この記事では、GenAIアプリダッシュボードを使用して、環境内でGenAIアプリがどのように利用されているかを監視する方法を説明します。 AIベースのアプリケーションの保護に関する詳細については、AIアプリトラフィックのセキュリティを参照してください。
GenAIアプリケーションダッシュボードは、インラインでのGenAIアプリの使用状況を包括的に可視化し、シャドウAIを含めて中央で管理します。 ダッシュボードには、組織全体でどのAIアプリケーションが使用されているか、誰が使用しているかの詳細が含まれ、すべてのユーザーの操作と機密データの共有を追跡します。 これにより、例えばソースコード、個人情報、財務情報といった機密データがLLMにさらされたかどうかを検出するのに役立ちます。 この機密データをLLMにさらすことは、対策者がモデルに問い合わせてデータを抽出できるため、セキュリティリスクを生む可能性があります。 GenAIアプリケーションダッシュボードが提供する可視性により、リスクを特定することでデータ漏洩を事前に防ぐことができます。
ダッシュボードはGenAIアプリを分類し、アプリケーション制御またはDLPルールを通じて特定の要件に合わせた精細なセキュリティポリシーを適用できるようにします。
このデータの可視化を得ることは、AIアプリを安全に使用しながら組織とその機密データを保護するための重要な部分です。 AIベースのアプリを使用しながら組織を保護するための戦略を展開する際の詳細については、AIアプリトラフィックのセキュリティを参照してください。
GenAIアプリケーションダッシュボードの利用にはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Cato担当者にお問い合わせください。
ABC社のセキュリティチームは、どのGenAIアプリを使用できるかの明確なデータポリシーを持っています。 彼らはポリシーを適用するためにアプリケーション制御とDLPのルールを作成します。 しかし、どのGenAIアプリが組織内で使用されているのかを認識していないことが多いです。 この知識がなければ、セキュリティポリシーを施行できないため、セキュリティリスクが生じます。
このリスクを軽減し、シャドウAIアプリを特定するために、セキュリティチームは次を確認します:
-
トップアプリケーションウィジェットを使用して、誰がシャドウAIアプリを使用しているかとアプリに関連するリスクレベルを特定する
-
ファイルアップロードウィジェットを使用して、非承認アプリへの機密ファイルアップロードを特定し、追加漏洩を防止するための新しいデータポリシーを作成する
-
分類ウィジェットを使用して、カテゴリごとに承認済みアプリの重複を特定し、非承認アプリへのアクセスを制限する
GenAIアプリケーションダッシュボードにアクセスするには、セキュリティ> GenAIアプリケーションに移動します。
GenAIアプリケーションダッシュボードは3つのセクションに分かれています:
-
概要: エコシステムで使用されるGenAIアプリケーションのハイレベルな概要とそのカテゴリ
-
概要: 環境内で使用されるGenAIアプリケーション、生成されたイベント、ユーザーアクティビティ、および実施されたアクションを可視化
-
データ保護: データポリシー違反および関与したユーザーとファイルに関する洞察
ダッシュボード全体はユーザーまたはアプリ別にフィルターをかけて、GenAI使用状況の理解を深めることができます。
注意
注: ダッシュボードの一部のウィジェットは、アプリ制御が有効であり、すべてのクラウドアプリケーションのクラウドアクティビティを監視するルールが必要です。
これらの表は、GenAIアプリケーションダッシュボードのウィジェットを説明しています。
この表は概要セクション内のウィジェットを説明しています。
この表は、概要セクションのウィジェットを説明しています。
この表は、データ保護セクションのウィジェットを説明しています。
このセクションを表示するにはDLPライセンスが必要です。 DLPライセンスの購入について詳しくは、Cato担当者にお問い合わせください。
0件のコメント
記事コメントは受け付けていません。