CASB とネットワーク (SWG) の統合
これらのコネクタは、シャドウ AI 検出 の問題を解決します。つまり、SDK や エンドポイント エージェント (ビルド サーバー、倉庫仕分け機、請負業者のラップトップ) をインストールできないものであっても、LLM API を呼び出しているすべての企業デバイス、サーバー、またはワークロードを検出します。 SecureAI は、CASB / Secure Web Gateway (SWG) / DNS プラットフォームがすでに収集しているログを読み取り、AI プロバイダーへのトラフィックを検出します。 その結果、どのソース IP とユーザーがどの AI プロバイダーに電話をかけているかのライブ インベントリが ネットワーク ソース に表示されます。サポートされているコネクタ
セットアップループ
- 管理 → 統合 → ネットワーク (CASB / SWG カテゴリ)。
- コネクタに接続し、資格情報を入力します (各コネクタのページを参照)。 URL フィールドは SSRF で保護されており、シークレットは保存時に暗号化されます。
- 接続を テストします。
- 同期 — 最初の同期でバックグラウンドで バックフィル が起動されます (デフォルトのルックバックは検出ウィンドウと一致します)。以降の同期はスケジュールに従って実行されます (デフォルトは 30 分ごと)。
検出ウィンドウ
ネットワーク検出は、ローリング ウィンドウでアクティビティを報告します — デフォルトでは 30 日 (NETWORK_DISCOVERY_WINDOW_DAYS 環境変数を介して構成可能)。いくつかのサブビュー (トップ ドメイン、トップ ユーザー、不明なドメイン) では、7 日間の固定ウィンドウが使用されます。インベントリの表示と優先順位付けの方法については、ネットワーク ソース を参照してください。
何が検出されるか
各コネクタは、既知の LLM/AI ドメインの厳選されたカタログとトラフィックを照合します。また、プラットフォームがサポートしている場合は、ネイティブの「Generative AI」コンテンツ カテゴリと照合します。検出されたアクティビティは 送信元 IP ごとにグループ化され、発信ユーザー、AI プロバイダー、通話量、トップ ドメイン、重大度 評価、および危険な宛先の 脅威ドメイン フラグが表示されます。関連
- ネットワーク ソース — 検出されたインベントリと優先順位付けのワークフロー。
- エンドポイント エージェント — エージェントを展開できるエンドポイント用。
- AI ディスカバリーとインベントリーの概要

