Skip to main content

Endpunkt-Agent

Der SecureAI OS Agent läuft auf Ihren Endpunkten – Windows-Laptops, Linux-Servern, macOS-Maschinen – und erzwingt die KI-Governance dort, wo die Arbeit tatsächlich stattfindet. Es erkennt KI/MCP-Aktivitäten auf dem Gerät, wendet Datenverlust- und Verhaltensschutzmaßnahmen an und kann den ausgehenden Datenverkehr zu KI-Anbietern gemäß den Richtlinien steuern oder blockieren. Die Agentenflotte wird unter Admin → Agent Registry → OS Agents verwaltet.

Was der Agent tut

  • Erkennt die KI-Nutzung auf dem Gerät – installierte KI-SDKs/-Prozesse, MCP-Server und Schattennetzwerkaufrufe an KI-Anbieter.
  • Erzwingt Richtlinien – Überwachen oder blockieren Sie KI-Anbieter/-Modelle/Apps/MCPs, wenden Sie eine verhaltensbezogene KI-Überwachung an und erzwingen Sie die Ausgangskontrolle (siehe Egress Enforcement).
  • Schützt Daten – Endpunkt-DLP/PII-Inspektion.
  • Reagiert auf Bedrohungen – isoliert schädliche Dateien und kann einen gefährdeten Endpunkt isolieren (siehe Quarantäne & Flottenoperationen).
  • Optional leitet der Entwickler-KI-Verkehr über das Gateway von SecureAI (siehe Transparent Proxy).

Gerätegesundheit und -haltung

Jedes registrierte Gerät meldet einen Gesundheitsstatus und eine Sicherheitslage: Auf der Registerkarte OS-Agents werden alle Geräte mit Status, Status, Risiko, Betriebssystem/Version, Gruppe, aktiver Richtlinie und verknüpftem Besitzer aufgeführt. Durch Erweitern eines Geräts werden aktuelle Schattennetzwerkbeobachtungen, MCP-Inventar, AI-SDK-Prozesse, Richtlinienverstöße, blockierte Verbindungen, Quarantäneelemente, Bedrohungen und der Befehlsverlauf angezeigt.

So fangen Sie an

  1. Agent installieren auf Endpunkten (signiertes MSI unter Windows; Skript unter Linux/macOS).
  2. Verstehen Sie Registrierungs- und Installationspakete – wie Geräte beitreten und ihre Konfiguration erhalten.
  3. Konfigurieren Sie Richtlinien & Gruppen, um zu entscheiden, was jedes Gerät durchsetzt.
  4. Optimieren Sie Egress Enforcement und Quarantäne & Flottenoperationen für die Reaktion.

Rollen

Mit dem allgemeinen Zugriff auf das Admin-Panel können Sie die Flotte anzeigen und konfigurieren. Zerstörerische Aktionen – Quarantäne, Prozess-/MCP-/Netzwerk-Kill, Isolieren und Widerrufen – erfordern die erhöhte Systemrolle Administrator. Siehe Quarantäne & Flotten-Ops.

Verwandte