplarının ve bağlantı politikalarının nasıl şekillendirildiğini tam olarak anlamadan Microsoft ekiplerini hızla kullanırken sergilendi.
Güzel haberler:
Kötü haber:
Kötü haberi tek tek alalım.
Copilot erişimi yalnızca bir kullanıcının erişebileceğine erişim sağlamak, şirketler Microsoft 365'te en az ayrıcalığı kolayca uygulayabiliyorsa mükemmel bir fikir olacaktır.
Microsoft, Copilot Veri Güvenliği belgelerini belirtiyor:
"Doğru kullanıcıların veya grupların kuruluşunuzdaki doğru içeriğe doğru erişime sahip olmasını sağlamak için SharePoint gibi Microsoft 365 hizmetlerinde bulunan izin modellerini kullanmanız önemlidir." Kaynak: Veri, Gizlilik ve Güvenlik Microsoft 365 Copilot için
Bununla birlikte, ampirik olarak, çoğu kuruluşun olabildiğince en az ayrıcalıktan uzak olduğunu biliyoruz. Microsoft'un kendi bulut izinleri risk raporundan bazı istatistiklere bir göz atın.
Bu resim, Varonis'in her yıl Microsoft 365 kullanan şirketler için binlerce veri riski değerlendirmesi yaptığımızda gördüğü şeylerle eşleşiyor. Raporumuzda, Büyük SaaS verilerine maruz kalma, ortalama M365 kiracının:
Bu neden oluyor? Microsoft 365 izinleri son derece karmaşıktır. Sadece bir kullanıcının verilere erişebileceği tüm yolları düşünün:
Daha da kötüsü, izinler çoğunlukla son kullanıcıların elindedir, ya da güvenlik ekipleri değil.
Microsoft, DLP politikalarını uygulamak, şifreleme uygulamak ve veri sızıntılarını geniş ölçüde önlemek için hassasiyet etiketlerine büyük ölçüde güvenir. Bununla birlikte, pratikte, özellikle duyarlılık etiketleri uygulamak için insanlara güveniyorsanız, etiketlerin çalışması zordur.
Microsoft, verileriniz için nihai güvenlik ağı olarak etiketleme ve engellemenin pembe bir resmini boyar. Gerçeklik daha kötü bir senaryo ortaya koyuyor. İnsanlar veri yarattıkça, etiketleme sık sık geride kalır veya modası geçmiş olur.
Verilerin engellenmesi veya şifrelenmesi, iş akışlarına sürtünme ekleyebilir ve etiketleme teknolojileri belirli dosya türleriyle sınırlıdır. Bir kuruluşun ne kadar çok etiketi varsa, kullanıcılar için o kadar kafa karıştırıcı olabilir. Bu özellikle daha büyük kuruluşlar için yoğundur.
Etiket tabanlı veri korumasının etkinliği, AI üreten AI, doğru ve otomatik güncelleme etiketleri gerektiren daha fazla veri ürettiğimizde kesinlikle bozulacaktır.
Etiketlerim iyi mi?
Varonis, tarama, keşfederek ve düzelterek bir kuruluşun Microsoft hassasiyet etiketini doğrulayabilir ve geliştirebilir:
AI insanları tembel yapabilir. GPT4 gibi LLM'ler tarafından oluşturulan içerik sadece iyi değil, harika. Birçok durumda, hız ve kalite bir insanın yapabileceğini çok aşar. Sonuç olarak, insanlar güvenli ve doğru yanıtlar yaratmak için AI'ya körü körüne güvenmeye başlarlar.
Copilot'un bir müşteri için bir teklif hazırladığı ve tamamen farklı bir müşteriye ait hassas verileri içerdiği gerçek dünya senaryoları gördük. Kullanıcı hızlı bir bakıştan (veya bir bakıştan) sonra "gönder" i vurur ve şimdi ellerinizde bir gizlilik veya veri ihlali senaryosu vardır.
Copilot sunumunuzdan önce veri güvenliği duruşunuz hakkında bir fikir sahibi olmak çok önemlidir. Copilot muhtemelen birkaç hafta içinde mevcut olacak, bu yüzden şimdi güvenlik kontrollerinizi yerine getirmek için harika bir zaman.
Varonis, gerçek zamanlı risk ve en az ayrıcalığı otomatik olarak uygulama yeteneği sağlayan veri güvenlik platformumuzla binlerce Microsoft 365 müşterisini korur.
Neredeyse hiçbir manuel çaba olmadan Copilot ile en büyük güvenlik risklerini ele almanıza yardımcı olabiliriz. Microsoft 365 için Varonis ile:
Başlamanın en iyi yolu serbest risk değerlendirmesidir. Kurulması dakikalar alır ve 24 saat içinde, hassas veri riski hakkında gerçek zamanlı bir görünümünüz olur.
Bu makale başlangıçta Varonis blogunda yayınlandı.
Varonis tarafından sponsorlu ve yazılmıştır.
Windows 11 ‘Moment 4’ güncellemesi yayınlandı, işte birçok yeni özellik
Anti-spam kurallarının neden olduğu çevrimiçi posta teslimat sorunlarını değiştirin
LinkedIn Akıllı Bağlantılar Saldırılar Hedef Microsoft Hesaplarına Dönüş
Microsoft Ekim 2023 Patch Salı 3 sıfır gün, 104 kusur düzeltiyor
Windows 11 KB5031354 Kümülatif Güncelleme Yeni özelliklerle yayınlandı
Kaynak: Bleeping Computer