Обзор рабочего процесса для ИИ Охранников безопасности для пользовательских AI Приложений.

Prev Next

В этой статье объясняется конечный процесс создания ИИ защиты, подключения пользовательского приложения к защите и настройки политики взаимодействия защиты.

Cato AI Security Guards позволяют обеспечить безопасность для пользовательских AI приложений, направляя трафик приложения через Cato, прежде чем он достигнет провайдера больших языковых моделей (LLM). Это дает администраторам видимость взаимодействий ИИ и позволяет им применять политику правил для подсказок, ответов, входных и выходных данных инструментов.

Создайте защитника, чтобы определить, как Cato соединяется с AI сервисом или пользовательской конечной точкой LLM. В режим прокси, приложение отправляет трафик на конечную точку защитника, и защитник пересылает трафик на конечную точку провайдера после проверки.

Для создания ИИ защитника безопасности:

  1. Выберите из меню навигации AI Безопасность > Защитники.

  2. Нажмите Новый.

  3. Введите Имя защитника.

  4. Под Выбор типа защитника, выберите Прокси.

  5. Под Выбор AI сервиса, выберите соответствующий AI сервис или пользовательскую конечную точку.

  6. В URL конечной точки, введите конечную точку провайдера.

  7. Настройте параметры размещения защитника.

  8. Нажмите Сохранить.

Защитник создан и доступен на странице защитников.

После создания защитника, получите детали соединения, которое приложение использует для отправки трафика через Cato. Эти значения идентифицируют конечную точку защитника, аутентифицируют приложение для защиты и определяют любые необходимые детали аутентификации провайдера.

Чтобы получить детали соединения защитника:

  1. На странице защитников, откройте защитника.

  2. Скопируйте конечную точку защитника.

  3. Скопируйте API ключ защитника.

  4. Проверьте обязательные заголовки запросов.

  5. Проверьте требования аутентификации провайдера.

  6. Проверьте требования заголовков идентификатора сессии, если это актуально.

Используйте эти значения при обновлении конфигурации приложения.

Обновите приложение так, чтобы оно отправляло AI запросы на конечную точку защитника, а не непосредственно к LLM провайдеру. Приложение аутентифицируется у защитника, и защитник пересылает трафик на конечную точку провайдера в соответствии с конфигурацией защитника.

Чтобы подключить приложение к защитнику:

  1. Обновите конечный URL приложения от конечной точки LLM провайдера до конечной точки защитника.

  2. Добавьте обязательный заголовок аутентификации защитника.

  3. Добавьте детали аутентификации провайдера, если требуется.

  4. Добавьте детали идентификатора сессии, если требуется.

  5. Отправьте тестовый трафик через приложение.

Трафик приложения теперь маршрутизируется через защитника.

До настройки правил политики, подтвердите, что защитник получает трафик от приложения. Это помогает убедиться, что приложение корректно подключено к защитнику и что Cato может проверить AI взаимодействия.

Чтобы подтвердить, что защитник получает трафик:

  1. Выберите из меню навигации AI Безопасность > Защитники.

  2. Откройте защитника.

  3. Откройте Журнал защитника.

  4. Просмотрите созданные сессии.

  5. Подтвердите, что подсказки и ответы зарегистрированы в журнале.

На этом этапе защитник обеспечивает видимость трафика приложения. Исполнение политики начинается только после создания и публикации правил Политики Взаимодействия Защитников.

Политика Взаимодействия Защитников определяет, как защитники обрабатывают взаимодействия ИИ. Каждое правило указывает на защитника, к которому оно применяется, профиль двигателя обнаружения, действие и направление трафика для проверки.

Правила могут применять действия, такие как мониторинг, блокировка, анонимизация конфиденциальных данных или сочетание анонимизации с мониторингом или блокировкой. Правила оцениваются вне зависимости от их положения в базе правил. Если несколько правил соответствуют одному и тому же взаимодействию, применяется более строгое действие.

Чтобы создать и опубликовать правила Политики Взаимодействия Защитников:

  1. Из меню навигации выберите AI Безопасность > Политика взаимодействия с защитниками AI.

  2. Нажмите Новый.

  3. Введите правило Имя и Описание.

  4. Используйте переключатель Включено для активации правила.

  5. В Защитники, выберите защитника, к которому применяется правило.

  6. В Профиль двигателя, выберите категорию обнаружения для правила.

  7. В Действие, выберите действие, которое необходимо применить при совпадении правила.

  8. В Направление, выберите направление трафика для инспекции.

  9. Нажмите Сохранить.

  10. Повторите эти шаги для дополнительных правил.

  11. Проверьте неопубликованную редакцию.

  12. Нажмите Опубликовать.

После опубликования политики защитник применяет активные правила на трафике, проходящем через него.

Подтвердите политику, чтобы убедиться, что защитник применяет ожидаемые правила и что активность политики видна в журналах защитника.

Чтобы подтвердить политику:

  1. Выберите из меню навигации AI Безопасность > Защитники.

  2. Откройте защитника.

  3. На странице Обзора, проверьте активные правила.

  4. Откройте Журнал защитника.

  5. Просмотрите сессии, соответствующие правилам политики.

  6. Подтвердите обнаруженное содержимое, примененные действия и результаты исполнения.