Cisco-Regenschirm
Verbinden Sie Cisco Umbrella, damit SecureAI mithilfe der Reporting API v2 von Umbrella erkennen kann, welche Unternehmensquellen LLM/AI-Domänen auflösen. Umbrella ist eine Quelle auf DNS-Ebene: Sie bestätigt, dass ein Gerät eine KI-Domäne aufgelöst hat (nicht die vollständige TLS-Nutzlast), was genau das ist, was die Schatten-KI-Erkennung benötigt. SecureAI führt zwei Durchgänge für maximale Abdeckung durch:- Eine kuratierte Liste bekannter LLM/AI-Domänen.
- Umbrellas Inhaltskategorie
212(„Generative KI“), sodass neu beliebte KI-Dienste erfasst werden, noch bevor sie in der kuratierten Liste enthalten sind.
Voraussetzungen
– Ein Umbrella-Paket, das die Reporting API und DNS-Aktivitätsprotokolle enthält.- Umbrella-API-Anmeldeinformationen (API-Schlüssel + Geheimnis) und Ihre Organisations-ID.
Anmeldeinformationen
Wo man sie bekommt
- Melden Sie sich beim Umbrella-Dashboard an.
- Gehen Sie zu Admin → API-Schlüssel und erstellen Sie einen Schlüssel mit Reporting-Bereich. Kopieren Sie den Schlüssel und das Geheimnis (einmal angezeigt).
- Ihre Organisations-ID ist die numerische ID in der Dashboard-URL (
.../o/<orgId>/#/...).
POST https://api.umbrella.com/auth/v2/token (Basic apiKey:apiSecret, client_credentials) und liest GET /reports/v2/activity/dns.
Verbinden
- Admin → Integrationen → Netzwerk → Cisco Umbrella → Verbinden.
- Geben Sie den API-Schlüssel, das Geheimnis und die Organisations-ID ein.
- Testen, dann Speichern.
- Synchronisierung – die erste Synchronisierung füllt die letzten DNS-Aktivitäten im Hintergrund auf.
Notizen
- Umbrella ist DNS-Schicht: Eine Übereinstimmung bestätigt die Domänenauflösung, kein abgeschlossener API-Aufruf. Es ist ideal für die Breite (jedes Gerät hinter Umbrella), trägt aber keine Anforderungsnutzlasten.
– Wenn der Umbrella-Ausgang über einen Proxy erfolgen muss, legen Sie
UMBRELLA_PROXY_URL(oder den StandardHTTPS_PROXY) im SecureAI-Backend fest.

