GenAIアプリケーションダッシュボードの使用中

Prev Next

この記事では、GenAIアプリケーションダッシュボードを使用して、環境内でのGenAIアプリケーションの使用状況をモニタする方法を説明します。 AIベースのアプリケーションの保護について詳しくは、AIアプリケーショントラフィックのセキュリティをご覧ください。

概要

GenAIアプリケーションダッシュボードは、GenAIアプリケーションのインライン使用を含む、シャドウAIを含む詳細な可視性を提供します。 ダッシュボードでは、組織全体で使用されているAIアプリケーション、誰によるものか、ユーザーの操作や重要なデータ共有のトラッキングを行います。 これにより、ソースコード、PII、財務情報などの重要なデータがLLMに漏洩しているかどうかを検出するのに役立ちます。 このセンシティブデータをLLMに露出すると、対抗者がモデルにクエリを発行することでデータを抽出するセキュリティリスクをもたらす可能性があります。 GenAIアプリケーションダッシュボードが提供する可視性により、リスクを識別してデータ漏洩を事前に防止できます。

ダッシュボードはGenAIアプリケーションを分類し、アプリケーションコントロールやDLPルールを通じてセキュリティポリシーを細かく適用できます。

このデータの可視性を得ることは、組織とそのセンシティブデータを保護し、安全なAIアプリケーションの使用を可能にするための重要な要素です。 AIベースのアプリケーションを使用しながら組織を保護するための戦略の開発について詳しくは、AIアプリケーショントラフィックのセキュリティをご覧ください。

GenAIアプリケーションダッシュボードにはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。

ユースケース - シャドウAIの識別とAIガバナンス

ABC社のセキュリティチームは、使用できるGenAIアプリケーションに対する明確なデータポリシーを持っています。 彼らはポリシーを強制するためにアプリケーションコントロールとDLPルールを作成します。 しかし、組織内で使用されているGenAIアプリケーションを把握していないことが多いです。 この知識がないとき、セキュリティポリシーを強制できないためセキュリティリスクを引き起こします。

このリスクを緩和し、シャドウAIアプリケーションを識別するために、セキュリティチームは次を確認します:

  • トップアプリケーションウィジェットを使用して、誰がシャドウAIアプリケーションを使用しているのか、そのアプリに関連するリスクレベルを識別します

  • ファイルアップロードウィジェットでは、非承認アプリへの重要なファイルのアップロードを識別し、新しいデータポリシーの作成により追加の漏洩を防ぎます

  • 分類ウィジェットでは、カテゴリーごとに承認済みアプリの重複を識別し、非承認アプリへのアクセスを制限します

GenAIアプリケーションダッシュボードの開始

GenAIアプリケーションダッシュボードにアクセスするには、セキュリティ > GenAIアプリケーションに移動します。

GenAIアプリケーションダッシュボードは三つのセクションに分かれています:

  • 概要: エコシステム内で使用されているGenAIアプリケーションの高レベルの概要とカテゴリー

  • 概要: 環境内で使用されているGenAIアプリケーション、その生成されたイベント、ユーザー活動、およびとられたアクションを可視化

  • データ保護: データポリシー違反、および関与したユーザーやファイルに関するインサイト

ダッシュボード全体はユーザーまたはアプリでフィルタリングして、GenAIの使用状況をより深く理解できます。

注:

ダッシュボードの一部のウィジェットでは、すべてのクラウドアプリケーションでのクラウド活動をモニタするルールと共にアプリケーションコントロールを有効にする必要があります。

これらのテーブルは、GenAIアプリケーションダッシュボードのウィジェットについて説明しています。

概要セクションの理解

このテーブルは、概要セクションにあるウィジェットを説明します。

GenAI_summary.png

名前

説明

GenAIアプリケーション

GenAIツールがどれだけ使用されているか。

分類

承認済みおよび非承認のGenAIアプリケーションがどれくらい使用されているか。

リスクのあるアプリケーション

GenAIアプリケーションで使用されているリスクのあるアプリケーションの数。

ユーザー

GenAIアプリケーションを使用しているユーザーの数。

データ違反

GenAIアプリケーションから検出されたデータ違反の数。

ネットワーク使用状況

GenAIアプリケーションのネットワーク使用状況。

カテゴリーごとのアプリケーション

AIカテゴリーごとに使用されるGenAIアプリケーションの数。

概要セクションの理解

このテーブルは、概要セクションのウィジェットを説明します。

GenAI_Overview.png

名前

説明

アクションごとのイベント

GenAIアプリケーションによって生成されたイベントに対してCatoがとったアクションの内訳。

アプリケーションごと

環境内で使用されている全てのGenAPアプリのリストで、アプリにアクセスするユーザー数またはアプリのリスクスコアで並べ替えられています。

トップのGenAIユーザー

GenAIアプリケーションのネットワーク使用量が最も多いユーザーのリスト。

時間経過に伴うトップユーザーの活動

時間経過でGenAIアプリケーションでのユーザーの最頻アクティビティ。 グラフをクリックすると、アクティビティの正確な数が確認できます。 これにより、ユーザーのアクティビティにおける異常を検出するのに役立ちます。

データ保護セクションの理解

このテーブルは、データ保護セクションのウィジェットを説明します。

このセクションを表示するにはDLPライセンスが必要です。 DLPライセンスの購入について詳しくは、Catoの担当者にお問い合わせください。

Gen_AI_data_protection.png

名前

説明

データプロファイルごとの違反

違反に関与した各データタイプの割合と、データ違反が最も多い上位4つのアプリ。

時間経過におけるポリシー違反

時間経過におけるデータポリシー違反の量。

センシティブデータを共有するトップユーザー

最も頻繁にデータポリシー違反を行うユーザーのリスト。

ポリシー違反

最も頻繁に違反されたDLPルールのリスト。

ファイルアップロード

GenAIアプリケーションにアップロードされた最新のファイルのリスト。