AI安全浏览器插件是什么

Prev Next

AI安全浏览器插件可让您检查和控制用户如何在浏览器中与支持的AI应用程序进行交互。 您可以使用它来阻止提示或在提示发送到应用程序LLM之前匿名化敏感内容。 这对于使用基于浏览器的AI的场景很有用,主要针对不在Cato覆盖范围内的受管设备,如承包商设备或非始终在线的环境。

浏览器插件会拦截浏览器中支持的AI应用程序的流量。 它处理有效负载,检索提示内容,并将其发送到后端进行检查。 根据您的策略,插件会执行所需的操作,如阻止或匿名化内容,并向用户显示一个弹出消息,提供有关采取的操作的更多信息。

访问权限策略执行

插件支持以下执行操作:

  • 阻止

  • 匿名化

  • 吸引用户

对于这两种操作,插件会修改用户提示并在提示发送到应用程序LLM之前屏蔽相关内容。

Use Case

ABC公司使用外部承包商在受管设备上工作,但其流量并不总是通过Cato。 为了降低基于浏览器的AI应用程序中敏感数据泄露的风险,您可以访问AI安全>浏览器插件页面,并按照说明使用Microsoft Intune部署插件。

插件部署后,它强制执行您配置的AI安全策略,并在内容发送到应用程序LLM之前检查在浏览器中提交的提示。 您可以阻止提示或匿名化敏感内容,用户会看到一个弹出消息,解释为何执行该操作。

支持的浏览器

浏览器插件支持以下浏览器:

  • Google Chrome

  • Microsoft Edge

  • 基于 Chromium 的浏览器

Prerequisites

  • 要启用浏览器插件与服务之间的通信,请在第三方 SASE 解决方案(如 Zscaler)中将顶级域名 catonetworks.com 列入允许名单。

何时使用AI安全浏览器插件

当您需要基于浏览器的保护以支持受管设备上的AI应用程序(这些设备不在Cato覆盖范围内)时,请使用AI安全浏览器插件。 这对外部承包商和其他用户从不在您标准Cato执行路径的设备上通过浏览器访问AI工具很有帮助。 这对于不启用始终在线的组织以及需要额外降低AI安全风险的方式也很有用。

当用户在浏览器中从不在Cato覆盖范围内的受管设备上访问支持的AI应用程序时,使用浏览器插件。

当流量已经通过Cato时使用Cato代理,并希望在浏览器之外的AI使用中进行更广泛的流量执行。

部署浏览器插件

您可以使用移动设备管理(MDM)解决方案向用户部署AI安全性浏览器插件。 浏览器插件页面提供部署所需的扩展ID和更新网址,并包含供应商特定的部署指南,附有详细的设置说明。

使用MDM部署浏览器插件:

1. 导航到AI安全性 > 浏览器插件。

2. 点击配置 > 使用MDM部署。

3. 选择您的MDM环境。

4. 复制扩展ID和更新网址。

5. 在您的MDM解决方案中,使用扩展ID和更新网址配置浏览器插件部署。

6. 要查看所选MDM供应商的详细说明,请点击下载部署指南。

在CMA中,部署状态可能需要数小时才能显示。