La Seguridad AI de Cato monitorea las indicaciones de los usuarios para identificar y mitigar preventivamente posibles usos maliciosos, y facilita investigaciones y auditorías completas para garantizar el cumplimiento de obligaciones legales y regulatorias.
Este documento explica cómo configurar su almacenamiento de AWS S3 para almacenar las indicaciones de sus usuarios en su nube. Una vez integrado, la Seguridad AI de Cato utiliza el almacenamiento S3 para guardar y cargar sus solicitudes.
Pasos de Despliegue
El proceso de implementación para el bucket S3 requiere lo siguiente:
- Creación de un bucket
- Creación de una política para habilitar a la Seguridad AI de Cato a acceder a la información en el bucket
- Creación de un usuario con los permisos necesarios para acceder al bucket
- Creación de una clave API para el usuario
Creación de un Bucket S3
Para crear un bucket y un usuario para el almacenamiento de indicaciones:
-
En el portal de AWS, navegue al servicio S3 y cree un bucket de propósito general.

-
(Opcional) Cambie las demás configuraciones. Se recomienda mantener las configuraciones predeterminadas (incluyendo cifrado) y crear el bucket en la misma región que su instancia.
Nota: Si modifica las configuraciones de cifrado predeterminadas, debe proporcionar permisos adicionales a la política que crearás a continuación.
Creación de una Política para Leer y Escribir en el Bucket
Para crear la política que permita a la Seguridad AI de Cato leer de, y escribir en, el bucket creado:
- Navegue a AWS IAM.
- Vaya a la página Políticas y haga clic en Crear Política.
- En el editor JSON, pegue lo siguiente. Asegúrese de reemplazar
<nombre-del-bucket>con su Nombre del Bucket S3.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowS3ReadWriteSpecificBucket",
"Effect": "Permitir",
"Action": [
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject"
],
"Resource": "arn:aws:s3:::<nombre-del-bucket>/*"
},
{
"Sid": "AllowBucketListing",
"Effect": "Permitir",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::<nombre-del-bucket>"
}
]
}
- Presione siguiente y agregue un nombre a la política (por ejemplo,
cato-ai-sec-prompts-s3-rw). - Haga clic en Crear bucket.
Creación de un usuario con permisos para el bucket
Para crear un usuario con permisos de lectura/escritura:
- Navegue a AWS IAM.
- Vaya a la página de Usuarios y haga clic en Crear Usuario.
- Introduzca un nombre para el usuario designado a la instancia de Seguridad AI, por ejemplo,
aisec-prompts-rwuser.
Haga clic en Siguiente. - Bajo Opciones de permisos, seleccione Adjuntar políticas directamente y seleccione la política que creó arriba. Haga clic en Siguiente.

- Haga clic en Crear Usuario.
Crear una clave de acceso para la integración en la Seguridad AI de Cato
Para crear una clave de acceso:
- En AWS IAM, navegue a la página del usuario recién creado y seleccione la pestaña Credenciales de seguridad.
- Desplácese a la sección Claves de acceso y haga clic en Crear clave de acceso.
- Seleccione la opción Servicio de terceros y marque la casilla de Confirmación. Haga clic en Siguiente.
- Haga clic en Crear clave de acceso.
Copie la clave de acceso y la clave secreta, ya que necesitará proporcionar esta información al configurar la integración en Cato AI Security.
Configurar la Integración de Almacenamiento AWS S3
{height="" width=""}
Para conectar la Seguridad AI al Almacenamiento AWS S3:
From the navigation menu, select AI Security > Data Sovereignty.
- Haga clic en Su Almacenamiento y seleccione AWS S3.
- Provea la siguiente información del bucket S3 que creó arriba:
- Nombre del bucket S3
- Región de AWS
- ID de Clave de Acceso AWS
- Clave de Acceso Secreta AWS
Click Test Connection to verify the integration.
Click Save.