نظرة عامة
يشتمل هذا الكتيب على مجموعة كاملة من مشكلات أمن الذكاء الاصطناعي للمستخدمين في CMA ، بما في ذلك فجوات رؤية لوحة التحكم، مشاكل تعريف المستخدم ، العجز عن تنفيذ السياسة ، ارتباك حدود DLP ، خصوصية الاقتراح ومشكلات RBAC ، وفجوات اكتشاف الذكاء الاصطناعي.
تمتد المكونات المتأثرة على طول خط معالجة اختراق أمن الذكاء الاصطناعي ، فحص TLS ، سجلات المكونات الإضافية للمتصفح ، سياسات تفاعل المستخدم ، ملفات تعريف المحرك ، RBAC وتكاملات API. عندما يفشل أي من هذه ، يخسر العملاء إمكانية رؤية التفاعل بين المستخدمين وتطبيقات الذكاء الاصطناعي، لا يمكن تنفيذ السياسات، ولا تتحقق أهداف التشغيل الفعالة.
الأعراض
- لوحة التحكم اكتشاف الأمان الذكية لا تظهر أي مستخدمين أو نشاط على الرغم من استخدام تطبيقات الذكاء الاصطناعي النشطة
- تطبيق الذكاء الاصطناعي لا يظهر في لوحة التحكم اكتشاف
- قواعد سياسة تفاعل المستخدم تم تكوينها ولكنها لا تعمل
- تم تطابق قاعدة حظر ولكن لم يتم حظر الطلب
- لم يتم تطبيق إخفاء الهوية رغم تكوين القاعدة بإجراء إخفاء الهوية
- تم اكتشاف نص الطلب واتخاذ إجراء، لكن المحتوى داخل الملف المرفق لم يتم فحصه
- المكون الإضافي للمتصفح لا يكتشف المستخدم الصحيح
- طلبات المستخدم لا يمكن رؤيتها في مستكشف الجلسات
الأسباب المحتملة
- ترخيص الأمان الذكي انتهى أو لم يكن مفعلًا
- حركة المرور للمستخدم لا تتدفق عبر سحابة كاتو
- تطبيقات الذكاء الاصطناعي غير المدعومة
- عناصر قائمة التحقق من المتطلبات الأساسية لم يتم تحقيقها (ترخيص، سياسة، مسار الاعتراض)
- عدم تطابق الإشارة: تستخدم اكتشاف إشارات الشبكة الأوسع؛ يحتاج مستخدمو الذكاء الاصطناعي إلى المستوى المحفز أو تليماتية مستوى التفاعل من سياسة تفاعل المستخدم النشط
- المستخدم لم يتم إدخاله في CMA
- لا توجد تفاعلات جديدة منذ تفعيل السياسة
- إعدادات RBAC لا تسمح برؤية طلبات المستخدم
التقييم الأولي
اكمل هذه الفحوصات قبل مواجهة المزيد من صعوبات الاستكشاف معظم المشاكل تتعود إلى أحد هذه المتطلبات الأساسية
التحقق من ترخيص الأمان الذكي
تحقق من أن ترخيص مستخدمين الذكاء الاصطناعي الأمان مفعل ولم ينته صلاحية انتقل إلى CMA > حساب > تراخيص > الأمان المتميز وتأكد من أن الترخيص موجود وفعال وفي نطاق فترة صلاحيتها
{height="" width=""}
إذا كان الترخيص مفقودًا، أو معطلًا، أو منتهيًا، فإن ميزات الأمان الذكي للمستخدمين — بما في ذلك جمع البيانات، تنفيذ السياسة، وملء لوحة التحكم — لن تعمل بغض النظر عن التكوين حل أي مشاكل ترخيص قبل متابعة الخطوات في هذا المستند
التحقق من تفعيل سياسة تفاعل المستخدم
انتقل إلى CMA > الأمان الذكي > سياسة تفاعل المستخدم وتأكد من فحص زر تفعيل سياسة تفاعل المستخدم هذه خطوة بسيطة يمكن أن تُنسى
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
التحقق من تكوين فحص TLS
الأمان الذكي للمستخدمين يعتمد على فحص TLS لفك التشفير وفحص حركة مرور HTTPS بدون ذلك، لن تستطيع سحابة كاتو تحليل محتوى الجلسات المشفرة، ولن يتم تسجيل أنشطة تطبيق الذكاء الاصطناعي في لوحة اكتشاف أو تقييمها بواسطة سياسات تفاعل المستخدم
تحقق من تمكين فحص TLS للحساب لاحظ أن قواعد سياسة تفاعل الذكاء الاصطناعي لها الأولوية على سياسات فحص TLS وتفحص حركة المرور المشفرة حتى عندما يتم تكوين قاعدة تجاوز TLS للتطبيق أو الوجهة
تحقق من تدفق حركة مرور المستخدم عبر سحابة كاتو
لكي يتم اكتشاف نشاط الذكاء الاصطناعي وتقديم تقارير عنه، يجب أن تتدفق حركة مرور المستخدم عبر سحابة كاتو تأكد من أن واحدة على الأقل من الظروف التالية محققة للمستخدمين
- موقع Socket — المستخدم يعمل من موقع متصل بكاتو عبر مقبس فعلي أو افتراضي، وحركة المرور يتم توجيهها عبر PoP كاتو كما هو متوقع
- عميل SDP (Cato Client) — يملك المستخدم العميل Cato مثبتًا، وتمت المصادقة بنجاح والعميل في حالة متصلة تحقق من أن حركة المرور الغير مثيرة لا تتجاوز كاتو بسبب تكوين النفق المنقسم
- متصفح كاتو للأعمال — يمد الأمان الذكي للذكاء الاصطناعي للمستخدمين في المتصفح، مما يتيح اكتشاف الذكاء الاصطناعي الظل، وإجراءات الذكاء الاصطناعي المستندة، وتنفيذ سياسة استخدام الذكاء الاصطناعي بشكل ثابت عبر تفاعلات المستخدم
- مكون إضافي لأمان المتصفح الذكي{target=
_blank} (Chrome, Edge, المتصفحات المبنية على Chromium) — حيث لا ينطبق السوكيت ولا العميل SDP، تأكد من أن مكون كاتو لأمان المتصفح الذكي مثبت ومفعّل ونشط في متصفح المستخدم تأكد من أن الإضافة لم يتم تعطيلها بواسطة المستخدم أو مقيدة بواسطة سياسة المتصفح
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
إذا لم يتم تلبية أي من الظروف المذكورة أعلاه، فلن يتم فحص حركة مرور المستخدم وبالتالي لن تظهر في لوحة التحكم اكتشاف، بغض النظر عن تكوين السياسة
استكشاف المشكلة وحلها
تم سرد الخطوات لاستكشاف الأعراض التي قد يواجهها المسؤولون أو المستخدمون أدناه تهدف هذه الخطوات لتحديد الأسباب المحتملة للمشكلات التي تم مواجهتها.
استكشاف المشكلات لوحة التحكم اكتشاف غير المكتمل
التحقق من اعتراض التعرف على التطبيق
تحديد أي من المعترضين التعرف على تطبيق الاهتمام
- التطبيقات التي تعرفها جدار الإنترنت في كاتو ستعرض "جدار الحماية" كالمعترض
- التطبيقات التي تعرفها من خلال محرك الأمان الذكي للكاتو ستعرض "مكون إضافي للمتصفح" أو "سحابة كاتو" كالمعترض، إلى جانب التفاعلات الذكاء الاصطناعي التي يلتقطها محرك الذكاء الاصطناعي
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
التحقق من دعم تطبيق الذكاء الاصطناعي
ليس جميع تطبيقات الذكاء الاصطناعي معترف بها ومفهرسة من قبل محرك الأمان الذكي للكاتو إذا لم يكن التطبيق المعني جزءًا من مكتبة التطبيقات الذكاء الاصطناعي المدعومة بواسطة كاتو، فلن يتم التقاط نشاط الذكاء الاصطناعي المرتبط به أو عرضه في لوحة التحكم اكتشاف، بغض النظر عما إذا كان فحص TLS نشط وتتحرك حركة مرور المستخدم التدفق عبر سحابة كاتو
للتحقق مما إذا كان التطبيق مدعومًا، انتقل إلى الأمان الذكي > سياسة تفاعل المستخدم، أنشئ قاعدة جديدة، واستعرض قائمة التطبيقات المتاحة تحت الحقل التطبيقات تعكس هذه القائمة المجموعة الكاملة من تطبيقات الذكاء الاصطناعي المعترف بها حاليًا من قبل محرك الأمان الذكي للكاتو إذا كان التطبيق الهدف لا يظهر في هذه القائمة، فهو غير مدعوم حاليًا - هذا سلوك متوقع وليس سوء تكوين
في مثل هذه الحالات، قد ترغب في تقديم طلب ميزة أو تقديم ملاحظات المنتج لدمج التطبيق في القائمة المدعومة في الإصدارات المستقبلية
استكشاف الأخطاء في سياسة الطلب لا تؤثر
التحقق من تكوين سياسة تفاعل المستخدم
انتقل إلى CMA > الأمان الذكي > سياسة تفاعل المستخدم، واستعرض القاعدة المعنية للتأكد من تكوين الحقول التالية بشكل صحيح
نوع الاعتراض — تأكد من اختيار وضع اعتراض الصحيح بناءً على كيفية وصول حركة مرور المستخدم إلى سحابة كاتو: عبر المكون الإضافي للمتصفح{target={_blank}}، تكامل API{target={_blank}}، أو الشبكة (عبر سحابة كاتو) هذا الحقل يحدد الطريقة التي يتم بها اعتراض محتوى جلسة الذكاء الاصطناعي وفحصه، ويجب أن تتوافق مع طريقة الربط الفعلية للمستخدم
المصدر — تأكد من إدراج المستخدمين أو المجموعات أو تقسيمات الشبكة الصحيحة في نطاق القاعدة القاعدة التي لا تشمل المستخدمين المتأثرين لن يتم تقييمها ضد حركة المرور الخاصة بهم، مما يؤدي إلى عدم تسجيل أي نشاط
التطبيق: تأكد من اختيار التطبيق الذكاء الاصطناعي المحدد بشكل واضح ارجع إلى قائمة التطبيقات المدعومة كما حددت في خطوات التحقق السابقة للتأكد من التعرف على التطبيق بواسطة المحرك
ملف المحرك — تأكد من أن ملف المحرك الملائم مخصص للقاعدة ملف المحرك يتحكم في عمق الفحص وفئات المحتوى الذي يتم تقييمه الملف المفقود أو المعد بشكل خاطئ قد يؤدي إلى فحص غير مكتمل أو عدم فحص الجلسة الذكاء الاصطناعي على الإطلاق
إذا وجدت أي من الحقول المذكورة أعلاه معدة بشكل خاطئ، قم بتصحيحها قبل المضي قدمًا ارجع إلى العمل مع سياسة تفاعل المستخدم{target=_blank} لمزيد من المعلومات
اختبار سياسة تفاعل المستخدم باستخدام ملعب المحرك
بمجرد التحقق من تكوين السياسة، انتقل إلى CMA > الأمان الذكي > الملعب لمحاكاة تقييم السياسة ضد القواعد المعدة
في الملعب، اختر نفس ملف المحرك الذي تم تعيينه للقاعدة التي تتوقع أن تطابقها، وأدخل نفس الطلب أو النشاط الذي قام به المستخدم المتأثر هذا يضمن أن المحاكاة تعكس بدقة الظروف التي كان ينبغي أن يتم تشغيل القاعدة خلالها أثناء الجلسة الفعلية
قم بتفسير النتائج على النحو التالي
-
إذا تم إرجاع انتهاك الملف في الملعب — يعمل ملف المحرك وقاعدة السياسة بشكل صحيح هذا يؤكد أن السياسة صالحة وأن محرك الأمان الذكي قادر على كشف النشاط إذا لم يلاحظ نفس الانتهاك في جلسة المستخدم الفعلية، فإن ذلك يشير إلى أن حركة مرور المستخدم قد لا تصل إلى محرك الأمان الذكي للفحص تابع إلى القسم التالي للتحقيق فيما إذا كانت حركة مرور المستخدم معاد توجيهها بشكل صحيح إلى محرك الذكاء الاصطناعي
-
إذا لم يتم إرجاع انتهاك أو لا يوجد تطابق للقاعدة في الملعب — قم بمراجعة تكوين السياسة كما هو موضح في القسم السابق عادةً ما يتم فحص إعدادات ملف المحرك، ونوع الاعتراض، ونطاق القاعدة لتحديد أي فجوات قد تمنع القاعدة من التقييم بشكل صحيح
ارجع إلى اختبار ملفات المحرك في الملعب{target=_blank} للحصول على مزيد من المعلومات حول كيفية عمل الملعب
اختبار مستوى ثقة الكاشف وحاجز الكشف
يمكن ضبط الكاشفات على ملف المحرك باستخدام مستوى الثقة{target=_blank} لتحديد مدى صرامة معايير الكشف
- مستوى الثقة الأعلى قد يقلل من عدد التفاعلات مع احتمال أعلى أن تكون إيجابيات حقيقية
- الثقة الأقل قد تزيد من الحساسية ولكن قد تولد إيجابيات كاذبة إضافية
لتكوين مستوى الثقة وحاجز الكشف، انتقل إلى CMA > الأمان الذكي > ملف المحرك > تحرير > التالي إلى الكاشف، انقر على النقاط الثلاث > إعدادات متقدمة
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
سياسة جدار الحماية قد تعترض حركة المرور قبل أن تصل إلى محرك الأمان الذكي
عندما لا يتم التقاط النشاط الأمان الذكي أو تنفيذه كما هو متوقع، فإن السبب المحتمل هو أن قاعدة سياسة جدار الحماية تقوم بتقييم العمل بناءً على الحركة قبل وصولها إلى محرك الأمان الذكي في ترتيب تقييم السياسة الخاص بكاتو، يتم معالجة قواعد جدار الحماية في مقدمة فحص الأمان الذكي هذا يعني أنه إذا تطابقت قاعدة جدار الحماية حركة مرور المستخدم وطبقت إجراء الحظر، فإن الحركة سيتم إنهاؤها في تلك الطبقة ولن يتم توجيهها أبدًا إلى محرك الأمان الذكي
للتأكد مما إذا كانت قاعدة جدار الحماية تعترض الحركة، راجع سجل الأحداث في CMA > الصفحة الرئيسية > الأحداث وقم بالتصفية حسب المستخدم المتأثر والتطبيق الذكاء الاصطناعي، المجال أو ال IP إذا كان سجل الأحداث يعرض حركة المرور التي يتم مطابقتها والعمل عليها بواسطة قاعدة جدار الحماية، فهذا يؤكد أن الحركة لا تصل إلى محرك الأمان الذكي
إذا وجدت قاعدة جدار الحماية تحجب أو تعترض الحركة، عدل نطاق القاعدة أو ترتيبها وفقًا لذلك للسماح لمرور الحركة إلى محرك الأمان الذكي للفحص
تحقق من أن حركة المرور يتم تحويلها بشكل صحيح إلى محرك الأمان الذكي
التحقق مما إذا كانت حركة مرور المستخدم يتم تحويلها بشكل صحيح إلى محرك الأمان الذكي يعتمد على كيفية وصول حركة مرور المستخدم إلى سحابة كاتو هناك إعدادات اتصال متميزة للنظر فيها:
- المستخدمون المتصلون عبر عميل SDP أو خلف موقع Socket
- المستخدمون المتصلون عبر مكون كاتو لأمان المتصفح
نهج التحقق يختلف بين هذه الإعدادين الأقسام الفرعية التالية توضح الخطوات لتأكيد تحويل الحركة لكل سيناريو، مما يساعد على تحديد ما إذا كان محرك الأمان الذكي يتلقى ويقيم حركة مرور المستخدم كما هو متوقع
المستخدمون المتصلون عبر عميل SDP أو خلف موقع Socket
للتحقق ما إذا كانت حركة المرور يتم توجيهها إلى محرك الأمان الذكي للمستخدمين الذين تمر حركة مرورهم عبر سحابة كاتو عبر عميل SDP أو موقع Socket، الطريقت الموصى بها هي التقاط تتبع HAR (أرشيف HTTP) مباشرة من المتصفح الخاص بالمستخدم
بينما يقوم المستخدم بإعادة إنتاج المشكلة عن طريق الوصول إلى التطبيق الذكاء الاصطناعي وتقديم الطلب المتأثر، افتح أدوات المطور{target=_blank} في المتصفح واجمع ملف HAR إذا رأينا رأس X-Cato في المحادثة، فهذا يؤكد أن الحركة تم توجيهها بنجاح ومعالجتها بواسطة محرك الأمان الذكي
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
ملحوظة: اسم الطلب وهيكل المحادثة المبين أعلاه خاص بـ ChatGPT ستختلف التسمية النهائية وتصميم الطلب اعتمادًا على التطبيق الذكاء الاصطناعي المستخدم عند استكشاف التطبيقات الذكاء الاصطناعي الأخرى، حدد الطلب الخارجي المناسب عن طريق تصفية سجل الشبكة للحركة الموجهة إلى المجال المعروف للتطبيق أو نقطة نهاية API
الطلبات تتلقى استجابة صالحة — تأكد من أن الطلبات المعاد توجيهها تعود باستجابة ناجحة
إذا كان قد تم التأكد من أن حركة مرور المستخدم تعبر نفق سحابة كاتو ولا يوجد مؤشر على قواعد جدار الحماية تمنع الاتصال، ومع ذلك فإن رؤوس X-Cato غائبة عن البيانات المُجمعة في HAR، فهذا يوحي بأن الحركة لم تصل إلى محرك الأمن الذكي في هذه الحالة، المسار الموصى به هو التصعيد إلى دعم كاتو لمزيد من التحقيق في الخلفية
المستخدمون المتصلون عبر مكون كاتو لأمان المتصفح
يركز هذا القسم على استكشاف تحويل حركة مرور المستخدمين الذين يصلون إلى التطبيقات الذكاء الاصطناعي عبر مكون كاتو لأمان المتصفح قبل المتابعة، التأكد من التالي:
- قم بتوزيع سياسة عبر MDM لضبط
DeveloperToolsAvailabilityعلى "1" (مناسب لـ Chrome) للسماح بأدوات التطوير للإضافات المثبتة عبر سياسة MDM..png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
- المستخدم لا يتصفح في الوضع المتخفي - لا يُدعم ملحق المتصفح في الوضع المتخفي ولن يعترض الحركة.
1. تحقق مما إذا كان المكون الإضافي للمتصفح ظاهر في CMA
انتقل إلى CMA > الأمان الذكي > المكون الإضافي للمتصفح وابحث عن الإدخال المقابل للمستخدم المتأثر تحقق من تطابق معرف المكون الإضافي الموضح في CMA مع معرف المكون الإضافي للامتداد المثبت على متصفح Chrome الخاص بالمستخدم لاسترداد معرف المكون الإضافي من متصفح المستخدم، افتح Chrome انقر على فتح إضافة كاتو لأمان المتصفح الذكي، وقارن معرف الامتداد المعروض بالإدخال في CMA
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
2. تأكد من أن المكون الإضافي للمتصفح نشط وليس متجاوزًا
بمجرد التأكد من تطابق معرف المكون الإضافي في CMA مع الامتداد المثبت على متصفح المستخدم، الخطوة التالية هي التأكد من أن المكون الإضافي يظهر كما نشط في CMA (انظر الصورة أعلاه)
3. افحص حركة مرور المتصفح لتأكيد التحويل إلى محرك الأمان الذكي
الخطوة 1 — استرداد قيمة سياسة المكون الإضافي
على جهاز المستخدم المتأثر، افتح Chrome وانتقل إلى chrome://policy حدد مدخل السياسة المقابل لمكون الامتداد المتصفح كاتو لأمان الذكاء الاصطناعي وادون قيمة السياسة المرتبطة بها ستستخدم هذه القيمة لتحديد حالة العامل الخدمي الصحيحة في الخطوة التالية
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
الخطوة 2 — فحص العامل الخدماتي عبر أدوات المطور
انتقل إلى chrome://serviceworker-internals وابحث عن مدخل العامل الخدماتي الذي يتوافق مع قيمة السياسة المستردة في الخطوة 1 بمجرد التعرف عليه، انقر على فحص على ذلك الإدخال سيفتح هذا نافذة أدوات مطور مخصصة مخصصة لذلك العامل الخدماتي داخل نافذة أدوات المطور، انتقل إلى علامة تبويب الشبكة وتأكد من أن التسجيل نشط قبل إعادة إنتاج المشكلة عن طريق تقديم طلب إلى التطبيق الذكاء الاصطناعي المعني
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
بمجرد تقديم الطلب، راجع الطلبات الشبكية التي تم التقاطها وتحقق من الأمور التالية:
يتم توجيه الطلبات إلى محرك الأمان الذكي — تأكد من ظهور الطلبات الخارجية الموجهة إلى نهاية محرك الأمان الذكي كاتو في سجل الشبكة المثال أدناه خاص بـ ChatGPT
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
ملحوظة: النقطة النهاية وتصميم الطلب الموضح أعلاه خاص بـ ChatGPT التصميم المقابل للنقطة النهاية والطلب سيختلف اعتمادًا على التطبيق الذكاء الاصطناعي المستخدم عند استكشاف التطبيقات الذكاء الاصطناعي الأخرى، حدد الطلب الخارجي المناسب عن طريق تصفية سجل الشبكة للحركة الموجهة إلى المجال المعروف للتطبيق أو نقطة نهاية API
تقوم الطلبات باستقبال استجابة صالحة — تأكد من أن الطلبات المعاد توجيهها تعود باستجابة ناجحة استجابة خطأ مثل مهلة الاتصال أو 403/502 قد تشير إلى أن الحركة لا تصل إلى المحرك أو يتم رفضها في الأعلى
لم يتم حظر أو إنهاء أي طلبات بشكل غير متوقع — راجع الرموز الحالة للطلبات الملتقطة لأي شذوذ قد يشير إلى أن الحركة يتم اعتراضها قبل الوصول إلى محرك الأمان الذكي
سيناريو العمل
في سيناريو العمل، فإن فحص طلب التحليل المحفز في علامة تبويب الشبكة سيكشف عن قطعتين أساسيتين من المعلومات التي تؤكد أن محرك الأمن الذكي يعالج الحركة بشكل صحيح
-
علامة التبويب الحمولة — تعرض الطلب الأصلي وغير المعدل كما قُدم من قبل المستخدم في المثال أعلاه، الرسالة الأصلية تقول: "اسمي هو جون ورقم الضمان الاجتماعي الخاص بي هو 123-232-112"، مما يؤكد أن المكون الإضافي للمتصفح قد نجح في التقاط وتوجيه الطلب الخام إلى محرك الأمان الذكي للتقييم
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
-
علامة التبويب المعاينة - تعرض الاستجابة التي أعادها محرك الأمن الذكي، بما في ذلك إجراء السياسة المطبق والنسخة المعدلة من المحفز. في المثال أعلاه، يتم إرجاع
prompt_policy_actionكـanonymize_action، وتُظهرredacted_user_promptالمخرج المُخفى: "اسمي هو [NAME_1] ورقم الضمان الاجتماعي الخاص بي هو [ID_NUMBER_1]" - مما يؤكد أن عناصر PII تم اكتشافها وتغطيتها قبل إرسال المحفز إلى التطبيق الذكي.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
إذا كانت كل من المحفز الأصلي والاستجابة المُعدلة مرئية في سجل الشبكة، فهذا يؤكد أن المكون الإضافي للمتصفح يتداخل بشكل صحيح مع حركة المرور وأن محرك الأمن الذكي يقيم ويفرض السياسة المُسجلة بنشاط.
ملاحظة: إذا أكد سجل الشبكة أن الحركة لا تُرسل إلى محرك الأمن الذكي رغم أن المكون الإضافي نشط ومسجل بشكل صحيح في CMA، قم بالتصعيد إلى دعم كاتو مع سجلات الشبكة الملتقطة وتفاصيل المكون الإضافي للتحقيق في الواجهة الخلفية.
الإجراء المُفاجئ المُطبق بواسطة السياسة
يتناول هذا القسم السيناريوهات التي يتم فيها تقييم سياسة تفاعل المستخدم ومطابقتها بشكل صحيح، ولكن الإجراء المُطبق لا يتصرف كما توقع المستخدم أو المسؤول.
مثال شائع هو قاعدة مُسجلة بإجراء إخفاء وتكتيم أو إخفاء ومراقبة، حيث يتم تكتيم أو مراقبة محفز المستخدم كما هو متوقع، ولكن لم يُطبق أي إخفاء للمحتوى. من المهم فهم أن الإخفاء لا يضمن لكل محفز مُطابق - يُطبق بشكل مشروط بناءً على نوع المحتوى المكتشف داخل المحفز.
الكشف المبني على الكيان
يُطبق الإخفاء عندما يُحدد محرك الأمن الذكي محتوى داخل المحفز يحتوي على عناصر بيانات هيكلية يمكن التعرف عليها - يُشار إليها ككاشفات مبنية على الكيان. تشمل هذا المعلومات الشخصية التي يمكن التعرف عليها مثل:
- الأسماء الكاملة
- عناوين IP
- أرقام الضمان الاجتماعي
- عناوين البريد الإلكتروني
- أرقام الهواتف
- أرقام بطاقات الائتمان
عندما يتم اكتشاف محتوى مستند على الكيان، يكون المحرك قادرًا على تحديد وتغطية عناصر البيانات المحددة، مطبقًا إخفاء الهوية قبل تسجيل الإجراء.
اكتشاف غير مستند إلى الكيان
ليست كل فئات المحتوى التي تثير انتهاك السياسة تحتوي على عناصر قابلة للإخفاء. عندما يقوم المحرك بمطابقة محتوى بناءً على غير مستند إلى كيان — مثل فئة المحتوى، الموضوع، أو النية — لا توجد عناصر بيانات منفصلة ومنظمة ليقوم المحرك بتغطيتها. في هذه الحالة، سيؤدي المحرك إلى الانتقال للإجراء الثاني في القاعدة (الحجب أو المراقبة)، وتفعيلها دون تطبيق إخفاء الهوية. مثال:
- قد يتم تمييز وتغطية طلب للحصول على نصيحة طبية بسبب طبيعة فئة المحتوى، ولكن نظرًا لعدم وجود بيانات قابلة للتمييز يمكن تغطيتها، لا يتم تطبيق إخفاء الهوية. يتم تنفيذ إجراء الحجب بشكل صحيح.
- تنبيه يحتوي على اسم الشخص أو رقم الضمان الاجتماعي سيؤدي إلى إخفاء الهوية، حيث إن عناصر المعلومات الشخصية مؤهلة للإخفاء.
باختصار، يتم تطبيق مكون إخفاء الهوية بشكل مشروط بناءً على ما إذا كان الطلب يحتوي على محتوى مستند إلى كيان وقابل للإخفاء. يُطبق مكوّن الحظر أو المراقبة كخيار احتياطي عندما يحتوي التنبيه على محتوى غير قائم على الكيانات.
تأكيد السلوك المتوقع
الطريقة الأكثر موثوقية لتأكيد ما إذا كان السلوك المراقب متوقعًا هي إعادة تقديم الطلب في ملعب المحرك (كما نوقش في قسم اختبار سياسة التفاعل مع المستخدم باستخدام ملعب السياسة أعلاه) باستخدام نفس ملف تعريف المحرك. سيبين مخرج الملعب بوضوح أي قاعدة تمت مطابقتها، وأي فئة محتوى تم تفعيلها، وما إذا كان تم تطبيق إخفاء الهوية — مما يوفر تأكيدًا نهائيًا عما إذا تصرفت السياسة كما تم تكوينها.
تم اكتشاف نص الطلب ولكن محتوى المستند المرفق لم يتم فحصه.
هذا هو السلوك المتوقع. يتحقق محرك الأمان الذكي من محتوى نص الطلب للمستخدم فقط — فهو لا يستخرج أو يقيم المحتوى داخل المستندات المرفقة بالطلب. يعتبر محرك الأمان الذكي ومحرك DLP محركات فحص منفصلة، كل مسؤول عن نطاق متميز لتقييم المحتوى.
إذا كانت هناك حاجة لفحص المحتوى داخل المستندات المرفقة (مثل ملفات PDF، مستندات Word، جداول البيانات) للكشف عن بيانات حساسة أو مخالفة للسياسات، فإن الحل المناسب هو تكوين سياسة DLP بدلاً من الاعتماد على محرك الأمان الذكي. تم تصميم DLP لفحص محتوى الملفات ويمكن تكوينه لاكتشاف وتنفيذ إجراءات على البيانات الحساسة التي يتم إرسالها في المرفقات.
إذا توقع العميل تغطية كلاً من نص الطلب ومحتوى المستند المرفق، يجب أن تكون سياسة تفاعل المستخدم (لفحص نص الطلب) و سياسة DLP (لفحص محتوى الملفات) في المكان المناسب ومكونة وفقًا لذلك.
استكشاف الأخطاء للمستخدم الذي لم يتم اكتشافه بواسطة ملحق المتصفح.
ستقوم إضافة الأمان الذكي بالكشف عن المستخدمين النشطين للنقطة النهائية والإبلاغ عنها بشكل دوري. تحديد المستخدم بدقة أمر مهم لمطابقة سياسات التفاعل مع المستخدم. يستخدم إضافة الأمان الذكي الطرق التالية للكشف عن المستخدم (مرتبة بحسب الأولوية):
- بيانات مستخدم النظام (Windows): يتم استرجاعها أثناء تركيب الإضافة عبر MDM.
- ملف تعريف مستخدم المتصفح: يتم قراءته من ملف التعريف الموقع داخل المتصفح.
- ملفات تعريف ارتباط المتصفح / رموز الجلسة (جلسات SSO): يتم اشتقاقها من رموز جلسات SSO النشطة.
عندما لا يتم الكشف عن أي مستخدم أو تعيينه بواسطة Cato، يظهر حقل المستخدم المكتشف بدون معلومات عن المستخدم:
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A21%3A22Z&se=2026-10-05T23%3A48%3A22Z&sr=c&sp=r&sig=EWT93XdP4Zug%2FaP2PAfI9hyWy2gLFEWK04JXyxi1dlE%3D)
لتجاوز هذه المشكلة:
- يجب أن يكون الإضافة قادرًا على اكتشاف المستخدم — يتم تحقيق ذلك بتكوين على الأقل إحدى طرق الكشف أعلاه.
- يجب أن يكون المستخدم موجودًا في دليل مستخدم CMA — تم استيراده عبر LDAP، SCIM، أو إضافته يدويًا.
حتى إذا كان ملحق المتصفح يحدد المستخدم محليًا بشكل صحيح، لن يظهر كمستخدم مكتشف إذا كان هذا المستخدم لا يتواجد في CMA.
استكشاف الأخطاء للمطالبات التي لم تظهر في مستكشف الجلسة.
يتيح الأمان الذكي لدى Cato للمسؤولين الذين لديهم صلاحيات محددة لمراقبة وتحليل مطالبات المستخدم تحت CMA > أمان الذكاء الاصطناعي > مستكشف الجلسة. المسؤولون بدون الصلاحية المطلوبة سيحصلون على رسالة خطأ التالية عند محاولة تصور تفاعل المستخدم. يتضمن هذا المسؤولين المعينين لدور المحرر المحدد مسبقًا.
{height="" width=""}
للسماح للمسؤولين برؤية مطالبات المستخدم، قم بإنشاء دور جديد تحت CMA > الحساب > الدور والصلاحيات، وتحت أمان الذكاء الاصطناعي للمستخدمين ضبط قراءة المحتوى الحساس إلى "عرض". تطبيق هذا الدور الجديد على المسؤول.
{height="" width=""}
تصعيد الحالات إلى دعم كاتو
قبل فتح قضية مع دعم Cato، تأكد من أن جميع خطوات استكشاف الأخطاء والإصلاح الواردة في هذا الدليل قد تمت. إذا لم يتم حل المشكلة، قم بالتصعيد إلى دعم Cato بالمعلومات التالية:
- وصف المشكلة — وصف واضح وموجز للأعراض المراقبة والسلوك المتوقع
- المستخدم (المستخدمون) المتأثر— اسم المستخدم، عنوان البريد الإلكتروني، وطريقة الاتصال (عميل SDP، موقع Socket، أو ملحق المتصفح)
- تطبيق الذكاء الاصطناعي — التطبيق المحدد للذكاء الاصطناعي المعني والمطالبة أو النشاط الذي سبب المشكلة
- خطوات استكشاف الأخطاء والإصلاح المكتملة — ملخص للخطوات التي تم اتخاذها والنتيجة لكل منها
- الدليل الداعم — أي لقطات شاشة، ملفات HAR، سجلات شبكة عامل الخدمة، أو صادرات سجل الأحداث التي تم جمعها أثناء استكشاف الأخطاء
كلما زادت السياقات والأدلة المقدمة منذ البداية، كلما كان دعم Cato أسرع في التحقيق وحل المشكلة.