تكوين كاشفات تطابق البيانات الدقيق للأمن الاصطناعي

Prev Next

إجمال

تسمح الكاشفات لتطابق البيانات الدقيقة (EDM) بالكشف عن البيانات الحساسة الخاصة بمؤسستك. تحدد كاشفات الأمن الاصطناعي المعرف مسبقًا أنواع البيانات الحساسة مثل أرقام الضمان الاجتماعي باستخدام محرك الكشف الخاص بكاتو والتحليل الدلالي لفهم متى يبدو أن المحتوى يحتوي على معلومات حساسة. تضيف كاشفات EDM طبقة إضافية من الدقة من خلال تحديد القيم الدقيقة من مجموعة البيانات التي تقدمها.

على سبيل المثال، يمكن لكاشف SSN المعرف مسبقًا تحديد متى يحتوي المحتوى على رقم ضمان اجتماعي. يمكن لكاشف EDM التعرف على رقم الضمان الاجتماعي الوارد في البيانات المرفوعة من مؤسستك. يساعدك ذلك على تطبيق ضوابط أمنية للذكاء الاصطناعي على السجلات التي تخص العملاء أو الموظفين أو الأعمال التجارية والتي تُعرف بأنها حساسة لمؤسستك.

بعد أن تقوم بإنشاء كاشف EDM، يمكنك إضافته إلى ملف تعريف محرك الأمن الاصطناعي واستخدامه في سياسات التشغيل لمراقبة أو إخفاء أو منع المحتويات التي تحتوي على بيانات مطابقة.

حالة الاستخدام - حماية أرقام الضمان الاجتماعي للعملاء في المطالبات الذكاء الاصطناعي

تخزن شركة ABC سجلات العملاء الحساسة، بما في ذلك أرقام الضمان الاجتماعي للعملاء. تستخدم الشركة تطبيقات الذكاء الاصطناعي لمساعدة الموظفين في الإجابة على أسئلة العملاء وتلخيص المعلومات الداخلية، لكنها تحتاج إلى منع تعرض أرقام الضمان الاجتماعي للعملاء لمزودي الذكاء الاصطناعي.

تستخدم شركة ABC الكاشف الأمني المعرف مسبقًاSSN لمراقبة متى يقوم الموظفون بإدراج المحتوى الذي يحتوي على أرقام الضمان الاجتماعي. ومع ذلك، تريد الشركة اتخاذ تدابير أكثر صرامة لأرقام الضمان الاجتماعي التي تخص عملائها. مع كاشف EDM، يمكن لشركة ABC تحديد المطابقات الدقيقة من مجموعة بيانات أرقام الضمان الاجتماعي المرفوعة للعملاء ومنع المحتويات التي تحتوي على تلك القيم قبل أن تصل إلى مزود ذكاء الاصطناعي.

يساعد ذلك المسؤولين في تطبيق ضوابط أكثر دقة لبيانات حساسة خاصة بالمنظمة أثناء الاستمرار في استخدام الكاشفات المعرف مسبقًا للمراقبة الأوسع لأنواع البيانات الحساسة العامة.

إنشاء كاشف EDM

قبل أن تبدأ

قبل إنشاء كاشف EDM، قم بتحضير ملف مجموعة البيانات الذي يحتوي على القيم التي ترغب في أن يطابقها الكاشف. يُستخدم مخطط الملف، العمود المحدد، نوع البيانات، والمفتاح لتحديد كاشف EDM ولا يمكن تغييره بعد إنشاءه.

بعد إنشاء كاشف EDM، يمكنك فقط تحديث مجموعة البيانات. هذا يعني أنه يمكنك إضافة أو إزالة القيم من الملف، لكن لا يمكنك تغيير المفتاح، تخطيط الأعمدة، أو نوع البيانات للكاشف الحالي. لاستخدام المفتاح مختلف، تخطيط الأعمدة، أو نوع البيانات، أنشئ كاشف EDM جديد.

تدعم كاشفات EDM السلوك التالي:

  • حاليًا، تدعم كاشفات EDM المطابقة للقيم مع نوع بيانات SSN
  • الحد الأقصى لحجم الملف لتحميل UI هو 8 ميغابايت
  • أنواع الملفات المدعومة هي CSV، TSV، وPSV
  • يجب أن تحتوي الصف الأول من الملف أسماء الأعمدة كنص عادي
  • يجب أن يكون محتوى الملف محكم التجزئة
  • يجب عليك توفير المفتاح المستخدم لتجزئة الملف
  • لا يمكن تغيير المفتاح لاحقًا لنفس كاشف EDM
  • حاليًا، يدعم كاشف EDM المطابقة لأرقام الضمان الاجتماعي SSNs

تحضير ملف مجموعة بيانات EDM

قبل تحميل مجموعة البيانات، قم بإنشاء ملف مصدر بصيغة CSV، TSV، أو PSV. يحتوي الملف المصدر على القيم قبل التجزئة، ويجب أن تتضمن الصف الأول أسماء الأعمدة بنص واضح. استخدم الفواصل لفصل القيم في ملف CSV، علامات الجدولة في ملف TSV، أو الخطوط (|) في ملف PSV.

على سبيل المثال، يحتوي الملف المصدر PSV التالي على ثلاثة أعمدة وثلاثة صفوف من البيانات. القيم عبارة عن أمثلة لإظهار تنسيق الملف. لاستخدام المطابقة الرقم الوطني الاجتماعي (SSN)، استخدم القيم التي تريد أن يطابقها الكاشف.

ملف المصدر:

column1|column2|column3
data1a|data2a|data3a
data1b|data2b|data3b
data1c|data2c|data3c

تجزئة كل قيمة بيانات باستخدام HMAC-SHA256 ونفس مفتاح HMAC. استبدل كل قيمة بتجزئتها السداسيكودية مع الحفاظ على الصفوف ترتيب الأعمدة والفواصل. يجب أن تبقى أسماء الأعمدة في الصف الأول بنص واضح وأن لا يتم تجزئتها.

على سبيل المثال، عندما تستخدم key123 كمفتاح HMAC، ينتج الملف المصدر أعلاه الملف المجزر التالي:

الملف المجزر:

column1|column2|column3
f4ae0c01b6dc9e180418254a8b64d80256274c43b227b0b7dc2e8fade07503d5|871735dc3870a1fd751fb16b4567f5cf1898a2aa9d3ccb06323493b16196e3c7|b35dd0c42abd532722065ed9908beb964b37e584b9897b312ae93c08a9ba13e8
90ccd6988e7254bb310bb8d3f8ed1ff7e926876ad36c3a43a4f0aebb7fc9b9c1|9a6d2055728933e1d2a5bd9b25efb25b75e52b98a12c6014cfca501ddda37605|66c5715f91c8b089ff8a79f0f42db4bc470dd6436f120e0244175d94609d1527
1e4b69d7cc7f6abfd6707cc6bd3f07ce470ef271322d10091437e5be1b855f52|024cccebb541675d31f14562786c5d777d5ae0303702671ab1c4cb9595ee6390|2ddbc26ad9211a30a682e553289caa422d539cfad56f1a43ada68c741df387c7

عند إنشاء كاشف EDM في البداية في CMA، حمّل الملف المجزر بدون ضغط gzip. لا تقم برفع ملف المصدر بنص واضح. ادخل المفتاح المستخدم لتجزئة القيم في المفتاح. للمثال أعلاه، أدخل key123.

لتحديث مجموعة البيانات باستخدام API عبر S3، قم بضغط الملف المجزر باستخدام gzip قبل تحميله. على سبيل المثال، إذا حفظت الملف المجزر كـ hashed-file.psv، نفذ الأمر التالي:

gzip hashed-file.psv

قم برفع الملف الناتج hashed-file.psv.gz إلى الرابط المسبق التوقيع، كما هو موضح في تحديث مجموعة بيانات EDM باستخدام API. يجب أن تستخدم مجموعة البيانات المحدثة نفس مفتاح HMAC، المخطط، وتخطيط الأعمدة مثل مجموعة البيانات الأولية.

إنشاء كاشف EDM

  1. من قائمة التنقل، انقر فوق الأمن الاصطناعي > ملفات تعريف المحرك.

  2. حدد علامة التبويب كاشفات EDM.

  3. انقر كاشف EDM جديد.

  4. ادخل اسم للكاشف في اسم الكاشف & الوصف.

  5. اختياري: ادخل وصف.

  6. في رفع الملف للمطابقات، ارفع ملف مجموعة البيانات الذي يحتوي على القيم التي ترغب في أن يتم كشفها.

  7. ادخل المفتاح المستخدم لتجزئة محتوى الملف في المفتاح.

  8. حدد العمود الذي يحتوي على القيم المراد مطابقتها في تحديد الأعمدة.

  9. حدد نوع البيانات للعمود.

    حاليًا، تدعم كاشفات EDM مطابقة أرقام الضمان الاجتماعي SSN.

  10. احفظ كاشف EDM.

تنفيذ كاشفات EDM في ملفات تعريف المحرك

بعد إنشاء كاشف EDM، أضفه إلى ملف تعريف محرك الأمن الاصطناعي بحيث يمكنك استخدامه في سياسات التشغيل.

  1. من قائمة التنقل، انقر فوق الأمن الاصطناعي > ملفات تعريف المحرك.

  2. قم بإنشاء ملف تعريف محرك جديد أو قم بتحرير ملف تعريف موجود.

  3. انقر إضافة كاشفات > كاشفات مخصصة.

  4. تحت نوع كاشف مخصص، حدد EDM.

  5. حدد كاشف EDM من القائمة.

  6. انقر فوق حفظ.

نوصي بترخيص كاشف EDM في الملعب بعد إضافته إلى ملف تعريف المحرك. يساعد ذلك على التأكد من أن الكاشف يطابق القيم المتوقعة قبل تطبيق ملف تعريف المحرك على سياسات التشغيل. للمزيد من المعلومات، انظر اختبار ملفات تعريف محرك الأمن الاصطناعي في الملعب.

بعد التحقق من الكاشف، قم بتخصيص ملف تعريف المحرك لقواعد السياسة الزمنية للمستخدمين والتطبيقات أو الوكلاء المعنيين. للمزيد من المعلومات، انظر تخصيص ملفات تعريف محرك الأمن الاصطناعي لقواعد السياسة الزمنية.

تحديث مجموعة بيانات كاشف EDM عبر API

يمكنك استخدام API للحفاظ على تحديث مجموعة بيانات كاشف EDM دون رفع ملف جديد يدويًا في CMA. بعد إنشاء كاشف EDM في CMA، يمكنك استخدام API لتوليد عنوان URL مسبق ويقوم برفع مجموعة البيانات المحدثة إلى التخزين المدارة بواسطة كاتو. هذا يتيح لكل عميل المحافظة على مجموعات بيانات محدثة لكاشفات EDM الخاصة بهم مع الحفاظ على إعدادات الكاشف.

قبل أن تبدأ

قم بإنشاء دور API مع صلاحيات لتحرير ملفات تعريف محرك الأمن الاصطناعي. للمزيد من المعلومات حول إنشاء أدوار مدير مخصصة، انظر إدارة أدوار المدير باستخدام RBAC.

قم بإنشاء مدير API كمبدأ خدمة وقم بتخصيصه بالدور API. المبادئ الخدمية مخصصة لمسارات العمل القائمة على API وعمليات الأتمتة، وتتمتع مفاتيح API للخدمة صلاحيات المبدأ الخدمي المعني.

قم بتوليد مفتاح API للخدمة للمبدأ الخدمي. للمزيد من المعلومات، انظر توليد مفاتيح API لواجهة برمجة تطبيقات كاتو.

يدعم رفع API السلوك التالي:

  • يجب أولاً إنشاء كاشف EDM في CMA
  • يجب أن يستخدم الملف المرفوع نفس المفتاح من إعدادات الكاشف EDM الأولية
  • يجب أن يستخدم الملف المرفوع نفس المخطط وتخطيط الأعمدة مثل مجموعة البيانات الأولية
  • يجب أن يكون الملف ملف واحد gzipped لكل كاشف EDM
  • لا تقم بتجميع ملفات متعددة في ملف ZIP واحد
  • الحد الأقصى لحجم الملف هو 5 جيجابايت
  • عنوان URL المسبق صالح لمدة 12 ساعة

تحديث مجموعة بيانات كاشف EDM عبر API

  1. أرسل التحويل API التالي لتوليد عنوان URL مسبق:
mutation getPutUrl {
  aiSecurity(accountId: "Account Number") {
    engineProfile {
      generateEdmUploadUrl(
        input: { edm: { by: NAME, input: "EDM detector name" } }
      ) {
        uploadUrl
      }
    }
  }
}

أو

curl -sS -X POST 
'https://api.catonetworks.com/api/v1/graphql2' \
  -H 'Content-Type: application/json' \
  -H "x-api-key: $CATO_API_KEY" \
  --data '{
    "query": "mutation getPutUrl { aiSecurity(accountId: \"ACCOUNT_ID\") { engineProfile { generateEdmUploadUrl(input: { edm: { by: NAME, input: \"EDM_NAME\" } }) { uploadUrl } } } }"
  }'
  1. قم بتضمين مفتاح API في رأس الطلب:
{
  "x-api-key": "CATO SECRET"
}

تعود الاستجابة بعنوان URL مسبق صالح لمدة 12 ساعة. نوصي بنسخ عنوان URL في علامات الاقتباس لتجنب الهروب التلقائي.

  1. قم برفع ملف مجموعة البيانات gzipped إلى عنوان URL المسبق:
curl --upload-file "SRC (gzip file location)" "DST (pre-signed URL)"

بعد اكتمال التحميل، يتم تحديث حالة كاشف EDM مع مصدر API، حالة المعالجة المقابلة، ووقت آخر تحديث.