Skip to main content

Durchsetzung des ausgehenden Datenverkehrs

Die Durchsetzung des ausgehenden Datenverkehrs steuert, was ein Endpunkt an KI-Anbieter und MCP-Server aussenden darf. Es wird per Richtlinie konfiguriert und lokal vom Agenten durchgesetzt.

Modi

Zusätzliche Steuerelemente

Die aufgelöste Konfiguration wird als egressEnforcement: { mode, allowList, blockRemoteMcp } an jedes Gerät übermittelt und bei jedem Heartbeat neu bewertet.

Einen Modus auswählen

  • Beginnen Sie im Aus-Modus (oder einer Richtlinie im Monitor-Modus), um ein genaues Bild davon zu erstellen, was der Endpunkt tatsächlich aufruft – sichtbar in der Geräteschublade und in AI Discovery.
  • Wechseln Sie zu Blockieren, um unzulässigen KI-Austritt dauerhaft zu stoppen, ohne den Rest der Netzwerkvernetzung des Prozesses zu stören.
  • Verwenden Sie kill, wenn Sie möchten, dass das fehlerhafte Programm sofort gestoppt wird.
  • Verwenden Sie Sperrung für die strengste Haltung – nur Ihre sanktionierten KI-Endpunkte (die Zulassungsliste) sind erreichbar.
Egress-Modi sind auch in den Schutzvoreinstellungen (Passiv / Normal / Aggressiv) gebündelt, sodass Sie mit einem Klick eine Ebene für die gesamte Haltung festlegen und von dort aus eine Feinabstimmung vornehmen können.
kill, block und lockdown unterbrechen aktiv den Endpunktverkehr. Validieren Sie eine Änderung mit Trockensimulation und gestaffelten Rollout-Ringen (Richtlinien & Gruppen), bevor Sie sie flottenweit anwenden.

Verwandte