Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Why Your Org Needs a Copilot Security Scan Before Deploying AI Tools

Geschrieben von Lexi Croisdale | Jul 12, 2024 4:33:26 PM

Viele Unternehmen haben keinen klaren Überblick über ihre sensiblen Daten – wo sie gespeichert sind, wer sie verwendet und ob sie sicher sind.

Mit der zunehmenden Beliebtheit von generativen KI-Tools ist es jedoch wichtiger denn je, Ihre Datensicherheit zu verbessern. 

Warum? KI-Assistenten wie Copilot für Microsoft 365 können auf alle sensiblen Daten zugreifen, auf die ein Benutzer Zugriff hat, und im Durchschnitt sind 10 Prozent der M365-Daten eines Unternehmens für alle Mitarbeitende zugänglich. 

Hier kommt die Copilot-Sicherheitsüberprüfung ins Spiel.

Was ist eine Copilot-Sicherheitsüberprüfung? 

Die kostenlose Copilot-Sicherheitsüberprüfung von Varonis bietet eine umfassende Überprüfung Ihrer Datenbestände. Der kostenlose Bericht bietet Ihnen einen Echtzeit-Überblick über das Risiko generativer KI in M365, schränkt den Datenzugriff von Copilot automatisch ein und warnt Sie bei abnormalen Aktivitäten.

Erhalten Sie eine Zusammenfassung Ihrer Copilot-Datensicherheitsrisiken sowie umsetzbare Empfehlungen für eine erfolgreiche Bereitstellung. Beantworten Sie Fragen wie:

  • Welche sensiblen Daten werden Copilot zugänglich gemacht? 
  • Welche sensiblen Dateien sind falsch gekennzeichnet? 
  • Wer hat über Copilot-Eingabeaufforderungen Zugriff auf sensible Daten? 
  • Wie kann ich Risiken vor und nach der Bereitstellung beheben?

In diesem Blogbeitrag untersuchen wir die Details der Copilot-Sicherheitsüberprüfung von Varonis und erläutern, wie Varonis für Microsoft 365 Copilot den Zugriff auf vertrauliche Daten beschränkt, Eingabeaufforderungen überwacht und Missbrauch in Echtzeit erkennt. Sehen Sie sich hier ein Beispiel für die Bewertung an.

Bewältigung der Herausforderungen und Probleme, die eine Copilot-Sicherheitsüberprüfung erfordern  

Sicherheits- und Datenschutzbedenken lassen viele Unternehmen zögern, generative KI-Tools wie Copilot einzusetzen.

Copilot kann nicht nur auf alle Informationen zugreifen, die einem Benutzer zur Verfügung stehen, sondern auch neue Inhalte erstellen, die sensible Informationen enthalten. Jedes Unternehmen muss sich mit diesen operativen, regulatorischen und Reputationsrisiken auseinandersetzen, bevor es KI-Tools in seiner Umgebung sicher einsetzen kann.

Gemeinsam helfen Varonis und Microsoft Unternehmen dabei, KI sicher einzuführen und gleichzeitig die Hintergrund-Datensicherheit von Microsoft 365 vor, während und nach der Einführung kontinuierlich zu bewerten und zu verbessern. So können Sie darauf vertrauen, dass Ihre KI-Einführung sicher und konform ist – und es auch bleibt.

 

Erfahren Sie mehr über unsere Partnerschaft mit Microsoft.

Varonis für Microsoft 365 Copilot  

Im Rahmen unserer kostenlosen Copilot-Sicherheitsüberprüfung können Sie auch Varonis für Microsoft 365 Copilot ausprobieren.

Dieses Angebot baut auf unserer bestehenden Microsoft 365-Sicherheitssuite auf und bietet Funktionen zur Überwachung von Copilot-Eingabeaufforderungen, -Antworten und -Datenzugriffen in Echtzeit, zur Erkennung abnormaler Copilot-Interaktionen und zur automatischen Beschränkung des Zugriffs auf vertrauliche Daten sowohl durch Menschen als auch durch KI-Agenten. 

Nachfolgend sind einige der wichtigsten Funktionen von Varonis für Copilot aufgeführt. 

Entdecken Sie, wer über Copilot auf sensible Daten zugreift. 

Unser Copilot-Dashboard gibt Ihnen einen Echtzeit-Überblick über die sensiblen und regulierten Daten, die Copilot-Benutzern zur Verfügung stehen, zeigt Nutzungstrends auf, analysiert Eingabeaufforderungen und Antworten auf verdächtige Aktivitäten und verfolgt, wie viele sensible Daten durch KI abgerufen werden. 

Sie können auch Athena AI, den generativen KI-Assistenten von Varonis, verwenden, um verdächtiges Verhalten zu untersuchen. Fragen Sie Athena: „Welche Benutzer haben heute über Copilot auf sensible Daten zugegriffen?“, und Sie erhalten sofort eine Antwort.

Falsch beschriftete Dateien wurden repariert. 

Unsere automatisierten Richtlinien unterstützen Sie dabei, Ihre M365-Umgebung schnell auf eine erfolgreiche Copilot-Einführung vorzubereiten und so innerhalb weniger Tage die Exposure großer Datenmengen sicher zu verhindern. Definieren Sie die Sicherheitsrichtlinien Ihres Unternehmens, und Varonis wird sie mit Dutzenden von anpassbaren Automatisierungen automatisch durchsetzen. 

Richtlinien, die dazu beitragen sollen, die Copilot-Bereitschaft und die kontinuierliche Sicherheit zu gewährleisten, sind mit „Copilot Remediation“ gekennzeichnet und helfen bei Aktionen wie dem Entfernen unternehmensweiter Links, veralteter sensibler Links und veralteter Gruppenmitgliedschaften. 

Überwachen Sie Copilot-Eingabeaufforderungen. 

Mit der umfassenden Überwachung von Eingabeaufforderungen und Antworten können Sie eingehende Untersuchungen durchführen, die Exposure sensibler Daten kontrollieren und bösartiges Verhalten verhindern. Sie können nicht nur jede Eingabeaufforderung und jede Antwort einsehen, sondern wir warnen Sie auch vor verdächtigem Verhalten, z. B. wenn Mitarbeitende versuchen, auf Gehaltsdaten zuzugreifen.

Copilot-Aktivitäten sind neben allen anderen M365-Aktivitäten verfügbar. Dadurch können problemlos Untersuchungen durchgeführt werden, die Authentifizierungsereignisse von Entra ID mit E-Mail-Ereignissen von Exchange Online korrelieren. 

Erkennen und stoppen Sie Bedrohungen mit Copilot. 

Die Engine zur Benutzerverhaltensanalyse (UBA, user behavior analysis) von Varonis berücksichtigt die Copilot-Aktivität und benachrichtigt Kunden über abnormale oder verdächtige Interaktionen von Copilot mit vertraulichen Daten.

Finden Sie heraus, wer Copilot missbraucht, erkennen Sie unangemessene oder riskante Interaktionen und identifizieren Sie, wer vertrauliche Informationen in Ihrem Unternehmen weitergibt. Verfolgen Sie problemlos, wann auf Dateien zugegriffen wird, und versehen Sie sie mit Labels, wenn sie geändert werden.

Mit unserem Managed Data Detection and Response (MDDR)-Service überwacht ein Varonis-Analyst Ihre Umgebung rund um die Uhr und reagiert auf jede Warnung, sodass Sie das nicht tun müssen. 

 

Erfolg bei der Copilot-Bereitschaft  

Als einer der größten Landkreise der USA Copilot einsetzen wollte, wandte er sich an Varonis, um die notwendigen Schritte im Vorfeld zu implementieren und die Risiken zu minimieren, die die generative KI verstärken könnte.

 

Hier finden Sie die vollständige Fallstudie.

Varonis hat außerdem dazu beigetragen, die Copilot-Exposure eines Finanzinstituts in nur 10 Tagen um 99,8 % zu reduzieren – und das ohne Auswirkungen auf das Geschäft, dank 20 Automatisierungsrichtlinien, die etwa 1 Million Dateien sperren. 

Verringern Sie Ihr Risiko, ohne neue Risiken einzugehen. 

Wenn Sie eine Copilot-Sicherheitsüberprüfung mit Varonis durchführen, erhalten Sie viel mehr als nur ein Dokument über mögliche Risiken. Wir sind davon überzeugt, dass alle anderen aktuell auf dem Markt erhältlichen Bewertungen nicht mit unserer mithalten können.

Varonis ist die erste Wahl für Unternehmen, die Wert auf umfassende Datentransparenz, Klassifizierungsfunktionen und automatisierte Sanierung für den Datenzugriff legen. Unsere branchenführende Datensicherheitsplattform kombiniert ein Dutzend Sicherheitslösungen und reduziert in Rekordzeit die Wahrscheinlichkeit einer Datenschutzverletzung drastisch. 

Sind Sie bereit, die Einführung von Copilot für Microsoft 365 sicher abzuwickeln? Erhalten Sie noch heute Ihre kostenlose Risikobewertung.