Beveiliging van AI-modellen

Belangrijk

Deze functie is momenteel beschikbaar als preview-versie en is opgenomen in het Microsoft Defender voor AI Services-abonnement. Tijdens de preview worden er geen extra kosten in rekening gebracht voor het scannen van AI-modellen. Het activeren van het Defender voor AI Services-abonnement kan echter kosten met zich meebrengen die verband houden met functies voor bedreigingsdetectie. Continue opname van de functie voor het scannen van AI-modellen als onderdeel van Defender voor AI Services wordt niet gegarandeerd wanneer deze algemeen beschikbaar is en licentievereisten kunnen veranderen. Als dat gebeurt, wordt er een melding verzonden voordat de functie wordt uitgeschakeld met opties om deze opnieuw in te schakelen onder de toepasselijke licentie.

Naarmate organisaties steeds vaker ai-modellen (kunstmatige intelligentie) gebruiken om automatisering, inzichten en intelligente besluitvorming te stimuleren, hebben beveiligingsteams zichtbaarheid en controle nodig om de veiligheid en naleving van AI-modellen in hun omgevingen te beoordelen. Deze modellen hebben vaak brede toegang tot gegevens en infrastructuur. Zonder deze mogelijkheden wordt het steeds moeilijker om interne standaarden af te dwingen.

Microsoft Defender voor Cloud's Defender voor AI-beveiliging ondersteunt het scannen van AI-modellen. Scannen van AI-modellen biedt proactieve detectie van onveilige of schadelijke artefacten en bewaakt voortdurend modellen voor risico's gedurende de HELE AI-levenscyclus.

Ai-modelbeveiliging scant automatisch AI-modellen op beveiligingsrisico's, zoals ingesloten malware, onveilige operators en blootgestelde geheimen voordat deze modellen productie bereiken. De service is rechtstreeks geïntegreerd met Azure Machine Learning- en CI/CD-pijplijnen, waardoor realtime bevindingen en bruikbare herstelrichtlijnen worden weergegeven, zodat teams vroeg in het ontwikkelingsproces risicovolle modellen kunnen stoppen.

Met behulp van ai-modelbeveiliging kunnen beveiligingsteams aangepaste AI-modellen scannen die zijn geüpload naar Azure Machine Learning werkruimten en registers om bedreigingen te identificeren, zoals ingesloten malware, onveilige operators en blootgestelde geheimen. Defender voor Cloud de resultaten presenteert, waardoor teams inzicht krijgen in beveiligingsresultaten, samen met ernstclassificaties, herstelrichtlijnen en relevante modelmetagegevens ter ondersteuning van effectieve triage en prioriteitstelling. Ontwikkelaars kunnen modelscans ook activeren tijdens build- of releasefasen met behulp van CLI-hulpprogramma's die zijn geïntegreerd met Azure DevOps- of GitHub-pijplijnen, waardoor statische scans en vroege risicodetectie mogelijk zijn voordat modellen productie bereiken.

Vereiste voorwaarden

  • U moet een Azure-abonnement hebben dat AI-modellen bevat die zijn geregistreerd in Azure Machine Learning (Azure Machine Learning) of werkruimten.

Opmerking

Werkruimten en registers die gebruikmaken van een privékoppeling worden niet ondersteund.

Alle AI-modellen in uw omgeving zoeken

  1. Meld u aan bij de Azure-portal.

  2. Zoek en selecteer Microsoft Defender voor Cloud.

  3. Selecteer Cloud Security Explorer.

  4. Selecteer AI & Mls>AI-modellen.

    Schermopname die laat zien waar AI-modellen moeten worden geselecteerd in de vervolgkeuzelijst in Cloud Security Explorer.

  5. Kies Gereed.

  6. Selecteer +.

  7. Selecteer Metagegevens>AI Model Metagegevens.

    Schermopname die laat zien hoe u de optie AI-modellenmetagegevens selecteert.

  8. Selecteer Zoeken.

In Cloud Security Explorer worden alle AI-modellen in uw omgeving weergegeven. U kunt weergavedetails selecteren voor meer informatie over elk geselecteerd model.

AI-modellen met beveiligingsresultaten vinden

Gebruik Cloud Security Explorer om AI-modellen te vinden met actieve beveiligingsresultaten.

  1. Volg stap 1 tot en met 7 in de sectie Alle AI-modellen zoeken in uw omgeving .

  2. Selecteer +.

  3. Selecteer Alle>aanbevelingen.

    Schermopname die laat zien hoe u de optie Alle aanbevelingen selecteert.

  4. Selecteer Zoeken.

In Cloud Security Explorer worden alle AI-modellen in uw omgeving weergegeven met actieve beveiligingsresultaten. Selecteer weergavedetails voor meer informatie over elk model en de bijbehorende bevindingen.

Alle AI-modellen in uw omgeving zoeken

De pagina Defender portal Assets biedt een uitgebreide weergave van alle AI-modellen in uw omgeving.

  1. Meld u aan bij de Microsoft Defender-portal.

  2. Ga naar Assets>Cloud>AI>AI-modellen.

    Schermafbeelding waarin wordt getoond hoe u naar de assetpagina van de Defender portals navigeert met alle AI-modellen weergegeven.

  3. Selecteer een AI-model met aanbevelingen.

    Schermopname van AI-modellen met ten minste één aanbeveling die van invloed is op deze modellen.

  4. Selecteer De pagina Asset openen.

    Schermopname van waar de knop Assetpagina openen zich bevindt.

  5. Selecteer Beveiligingsaanaanveling> de relevante aanbeveling.

  6. Controleer en herstel de beveiligingsresultaten indien nodig.

U kunt de aanbeveling ook beheren in de Azure-portal.

Volgende stap