이 문서는 AI 보안 경비를 생성하고 사용자 정의 애플리케이션을 경비에 연결하며 경비 상호작용 정책을 구성하는 엔드 투 엔드 프로세스를 설명합니다.
개요
Cato AI 보안 경비는 대형 언어 모델(LLM) 공급자에 도달하기 전에 애플리케이션 트래픽을 Cato를 통해 경로화하여 사용자 정의 AI 애플리케이션을 보호할 수 있도록 합니다. 이는 관리자에게 AI 상호작용에 대한 가시성을 제공하며 프롬프트, 응답, 도구 입력 및 도구 출력에 대한 정책 규칙을 강제할 수 있게 합니다.
1단계 - AI 보안 경비 생성
Cato가 AI 서비스 또는 사용자 정의 LLM 엔드포인트에 연결되는 방법을 정의하기 위한 경비를 생성하십시오. 프록시 모드에서, 애플리케이션은 경비 엔드포인트로 트래픽을 전송하며, 경비는 검사를 통해 트래픽을 공급자 엔드포인트로 전달합니다.
AI 보안 경비를 생성하기 위해:
내비게이션 메뉴에서 선택 AI 보안 > 경비.
클릭 새로운.
가드 이름 입력.
가드 유형 선택 프록시를 선택합니다.
AI 서비스 선택 관련 AI 서비스 또는 사용자 정의 엔드포인트를 선택합니다.
엔드포인트 URL 공급자 엔드포인트를 입력합니다.
경비 호스팅 설정을 구성합니다.
클릭 저장.
경비가 생성되며 경비 페이지에서 사용 가능합니다.
2단계 - 경비 연결 세부 정보 가져오기
경비를 생성한 후, 애플리케이션이 Cato를 통해 트래픽을 전송하는 데 사용하는 연결 세부 정보를 가져오십시오. 이 값들은 경비 엔드포인트를 식별하고, 애플리케이션을 경비에 인증하며, 필요한 공급자 인증 세부 사항을 정의합니다.
경비 연결 세부 정보를 가져오기 위해:
경비 페이지 에서 경비를 엽니다.
경비 엔드포인트를 복사합니다.
경비 API 키를 복사합니다.
필요한 요청 헤더를 검토합니다.
공급자 인증 요구 사항을 검토합니다.
관련 시점에 세션 ID 헤더 요구 사항을 검토합니다.
애플리케이션 구성을 업데이트할 때 이러한 값을 사용하십시오.
3단계 - 애플리케이션을 경비에 연결
애플리케이션을 업데이트하여 AI 요청이 LLM 공급자 대신 경비 엔드포인트에 전송되도록 합니다. 애플리케이션은 경비에 인증되고 경비는 경비 구성에 따라 트래픽을 공급자 엔드포인트로 전달합니다.
애플리케이션을 경비에 연결하기 위해:
애플리케이션 목적지 URL를 LLM 공급자 엔드포인트에서 경비 엔드포인트로 업데이트합니다.
필요한 경비 인증 헤더를 추가합니다.
필요시 공급자 인증 세부 정보를 추가합니다.
필요시 세션 ID 세부 정보를 추가합니다.
애플리케이션을 통해 테스트 트래픽을 전송합니다.
이제 애플리케이션 트래픽이 경비를 통해 라우팅 됩니다.
4단계 - 경비가 트래픽을 수신하는지 확인
정책 규칙을 구성하기 전에 경비가 애플리케이션에서 트래픽을 수신하고 있는지 확인하십시오. 이는 애플리케이션이 경비에 올바르게 연결되고 Cato가 AI 상호작용을 검사할 수 있음을 확인하는 데 도움이 됩니다.
경비가 트래픽을 수신하는지 확인하기 위해:
내비게이션 메뉴에서 선택 AI 보안 > 경비.
경비를 엽니다.
경비 로깅 열기 .
생성된 세션을 검토합니다.
프롬프트와 응답이 기록되는지 확인합니다.
이 시점에서 경비는 애플리케이션 트래픽에 대한 가시성을 제공합니다. 정책 시행은 경비 상호작용 정책 규칙을 생성 및 게시한 후에만 시작됩니다.
5단계 - 경비 상호작용 정책 규칙 생성 및 게시
경비 상호작용 정책은 경비가 AI 상호작용을 처리하는 방법을 정의합니다. 각 규칙은 해당 경비를 적용할 경비, 탐지 엔진 프로필, 작업 및 검사할 트래픽 방향을 지정합니다.
규칙은 모니터링, 차단, 민감한 데이터 익명화, 또는 익명화와 모니터링 또는 차단의 조합과 같은 작업을 적용할 수 있습니다. 규칙베이스 내 위치에 관계없이 규칙이 평가됩니다. 동일한 상호작용에 여러 규칙이 일치하는 경우, 더 엄격한 작업이 적용됩니다.
경비 상호작용 정책 규칙을 생성하고 게시하려면:
내비게이션 메뉴에서 선택 AI 보안 > 경비 상호작용 정책.
클릭 새로운.
규칙 이름 및 설명 을 입력합니다.
활성화됨 토글을 사용하여 규칙을 활성화합니다.
경비 목록에서 규칙 적용 대상 경비를 선택합니다.
엔진 프로필 규칙의 탐지 카테고리를 선택합니다.
작업 규칙이 일치할 때 적용할 작업을 선택합니다.
방향 검사할 트래픽 방향을 선택합니다.
클릭 저장.
추가 규칙에 대해 이러한 단계를 반복하십시오.
게시되지 않은 개정을 검토합니다.
클릭 게시.
정책이 게시된 후, 경비는 경로화된 트래픽에 활성 규칙을 시행합니다.
6단계 - 정책 검증
정책을 검증하여 경비가 예상 규칙을 시행하고 있으며 정책 활동이 경비 로그에서 보이도록 합니다.
정책을 검증하기 위해:
내비게이션 메뉴에서 선택 AI 보안 > 경비.
경비를 엽니다.
개요 페이지에서 활성 규칙을 검토합니다.
경비 로깅 열기 .
정책 규칙과 일치하는 세션을 검토합니다.
감지된 콘텐츠, 적용된 작업 및 시행 결과를 확인합니다.