CASB 및 네트워크(SWG) 통합
이러한 커넥터는 섀도우 AI 검색 문제를 해결합니다. 즉, SDK나 엔드포인트 에이전트(빌드 서버, 창고 분류기, 계약자의 노트북)를 설치할 수 없는 경우에도 LLM API를 호출하는 모든 회사 장치, 서버 또는 워크로드를 찾습니다. SecureAI는 CASB/보안 웹 게이트웨이(SWG)/DNS 플랫폼이 이미 AI 공급자에 대한 트래픽을 수집하고 감지하는 로그를 읽습니다. 그 결과 어떤 소스 IP와 사용자가 어떤 AI 제공업체에 전화하고 있는지에 대한 실시간 인벤토리가 네트워크 소스에 표시됩니다.지원되는 커넥터
설정 루프
- 관리 → 통합 → 네트워크(CASB/SWG 카테고리).
- 커넥터를 연결하고 해당 자격 증명을 입력합니다(각 커넥터 페이지 참조). URL 필드는 SSRF로 보호되며 비밀은 저장 시 암호화됩니다.
- 연결을 테스트하세요.
- 동기화 — 첫 번째 동기화는 백그라운드 백필을 시작합니다(기본 룩백은 검색 창과 일치함). 후속 동기화는 일정에 따라 실행됩니다(기본값은 30분마다).
발견 창
네트워크 검색은 롤링 기간(기본적으로 30일) 동안의 활동을 보고합니다(NETWORK_DISCOVERY_WINDOW_DAYS 환경 변수를 통해 구성 가능). 일부 하위 보기(상위 도메인, 상위 사용자, 알 수 없는 도메인)에서는 고정된 7일 기간을 사용합니다. 인벤토리 표시 및 분류 방법은 네트워크 소스를 참조하세요.
감지되는 내용
각 커넥터는 알려진 LLM/AI 도메인의 선별된 카탈로그와 플랫폼이 지원하는 경우 기본 “Generative AI” 콘텐츠 카테고리에 대해 트래픽을 일치시킵니다. 감지된 활동은 소스 IP별로 그룹화되어 호출 사용자, AI 제공자, 통화량, 상위 도메인, 심각도 등급, 위험한 목적지에 대한 위협 도메인 플래그와 함께 표시됩니다.관련
- 네트워크 소스 — 검색된 인벤토리 및 분류 워크플로우입니다.
- 엔드포인트 에이전트 — 에이전트를 배포 할 수 있는 엔드포인트용입니다.
- AI 발견 및 인벤토리 개요

