Data/Locales/checks/de/EntraAIAgentChecks.json
|
{ "_family": "EntraAIAgentChecks.json", "AIAGENT-001": { "name": { "value": "Copilot-Agenten schränken die Interaktionsberechtigten ein (kein breiter Zugriff)", "status": "machine-draft" }, "description": { "value": "Mit einem Copilot-Studio-Agenten, dessen Zugriffssteuerungsrichtlinie 'Any' oder 'Any multitenant' lautet, kann jeder Benutzer im Mandanten oder jeder Benutzer aus einem beliebigen Mandanten uneingeschränkt interagieren. Für einen Agenten, der mit organisatorischen Daten und Werkzeugen verbunden ist, ist das ein Pfad für unauthentifizierten Datenzugriff und Prompt-Injection. Diese Prüfung kennzeichnet Agenten, deren Zugriffssteuerung auf Any / Any multitenant gesetzt ist. Wenn keine Agentendaten erfasst werden, lautet das Ergebnis „Nicht bewertet“; ein Mandant ohne Agenten besteht die Prüfung (nichts zu steuern).", "status": "machine-draft" }, "recommendedValue": { "value": "Kein veröffentlichter Agent verwendet die Zugriffssteuerung 'Any' oder 'Any multitenant'; der Zugriff ist auf bestimmte authentifizierte Benutzer oder Sicherheitsgruppen beschränkt", "status": "machine-draft" }, "remediationSteps": { "value": "Öffnen Sie in Copilot Studio bei jedem gekennzeichneten Agenten die Einstellungen unter Sicherheit > Authentifizierung und Zugriff und ändern Sie die Zugriffssteuerung weg von 'Any' / 'Any multitenant' hin zu authentifiziertem Zugriff, der auf Ihre Organisation beschränkt ist (und idealerweise auf bestimmte Sicherheitsgruppen). Veröffentlichen Sie den Agenten nach dem Einschränken des Zugriffs erneut.", "status": "machine-draft" } }, "AIAGENT-002": { "name": { "value": "Copilot-Agenten erfordern Authentifizierung", "status": "machine-draft" }, "description": { "value": "Ein Copilot-Studio-Agent mit dem Benutzerauthentifizierungstyp 'None' akzeptiert anonyme Interaktion; ein Agent, der nur 'As Needed' authentifiziert, lässt die Authentifizierung optional. Beides erlaubt unauthentifizierten Benutzern, einen Agenten zu erreichen, der organisatorische Daten offenlegen oder Werkzeuge aufrufen kann, und ermöglicht so Missbrauch, Datenexfiltration und Prompt-Injection. Diese Prüfung stuft Agenten ohne Authentifizierung als FAIL ein und Agenten, deren Authentifizierung nur bei Bedarf ausgelöst wird, als WARN.", "status": "machine-draft" }, "recommendedValue": { "value": "Jeder veröffentlichte Agent erfordert Authentifizierung (der Benutzerauthentifizierungstyp ist nicht 'None' und die Authentifizierung wird stets erzwungen, nicht 'As Needed')", "status": "machine-draft" }, "remediationSteps": { "value": "Legen Sie in Copilot Studio die Authentifizierung jedes Agenten so fest, dass eine Anmeldung erforderlich ist (Microsoft-Entra-ID-Authentifizierung) statt 'No authentication', und stellen Sie sicher, dass die Authentifizierung stets erzwungen und nicht nur bei Bedarf ausgelöst wird. Veröffentlichen Sie nach der Änderung erneut.", "status": "machine-draft" } }, "AIAGENT-003": { "name": { "value": "Veröffentlichte Copilot-Agenten werden gepflegt (nicht ruhend)", "status": "machine-draft" }, "description": { "value": "Ein veröffentlichter Copilot-Studio-Agent, der lange Zeit nicht geändert wurde, stellt weiterhin Funktionen und Zugriff bereit, während niemand seine Konfiguration, Berechtigungen oder verbundenen Werkzeuge pflegt. Ruhende veröffentlichte Agenten häufen unbemerkt Risiken an. Diese Prüfung kennzeichnet veröffentlichte Agenten, deren letzte Änderung älter als der Ruhezustandsschwellenwert ist (Standard 90 Tage), zur Überprüfung oder Außerbetriebnahme.", "status": "machine-draft" }, "recommendedValue": { "value": "Veröffentlichte Agenten werden aktiv gepflegt; veraltete veröffentlichte Agenten werden überprüft oder außer Betrieb genommen", "status": "machine-draft" }, "remediationSteps": { "value": "Überprüfen Sie jeden ruhenden veröffentlichten Agenten. Nehmen Sie Agenten außer Betrieb, die nicht mehr benötigt werden (Veröffentlichung aufheben und löschen), und bestätigen Sie bei noch genutzten Agenten, dass deren Zugriffssteuerungen, Authentifizierung und verbundene Werkzeuge weiterhin angemessen sind, und aktualisieren Sie sie anschließend, um die Pflegeuhr zurückzusetzen.", "status": "machine-draft" } }, "AIAGENT-004": { "name": { "value": "Der Zugriff auf Copilot-Agenten ist auf Sicherheitsgruppen begrenzt", "status": "machine-draft" }, "description": { "value": "Ein authentifizierter Copilot-Studio-Agent ohne autorisierte Sicherheitsgruppen ist für jeden authentifizierten Benutzer im Mandanten erreichbar. Das Begrenzen eines Agenten auf bestimmte Sicherheitsgruppen beschränkt seine Zielgruppe auf jene mit geschäftlichem Bedarf und wendet das Prinzip der geringsten Rechte darauf an, wer einen Agenten aufrufen darf und auf welche Daten er zugreift. Diese Prüfung kennzeichnet authentifizierte Agenten, für die keine autorisierten Sicherheitsgruppen konfiguriert sind.", "status": "machine-draft" }, "recommendedValue": { "value": "Authentifizierte Agenten, die sensible Daten bereitstellen, sind auf bestimmte autorisierte Sicherheitsgruppen begrenzt statt auf alle authentifizierten Benutzer", "status": "machine-draft" }, "remediationSteps": { "value": "Konfigurieren Sie bei Agenten, die sensible Daten bereitstellen, autorisierte Sicherheitsgruppen in den Zugriffseinstellungen des Agenten, sodass nur Mitglieder dieser Gruppen mit dem Agenten interagieren können. Belassen Sie den mandantenweiten Zugriff nur bei Agenten, die bewusst für alle Mitarbeitenden vorgesehen sind.", "status": "machine-draft" } } } |