Parapluie Cisco
Connectez Cisco Umbrella pour que SecureAI puisse détecter quelles sources d’entreprise résolvent les domaines LLM/AI, à l’aide de l’Reporting API v2 d’Umbrella. Umbrella est une source de couche DNS : elle confirme qu’un appareil a résolu un domaine d’IA (et non la charge utile TLS complète), ce qui est exactement ce dont la découverte de l’IA fantôme a besoin. SecureAI exécute deux passes pour une couverture maximale :- Une liste organisée de domaines LLM/AI connus.
- La catégorie de contenu d’Umbrella
212(“IA générative”), de sorte que les nouveaux services d’IA populaires sont détectés avant même d’être dans la liste organisée.
Prérequis
- Un package Umbrella qui inclut l’API de reporting et les journaux d’activité DNS.
- Identifiants de l’API Umbrella (clé API + secret) et votre ID d’organisation.
Identifiants
Où les trouver
- Connectez-vous au Tableau de bord Umbrella.
- Accédez à Admin → Clés API et créez une clé avec la portée Reporting. Copiez la clé et le secret (affichés une fois).
- Votre ID d’organisation est l’identifiant numérique dans l’URL du tableau de bord (
.../o/<orgId>/#/...).
POST https://api.umbrella.com/auth/v2/token (Basic apiKey:apiSecret, client_credentials) et lit GET /reports/v2/activity/dns.
Se connecter
- Admin → Intégrations → Réseau → Cisco Umbrella → Connect.
- Saisissez la clé API, le secret et l’ID de l’organisation.
- Testez, puis Enregistrez.
- Sync : la première synchronisation remplit l’activité DNS récente en arrière-plan.
Remarques
- Umbrella est une couche DNS : une correspondance confirme la résolution du domaine, pas un appel API terminé. Il est idéal pour la largeur (chaque appareil derrière Umbrella) mais ne transporte pas de charges utiles de requête.
- Si la sortie Umbrella doit passer par un proxy, définissez
UMBRELLA_PROXY_URL(ou le standardHTTPS_PROXY) sur le backend SecureAI.

