> ## Documentation Index
> Fetch the complete documentation index at: https://docs.hiperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# CASB とネットワーク (SWG) の概要

> CASB / SWG / DNS ログからシャドウ AI を検出します。エージェントは必要なく、企業ソースが LLM API を呼び出しています。

# CASB とネットワーク (SWG) の統合

これらのコネクタは、**シャドウ AI 検出** の問題を解決します。つまり、SDK や [エンドポイント エージェント](/ja/en/agent/overview) (ビルド サーバー、倉庫仕分け機、請負業者のラップトップ) をインストールできないものであっても、LLM API を呼び出しているすべての企業デバイス、サーバー、またはワークロードを検出します。 SecureAI は、**CASB / Secure Web Gateway (SWG) / DNS** プラットフォームがすでに収集しているログを読み取り、AI プロバイダーへのトラフィックを検出します。

その結果、**どのソース IP とユーザーがどの AI プロバイダーに電話をかけているか**のライブ インベントリが [ネットワーク ソース](/ja/en/discovery/network-sources) に表示されます。

## サポートされているコネクタ

| コネクタ                                                   | データソース           | ステータス |
| ------------------------------------------------------ | ---------------- | ----- |
| [Cisco アンブレラ](/ja/en/integrations/casb/cisco-umbrella) | DNS 層レポート API v2 | 利用可能  |

## セットアップループ

1. **管理 → 統合 → ネットワーク** (CASB / SWG カテゴリ)。
2. **コネクタに接続**し、資格情報を入力します (各コネクタのページを参照)。 URL フィールドは SSRF で保護されており、シークレットは保存時に暗号化されます。
3. 接続を **テスト**します。
4. **同期** — 最初の同期でバックグラウンドで **バックフィル** が起動されます (デフォルトのルックバックは検出ウィンドウと一致します)。以降の同期はスケジュールに従って実行されます (デフォルトは 30 分ごと)。

## 検出ウィンドウ

ネットワーク検出は、ローリング ウィンドウでアクティビティを報告します — **デフォルトでは 30 日** (`NETWORK_DISCOVERY_WINDOW_DAYS` 環境変数を介して構成可能)。いくつかのサブビュー (トップ ドメイン、トップ ユーザー、不明なドメイン) では、7 日間の固定ウィンドウが使用されます。インベントリの表示と優先順位付けの方法については、[ネットワーク ソース](/ja/ja/discovery/network-sources) を参照してください。

## 何が検出されるか

各コネクタは、既知の LLM/AI ドメインの厳選されたカタログとトラフィックを照合します。また、プラットフォームがサポートしている場合は、ネイティブの「Generative AI」コンテンツ カテゴリと照合します。検出されたアクティビティは **送信元 IP** ごとにグループ化され、発信ユーザー、AI プロバイダー、通話量、トップ ドメイン、**重大度** 評価、および危険な宛先の **脅威ドメイン** フラグが表示されます。

## 関連

* [ネットワーク ソース](/ja/en/discovery/network-sources) — 検出されたインベントリと優先順位付けのワークフロー。
* [エンドポイント エージェント](/ja/en/agent/overview) — エージェントを展開できるエンドポイント用。
* [AI ディスカバリーとインベントリーの概要](/ja/ja/discovery/overview)
