利用零信任应用和数据控制限制 Microsoft 365 Copilot 的数据暴露风险
本文讨论了与 Microsoft 365 Copilot 相关的风险,该工具能够访问并综合组织内的内容。风险被划分为两个层面:第 1 层涵盖可访问 Microsoft 365 Copilot 的人员相关风险,第 2 层涵盖 Microsoft 365 Copilot 可访问的数据相关风险。文章指出了 13 项风险,包括 SharePoint 和 OneDrive 内容过度共享、敏感度标签缺失、用户权限过度以及 Copilot 生成输出缺乏数据丢失防护(DLP)覆盖。为缓解这些风险,组织可采用 Microsoft 提供的控制措施,如 Microsoft Purview、SharePoint 高级管理、Microsoft Entra ID 治理和 Microsoft Sentinel。文章提供了针对每项风险的逐步指导,包括在 Copilot 在组织内扩展之前,有目的地配置和界定控制范围。文章还强调了持续监控和审查 Copilot 活动的重要性,以便检测并响应潜在的安全事件。文章指出,缓解措施需要技术控制、流程变更和用户教育的结合,以确保 Microsoft 365 Copilot 得到安全且有效的使用。通过遵循建议的缓解措施,组织可以降低与 Microsoft 365 Copilot 相关的风险,并确保该工具的使用方式支持其安全与合规目标。总体而言,本文为理解和缓解与 Microsoft 365 Copilot 相关的风险提供了全面指南,是正在考虑或已部署该工具的组织的重要资源。