Tenable One AI Exposure - chmurowe rozwiązanie do wykrywania, analizy i zarządzania ryzykiem związanym z wykorzystaniem sztucznej inteligencji w infrastrukturze korporacyjnej. Platforma pomaga organizacjom uzyskać scentralizowany wgląd w to, z jakich usług AI korzystają pracownicy i agenci, jakie dane są przekazywane do systemów AI, które konfiguracje generują ryzyko oraz gdzie mogą występować potencjalne wycieki poufnych informacji.
Rozwiązanie rozszerza możliwości Tenable w zakresie zarządzania powierzchnią ataku o środowiska AI i umożliwia analizowanie ryzyka związanego ze sztuczną inteligencją w kontekście innych zagrożeń dotyczących IT, infrastruktury chmurowej, tożsamości oraz pozostałych zasobów korporacyjnych. Tenable One AI Exposure może być wykorzystywane jako samodzielne rozwiązanie lub jako element platformy Tenable One.
Dlaczego warto kupić Tenable One AI Exposure
Tenable One AI Exposure pomaga firmom kontrolować szybko rozwijającą się infrastrukturę AI oraz ograniczać ryzyko związane z niekontrolowanym wykorzystywaniem generatywnej sztucznej inteligencji.
Najważniejsze zalety rozwiązania:
- Scentralizowana widoczność środowiska AI. Organizacja otrzymuje informacje o tym, jakie platformy AI, użytkownicy i agenci funkcjonują w środowisku korporacyjnym.
- Wykrywanie Shadow AI. Rozwiązanie pomaga identyfikować wykorzystanie narzędzi AI, które mogą znajdować się poza zatwierdzonymi procesami zarządzania w organizacji.
- Kontrola przepływu danych. Analizowana jest zawartość zapytań AI, odpowiedzi oraz powiązanych plików, co pomaga wykrywać potencjalne przekazywanie poufnych informacji.
- Zarządzanie politykami korzystania z AI. Organizacja może wdrażać zasady dopuszczalnego wykorzystania AI i kontrolować zgodność z przyjętymi wymaganiami.
- Wykrywanie nieprawidłowych konfiguracji. Platforma identyfikuje niebezpieczne ustawienia aplikacji AI, agentów oraz podłączonych usług zewnętrznych.
- Ochrona przed atakami specyficznymi dla AI. Tenable One AI Exposure może wykrywać takie zagrożenia jak prompt injection, próby jailbreak oraz inne podejrzane działania.
- Analiza ryzyka AI w szerszym kontekście cyberbezpieczeństwa. Dane z AI Exposure mogą być analizowane razem z informacjami o innych zasobach i zagrożeniach w Tenable One.
- Priorytetyzacja ryzyka. Specjaliści mogą skoncentrować się na problemach stanowiących największe zagrożenie dla organizacji.
- Architektura chmurowa. Korzystanie z interfejsu użytkownika nie wymaga wdrażania oddzielnego, wydajnego serwera ani specjalistycznej stacji roboczej.
- Obsługa korporacyjnych platform AI. Rozwiązanie jest przeznaczone do kontroli wykorzystania w firmie takich platform jak ChatGPT Enterprise i Microsoft Copilot.
Najważniejsze funkcje Tenable One AI Exposure
Wykrywanie i inwentaryzacja AI
Tenable One AI Exposure dostarcza informacji o sposobie wykorzystania AI w organizacji. System umożliwia identyfikowanie użytkowników, agentów AI oraz podłączonych platform AI, tworząc obraz rzeczywistej powierzchni ataku związanej ze sztuczną inteligencją.
Kontrola wykorzystania AI
Administratorzy i specjaliści ds. bezpieczeństwa informacji mogą analizować, kto korzysta z narzędzi AI, w jaki sposób są one wykorzystywane oraz jakie dane są przesyłane pomiędzy użytkownikami a usługami AI.
Takie podejście pozwala szybciej wykrywać potencjalnie niebezpieczne scenariusze wykorzystania AI.
Wykrywanie Shadow AI
Jednym z ważnych zadań rozwiązania jest identyfikowanie niekontrolowanego wykorzystania AI. Shadow AI występuje wtedy, gdy pracownicy korzystają z usług AI poza zatwierdzonymi procesami korporacyjnymi i politykami bezpieczeństwa.
Tenable One AI Exposure pomaga zwiększyć przejrzystość takiej aktywności i określić związane z nią ryzyko.
Kontrola danych poufnych
Platforma zapewnia wgląd w dane zawarte w zapytaniach, odpowiedziach i plikach związanych z interakcjami z systemami AI.
Pozwala to wykrywać sytuacje, w których do systemów AI mogą być przekazywane:
- dane osobowe;
- wewnętrzne dokumenty firmowe;
- informacje handlowe;
- dane poufne;
- inne dane wrażliwe.
Na podstawie zdefiniowanych polityk organizacja może ograniczać niepożądane scenariusze wymiany danych i zmniejszać prawdopodobieństwo wycieku informacji.
Wykrywanie nieprawidłowych konfiguracji
Tenable One AI Exposure pomaga identyfikować niebezpieczne ustawienia platform AI, agentów AI oraz integracji z usługami zewnętrznymi.
Takie konfiguracje mogą prowadzić do nadawania nadmiernych uprawnień, ujawniania danych firmowych lub tworzenia dodatkowych ścieżek ataku.
Kontrola agentów AI
Rozwiązanie uwzględnia nie tylko użytkowników, ale również agentów AI - zautomatyzowane systemy wykonujące różne operacje bez stałej ingerencji człowieka.
Dzięki temu specjaliści ds. bezpieczeństwa mogą traktować agentów AI jako oddzielne elementy powierzchni ataku i kontrolować związane z nimi ryzyko.
Ochrona przed prompt injection i jailbreak
Tenable One AI Exposure pomaga wykrywać podejrzane zachowania oraz ataki specyficzne dla AI, w tym próby prompt injection i jailbreak.
Taka kontrola jest szczególnie istotna w przypadku wykorzystywania agentów AI i systemów korporacyjnych, które mogą komunikować się z wewnętrznymi zasobami organizacji.
Licencjonowanie Tenable One AI Exposure
Tenable One AI Exposure jest licencjonowane na podstawie liczby użytkowników usług AI. Tenable stosuje metodę Highest Count - w przypadku korzystania z kilku platform AI brana jest pod uwagę platforma z największą liczbą użytkowników, a nie suma użytkowników wszystkich podłączonych usług.
Na przykład, jeśli organizacja korzysta z jednej platformy AI obsługującej 2000 użytkowników oraz drugiej platformy z 300 użytkownikami, liczba licencjonowanych zasobów wynosi 2000, a nie 2300.
Takie podejście pozwala organizacjom podłączać wiele platform AI bez automatycznego sumowania tych samych użytkowników występujących w różnych systemach.
Wymagania systemowe Tenable One AI Exposure
| Parametr | Minimalne wymagania | Optymalne wymagania |
|---|---|---|
| Typ wdrożenia | Usługa chmurowa Tenable | Usługa chmurowa Tenable z integracją z Tenable One |
| Procesor | Brak specjalnych wymagań | Nowoczesny procesor wielordzeniowy |
| Pamięć RAM | Brak specjalnych wymagań | 8 GB lub więcej dla komfortowej pracy z przeglądarką i aplikacjami firmowymi |
| Przestrzeń dyskowa | Lokalna instalacja produktu nie jest wymagana | Dysk SSD w stacji roboczej użytkownika |
| Rozdzielczość ekranu | 1440 x 1024 | 1920 x 1080 lub wyższa |
| Przeglądarka | Aktualna wersja Google Chrome, Mozilla Firefox, Microsoft Edge lub Apple Safari | Najnowsza stabilna wersja Google Chrome lub Microsoft Edge |
| Internet | Stabilne połączenie z internetem | Szybkie firmowe połączenie internetowe |
| Platforma AI | Dostęp do co najmniej jednej obsługiwanej korporacyjnej platformy AI | Kilka zintegrowanych korporacyjnych platform AI |
| Przeglądarki mobilne | Nie są obsługiwane | Korzystanie z przeglądarki na komputerze stacjonarnym lub laptopie |
| Licencja | Ważna licencja Tenable One AI Exposure | Tenable One AI Exposure z integracją z ekosystemem Tenable One |
.webp&w=3840&q=75)