GenAIアプリケーションダッシュボードの使用

この記事では、GenAIアプリダッシュボードを使用して、環境内でGenAIアプリがどのように利用されているかを監視する方法を説明します。 AIベースのアプリケーションの保護に関する詳細については、AIアプリトラフィックのセキュリティを参照してください。

概要

GenAIアプリケーションダッシュボードは、インラインでのGenAIアプリの使用状況を包括的に可視化し、シャドウAIを含めて中央で管理します。 ダッシュボードには、組織全体でどのAIアプリケーションが使用されているか、誰が使用しているかの詳細が含まれ、すべてのユーザーの操作と機密データの共有を追跡します。 これにより、例えばソースコード、個人情報、財務情報といった機密データがLLMにさらされたかどうかを検出するのに役立ちます。 この機密データをLLMにさらすことは、対策者がモデルに問い合わせてデータを抽出できるため、セキュリティリスクを生む可能性があります。 GenAIアプリケーションダッシュボードが提供する可視性により、リスクを特定することでデータ漏洩を事前に防ぐことができます。

ダッシュボードはGenAIアプリを分類し、アプリケーション制御またはDLPルールを通じて特定の要件に合わせた精細なセキュリティポリシーを適用できるようにします。

このデータの可視化を得ることは、AIアプリを安全に使用しながら組織とその機密データを保護するための重要な部分です。 AIベースのアプリを使用しながら組織を保護するための戦略を展開する際の詳細については、AIアプリトラフィックのセキュリティを参照してください。

GenAIアプリケーションダッシュボードの利用にはCASBライセンスが必要です。 CASBライセンスの購入について詳しくは、Cato担当者にお問い合わせください。

ユースケース - シャドウAIの識別とAIガバナンス

ABC社のセキュリティチームは、どのGenAIアプリを使用できるかの明確なデータポリシーを持っています。 彼らはポリシーを適用するためにアプリケーション制御とDLPのルールを作成します。 しかし、どのGenAIアプリが組織内で使用されているのかを認識していないことが多いです。 この知識がなければ、セキュリティポリシーを施行できないため、セキュリティリスクが生じます。

このリスクを軽減し、シャドウAIアプリを特定するために、セキュリティチームは次を確認します:

  • トップアプリケーションウィジェットを使用して、誰がシャドウAIアプリを使用しているかとアプリに関連するリスクレベルを特定する

  • ファイルアップロードウィジェットを使用して、非承認アプリへの機密ファイルアップロードを特定し、追加漏洩を防止するための新しいデータポリシーを作成する

  • 分類ウィジェットを使用して、カテゴリごとに承認済みアプリの重複を特定し、非承認アプリへのアクセスを制限する

GenAIアプリケーションダッシュボードの使い始め

GenAIアプリケーションダッシュボードにアクセスするには、セキュリティ> GenAIアプリケーションに移動します。

GenAIアプリケーションダッシュボードは3つのセクションに分かれています:

  • 概要: エコシステムで使用されるGenAIアプリケーションのハイレベルな概要とそのカテゴリ

  • 概要: 環境内で使用されるGenAIアプリケーション、生成されたイベント、ユーザーアクティビティ、および実施されたアクションを可視化

  • データ保護: データポリシー違反および関与したユーザーとファイルに関する洞察

ダッシュボード全体はユーザーまたはアプリ別にフィルターをかけて、GenAI使用状況の理解を深めることができます。

注意

注: ダッシュボードの一部のウィジェットは、アプリ制御が有効であり、すべてのクラウドアプリケーションのクラウドアクティビティを監視するルールが必要です。

これらの表は、GenAIアプリケーションダッシュボードのウィジェットを説明しています。

概要セクションの理解

この表は概要セクション内のウィジェットを説明しています。

GenAI_summary.png

名称

説明

GenAIアプリケーション

使用されているGenAIツールの数。

分類

使用されている承認済みおよび非承認のGenAIアプリの数。

リスクのあるアプリ

使用されているリスクのあるGenAIアプリケーションの数。

ユーザー

GenAIアプリを使用しているユーザーの数。

データ違反

GenAIアプリから検出されたデータ違反の数。

ネットワーク利用状況

GenAIアプリのネットワーク使用状況。

カテゴリごとのアプリ

AIカテゴリごとに使用されたGenAIアプリの数。

概要セクションの理解

この表は、概要セクションのウィジェットを説明しています。

GenAI_Overview.png

名称

説明

アクションごとのイベント

GenAIアプリが生成したイベントに対するCatoのアクションの内訳。

アプリケーション一覧

ユーザーがアクセスしたアプリの数、またはアプリのリスクスコアに基づいて順序付けられた、環境で使用されているすべてのGenAIアプリ一覧。

トップGenAIユーザー

GenAIアプリのネットワーク使用量が最大のユーザーの一覧。

時間ごとのトップユーザー活動

時間経過でのGenAIアプリの最も頻繁なユーザー活動。 グラフをクリックすると、正確な活動数を確認できます。 これにより、ユーザー活動の異常を検出するのに役立ちます。

データ保護セクションの理解

この表は、データ保護セクションのウィジェットを説明しています。

このセクションを表示するにはDLPライセンスが必要です。 DLPライセンスの購入について詳しくは、Cato担当者にお問い合わせください。

Gen_AI_data_protection.png

名称

説明

データプロファイル別違反

違反に関わる各データタイプの割合と最もデータ違反の多いトップ4のアプリ。

時間経過によるポリシー違反

時間経過でのデータポリシー違反の量。

機密情報を共有するトップユーザー

データポリシーを最も頻繁に違反するユーザーのリスト。

ポリシー違反

最も頻繁に違反されたDLPルールのリスト。

ファイルアップロード

GenAIアプリケーションにアップロードされた最新のファイルのリスト。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています

0件のコメント