Крок 3: Налаштування білого списку AWS Network Firewall
Основа вашої стратегії контролю доменів полягає в налаштуванні групи правил із збереженням стану в AWS Network Firewall. Ця група правил визначає ваш білий список – конкретні домени, до яких дозволено доступ вашим AI-агентам. Важливо включити початкову крапку (.) у записи доменів, щоб відповідати піддоменам, забезпечуючи всебічне покриття.
Наприклад, щоб дозволити доступ до Wikipedia та Stack Overflow, ваша конфігурація правил виглядатиме приблизно так:
{
"RulesSource": {
"RulesSourceList": {
"Targets": [
".wikipedia.org",
".stackoverflow.com"
],
"TargetType": "TLS_SNI",
"GeneratedRulesType": "ALLOWLIST"
}
}
}
Ця конфігурація гарантує, що лише трафік, призначений для цих явно дозволених доменів, включаючи їх піддомени, пропускається через брандмауер. Весь інший трафік може бути неявно відхилений політикою заборони за замовчуванням.
За межами SNI: підхід глибокого захисту
Хоча фільтрація на основі SNI є потужною, справжня архітектура з нульовою довірою для AI-агентів вимагає кількох шарів безпеки. Як згадувалося, поєднання AWS Network Firewall з Amazon Route 53 Resolver DNS Firewall додає ще одну критичну контрольну точку. Це запобігає вирішенню агентами заблокованих доменів через DNS, ефективно закриваючи потенційний вектор обходу, коли агент може спробувати підключитися безпосередньо до IP-адреси, якщо роздільна здатність домену також не контролюється.
Крім того, інтеграція інших служб безпеки, таких як AWS Web Application Firewall (WAF) для перевірки HTTP/S-трафіку (якщо трафік зрештою розшифровується для перевірки на іншому рівні) та контролю доступу на основі ідентифікації для виклику агентів, зміцнює ваш стан безпеки. Цей багатошаровий підхід узгоджується з найкращими практиками для побудови архітектури з нульовою довірою для конфіденційних фабрик ШІ.
Висновок: Забезпечення безпечного розгортання AI-агентів
Можливість контролювати, до яких доменів ваші AI-агенти можуть отримувати доступ, є не просто функцією; це фундаментальна вимога безпеки для впровадження корпоративного ШІ. Впроваджуючи AWS Network Firewall з Amazon Bedrock AgentCore, організації отримують детальний контроль над вихідним трафіком агентів, зменшують значні ризики безпеки, такі як ексфільтрація даних та ін'єкції промптів, та виконують суворі зобов'язання щодо відповідності.
Оскільки AI-агенти стають все більш складними та інтегрованими в критичні бізнес-процеси, надійна система безпеки стає незамінною. Це рішення надає чіткий шлях для компаній, щоб використовувати потужність AI-агентів, зберігаючи при цьому контроль, видимість та безкомпромісний стан безпеки. Застосування таких архітектурних шаблонів є ключем до операціоналізації агентоцентричного ШІ, частина 1: посібник для зацікавлених сторін та сприяння безпечному, інноваційному майбутньому.
Першоджерело
https://aws.amazon.com/blogs/machine-learning/control-which-domains-your-ai-agents-can-access/Поширені запитання
Why is domain-level control essential for AI agents browsing the internet?
How does AWS Network Firewall enhance the security posture of AI agents using Amazon Bedrock AgentCore?
What are the primary challenges addressed by implementing domain-based egress filtering for AI agents?
Can SNI-based domain filtering completely prevent all unauthorized connections by AI agents, and if not, what are the limitations?
What is the typical traffic flow for an AI agent's web request when using AWS Network Firewall for domain control?
Будьте в курсі
Отримуйте найсвіжіші новини ШІ на пошту.
