A Segurança AI da Cato monitora os prompts dos usuários para identificar e mitigar proativamente o uso malicioso potencial, facilitando investigações e auditorias completas para garantir conformidade com obrigações legais e regulamentares.
Este documento explica como configurar seu Armazenamento AWS S3 para armazenar os prompts dos seus usuários na nuvem. Uma vez integrado, a Segurança AI da Cato utiliza o armazenamento S3 para guardar e carregar seus prompts.
Passos de Implantação
O processo de implementação para o bucket S3 requer o seguinte:
- Criando um bucket
- Criando uma política para habilitar a Segurança AI da Cato a acessar as informações no bucket
- Criando um usuário com as permissões necessárias para acessar o bucket
- Criando uma chave API para o usuário
Criando um Bucket S3
Para criar um bucket e um usuário para armazenamento de prompt:
-
No portal AWS, navegue até o serviço S3 e crie um bucket General purpose.

-
(Opcional) Altere as outras configurações. É recomendado manter as configurações padrão (incluindo criptografia) e criar o bucket na mesma região da sua instância.
Nota: Se você alterar as configurações de criptografia padrão, deverá fornecer permissões adicionais à política que você criará abaixo.
Criando uma Política para Ler e Escrever no Bucket
Para criar a política para permitir que a Segurança AI da Cato leia e escreva no bucket criado:
- Navegue para IAM AWS.
- Vá para a página Policies e clique em Create Policy.
- No editor JSON, cole o seguinte. Certifique-se de substituir
<your-bucket-name>pelo nome do seu bucket S3.
{
"Versão": "2012-10-17",
"Declaração": [
{
"Sid": "AllowS3ReadWriteSpecificBucket",
"Efeito": "Allow",
"Ação": [
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject"
],
"Recurso": "arn:aws:s3:::<your-bucket-name>/*"
},
{
"Sid": "AllowBucketListing",
"Efeito": "Allow",
"Ação": [
"s3:ListBucket"
],
"Recurso": "arn:aws:s3:::<your-bucket-name>"
}
]
}
- Pressione próximo e adicione um nome à política (por exemplo,
cato-ai-sec-prompts-s3-rw). - Clique em Create bucket.
Criando um Usuário com Permissões para o Bucket
Para criar um usuário com permissões de leitura/escrita:
- Navegue para IAM AWS.
- Vá para a página Usuários e clique em Create User.
- Digite um nome para o usuário designado à instância de Segurança AI, por exemplo,
aisec-prompts-rwuser.
Clique em Próximo. - Em Opções de Permissões, selecione Anexar políticas diretamente e selecione a política que você criou acima. Clique em Próximo.

- Clique em Create User.
Criar uma Chave de Acesso para a Integração na Segurança AI da Cato
Para criar uma chave de acesso:
- No IAM AWS, navegue até a página do usuário recém-criado e selecione a guia Credenciais de Segurança.
- Role até a seção Chaves de Acesso e clique em Criar chave de acesso.
- Selecione a opção Serviço de Terceiros e escolha a caixa de confirmação. Clique em Próximo.
- Clique em Criar chave de acesso.
Copie a chave de acesso e a chave secreta, pois será necessário fornecer essa informação ao configurar a integração na Segurança AI da Cato.
Configurar a Integração de Armazenamento AWS S3

Para conectar a Segurança de IA ao Armazenamento AWS S3:
From the navigation menu, select AI Security > Data Sovereignty.
- Clique em Seu Armazenamento e selecione AWS S3.
- Forneça a seguinte informação do bucket S3 que você criou acima:
- Nome do Bucket S3
- Região AWS
- ID da Chave de Acesso da AWS
- Chave de Acesso Secreta da AWS
Click Test Connection to verify the integration.
Click Save.