Как обеспечить безопасность Microsoft Copilot с помощью Reco?

Microsoft 365 Copilot представляет собой мощный инструмент, преобразующий запросы на естественном языке в действия в различных SaaS-приложениях. Сотрудники могут использовать его для создания отчетов, поиска данных и получения мгновенных ответов. Copilot работает на множестве платформ, включая SharePoint и Teams, значительно повышая продуктивность работы.
Как обеспечить безопасность Microsoft Copilot с помощью Reco?
Изображение носит иллюстративный характер

Однако настройки по умолчанию в Copilot могут не обеспечивать достаточный уровень безопасности. Без надлежащего контроля каждый файл в организации потенциально доступен через Copilot, что создает серьезные риски безопасности. Среди основных угроз — раскрытие конфиденциальной информации, утечка данных без необходимости ручного поиска, обнаружение чувствительных файлов и картирование ИТ-инфраструктуры с выявлением уязвимостей.

Компания Reco предлагает комплексный подход к обеспечению безопасности Microsoft Copilot, рассматривая его как компонент SaaS-экосистемы, требующий постоянного мониторинга. Система непрерывно анализирует взаимодействие Copilot с данными и пользователями, обеспечивая обнаружение угроз в реальном времени и предоставляя аналитику, выходящую за рамки стандартных настроек Copilot.

Решение Reco охватывает шесть ключевых областей безопасности. Первая — анализ запросов, включающий многофазный подход к оценке каждого запроса в Copilot. Система связывает запросы с личностью и ролью пользователя, отслеживает чувствительные термины (номера социального страхования, кредитных карт, персональные данные), использует NLP для понимания намерений и сопоставляет запросы с известными техниками атак из фреймворка MITRE ATT&CK.

Управление раскрытием данных — вторая область, где Reco контролирует ответы и действия Copilot, отслеживает события совместного использования файлов и ссылок, проверяет соответствие разрешений на совместный доступ политикам безопасности и интегрируется с системами классификации данных, такими как Microsoft Purview.

В сфере управления идентификацией и доступом Reco обеспечивает соответствие доступа пользователей принципу минимальных привилегий. Система выявляет учетные записи с избыточными разрешениями, пользователей без многофакторной аутентификации, внешние или устаревшие учетные записи и подозрительные шаблоны доступа.

Для обнаружения угроз Reco рассматривает взаимодействия с Copilot как телеметрию безопасности, отмечая индикаторы потенциальных атак: необычные места доступа или подозрительные IP-адреса, аномальные модели использования, потенциальные внутренние угрозы и аномалии входа в систему. Все это сопровождается контекстом, отображаемым в соответствии с фреймворком MITRE ATT&CK.

Прямая видимость обеспечивается через граф знаний, визуализирующий использование Copilot в SaaS-среде. Он показывает, кто использует Copilot и к каким данным они получают доступ, выявляет аномалии в моделях использования, связывает действия в рамках SaaS-стека и отслеживает тенденции внедрения Copilot.

Наконец, Reco обеспечивает обнаружение рисков взаимодействия между различными SaaS-приложениями, отслеживая межприложенные взаимодействия, выявляя новые приложения, взаимодействующие со средой через Copilot, и отмечая теневые ИИ или несанкционированные интеграции.

Важно отметить ограничения Reco в обеспечении безопасности Copilot. Это не система предотвращения утечки данных или фильтрации контента — она предупреждает о проблемах, а не предотвращает их. Reco не является решением для безопасности конечных точек, работая на уровне SaaS, и не вносит изменения в конфигурацию, а лишь отмечает проблемы.

Доступ Copilot ко всем документам, сообщениям и данным является одновременно сильной стороной и риском. Обеспечение безопасности Copilot требует защиты всей SaaS-среды, и для более глубокого понимания этой темы рекомендуется ознакомиться с белой книгой "Secure AI Copilots and Agentic AI".


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка