Skip to main content

Netzwerkquellen

Netzwerkquellen (Admin → Agent Registry → Netzwerk) zeigt die in Ihren CASB/SWG-Protokollen gefundene Schatten-KI an: Welche Unternehmens-Quell-IPs und Benutzer rufen LLM-APIs auf, auch wenn kein SDK oder kein [Endpunkt-Agent] (/de/en/agent/overview) bereitgestellt ist. Es wird von den [CASB- und Netzwerkanschlüssen] (/de/en/integrations/casb/overview) gespeist – Cisco Umbrella, Zscaler und anderen.

Das Entdeckungsfenster

Die Aktivität wird über ein rollierendes Fenster gemeldet – standardmäßig 30 Tage (konfigurierbar über NETWORK_DISCOVERY_WINDOW_DAYS). Einige Unteransichten (Top-Domains, Top-Benutzer, unbekannte Domains) verwenden ein festes 7-Tage-Fenster. Bei der ersten Verbindung führt ein Konnektor einen Hintergrund-Backfill aus, sodass der Verlauf sofort verfügbar ist.

Was jede Quelle zeigt

Beim Drillen in eine Quelle wird eine Tabelle pro Beobachtung angezeigt (Domäne, Anbieter, Connector, Anrufe, Benutzer, zuletzt gesehen).

Triage-Workflow

  • Registrieren Sie eine Ihnen bekannte Quelle (sie wird Teil Ihres bekannten Inventars) oder erhöhen Sie sie zur Nachverfolgung.
  • Erwartete Quellen/Rauschen ignorieren/nicht ignorieren.
  • Überprüfen Sie die Warteschlange unbekannte Domänen, um AI-Ziele zu klassifizieren, die der Katalog nicht erkannt hat.
  • Entdecken Sie Analysen und die Topologie-Ansicht für organisationsweite Muster.
  • Export nach CSV.

Synchronisierung

Führen Sie Sync pro Connector oder Sync All aus; Connectors werden auch nach einem Zeitplan synchronisiert (standardmäßig alle 30 Minuten). Der Backfill-Fortschritt und die Veraltung des Connectors werden inline angezeigt. Das Connector-Setup befindet sich unter Admin → Integrationen → Netzwerk.

Verwandte