AI安全浏览器插件可让您检查和控制用户如何在浏览器中与支持的AI应用程序进行交互。 您可以使用它来阻止提示或在提示发送到应用程序LLM之前匿名化敏感内容。 这对于使用基于浏览器的AI的场景很有用,主要针对不在Cato覆盖范围内的受管设备,如承包商设备或非始终在线的环境。
浏览器插件会拦截浏览器中支持的AI应用程序的流量。 它处理有效负载,检索提示内容,并将其发送到后端进行检查。 根据您的策略,插件会执行所需的操作,如阻止或匿名化内容,并向用户显示一个弹出消息,提供有关采取的操作的更多信息。
访问权限策略执行
插件支持以下执行操作:
阻止
匿名化
吸引用户
对于这两种操作,插件会修改用户提示并在提示发送到应用程序LLM之前屏蔽相关内容。
Use Case
ABC公司使用外部承包商在受管设备上工作,但其流量并不总是通过Cato。 为了降低基于浏览器的AI应用程序中敏感数据泄露的风险,您可以访问AI安全>浏览器插件页面,并按照说明使用Microsoft Intune部署插件。
插件部署后,它强制执行您配置的AI安全策略,并在内容发送到应用程序LLM之前检查在浏览器中提交的提示。 您可以阻止提示或匿名化敏感内容,用户会看到一个弹出消息,解释为何执行该操作。
支持的浏览器
浏览器插件支持以下浏览器:
Google Chrome
Microsoft Edge
基于 Chromium 的浏览器
Prerequisites
要启用浏览器插件与服务之间的通信,请在第三方 SASE 解决方案(如 Zscaler)中将顶级域名 catonetworks.com 列入允许名单。
何时使用AI安全浏览器插件
当您需要基于浏览器的保护以支持受管设备上的AI应用程序(这些设备不在Cato覆盖范围内)时,请使用AI安全浏览器插件。 这对外部承包商和其他用户从不在您标准Cato执行路径的设备上通过浏览器访问AI工具很有帮助。 这对于不启用始终在线的组织以及需要额外降低AI安全风险的方式也很有用。
当用户在浏览器中从不在Cato覆盖范围内的受管设备上访问支持的AI应用程序时,使用浏览器插件。
当流量已经通过Cato时使用Cato代理,并希望在浏览器之外的AI使用中进行更广泛的流量执行。
部署浏览器插件
您可以使用移动设备管理(MDM)解决方案向用户部署AI安全性浏览器插件。 浏览器插件页面提供部署所需的扩展ID和更新网址,并包含供应商特定的部署指南,附有详细的设置说明。
使用MDM部署浏览器插件:
1. 导航到AI安全性 > 浏览器插件。
2. 点击配置 > 使用MDM部署。
3. 选择您的MDM环境。
4. 复制扩展ID和更新网址。
5. 在您的MDM解决方案中,使用扩展ID和更新网址配置浏览器插件部署。
6. 要查看所选MDM供应商的详细说明,请点击下载部署指南。
在CMA中,部署状态可能需要数小时才能显示。