المقدمة
يوضح هذا المستند كيفية تنفيذ ميزة "منع فقدان البيانات (DLP)" في "الوصول الآمن" لتقييد إستخدام برنامج ChatGPT المفتوح للدردشة عبر بروتوكول الإنترنت (AI) للبرمجة والترميز.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- الوصول الآمن
- DLP
- فتح AI ChatGPT
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- الوصول الآمن
- DLP
- فتح AI ChatGPT
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
1.إنشاء تصنيف بيانات لاستخدام معرف بيانات كود المصدر
انتقل إلى لوحة معلومات الوصول الآمن.
- انقر فوق
Secure > Data Classification >
Add
- أدخل
Data Classification Name > تحديد Built-in Data Identifiers > البحث عن Source Code وحدده
2.إنشاء سياسة DLP واستدعاء تصنيف البيانات "كود المصدر" فيها.
- انقر فوق
Secure >
Data Loss Prevention Policy
- انقر فوق
Add Rule >
Real Time Rule
- توفير
Rule Name > تعيين مناسب Severity
- تحت تحديد
Data Classifications Content وتحديد Source Code
- تحت
Identitiesتحديد الهويات المطلوبة حسب الطلب
- تحت الوجهات حدد
Select Destination Lists and Applications for Inclusion
- حدد
Application Categories> حدد Generative AI > تحديد OpenAI API (Vetted) وفيOpenAI ChatGPT (Vetted) Outbound and InboundDirection
- تحت
Actionتحديد
Block
- تحت
User Notifications، يمكنك إعداد إعلامات البريد الإلكتروني للمستخدمين النهائيين، عند تشغيل القاعدة (إختياري)
3.تأكد من وجود نهج وصول إلى الإنترنت لحركة المرور نحو Chat GPT مع تمكين فك التشفير.
مثال:
4.باستخدام برنامج Open AI ChatGPT، حاول تنزيل أي برنامج أو تحميله.
- اطلب عينة برنامج بايثون وهذا الطلب يتم حظره.
- اسأل إذا كان البرنامج صحيحا أم لا، ويتم حظر هذا الطلب.
التحقق من الصحة
يمكننا ملاحظة أنه عندما يحاول المستخدم طلب ChatGPT لعينة من برنامج python، يتم حظر الطلب.
يمكننا تأكيد تشغيل حدث DLP في سجلات منع فقدان بيانات الوصول الآمن.
- الانتقال إلى
Monitor> Data Loss Prevention
- انقر فوق النقاط الثلاث في نهاية سجل الأحداث للتحقق من الحصول على مزيد من التفاصيل حول الحدث.
- الآن نشاهد تفاصيل الحدث بأكمله.
- قم بتوسيع التصنيف لمعرفة المحتوى الذي يتطابق مع المصنف.
- إننا نرى جميع تفاصيل المحتوى التي تتطابق مع مصنف / تصنيف سياسة DLP.
استكشاف الأخطاء وإصلاحها
- تأكد من تمكين فك التشفير لنهج الوصول الذي يطابق طلبات الويب ل Open AI ChatGPT.
- للتحقق بسرعة مما إذا كان SSE يقوم بفك تشفير حركة مرور البيانات ل Open AI ChatGPT، تحقق من شهادة موقع الويب الذي يظهر الاسم الشائع يتضمن كلمات أساسية "Cisco Secure Access" فيه.
- افتح ChatGPT > فتح أدوات المطور > تحديد الشبكة > التالي محاولة طلب ChatGPT لعينة من برنامج python
- لاحظ أن الطلب ينتج عنه كتلة. تحت المجال يمكنك مشاهدة block.sse.cisco.com
- اسأل ChatGPT ما إذا كان رمز البرنامج صحيحا.
- لاحظ أن الطلب ينتج عنه كتلة وتحت "domain"، يمكنك الاطلاع على "block.sse.cisco.com".
معلومات ذات صلة