Skref 3: Stilla AWS Network Firewall leyfðalistann
Kjarninn í lénsstýringarstefnu þinni felst í því að stilla regluhóp með ástandi innan AWS Network Firewall. Þessi regluhópur skilgreinir leyfðalistann þinn – tiltekin lén sem gervigreindarkerfum þínum er leyfilegt að fá aðgang að. Það er mikilvægt að hafa með forskeytið punktur (.) í lénsfærslum þínum til að samsvara undirlénum, sem tryggir alhliða umfjöllun.
Til dæmis, til að leyfa aðgang að Wikipedia og Stack Overflow, myndi reglustillingin þín líta svona út:
{
"RulesSource": {
"RulesSourceList": {
"Targets": [
".wikipedia.org",
".stackoverflow.com"
],
"TargetType": "TLS_SNI",
"GeneratedRulesType": "ALLOWLIST"
}
}
}
Þessi stilling tryggir að aðeins umferð sem ætluð er þessum sérstaklega leyfðu lénum, þar á meðal undirlénum þeirra, er leyfð í gegnum eldvegginn. Öll önnur umferð getur verið óbeint bönnuð með sjálfgefna bannstefnu.
Handan SNI: Alhliða varnarstefna
Þótt SNI-undirstöðu síun sé öflug, krefst sönn núll trausts arkitektúr fyrir gervigreindarkerfi margra öryggislaga. Eins og getið er, bætir það við öðrum mikilvægum stjórnpunkti að para AWS Network Firewall við Amazon Route 53 Resolver DNS Firewall. Þetta kemur í veg fyrir að kerfi geti leyst lokað lén í gegnum DNS, og lokar þannig mögulegri hjáleið þar sem kerfi gæti reynt að tengjast beint við IP-tölu ef lénsupplausnin er ekki einnig stjórnað.
Ennfremur, með því að samþætta aðrar öryggisþjónustur, svo sem AWS Web Application Firewall (WAF) fyrir HTTP/S umferðarskoðun (ef umferðin er að lokum ókóðuð til skoðunar á öðru lagi) og auðkenningarbundna aðgangsstýringu fyrir köllun kerfa, styrkir öryggisstöðu þína. Þessi marglaga nálgun er í samræmi við bestu venjur fyrir að byggja upp núll trausts arkitektúr fyrir trúnaðar-gervigreindverksmiðjur.
Niðurstaða: Styðja örugga innleiðingu gervigreindarkerfa
Hæfni til að stjórna hvaða lén gervigreindarkerfi þín geta fengið aðgang að er ekki bara eiginleiki; það er grundvallar öryggiskrafa fyrir innleiðingu gervigreindar í fyrirtækjum. Með því að innleiða AWS Network Firewall með Amazon Bedrock AgentCore fá fyrirtæki nákvæma stjórn á útleiðandi umferð kerfa, draga úr umtalsverðri öryggisáhættu eins og gagnaútflæði og innspýtingu skilaboða, og uppfylla strangar samræmiskröfur.
Eftir því sem gervigreindarkerfi verða flóknari og samþættari í mikilvæga viðskiptaferla, verður öflugur öryggisrammi ómissandi. Þessi lausn veitir fyrirtækjum skýra leið til að nýta kraft gervigreindarkerfa á sama tíma og þau viðhalda stjórn, sýnileika og órofinni öryggisstöðu. Að tileinka sér slík byggingarmynstur er lykillinn að að gera virka gervigreind aðgengilega hluta 1: leiðbeiningar fyrir hagsmunaaðila og efla örugga, nýstárlega framtíð.
Upprunaleg heimild
https://aws.amazon.com/blogs/machine-learning/control-which-domains-your-ai-agents-can-access/Algengar spurningar
Why is domain-level control essential for AI agents browsing the internet?
How does AWS Network Firewall enhance the security posture of AI agents using Amazon Bedrock AgentCore?
What are the primary challenges addressed by implementing domain-based egress filtering for AI agents?
Can SNI-based domain filtering completely prevent all unauthorized connections by AI agents, and if not, what are the limitations?
What is the typical traffic flow for an AI agent's web request when using AWS Network Firewall for domain control?
Fylgstu með
Fáðu nýjustu gervigreindarfréttirnar í pósthólfið.
