Skip to main content

ネットワークソース

ネットワーク ソース (管理者 → エージェント レジストリ → ネットワーク) は、CASB/SWG ログで見つかったシャドウ AI を表示します。SDK や エンドポイント エージェント が展開されていない場合でも、企業の ソース IP とユーザーが LLM API を呼び出していることがわかります。 CASB およびネットワーク コネクタ - Cisco Umbrella、Zscaler などによって供給されます。

検出ウィンドウ

アクティビティはローリングウィンドウで報告されます — デフォルトでは 30 日間 (NETWORK_DISCOVERY_WINDOW_DAYS 経由で構成可能)。いくつかのサブビュー (トップ ドメイン、トップ ユーザー、不明なドメイン) では、7 日間の固定ウィンドウが使用されます。最初の接続時にコネクタはバックグラウンド バックフィルを実行するため、履歴はすぐに利用可能になります。

各ソースが示す内容

ソースをドリルダウンすると、観察ごとのテーブル (ドメイン、プロバイダー、コネクタ、呼び出し、ユーザー、最後に見た) が表示されます。

トリアージ ワークフロー

  • 認識しているソースを 登録 (既知のインベントリの一部になります)、またはフォローアップのために昇格します。
  • 予期される/ノイズとなるソースを無視/無視しない
  • unknown-domains キューを確認して、カタログが認識しなかった AI 宛先を分類します。
  • 分析トポロジビューで組織全体のパターンを調べます。
  • CSV にエクスポートします。

同期中

コネクタごとに 同期 または すべて同期 を実行します。コネクタはスケジュールに従って同期することもできます (デフォルトは 30 分ごと)。バックフィルの進行状況とコネクタの古さはインラインで表示されます。コネクタのセットアップは、管理 → 統合 → ネットワーク にあります。

関連