Microsoft Security Copilot
Microsofts KI-gestütztes Sicherheitsoperationsprodukt - natürliche Sprachverarbeitung über Defender / Sentinel / Entra-Signale.
Risiko-Score
Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.
Überblick
Microsoft Security Copilot ist ein ausschließlich für Unternehmen verfügbares Produkt, das über Security Compute Units (SCUs) lizenziert wird. Es läuft auf Azure-Infrastruktur und übernimmt Microsofts Compliance-Standards für kommerzielle Cloud - SOC 1/2/3, ISO 27001, FedRAMP High, HIPAA BAA, DSGVO. Kundendaten, die für Kontext bei Eingaben verwendet werden, dienen nicht zum Training von Microsofts Foundation-Modellen.
Risikofaktoren
2- Liest aus hochsensiblen Sicherheitsquellen (Defender, Sentinel, Entra) - Konzentration von Privilegien
- Eingaben können unbeabsichtigt IOCs, Angreifer-TTPs oder Insider-Bedrohungsuntersuchungen einem breiten Operatorenkreis offenbaren
Empfehlungen
3- Beschränken Sie den Zugriff auf Security Copilot über Entra ID Conditional Access - nur Rollen mit hohen Privilegien
- Prüfen Sie die Eingabehistorie auf sensible Vorfallinformationen, bevor Sie sie im SOC-Team teilen
- Bestätigen Sie BAA / FedRAMP-Abdeckung im Microsoft Service Trust Portal vor der Verarbeitung regulierter Daten
Datenhandhabung
- Lagerung
- Azure-Infrastruktur in Kundenregion; Datenresidenz konfigurierbar
- Aufbewahrung
- Geregelt durch Mandanten-Microsoft 365 / Azure-Aufbewahrungsrichtlinien
- Training mit Eingaben
- Aus - Kundendaten werden nicht zum Training von Microsofts Foundation-Modellen verwendet
Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.
Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.