Microsoft Purview DLP ile Dış E-postaların Microsoft 365 Copilot'tan Gizlenmesi

Microsoft Purview'ın yeni DLP kuralı, dış e-postaların Microsoft 365 Copilot ve Copilot Chat tarafından kullanılmasını engeller. Bu kural, hem yeni hem de geçmiş e-postaları kapsayarak güvenlik risklerini azaltır.

I
ITWISE
2 görüntülenme

Giriş

Microsoft 365 Copilot ve Copilot Chat, yapay zeka destekli sohbet asistanları olarak kullanıcıların verilerini analiz ederek yanıtlar üretir. Ancak, bu verilerin arasında yer alan dış kaynaklı e-postalar (örneğin, üçüncü taraf şirketlerden gelen e-postalar), hem gizlilik riski oluşturabilir hem de Copilot'un yanıtlarını olumsuz etkileyebilir. Microsoft, bu sorunu çözmek için Purview Data Loss Prevention (DLP) kurallarına yeni bir özellik ekledi. Bu özellik, dış e-postaların Copilot tarafından kullanımını engelleyerek hem veri güvenliğini artırır hem de prompt injection saldırılarına karşı koruma sağlar.

Sorun Tanımı

Microsoft 365 Copilot ve Copilot Chat, kullanıcıların e-posta verilerini temel alarak yanıtlar üretir. Bu durum aşağıdaki riskleri beraberinde getirir:

  • Veri Gizliliği Riski: Dış kaynaklı e-postalar, kurumsal gizlilik politikalarını ihlal edebilir. Örneğin, bir tedarikçiyle yapılan gizli bir görüşme, Copilot tarafından yanlışlıkla paylaşılabilir.
  • Prompt Injection Riski: Kötü niyetli kullanıcılar, dış e-postalara enjekte ettikleri komutlarla Copilot'un yanıtlarını manipüle edebilir. Bu, yanıltıcı veya zararlı bilgilerin üretilmesine yol açabilir.
  • Yanıtların Güvenilirliği: Dış e-postalar, Copilot'un yanıtlarının doğruluğunu olumsuz etkileyebilir. Örneğin, bir tedarikçinin gönderdiği yanlış bilgiler, Copilot'un yanıtlarını yanıltabilir.

Örnek Senaryo

Bir şirket çalışanı, üçüncü bir tarafın gönderdiği bir e-postada yer alan yanlış bir sipariş bilgisi nedeniyle Copilot'tan yanıt alır. Bu yanıt, şirketin stok yönetimini olumsuz etkileyebilir. Ayrıca, bu e-postanın Copilot tarafından kullanılması, şirketin gizlilik politikalarını ihlal edebilir.

Çözüm: Microsoft Purview DLP Kuralı

Microsoft, bu sorunu çözmek için Purview DLP kurallarına yeni bir özellik ekledi. Bu özellik, aşağıdaki adımlarla yapılandırılabilir:

Adım 1: Purview Portalı'na Erişim

  1. Microsoft 365 yönetici hesabıyla Purview Portalına giriş yapın.
  2. Sol menüden Data Loss Prevention (Veri Kaybını Önleme) seçeneğine tıklayın.

Adım 2: Yeni Bir DLP Politikası Oluşturma

  1. Policies (Politikalar) sekmesine gidin ve Create policy (Politika Oluştur) butonuna tıklayın.
  2. Politika şablonu olarak Custom (Özel) seçeneğini seçin.
  3. Politikanın adını girin (örneğin, Copilot External Email Block).
  4. Next (İleri) butonuna tıklayın.

Adım 3: Koruma Kapsamını Belirleme

  1. Choose locations to apply the policy (Politikayı uygulayacağınız konumları seçin) bölümünde, Exchange Online seçeneğini etkinleştirin.
  2. Diğer konumları devre dışı bırakabilirsiniz, ancak Copilot'un e-posta verilerini kullanabilmesi için Exchange Online zorunludur.
  3. Next butonuna tıklayın.

Adım 4: Koşul ve Eylemlerin Tanımlanması

  1. Define policy settings (Politika ayarlarını tanımlayın) bölümünde, Create or customize advanced DLP rules (Gelişmiş DLP kurallarını oluştur veya özelleştir) seçeneğini seçin.
  2. Add a new rule (Yeni bir kural ekle) butonuna tıklayın.
  3. Kural Adı: Block External Emails for Copilot Kural Açıklaması: Dış e-postaların Copilot tarafından kullanılmasını engeller.
  4. Koşullar (Conditions):
    • Content contains sensitive information types: Bu seçeneği devre dışı bırakın.
    • Content contains: Aşağıdaki koşulu ekleyin:
      senderAddress -notlike '*@yourdomain.com*'
      Bu koşul, alan adı yourdomain.com olmayan tüm e-postaları (yani dış e-postaları) hedef alır.
  5. Eylemler (Actions):
    • Restrict access or encrypt the content: Bu seçeneği etkinleştirin ve aşağıdaki eylemi seçin:
      Access restricted
    • Notify users: Kullanıcıları bilgilendirmek için bir bildirim ekleyin (isteğe bağlı).
  6. Next butonuna tıklayın.

Adım 5: Politikayı Uygulama

  1. Review and customize settings (Ayarları gözden geçir ve özelleştir) bölümünde, oluşturduğunuz kuralı ve eylemleri kontrol edin.
  2. Turn on the policy immediately (Politikayı hemen etkinleştir) seçeneğini işaretleyin.
  3. Next butonuna tıklayın ve ardından Submit (Gönder) butonuna tıklayarak politikayı oluşturun.

Test ve Doğrulama

Politikanın doğru şekilde çalıştığını doğrulamak için aşağıdaki adımları izleyin:

Adım 1: Dış E-postanın Engellenmesi

  1. Copilot Chat'e dış bir e-postadan alınan bir soru yöneltin (örneğin, What is the content of the email from vendor@example.com?).
  2. Copilot, dış e-postanın içeriğini görüntüleyememeli ve aşağıdaki gibi bir yanıt vermelidir:
    Uyarı: Bu e-posta Microsoft 365 Copilot tarafından kullanılamaz. Lütfen yerel veritabanınızdan ilgili bilgiyi manuel olarak kontrol edin.

Adım 2: İç E-postaların Kullanılması

  1. Copilot Chat'e şirket içi bir e-postadan alınan bir soru yöneltin (örneğin, What is the content of the email from colleague@yourdomain.com?).
  2. Copilot, iç e-postanın içeriğini doğru şekilde görüntülemeli ve yanıt vermelidir.

Önemli İpuçları ve Uyarılar

⚠️ Dikkat Edilmesi Gerekenler:
  • Geri Dönüşüm: Bu politika, geçmişteki tüm e-postalara da uygulanır. Bu nedenle, Copilot'un yanıtlarında geçmişe yönelik değişiklikler meydana gelebilir. Bu durumu kullanıcılara önceden bildirin.
  • Yanlış Pozitifler: Politikayı çok geniş tanımlarsanız (örneğin, tüm üçüncü taraf e-postaları engellenirse), Copilot'un yanıtları olumsuz etkilenebilir. Koşulları dikkatlice ayarlayın.
  • Kullanıcı Bildirimleri: Politikayı uygularken kullanıcıları bilgilendirin. Dış e-postaların engellendiğini ve Copilot'un yanıtlarında değişiklikler meydana gelebileceğini açıklayın.
  • Güncellemeler: Microsoft, bu özelliği sürekli olarak güncelleyebilir. Yeni özellikler ve iyileştirmeler hakkında resmi dokümantasyonu takip edin.

Sonuç

Microsoft Purview DLP'nın yeni özelliği, dış e-postaların Microsoft 365 Copilot ve Copilot Chat tarafından kullanılmasını engelleyerek hem veri gizliliğini artırır hem de prompt injection saldırılarına karşı koruma sağlar. Bu özellik, aşağıdaki adımlarla kolayca yapılandırılabilir:

  1. Purview Portalı'na giriş yapın.
  2. Yeni bir DLP politikası oluşturun.
  3. Koşul olarak dış e-postaları hedef alın.
  4. Eylem olarak erişimi kısıtlayın.
  5. Politikayı uygulayın ve test edin.

Bu adımları izleyerek, kurumsal verilerinizin güvenliğini sağlarken Copilot'un yanıtlarının doğruluğunu da artırabilirsiniz.

Kaynak

4sysops