FÜR SICHERHEITSTEAMS
KI-Sicherheit dort, wo Arbeit tatsächlich stattfindet.
Erkennen Sie KI-Nutzung in der Belegschaft. Schützen Sie sensible Eingaben. Bringen Sie Richtliniennachweise in die Tools, die Ihr Sicherheitsteam bereits nutzt.
Der Schutz hängt vom bereitgestellten Client, der KI-Anwendung und dem Eingabepfad ab.
Mitarbeiter-Prompt
Erstellen Sie die Verlängerung für Maya Patel.
Konto 481-209.
Sensible Details bleiben geschützt.
Die konfigurierte Regel ersetzt diese Kennungen, bevor der unterstützte Prompt gesendet wird.
Erstellen Sie die Verlängerung für [NAME]. Konto [KONTO].
Synthetisches Beispiel · es wird kein Prompt gesendet.
BEI DER TATSÄCHLICHEN EXPOSITION BEGINNEN
Eine Tool-Liste ist ein Ausgangspunkt. Kontext macht sie nützlich.
Prüfen Sie beobachtete KI-Aktivitäten nach Anwendung und Mitarbeitergruppe. Weisen Sie jeder Prüfung einen Verantwortlichen und einen unterstützten Untersuchungsweg zu.
Shadow-AI-Erkennung erkundenDie Breite des Katalogs bedeutet weder universelle Transparenz noch Durchsetzung.
- 01
Erkennen
Beobachten Sie Aktivitäten über den installierten Browser- oder nativen Client.
- 02
Priorisieren
Prüfen Sie Anwendungs-, Gruppen- und Datenkontext innerhalb des erfassten Umfangs.
- 03
Validieren
Testen Sie die genaue Anwendung, Eingabe und Richtlinienaktion, bevor Sie erweitern.
VOR DER ÜBERMITTLUNG
Schützen Sie die Arbeit, nicht nur den Browser-Tab.
Wenden Sie Daten-, Anwendungs- und Mitarbeitergruppenregeln auf unterstützte Prompts und Uploads an. Schwärzen Sie sensible Felder oder blockieren Sie die Übermittlung, wenn es die Richtlinie erfordert.
Das Dokument behält seine Struktur.
Aona unterstützt layout-erhaltende Schwärzung für DOCX-, XLSX- und PDF-Dateien. Validieren Sie Upload-Pfad und Richtlinie mit einer repräsentativen Datei.
SICHERHEITSWORKFLOW VERBINDEN
Ein Richtlinienergebnis sollte zu etwas Nützlichem führen.
Bringen Sie erfasste KI-Sicherheitsereignisse über Aonas Event-API, signierte Webhooks und die Microsoft-Sentinel-Integration in Ihren Untersuchungsworkflow.
Sentinel-Integration prüfen- Richtlinienauswertung
- Aona-Ereignis
- SOC-Prüfung
ILLUSTRATIVER EREIGNISKONTEXT
- Anwendung
- Unterstütztes KI-Tool
- Richtlinie
- Kundenkennungen
- Ergebnis
- Geschwärzt
- Prüfung
- Sicherheitsbetrieb
Prüfen Sie den erfassten Umfang und die Zustellkonfiguration. Ein Feed beweist nicht, dass jede Interaktion erfasst wurde.
ZWEI GETRENNTE BEREITSTELLUNGSENTSCHEIDUNGEN
Wählen Sie, wo Aona läuft – und wo Prompts verarbeitet werden.
Aona-Backend
- Kunden-Cloud
- On-Premises
- Von Aona verwaltete Server
Prompt-Verarbeitung
- Benutzergerät · Edge
- Kunden-Cloud / On-Premises
- Von Aona verwaltete Server
Validieren Sie jede Kombination für Ihre Umgebung. Diese Optionen legen weder die Datenresidenz eines separaten KI-Anbieters fest noch garantieren sie Funktionsparität.
Bereitstellungsoptionen prüfenTECHNISCHE FRAGEN
Kennen Sie den Umfang vor dem Rollout.
Wie erkennt Aona Shadow AI?
Aona beobachtet KI-Aktivitäten der Belegschaft über ein installiertes und konfiguriertes Browser-Plugin oder eine native Anwendung. Es ist weder ein agentenloser Netzwerkscanner noch ein Erkennungsdienst für Identitätsprotokolle. Der Katalog mit mehr als 10.000 Tools beschreibt die Breite des Risikokatalogs; die beobachtete Abdeckung hängt vom bereitgestellten Client und den Erfassungseinstellungen ab.
Kann Aona sensible KI-Eingaben schwärzen oder blockieren?
Ja, auf unterstützten Anwendungs- und Eingabepfaden. Richtlinien können Daten-, Anwendungs- und Mitarbeitergruppenkontext nutzen, um sensible Inhalte zu schwärzen oder eine Übermittlung zu blockieren. Die Verarbeitung von Prompts und Dateien unterscheidet sich je nach Client und Anwendung; validieren Sie daher die genaue Regel und den Pfad. Eine harte Blockierung bietet keine Option zum Bestätigen und Fortfahren.
Welche Browser, Desktop-Anwendungen und KI-Agenten werden abgedeckt?
Chrome, Edge, Firefox und Safari sind Browserpfade für die Produktion. Die native Windows- und macOS-Abdeckung variiert nach Anwendung, Betriebssystem und Eingabepfad. Die native KI-Agentenprüfung befindet sich in begrenztem Rollout; sie ist weder universelle Agentenabdeckung noch ein Remote-Kill-Switch für Agenten. Nutzen Sie die Abdeckungsreferenz, um den zu validierenden Pfad festzulegen.
Können wir KI-Sicherheitsereignisse an Microsoft Sentinel senden?
Aona bietet eine Live-Integration mit Microsoft Sentinel, eine Event-API und signierte ausgehende Webhooks mit OCSF-ausgerichteten Ereignisdaten. Bestätigen Sie Ereignisumfang, Erfassung, Zustellzeitpunkt und Ingestionskonfiguration für Ihre Umgebung. Andere SIEMs können den Feed über eine kundenverwaltete Integration nutzen; ein fertiger Connector ist nicht impliziert.
Können wir Aona in unserer eigenen Umgebung hosten?
Das Aona-Backend kann in Ihrer Cloud, On-Premises oder auf von Aona verwalteten Servern laufen. Die Prompt-Verarbeitung ist eine separate Wahl: auf dem Benutzergerät am Edge, in Ihrer Cloud oder On-Premises oder auf von Aona verwalteten Servern. Bestätigen Sie die unterstützte Kombination und Verantwortlichkeiten während der Bereitstellungsplanung.
Was sollten wir zu einer technischen Demo mitbringen?
Bringen Sie eine KI-Anwendung, den Browser oder nativen Client und das Betriebssystem, einen synthetischen Prompt oder eine Datei sowie die Richtlinienreaktion mit, die Sie testen möchten. Geben Sie Ihre bevorzugten Hosting- und Verarbeitungsorte sowie alle SIEM-Anforderungen an. Die Sitzung kann sich dann auf den unterstützten Pfad und die für Ihre Bewertung erforderlichen Nachweise konzentrieren.
MACHEN SIE DIE DEMO ZU IHRER VALIDIERUNGSSITZUNG
Bringen Sie einen Workflow mit. Gehen Sie mit einem klareren Umfang.
Nutzen Sie einen synthetischen Prompt oder eine Datei, um die Kontrolle, die Mitarbeiterreaktion und die Nachweise zu besprechen, die Ihr Team benötigt.
Technische Demo buchen