Skip to main content

CASB とネットワーク (SWG) の統合

これらのコネクタは、シャドウ AI 検出 の問題を解決します。つまり、SDK や エンドポイント エージェント (ビルド サーバー、倉庫仕分け機、請負業者のラップトップ) をインストールできないものであっても、LLM API を呼び出しているすべての企業デバイス、サーバー、またはワークロードを検出します。 SecureAI は、CASB / Secure Web Gateway (SWG) / DNS プラットフォームがすでに収集しているログを読み取り、AI プロバイダーへのトラフィックを検出します。 その結果、どのソース IP とユーザーがどの AI プロバイダーに電話をかけているかのライブ インベントリが ネットワーク ソース に表示されます。

サポートされているコネクタ

セットアップループ

  1. 管理 → 統合 → ネットワーク (CASB / SWG カテゴリ)。
  2. コネクタに接続し、資格情報を入力します (各コネクタのページを参照)。 URL フィールドは SSRF で保護されており、シークレットは保存時に暗号化されます。
  3. 接続を テストします。
  4. 同期 — 最初の同期でバックグラウンドで バックフィル が起動されます (デフォルトのルックバックは検出ウィンドウと一致します)。以降の同期はスケジュールに従って実行されます (デフォルトは 30 分ごと)。

検出ウィンドウ

ネットワーク検出は、ローリング ウィンドウでアクティビティを報告します — デフォルトでは 30 日 (NETWORK_DISCOVERY_WINDOW_DAYS 環境変数を介して構成可能)。いくつかのサブビュー (トップ ドメイン、トップ ユーザー、不明なドメイン) では、7 日間の固定ウィンドウが使用されます。インベントリの表示と優先順位付けの方法については、ネットワーク ソース を参照してください。

何が検出されるか

各コネクタは、既知の LLM/AI ドメインの厳選されたカタログとトラフィックを照合します。また、プラットフォームがサポートしている場合は、ネイティブの「Generative AI」コンテンツ カテゴリと照合します。検出されたアクティビティは 送信元 IP ごとにグループ化され、発信ユーザー、AI プロバイダー、通話量、トップ ドメイン、重大度 評価、および危険な宛先の 脅威ドメイン フラグが表示されます。

関連