Alle Broadcasts
Microsoft Security Update #12
57 visninger
Hold dig opdateret med hvordan du vedvarende beskytter din virksomhed mod cybertrusler med Microsoft Security.
Cybertrusselsbilledet forandrer sig fra dag til dag i vores globale digitale virkelighed; så snart en trussel er afværget, er der opstået en ny. Derfor er den teknologi, der sættes i verden for at bekæmpe cybertrusler også i konstant udvikling.
Microsoft investerer massivt i at udvikle teknologier, der vedvarende kan beskytte organisationer mod trusler fra cyberkriminelle og fjendtlige stater. Cybersikkerhed er en kompleks og ekstrem dynamisk verden, som tager enorme ressourcer ud af virksomheder og organisationer.
Med Microsoft Security Update giver vi dig det nødvendige overblik over Microsofts sikkerhedsværkøjer i Microsoft 365 og Microsoft Azure og holder dig opdateret med den seneste udvikling inden for cybersikkerhed.
View transcript
Og velkommen til denne måned Security Update Mit navn er Frederik Og i dag har jeg besøg af Mr. Co-Pilot For vi skal snakke en hel masse om sikring af AI Og hvordan vi kan bruge nogle Microsoft værktøjer til det Så for dem der ikke har set dig på Always Asher Var du ikke lige introduceret dig selv, Michael? Jo, jeg arbejder jo med Asher som dem der har givet Always Asher video Men ellers så arbejder jeg jo faktisk meget mere med sikkerhed gennem tiden Så det er jo også lidt et hjertebarn for mig Jeg er glad for at stå her i dag sammen med dig Og Co-Pilot er jo det hot as shit Det bliver sprøjlet ud Så det er også noget vi bliver spurgt om hele tiden Hvordan man kan sikre det Så det er fedt at vi skal fælde om det i dag En kort agenda Vi har lige et par punkter vi skal igennem Jeg synes der var nogle ret relevante nyheder lige at tage med Blandt andet omkring en ny logtype i Sentinel Så er der kommet noget nyt i Defender for Office I forhold til attack simuleringer Det løber vi lige hurtigt og elegant hen over Og ellers så skal vi ind og snakke en hel masse om Perview Og hvordan vi kan bruge Perview til at sikre de her generative kunstige intelligenser Og hvordan bruger ligesom interagerer med dem Ja, altså det er jo også det vi selv oplever Vores folk de slår sig bare løs Udover bane 1 med noget chatgep Og noget kub eller noget Så det er fedt man kan gøre noget Ja, men lad os kaste os ud i det Som sagt det første jeg lige vil kort snakke lidt om Det er Sentinel Der er kommet den her nye logtype Som hedder en auxiliary log Og det betyder i bund og grund Som navnet lidt hensyder At det er en secondary log Så at sige Altså det er ikke noget vi aktivt kan bygge queries Der genererer alerts ud fra Men det er i bund og grund Loks vi kan bruge til at lave Hånding investigation Så har vi fået en alert På nogle af de lidt mere live log typer Så kan vi gå ned og søge i de her auxiliary logs Det koster lidt per søgning Men til gengæld som I kunne se på slattet her Så koster det også under en 30. del Og en jeste auxiliary logs Så det er ikke sådan at man så senere Det er ikke sådan nogle Ja, vi skylder måske lige at sige Det kan godt ske alle der plejer at kigge med Det ved Sentinel Det er ligesom at sige Men det er ikke en log Der så skal skubes op Hvad er en rigtig log Altså du kan faktisk gøre nogle ting med den Ja, ja Som vi kan se i oversigten her Jamen den største fordel Eller forskel er i bund og grund Den her alert support Ja Så hvor vi med en standard analytics log Kan gå ind i Sentinel Så kan vi bygge en kustu query Der kigger efter et mønster Og opdager den noget adfærd Så genererer den en alert Ja Ja Det kan vi ikke gøre med auxiliary logs Det kan vi heller ikke gøre med basic logs Sådan Så den store forskel her er Vi har her at gøre med noget data Ja Som vi kan bruge til at berige vores løsninger Ja Så finder vi ud af at Der er en Windows klient der er kompromitteret Jamen så kunne det være Vi var interesseret i at gå ned og kigge i noget firewall trafik Noget netflow trafik Det kunne også være at vi gerne vil kigge i nogle IoT devices Så det er nogle af de her sådan sekundære use cases vi kan dække her Docks som man tit til at diskutere skal vi tage dem med de kan godt være ret omfattende Ja Og det kan vi lige så godt være ærligt at sige det er jo det folk er lidt bange for Ja Og nu er det en helt anden pris skal jeg ligesom for dem Nu er det en helt anden pris Ja Hvor den eneste arbejde er at jeg kan ikke generere en automatisk alert I skal løbe Nej Jeg har stadig dataen tilgængeligt Så mine SOC-analysts og mine andre sikkerhedsfolk kan gå ned og kigge Hvad præcis er der sket i det interne netværk eller udefra og ind osv. XDR-funktionaliteten, threat-hundning, Cropa eller beskyrter til alle de her ting Der har du dem Det har du, ja Der løser du som en meget god deal Det giver rigtig god mening Og især når vi snakker sådan noget om firewaters som du er inde på Altså det er jo kolossale logmængder Man typisk vil en geste fra sådan firewaters Ja Så her kommer vi ned i noget der faktisk er til at have mere gør På bekostning af at vi så ikke kan bruge det i live-alarmer Men vi kan stadig bruge det i alle de andre funktionaliteter Super spændende her og det gør i hvert fald at Hvem skal I have derude? Ja Det gør i hvert fald at man begynder at kunne on-boarde firewaters op til Sentinel Altså fordi førhen har vi hørt fra mange virksomheder at det bliver for dyrt Når vi begynder med alle de her on-premise sikkerhedsværktøjer Hvis vi skulle være grove kan vi jo også sige at der findes jo stadigvæk nogen derude Tænker vores firewaters det er vores primære sikkerhedsværktøj Ja Og som ikke er helt on-boardet i at hvis du har alt markstop så er du sikker Ja Så kan man sige i den rejse Ja Altså nu taler vi bare ud fra vores markstop sikkerhedsværktøjsperspektiv Jamen så alt det du har i din Next Generation Firewaters Hvor du vil være glad for i de sidste 10 år Jamen Det ligger der stadigvæk Ja Brug det her som en måde at dække blandt andet nogle af de her kommende NIS tog krav omkring centraliserede logging osv Det kan du begynde at bruge Sentinel til nu Fordi du simpelthen kan få dataen ind i en pris der ikke sprænger hele dit budget i bordet og rundt Yes En hurtig bemærkning som jeg også synes var værd at tage med er at der er netop kommet en QR payload simulering til Defender for Office Og hvorfor er det så interessant? Jamen i bund og grund når jeg er rundt og snakker med virksomheder De fleste af de phishingangab der rent faktisk lykkes med at få en bruger til at udlevere et eller andet Er på baggrund af en QR-kode der er blevet scannet Uha QR-kode det er også træst du kan ikke rigtig se hvad den peger på linket Nej og det er det fordi slutbrugeren forstår langt hen ad vejen Okay jeg skal lige holde musen over linket og den linker ind til en eller anden hjemmeside der ser lidt mistænkelige ud Det kan du ikke se på samme måde i en QR-kode Så det er først når du har taget billedet med telefonen og den har åbnet browseren på din mobil Så skal du klikke ned i bunden der og så åbne op og prøve at udlede noget af det Så super fedt vi nu har muligheden for at prøve at uddanne brugerne i at du skal ikke bare scanne alle QR-kode Fordi også selvom den kommer på DocuSign så vil det godt være det vi skal bruge Det er jo det næste faktisk at vi møder det mere med hverdagen Vi skal skrive noget på et eller andet dokumenter i den tron Så det er jo bare nemt at falde i den fælde der Det er nemlig super let at falde i Og det popper simpelthen ind i den mængde attack simuleringer vi har i forvejen Det ligger ind i Så det er bare en god krig med den Ja Så førhen har de payloadt har været et link typisk Nu har du muligheden for at generere den her QR-kode Der kommer nogle skabeloner der også gør brug af den Blandt andet sådan en DocuSign skabelon Som man med fordel kan øve sin bror i Der vil få nogen til at hoppe i den Præcis Eller i hvert fald på håbet lige få dem til at blive klogere Og ikke bare ukritisk begynde at scanne QR-kode Det er godt de følger med Markus Det er i hvert fald noget som jeg synes har manglet i det her værktøj Og som gør at man nu lige kan komme skridtet videre Yes Fedt Det næste vi skal snakke om er Kunstig intelligens Det er jo derfor du også er med i dag Fordi det ved du en bog at smasse op Vi mødte hele tiden derude Og det er jo blandt andet fordi Marksfølgelig pushert alt det her Co-Pilot Men alle snakker jo om det Og vi pløder også mere hen i at Jamen det er jo ikke bare Co-Pilot Som vi kender meget til Men det er også de her chat Kan vi se på Plex De her barter Det vælter ind på alle mulige måder Og det som jeg er frygtelig ved det Og det er jo at Vi igen og igen møder nogen som siger Vi tager bare et eller andet pdf Eller nogle interne ting Fordi vi skal lige hurtigt skrive noget Når man har lige prøvet det Det er da nemlig lige tage det her dokument vi har Og så lige heldet ud Og så pludselig har du taget noget Som absolut ikke skulle forlære et virksomhed Med det hoved på en eller anden AI Ja Altså Ja Og Det der også er værd at tage med med AI Og egentlig også grunden til At jeg lige har valgt at tage NIST's AI Risikogramværk med Det er at Det at tage et AI-værktøj i brug Er ikke meget anderledes End at skulle tage et eller andet Hvilket som helst andet IT-applikation i brug Ja Altså der er nogle Kan man sige Der er noget governance Vi skal have styr på Ja Så vi skal ligesom fortælle brugerne Hvad du må Ja Hvad må du spørge den her AI om Hvor må du copy-paste data fra Ja Så skal vi jo selvfølgelig finde ud af Hvordan er vi i stand til At håndtere den her governance Er der nogle tekniske kontroller Der mangler og så videre Så helt gap-delen Så er der selvfølgelig Den risikomitigerende del Hvor vi er inde og Prøver måske Og hjælpe brugerne med ikke At begå nogle fejl Som I hvert fald de mere kritiske Sådan noget som At paste yderst følsomme Persondata ind i Chat-kapitalet Det er måske ikke skydes fra Ja Og det er jo lidt kædende Det lyder faktisk meget Som de der Risikovurderinger Og IT-politik Og sådan noget Som man ellers laver Hvor vi skal have inkluderet De her ting Altså Ja Præcis Og selvfølgelig finde ud af Hvordan vi arbejder Kontinuerligt med det her Og for ligesom at komme i gang med det Så har Microsoft frigivet En række værktøjer Inde i Perview Så ikke flere slides nu Nu skal vi ind og kigge På Den nye Perview portal Den nye Den nye ja Så den er lige gået ud af Preview Så venter jeg til at bruge den Det ender nok ligesom Med Intra Eller det kommer det til Det er jeg slet ikke i tvivl om At al nye funktionalitet Kommer herind og ligge Og så vil den gamle Compliance og Microsoft Det vil nok Dø en stille død I løbet af Et par år Lige nu er der ikke nogen Funktionalitetsforskel Men Det kommer der nok Ja Det kommer forestillelser Yes Det første jeg lige vil vise Inden i Perview her Som vi lige kan Tage en snak omkring Jamen det er Der er for nylig kommet Til Compliance Manageren En assessment Til netop det her list AI-risikoramværk Ja Ja fordi Vi har hele tiden haft Alle de her gode ramværk Vi kan støtte udgangspunkt i Når du lyder alt det her Så du ikke starter helt til scratch Hvis du ikke ved noget om den Præcis Og nu er der kommet simpelthen Nistes Så ligesom du har Til nist 853 Eller du har ISO 27002 Ja Eller CIS 18 Eller hvad du nu har brugt Jamen så er der en her Et ramværk Eller en assessment Template nu Ja Som er fuldstændig målrettet Det at tage AI i brug Fedt Og det er ikke kun Copilot Det er også hvis du selv Bygger noget på noget Azure AI services Ja Eller køber noget Hos Deloitte Eller hvad end du nu engang Må gøre Jamen så er det jo De samme kontrolområder Du skal igennem Ja Ja det er jo den samme Skønne blanding af noget teknik Og noget proces Og bløde og hård På de kikker sider Lige præcis Ja lige præcis Fedt Så for dem der gerne vil i gang Med at bruge AI En klar anbefaling hertil Det fede ved Compliance Manager Som produkt Er jo at Microsoft Ret fint herude Viser dig Hvad er det du skal igennem Så ligesom vi kender Fra Secure Score Over i Defender Eller i Entra Eller der findes jo Et hav af Secure Scores Så har vi Præcis det samme her I Compliance Manager Så vi kan klikke os ind Vi kan få at vide Okay Nu er jeg gået i gang med Det her rammeværk Det står under Regulation Det er sådan set det eneste Jeg har slået til Ellers kunne jeg gå op Og sortere på dem Men hvad er det Præcis for nogle improvements Som Microsoft Ligesom siger Vi skal igennem De er også vægtet Fuldstændig Ligesom vi kender Fra Secure Score Så hvor er det Jeg skal starte Hvad giver Hvad giver mest point Hvad giver mest mening Og kaster mig ud over Super Lige præcis Det er ordentligt købet Inddelt efter Produkt Kategorier Så her er der noget Sensitivity labeling Der er nogle Windows 10 settings Der er noget Intune politik Noget af det Som jeg synes vi møder Det er at Nogen synes det er en stor mundfuld Også Uensom vi taler AI Det hele taget Men purview Og compliance Men det vil sige Jeg ved ikke godt Du skal selvfølgelig have Noget rettighed Det er selvfølgelig vigtigt Men hvis du er gået i gang Med et intune politik Så kan vi godt Vi starte med at sige Det er jo ikke nogen dårlige idé Nu starter vi med de ting Det ligger hen om intune Fordi det er der vi er Vi kan ligesom komme i gang På en måde Fordi nu spiser elefanten Nede i skiver her Tænker jeg Ja Lige præcis Hvad vil du gøre Jeg vil sige Typisk compliance manageren Er jo heller ikke nødvendigvis Et værktøj Man giver til Intune administrator Nej Altså det vil jo være En CISO Eller en Information security manager Eller hvem der nu sidder Og har ansvaret for At virksomheden Overholder God skik Og best practice Og hvad der ellers må være Af lovgivning Det vil være sådan en profil Der sidder og arbejder Inde i compliance manageren Ja Altså vi har stadigvæk Den hybridede en Der skal kunne noget teknik Forstå noget teknik Og heller ikke Jeg også står i jure Men det er den her profil Midt imellem Ja man kan sige Der er ikke så meget jure I det her Det er sådan relativt teknisk Det er ret håndgribeligt Vi kan klikke os ind her Så for eksempel her Jamen der siger Microsoft Du skal ligesom kunne Forudse Hvordan du skal klassificere Din data Så her snakker de noget Autolabeling Baseret på noget Classifier osv Vi kan klikke os ind For at vide præcis Hvad det er for en værktøj Microsoft mener Jeg skal tage i brug Så her klikker jeg ind Så kommer jeg ind Under mine improvement actions Når den lige har loadet op en gang Og så kan den se her Simpelthen Jamen du skal over i noget Purview Så skal du have i gang I de her trainable classifiers Fedt Så præcis Du skal i gang med At bruge noget machine learning Til at genkende Følsomme informationstyper Fedt Så ledelsen vi på sigt Kan begynde at genkende det I AI interactions Og hvad der ellers må være Den lyder skoven er dejligt Håndgribeligt det der Det er sådan Det er ret lige til Den fortæller præcis Hvad det er for en Microsoft produkt Man vil selvfølgelig også se At de anbefaler altid Det produktet øverst På hylden Du er ikke i tvivl om At du skal have en Femlicens Du er ikke i tvivl om At du skal have en Femlicens Du skal nok også have en Privalicens Som er den der licens Oven på licensen Oven på E5 En af en ånd til Ja Mange gange Kan du gøre det med mindre Åh man kommer heller aldrig I bund med de her Nej Det skal man ikke ville sende ind Det bliver mærkeligt Det havde jeg sagt Det ville du jo ikke Men det er i hvert fald Nogle gode anbefalinger til Hvor skal vi starte Nu har vi Taget en beslutning om At arbejde Rigtigt så at sige Med vores AI Så hvordan kommer vi i gang Med at sikre det Her får du nogle Super gode anbefalinger Det er fedt Ja Så det er det Hvis du ligesom vil få A til Z Hvis du gerne vil snyde lidt Og springe lidt hurtigt ud i det Og lave lidt tv-køkken Ja Jamen så vil jeg egentlig gøre En kæmpestor reklame Fra AI Hub Ja Og AI Hub Som der står her Det er stadig i preview Med det sagt Så er der ikke noget her Hvor du går ind Og laver en teknisk blokering Og noget Så det er rent at skære Indsamling af data Ja Indsamlingen skære Via eksisterende værktøjer Der ikke er i preview Ja okay Så der er ikke noget Af den dataindsamling Der er i preview Det er udelukkende Præsentationen af dataen Ja Så det kan også skære det her Preview Den handler om at Jamen den skal supportere Og så der kommer en anden ting Men der er først gået i preview Altså så Jeg vil Altså jeg vurderer Det her Jeg vil egentlig vurderer At det her koncentrum Skal ikke være med at tage i preview Ja det er det du siger Ja det er det jeg siger Fordi Og den har været i preview Et godt stykke tid Den har været i preview Et godt stykke tid Ja Yes Fedt Jamen lad os se hvad den kan Ja Det er egentlig sådan en Firtrins model Så det første der sker Når du går ind Og du kan kun finde den På den nye portal Så går du ind på Compliance.mikersoft.com Så er den der ikke Du skal ind i preview Og åbne den her indfra Når du så har åbnet den her ind Så kommer den over i compliance Men så kan du lige så godt blive her ind Fordi nu har du fundet ind I den nye portal Præcis Alligevel Men det er sådan en firtrinsraket Hvis du ikke allerede har det i dag Så skal du slå Pøvejortet til Ja det er jo et godt eksempel På noget Det har du måske gjort alligevel Det vil være Der er rigtig mange virksomheder Der har gjort Er du gået i gang med Retention Forskellige andre ting Jamen så har du slået det her til Ja ja præcis Så er der en browser extension Du skal rulle ud Så den kan man Der kan du lave en intune politik Der siger Gå ind i Chromium storen Og slå den her extension til Det kan du sikkert også gøre Via en GPO Eller tredjeparts Deployment Hvad man nu engang har Har du nu bruget i forvejen Hvad man bruger i forvejen Ja Og så skal man have Onboardet sine Windows klienter Til Præcis også Mac Det er lige på vej ud af Public preview At vi nu også kan begynde At onboard Macs Med samme funktionalitet som Windows Altså hvis de kører Defender fra Endpoint Hvis de kører Ja ja Det der er værd at sige om punkt 3 her Det er at det kræver Defender fra Endpoint Ja Så har du din Windows devices I Defender fra Endpoint Så kan du sende data fra dem Op i Pøby Ja Og det er jo ikke Det er jo ikke bare noget De kan gå for at irritere os Det er jo faktisk fordi Den brugernes funktionalitet Det ligger i for at gøre de her ting Det er for at overhovedet At få adgang til den data Så skal de over i Defender fra Endpoint Og lægge Og så bliver de delt herovre Ja Lidt Når man har gjort det De første tre punkter her Så kan du komme super let i gang Ved egentlig bare at tage punkt 4 Og så laver den to politikker for dig Okay Den laver først og fremmest En Insider Risk politik Hvor den kigger efter Hvad er det for nogle AI-assistenter Brugerne bruger Og begynder en bruger at Bruge AI for meget Insider Risk fungerer via En vægtet score Så den benchmarker dig op Mod din afdeling Og tager du noget Noget følsom data Det kunne være et C-pærnummer Eller en Hvis man er en produktionsvirksomhed En DWG-fil Altså du har en Autodesk-fil Og begynder at ligge deroppe i C-pærnet Så vægter det ekstra højt Kontrakter og Ja kontrakter Ja Kreditkortnummer Hvad man nu kan finde på Og når du så når en eller anden risiko Jamen så begynder den at holde ekstra godt øje med dig Og så får en compliance administrator På en alarm på det Her er der en bruger Som nok deler lidt for meget med AI Okay Altså det her det er igen Det kommer ind i de iværksøjler man kender Så hvis man bruger compliance Mandierne og de her ting Hvis du bruger Insider Risk Hvis du bruger Defender for endpoint Hvis du bruger endpoint DLP Så er det Samme værktøj Ja Her er det bare nogle forslag på Microsoft Til at komme hurtigt i gang Fedt Fedt Det næste det laver Det er en endpoint DLP politik Okay Den laver faktisk to Så den laver en der er slået til Som kigger efter Alt hvad jeg promter Ja Generativ AI tjenester med Uh Så Microsoft har som du sagde De har en liste over Et hav af de her generative AIs Ja Og så får den egentlig bare informationen Fra min Windows computer direkte Fredrik han har taget Det her tekst Copy pastet Ind i Google Bart Eller ind i Co-Pilot Hvad nu må være Ja Indholder den her tekst Følsomme informationer Altså igen CPR numre Eller Når vi er næst Det er sådan fortroligt Ja Et eller andet Produktivirkigheder Ja Præcis Jamen så vil den også fortælle mig det Og den vil sige præcis Hvor mange CPR numre der fremgår Og så videre og så videre og så videre Og fedt Jeg kan ikke se CPR numre selvfølgelig Men jeg kan se Hvor meget det drejer sig om Ja Igen den samme god beskyttelse Af dem der holder øje Du kan ikke se hvad de har skrevet Hemmelige ting Nej Det må du heller ikke se Det kræver en helt anden rolle For at kunne gøre det Som almindelig af min strasse Mit job er jo at Ligesom finde ud af Har den her bruger Enten uhensigtsmæssigt gjort et eller andet Eller har de helt bevidst Skidt fuldt ud på den AI politik vi har Altså de er ligeglade for de ved bedre Og så skal man ud og have en snak Nå men jeg synes også det her det er godt Fordi noget af det vi er hele tiden snart med det her Det er jo den der blanding af hårdere politik Altså tekst og kontroller Vi kan blokere Eller bløde politik Hvor vi bare skriver i et eller andet sted Det må du ikke Ja Men det er jo så det der problemet Det er at nogen de er så gode til at efterlave det Men nogen de er ikke Altså derfor er det meget gode De har understøttet med noget auditering af en slags Lige præcis Ja Lagt den laver to Den ene det er sådan en der bare holder øje med alt Så laver den også en adaptive protection politik Men den er kun sat i test Og det er fordi Går vi ind og slår den til Så begynder der at ske blokeringer Det adaptive protection i bund og en grund gør Det er at den siger Hvis den her bruger Lidt ligesom Insider Risk Hvis den her bruger Opfører sig så uaksomt med virksomhedsdata At systemet vurderer At her er der altså en risiko På noget datatab Så får brugeren ikke længere lov til At overhovedet tilgå K-barnen Eller Eller De andre AI Så plukerer vi brugernes adgang Til alle generative AI tjenester Kære bruger Du kan ikke længere få adgang Til at spørge nogen som helst AI om noget som helst Fordi du tager Copy, paste og forretningshemlighed Og smider ind i Så kan det være Man lige får en samtale For fjernet den der risk score igen Og så videre Den er ikke slået til Men den ligger der Man kan slå den til Der vil jeg nok lige vente til Det her var helt ud af preview Men i hvert fald Dem der monitorerer Dem der laver audit Kan vi gå i gang Noget af det her Jeg kan høre du siger Det er jo også At man skal have en samtale I virksomheden I hvert fald politik Vi vil have Og der er det jo Vældig godt til At lige få den snak Omkring Og så prøve åbse på det her For det er jo også igen Du skal i gang med at bruge det her For ligesom at du har De her værktører under huden Når det ruller derudad Lige præcis Lige præcis Og Jeg har slået til her i går Så jeg har desværre ikke fået analytics Der skal jeg nok lige vise nogle screenshots Af hvordan det kan se ud Men Jeg har dog alligevel været inde Og prøve at Spørge Nogle forskellige generative AIs Om nogle forskellige ting Ja Okay Så jeg Så det er den helt almindelige Activitexplorer Som du kender fra DLP Og fra Classifiers Hvor de ender andre Som må fremgå Ja Og i bund og grund Jamen så er den her Så sporet ind på AI Tjenester Ja Så her kan jeg se præcis Jamen jeg har haft gang i noget Co-Pilot Så har jeg også haft gang i noget Gemini Så fandt jeg ud af At man skulle bruge en Google-konto Så droppede jeg det igen Men Vi har i hvert fald her Noget Co-Pilot-interaktion Ja Jeg kan se her Jamen hvad er det I bund og grund Først og fremmest Har jeg interageret med den Så her kan jeg se Hvad er det for en prompt Jeg er i vund og grund Spørte den om Når den lige har låget det færdig her Okay Så meget får du med Med en almindelig rolle Ja Så jeg kan se hvad det er Brugeren har promptet omgang Okay Så kan jeg se Responsen hernede Hvis min klient Havde været onboardet Til Defender for Endpoint Det er den desværre ikke Okay Så jeg mangler lidt Information her Men Endnu vigtigere Det er I takt med at jeg gjorde det Så gik den her Klassifikationsservice i gang Det vil sige Purview har her Efterfølgende været inde Og rent faktisk Klassificer Min K-bollerbrød Fordi jeg har skrevet noget Jeg ikke måtte I K-boller Ud på de regler Du selv har defineret Ud på de regler Ja Og det er simpelthen fordi Jeg har lavet En Klassifier Som jeg kalder Catch All Som kigger på Et stort eller lille bukstav Ja okay Hvis der er et stort Eller et lille bukstav Eller et tal Så klassificerer den det Som værende Følsom data Ja I produktionsøj med Så vil det her jo være Som vi var inde på Et kreditkortnummer Eller et CPR-nummer Eller en påretningshemmelighed Ja Produktnavne Produktnavne Hvad vi nu kan finde på Så der fortæller vi systemet Hvad der er følsom data for os Så det er de Sensive information types Du definerer Over i I den del af Perview Der handler om det Ja Som den genbruger her også Yes De går igen i alt Ja Den politik der bliver lavet Til Microsoft Skal man lige ind og justere lidt i Fordi den kigger på Alle dine klassefejres Og for at tage den For de virksomheder Der måske ikke er gået i gang Med Perview endnu Ja Så har Microsoft Over 300 standard klassefejres De er ikke alle sammen lige gode Blandt andet er et dansk telefonnummer Det samme som et New Zealand Skattenummer Så I vil opdage Hvis I går ind i Perview På tagen Så har I rigtig rigtig mange New Zealand Skattenummer Ja I kan lade e-mailstikker for eksempel Ja Så det er vigtigt Man lige går ind og justerer De her politikker til Ja Så de kun kigger efter ting Der er vigtige for os Ja Netop Er det ikke GDPR Altså er vi en kommune Er vi en offentlig instans Så er det meget persondata Ja Der er ikke de samme Forretningshemligheder I kommuner der skal beskyttes Nej Er vi et universitet Så er det måske rigtig meget Forskningsdata Vi ønsker at beskytte Ja Så der skal vi selvfølgelig ind Og justere systemet Og politikkerne Ja Fortælle den Hvad er vigtig data for os Ja Ja lige præcis Men andet skal vi sådan set ikke gøre Så finder den selv ud af resten her Ja Så Et super fedt værktøj der er kommet Som sagt det er i preview stadigvæk Men Jeg synes egentlig at Det giver mening at slå til De politikker den laver dem Kan vi så også se dem Over i Pøvig portalen Altså nu laver jeg her Hop den For det er sådan en skald Der laver den for os Kan vi se dem Og begynde at råde med At udbygge dem Hvis nu vi vil det Lige præcis Altså som vi var inde på De her policies Er en blanding Er en insider risk management politik Ja Og så er det to Data loss prevention politikker Ja Hvis jeg nu for eksempel Hopper ned i mit Data loss prevention modul Her Og går ind Og kigger i mine policies Ja okay Så får du dem der Så får jeg dem her Sammen med alle de andre Data loss prevention politikker Jeg nu engang måtte have Ja ja Ja ja Så over i A og Hoppen Kan du se kun dem Ja Omvælg så gå ind i De normale policy elementer Så har du dem Så har jeg det hele Og jeg kan gå ind og redigere i dem Og som jeg var inde på Så kunne det godt give mening Måske at gå ind og fjerne Nogle af de her classifier Så den ikke fanger For mange forskellige Classifier typer Ja lige præcis Det foregår herindfra Vi skal måske også lige Kommentere på det her med Om de nu er on Eller ej Fordi det er jo den klassiker I den her Når du laver politikker Ja Så man lige kan teste dem Ja Og den hurtige serien Vil jeg mærke til at den ene Er den stod som ånden Ja Yes Og Og så går den ikke i gang Med at blokere noget Nej Selvom den står til ånden Så er der inde i selve politikken Ikke sat nogen teknisk blokering Nej Det vil sige ånden Jo politikken er slået til Ja Men politikken enforcer kun audit Ja lige præcis Hvorimod den her En forser en blokering Så derfor er den sat til test With notification Ja Så så er det den der forskel Ja Ønsker man så at sige Jamen de her high risk brugere De skal bare holde sig langt væk Fra AI Så kan man gå ind og slå den til Ja ja Jeg vil nok lige Lægge og overvåge Nogle af de brugersystemet Tracker først Og så se om jeg var enig Med den her risikoprofil Den bygger Jamen Der er der ingen sønner med Den her AI hop Den er fed til at komme i gang Med at beskytte AI På den en eller anden måde Med de værksøjer du jo har Allerede inde i din Pøviportal Det virker som Det er meget tæt Ja Og du får dem svære lidt På sølvhed kan man sige Jamen jeg tænker også Når du er rundt og snakker Med virksomheder Omkring netop co-pilot Altså det er vel så noget her Der er et fint sted at starte Jamen der er jo ingen tvivl om At de vil jo gerne Alle de her ting De flest oplever jo lidt At det er en lille stor mundføl At komme i gang med Ja Og de fokuserer meget på de ting Der ligger over i Teams For eksempel Som vi også tit taler om Er det for en denes politik Og du har sådan nogle ting Men Det her det er jo det der sikrer De dage som du rent faktisk har Det er ud af Du holder øje med Hvad for Og ikke mindst Det er hvad brugerne gør Ja og så udvider vi så Og skubbet fraværende Co-pilot til Hundredvis af andre AI-tjenester Og det kunne man jo meget Den forestillelse Når du gør i gang med At bruge co-pilot Og de tænker Hov vi har det også Hvad kan chat-kære betale Eller hvad kan de andre Fordi at man skubber nogle bruger I at prøve det her At være produktiv Og effektiv osv Og så Og det holder jo så også øje med Tingene direkte på din PC Ja Det vil sige vi ved Altså Hvad fanden der foregår Altså det er jo fedt Ja Lige præcis Altså Ind på en DLP Kigger Alt hvad jeg laver på min PC Om det er Læg filer nede på USB Snakke med Generativ AI Upload det til Dropbox Ja Så man kan jo også Kan man sige Udvide skubbet Når nu vi går i gang Og sige Man kan starte med AI Fordi det er let At sige til Microsoft laver de her politikker Ja Et naturligt næste step Vil jo være at udvide Og så sige Jamen nu må jeg heller ikke længere Læg forretningshemligheder Nede på USB Eller oplåbe dem til Min private hotmail konto Eller Dropbox konto Det kunne da Tænker mig nemt Kom op i en Præsession omkring Ja Nu må vi ikke med de her ting Med AI Jamen hovedfræsten Har vi lavet en politik For hvad vi må med Lige præcis Ja Lige præcis Ja Okay Fedt Øhm Det løber sådan lidt Om vi skal bare gå i gang med Øh Ja Det tænker jeg i hvert fald At det skal man Det er et sted at start I hvert fald hvis man har en E5-licens Ja Skal vi selvfølgelig lige huske Og indskyde her Ja Det er der som forventeret ikke også Så med alt andet Lige snart vi snakker smart Og automatisk Og nemt Så hedder det jo E5 Ja Ja ja Det er ikke fordi man ikke kan gøre noget med E3 Men så er det lidt mere Lidt mere håndbygget Nogle af de her politikker Kan man faktisk sagtens lave Du kan sagtens lave en del af det Ja Men man vil hurtigt løbe ind i I nogle uger Licensmæssigt i hvert fald Ja Ja ja Ja ja Men øh Så er det Ja Fedt Så en hurtig offsummering Gå i gang med Compliance-manageren Som sagt der er kommet den her AI assessment Ja Så kan I i hvert fald lynhurtigt Finde ud af Om I har styr på governance Og mapping af kontroller Og håndhævelse af kontroller Og operationalisering Og næstgjort til virkeligheden Lige præcis Forgjortet til virkeligheden Ja Det er et super godt ramværk Jeg har læst det igennem fra A til Z Okay Og sidder Sådan en aften hvor man ikke kunne sove Så er det gode på natlæst Det er virkelig virkelig håndat Ja Men jeg vil sige Det der er egentlig bare mest i øjefald Det er fuldstændig ligesom alle andre IT-systemer Ja Der er ikke noget hokus pokus i det her AI Der er lidt omkring etik Og det her med ikke Om at diskriminere Og man skal have et bredt datagrundlag Alle sådan nogle ting er selvfølgelig også med Men når vi kommer til den mere IT-sikkerhedsmæssige vinkel på det Så er det ligesom at beskytte Ja ja præcis Men det du siger er jo faktisk også Hvis du ikke kan starte på NIST før Jamen så er det faktisk et fint sted at starte Når du nu bliver Kan man sige lidt skubbet ud i alt det her AI I hvert fald hvis man gerne vil Væne den vej ja Og så skal man have den der helt quick and dirty Jamen så forslået den her AI hop til Den gør det i hvert fald let at komme i gang Det er piger flueben Og så har man faktisk Politikere der opsamler Brugeradfærd i Et lang liste af AI-tjenester Præcis Det var fedt Ja Det var sku'r skide godt Det var rigtig godt ja Så det var hvad vi havde på tapetet i dag Og vi ses næste gang Til endnu mere spændende sikkerhed Tak på dig Tak på dig Hej