제로 트러스트 앱 및 데이터 컨트롤을 통한 Micros... 노트

제로 트러스트 앱 및 데이터 컨트롤을 통한 Microsoft 365 Copilot 데이터 노출 위험 제한

이 글은 조직 전체의 콘텐츠에 액세스하고 종합할 수 있는 도구인 Microsoft 365 Copilot와 관련된 위험을 논의합니다. 위험은 두 가지 계층으로 분류됩니다. 계층 1은 Microsoft 365 Copilot에 액세스할 수 있는 사람과 관련된 위험을 다루고, 계층 2는 Microsoft 365 Copilot가 액세스할 수 있는 데이터와 관련된 위험을 다룹니다. 이 글은 과도하게 공유된 SharePoint 및 OneDrive 콘텐츠, 민감도 레이블 격차, 과도한 사용자 권한, Copilot 생성 출력에 대한 DLP 적용 없음 등 13가지 위험을 강조합니다. 이러한 위험을 완화하기 위해 조직은 Microsoft Purview, SharePoint Advanced Management, Microsoft Entra ID Governance 및 Microsoft Sentinel과 같은 Microsoft 제어를 사용할 수 있습니다. 이 글은 Copilot가 조직 전체에 확장되기 전에 제어를 의도적으로 구성하고 범위를 지정하는 것을 포함하여 각 위험을 해결하는 방법에 대한 단계별 지침을 제공합니다. 또한 잠재적인 보안 사고를 탐지하고 대응하기 위해 Copilot 활동을 지속적으로 모니터링하고 검토하는 것의 중요성을 강조합니다. 이 글은 완화가 Microsoft 365 Copilot가 안전하고 효과적으로 사용되도록 기술 제어, 프로세스 변경 및 사용자 교육의 조합을 필요로 한다고 언급합니다. 권장되는 완화를 따르면 조직은 Microsoft 365 Copilot와 관련된 위험을 줄이고 도구가 보안 및 규정 준수 목표를 지원하는 방식으로 사용되도록 할 수 있습니다. 전반적으로 이 글은 Microsoft 365 Copilot와 관련된 위험을 이해하고 완화하기 위한 포괄적인 가이드를 제공하며, 이 도구를 고려 중이거나 이미 배포한 조직에게 귀중한 자료입니다.