התכונה AI Protection עוזרת לכם לאבטח את נכסי ה-AI ואת תהליכי העבודה שלכם באמצעות מעקב אחרי המודלים, הנתונים והתשתית שקשורים ל-AI. במדריך הזה נסביר איך להגדיר את AI Protection.
ההגנה באמצעות AI משתמשת בשירותים ובתכונות הבאים. הגנת ה-AI מפעילה חלק מהשירותים והתכונות באופן אוטומטי, אבל צריך להגדיר אחרים באופן ידני.
- שירות AI Discovery
- סימולציות של נתיבי תקיפה שנוצרו על ידי Risk Engine (מסלולי שירות פרימיום וארגוני (הוצא משימוש))
- יומני ביקורת של Cloud
- Cloud Monitoring
- Compliance Manager
- Event Threat Detection (רמות שירות Premium ו-Enterprise (הוצא משימוש))
- זיהוי איומים ב-Agent Platform (רמות השירות Premium ו-Enterprise (הוצא משימוש))
- הגנה מוגברת על המודל
- Notebook Security Scanner (Preview), שמופעל באופן אוטומטי ברמת השירות Enterprise (הוצא משימוש).
- Sensitive Data Protection (מהדורות Premium ו-Enterprise (הוצא משימוש))
- הערכת נקודות חולשה של Agent Platform, שמופעלת אוטומטית בהפעלות חדשות של ניהול סיכונים במערכות AI (רמות השירות Premium ו-Enterprise (יצא משימוש)).
יש להגדיר את השירותים הנדרשים הבאים לניהול סיכונים במערכות AI:
- מסגרת Compliance Manager לניהול סיכונים במערכות AI
- הגנה מוגברת על המודל
- מרכז האפליקציות (חובה למלאי שרתים של Model Context Protocol (MCP))
מידע נוסף על כל שירות ותכונה זמין במאמר שירותי זיהוי ב-AI Protection.
לפני שמתחילים
- מוצאים את מזהה הארגון או הפרויקט.
- כדי ליצור תפקידים ולהקצות אותם, צריך לוודא שיש לכם את ההרשאות הנדרשות, כמו התפקידים 'אדמין של תפקידים ב-IAM' (
roles/iam.roleAdmin), 'אדמין ארגוני' (roles/resourcemanager.organizationAdmin) או 'אדמין IAM בפרויקט' (roles/resourcemanager.projectIamAdmin). למידע נוסף, אפשר לעיין באינדקס של תפקידים והרשאות ב-IAM.
התפקידים הנדרשים
אחרי שמבצעים את השלבים שבקטע לפני שמתחילים, פועלים לפי השלבים באחד מהקטעים הבאים כדי להגדיר את התפקידים הנדרשים לגישה לניהול סיכונים במערכות AI:
תפקידים מוגדרים מראש
כדי לקבל את ההרשאות שדרושות להגדרה של AI Protection ולצפייה בנתונים בלוח הבקרה של אבטחת ה-AI, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון או בפרויקט:
-
הגדרת AI Protection וצפייה בנתונים בלוח הבקרה:
אדמין של מרכז האבטחה (
roles/securitycenter.admin) -
צפייה רק בנתונים של לוח הבקרה של AI Security:
צפייה בנתונים של אדמין במרכז האבטחה (
roles/securitycenter.adminViewer)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
אפשר להשתמש בפקודות הבאות של Google Cloud CLI כדי להקצות למשתמש את התפקידים שצוינו למעלה:
הקצאת תפקידים באמצעות ה-CLI של gcloud
כדי להקצות למשתמש את התפקיד Security Center Admin, מריצים את הפקודה הבאה:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \ --member=user:USER_EMAIL_ID \ --role=roles/securitycenter.adminכדי להקצות למשתמש את התפקיד Security Center Admin Viewer, מריצים את הפקודה הבאה:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \ --member=user:USER_EMAIL_ID \ --role=roles/securitycenter.adminViewerמחליפים את מה שכתוב בשדות הבאים:
- RESOURCE_TYPE:
organizationsאוprojects - RESOURCE_ID: מזהה הפרויקט או הארגון (מספרי)
- USER_EMAIL_ID: כתובת האימייל של המשתמש שזקוק לגישה
- RESOURCE_TYPE:
תפקידים בהתאמה אישית
כדי לפעול בהתאם לעיקרון של הרשאות מינימליות, אתם יכולים ליצור תפקידי IAM בהתאמה אישית שמעניקים רק את ההרשאות הדרושות לגישת צפייה או לגישת אדמין.
במאמר הזה מוסבר איך ליצור ולהקצות תפקידים בהתאמה אישית להגנה מבוססת-AI.
הגדרת גישת צפייה
גישת צפייה מאפשרת למשתמש לצפות בנתונים ובמרכז הבקרה של AI Protection. כדי להגדיר גישת צפייה, יוצרים תפקיד מותאם אישית AIP Viewer ומקצים אותו למשתמש.
יצירת תפקיד בהתאמה אישית של AIP Viewer
יוצרים תפקיד בהתאמה אישית שכולל את כל ההרשאות שנדרשות לגישת קריאה בלבד ל-AI Protection.
המסוף
- נכנסים לדף Roles במסוף Google Cloud .
- לוחצים על יצירת תפקיד.
- בשדה Title, מזינים
AIP Viewer. - השדה מזהה מתמלא אוטומטית. אפשר לשנות אותו ל-
aip.viewer. - בשדה Description (תיאור) מזינים
Grants permissions required to view the AI Security dashboard and data. - מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים (GA).
- לוחצים על הוספת הרשאות.
מסננים את ההרשאות הבאות ובוחרים אותן:
- גילוי נכסים וחיבורים לענן (
cloudasset.*):cloudasset.assets.exportResourcecloudasset.assets.searchAllIamPoliciescloudasset.assets.searchAllResourcescloudasset.assets.searchEnrichmentResourceOwnerscloudasset.othercloudconnections.getcloudasset.othercloudconnections.list
- סיכומי תאימות (
cloudsecuritycompliance.*):cloudsecuritycompliance.controlComplianceSummaries.listcloudsecuritycompliance.frameworkComplianceReports.get
- מעקב (
monitoring.*):monitoring.timeSeries.list
- ניהול משאבים (
resourcemanager.*):resourcemanager.organizations.getresourcemanager.projects.get
- ניהול Security Command Center (
securitycentermanagement.*):securitycentermanagement.securityCommandCenter.get
- צפייה ב-Security Command Center (
securitycenter.*):securitycenter.assets.groupsecuritycenter.assets.listsecuritycenter.attackpaths.listsecuritycenter.complianceReports.aggregatesecuritycenter.findings.groupsecuritycenter.findings.listsecuritycenter.issues.getsecuritycenter.issues.groupsecuritycenter.issues.listsecuritycenter.issues.listFilterValuessecuritycenter.simulations.getsecuritycenter.sources.getsecuritycenter.sources.listsecuritycenter.userinterfacemetadata.getsecuritycenter.valuedresources.list
- גילוי נכסים וחיבורים לענן (
לוחצים על הוספה.
לוחצים על יצירה.
gcloud
- בטרמינל, מריצים את הפקודה הבאה
gcloudכדי ליצור את התפקיד:
gcloud iam roles create aip.viewer \
--RESOURCE_TYPE=RESOURCE_ID \
--title="AIP Viewer" \
--description="Grants permissions required to view AIP dashboard and data." \
--permissions="cloudasset.assets.exportResource,cloudasset.assets.searchAllIamPolicies,cloudasset.assets.searchAllResources,cloudasset.assets.searchEnrichmentResourceOwners,cloudasset.othercloudconnections.get,cloudasset.othercloudconnections.list,cloudsecuritycompliance.controlComplianceSummaries.list,cloudsecuritycompliance.frameworkComplianceReports.get,monitoring.timeSeries.list,resourcemanager.organizations.get,resourcemanager.projects.get,securitycentermanagement.securityCommandCenter.get,securitycenter.assets.group,securitycenter.assets.list,securitycenter.attackpaths.list,securitycenter.complianceReports.aggregate,securitycenter.findings.group,securitycenter.findings.list,securitycenter.issues.get,securitycenter.issues.group,securitycenter.issues.list,securitycenter.issues.listFilterValues,securitycenter.simulations.get,securitycenter.sources.get,securitycenter.sources.list,securitycenter.userinterfacemetadata.get,securitycenter.valuedresources.list" \
מחליפים את מה שכתוב בשדות הבאים:
-
RESOURCE_TYPE:organizationאוproject. -
RESOURCE_ID: מזהה הארגון (מספרי) או מזהה הפרויקט. #### מתן גישת צפייה למשתמש
אחרי שיוצרים את AIP Viewer התפקיד בהתאמה אישית, מקצים אותו למשתמשים שצריכים גישת צפייה.
המסוף
- נכנסים לדף IAM במסוף Google Cloud .
- לוחצים על הענקת גישה.
- בשדה New principals, מזינים את כתובת האימייל של המשתמש.
- בתפריט הנפתח Select a role, מחפשים את התפקיד בהתאמה אישית AIP Viewer ובוחרים אותו.
- לוחצים על Save.
gcloud
- במסוף, מריצים את הפקודה הבאה
gcloud:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="RESOURCE_TYPE/RESOURCE_ID/roles/aip.viewer"
מחליפים את מה שכתוב בשדות הבאים:
-
RESOURCE_TYPE:organizationsאוprojects. -
RESOURCE_ID: מזהה הארגון או הפרויקט. -
USER_EMAIL: כתובת האימייל של המשתמש.
הגדרת גישת אדמין
גישת אדמין מאפשרת למשתמש לנהל את התכונות של AI Protection.
כדי להגדיר גישת אדמין, קודם צריך ליצור AIP Essentialsתפקיד מותאם אישית. לאחר מכן, מקצים את התפקיד הזה ואת התפקידים הנדרשים שמוגדרים מראש למשתמש.
יצירת תפקיד בהתאמה אישית ל-AIP Essentials
יוצרים תפקיד בהתאמה אישית שכולל את הרשאות התמיכה החיוניות שנדרשות להגנה באמצעות AI.
המסוף
- נכנסים לדף Roles במסוף Google Cloud .
- לוחצים על יצירת תפקיד.
- בשדה Title, מזינים
AIP Essentials. - השדה מזהה מתמלא אוטומטית. אפשר לשנות אותו ל-
aip.essentials. - בשדה Description (תיאור) מזינים
Grants supporting permissions required to view AIP dashboard and data. - מגדירים את שלב ההשקה של התפקיד לזמינות לכלל המשתמשים (GA).
- לוחצים על הוספת הרשאות.
מסננים את ההרשאות הבאות ובוחרים אותן:
- גילוי נכסים וחיבורים לענן (
cloudasset.*):cloudasset.assets.searchEnrichmentResourceOwnerscloudasset.othercloudconnections.getcloudasset.othercloudconnections.list
- ניהול משאבים (
resourcemanager.*):resourcemanager.organizations.getresourcemanager.projects.get
- ניהול Security Command Center (
securitycentermanagement.*):securitycentermanagement.securityCommandCenter.get
- צפייה ב-Security Command Center (
securitycenter.*):securitycenter.assets.groupsecuritycenter.assets.listsecuritycenter.attackpaths.listsecuritycenter.complianceReports.aggregatesecuritycenter.findings.groupsecuritycenter.findings.listsecuritycenter.simulations.getsecuritycenter.userinterfacemetadata.getsecuritycenter.valuedresources.list
- גילוי נכסים וחיבורים לענן (
לוחצים על הוספה.
לוחצים על יצירה.
gcloud
- בטרמינל, מריצים את הפקודה הבאה
gcloudכדי ליצור את התפקיד:
gcloud iam roles create aip.essentials \
--RESOURCE_TYPE=RESOURCE_ID \
--title="AIP Essentials" \
--description="Grants supporting permissions required to view AIP dashboard and data." \
--permissions="cloudasset.assets.searchEnrichmentResourceOwners,cloudasset.othercloudconnections.get,cloudasset.othercloudconnections.list,resourcemanager.organizations.get,resourcemanager.projects.get,securitycentermanagement.securityCommandCenter.get,securitycenter.assets.group,securitycenter.assets.list,securitycenter.attackpaths.list,securitycenter.complianceReports.aggregate,securitycenter.findings.group,securitycenter.findings.list,securitycenter.simulations.get,securitycenter.userinterfacemetadata.get,securitycenter.valuedresources.list" \
מחליפים את מה שכתוב בשדות הבאים:
-
RESOURCE_TYPE:organizationאוproject. RESOURCE_ID: מזהה הארגון או מזהה הפרויקט.
הענקת גישת אדמין למשתמש
אחרי שיוצרים את התפקיד בהתאמה אישית AIP Essentials, מקצים אותו יחד עם התפקידים המוגדרים מראש הנדרשים למשתמשים שזקוקים לגישת אדמין.
המסוף
- נכנסים לדף IAM במסוף Google Cloud .
- לוחצים על הענקת גישה.
- בשדה New principals, מזינים את כתובת האימייל של המשתמש.
- בתפריט הנפתח Select a role, מחפשים ומוסיפים את כל התפקידים הבאים:
Model Armor Admin(roles/modelarmor.admin)Model Armor Floor Settings Admin(roles/modelarmor.floorSettingsAdmin)Cloud Security Compliance Admin(roles/cloudsecuritycompliance.admin)Security Center Findings Viewer(roles/securityCenter.findingsViewer)Monitoring Viewer(roles/monitoring.viewer)Cloud Asset Viewer(roles/cloudasset.viewer)- תפקיד המלצות לשימוש ב-AI בהתאמה אישית שיצרתם.
- לוחצים על Save.
gcloud
- במסוף, מריצים את הפקודות הבאות, אחת לכל תפקיד:
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="roles/modelarmor.admin"
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="roles/modelarmor.floorSettingsAdmin"
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="roles/cloudsecuritycompliance.admin"
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="roles/securityCenter.findingsViewer"
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="roles/monitoring.viewer"
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="roles/cloudasset.viewer"
gcloud RESOURCE_TYPE add-iam-policy-binding RESOURCE_ID \
--member="user:USER_EMAIL" \
--role="RESOURCE_TYPE/RESOURCE_ID/roles/aip.essentials"
מחליפים את מה שכתוב בשדות הבאים:
-
RESOURCE_TYPE:organizationsאוprojects. RESOURCE_ID: מזהה הארגון או מזהה הפרויקט.-
USER_EMAIL: כתובת האימייל של המשתמש.
אזורים נתמכים
רשימת האזורים שבהם יש תמיכה בניהול סיכונים במערכות AI מופיעה במאמר בנושא נקודות קצה אזוריות.
גישה לחשבונות שירות
מוודאים שמדיניות הארגון לא חוסמת אף אחד מחשבונות השירות שמוזכרים בקטעים הבאים.
הגדרת ניהול סיכונים במערכות AI
ההגנה באמצעות AI מופעלת כברירת מחדל בהפעלות חדשות של Security Command Center. עם זאת, אם הפעלתם רמה כלשהי של Security Command Center לפני שהתכונה ניהול סיכונים במערכות AI הייתה זמינה, תצטרכו להפעיל את התכונה באופן ידני.
כדי להפעיל את ניהול סיכונים במערכות AI ברמת הארגון או הפרויקט, מבצעים את הפעולות הבאות:
רגילה
- אם Security Command Center לא מופעל בארגון או בפרויקט, מפעילים את Security Command Center Standard.
- כדי לבדוק את לוח הבקרה של אבטחת ה-AI, עוברים אל סקירת סיכונים > אבטחת AI.
פרימיום
- אם לא הפעלתם את Security Command Center בארגון או בפרויקט, תוכלו לעיין בהוראות להפעלת Security Command Center Premium.
- אם הפעלתם בעבר את Premium, כדי להפעיל את AI Protection, עוברים אל הגדרות > ניהול ההגדרות בכרטיס AI Protection.
- כדי לגלות את משאבי ה-AI שרוצים להגן עליהם, מפעילים את גילוי המידע האישי הרגיש.
- כדי לבדוק את לוח הבקרה של אבטחת ה-AI, עוברים אל סקירת הסיכונים > אבטחת AI.
אחרי שמסיימים את תהליך ההצטרפות, אם שירות קריטי מושבת, בלוח הבקרה מופיעות הוראות לגבי השירות הספציפי והמקום שבו צריך להגדיר אותו. מידע נוסף זמין במאמר בנושא הגדרת שירותי Google Cloud לשימוש ב-AI Protection.
אחרי שמגדירים את כל השירותים הנדרשים, יכול לעבור זמן עד שהנתונים מנכסי ה-AI שלכם יופיעו בלוח הבקרה של AI Security.
Enterprise
- אם לא הפעלתם את Security Command Center בארגון, עליכם לפעול לפי ההוראות כדי להפעיל את Security Command Center Enterprise.
- כדי להגדיר את ניהול סיכונים במערכות AI ולאמת שירותים תלויים, אפשר להיעזר בהוראות שבמדריך ההגדרה של SCC.
- מרחיבים את חלונית הסיכום Review security capabilities (בדיקת יכולות האבטחה).
- בחלונית AI protection (הגנה מבוססת-AI), לוחצים על Set up (הגדרה).
- פועלים לפי ההוראות כדי לבדוק אם השירותים הנדרשים והתלויים ב-AI Protection מופעלים ומוגדרים בצורה נכונה. מידע נוסף זמין במאמר בנושא הגדרת שירותיGoogle Cloud ל-AI Protection.
כדי לגלות את משאבי ה-AI שרוצים להגן עליהם, מפעילים את התכונה 'גילוי':
אם מדריך ההגדרות פתוח:
- מרחיבים את החלונית אבטחת מידע.
- בכרטיס מיון מידע אישי רגיש, לוחצים על הגדרה ופועלים לפי ההוראות.
אם מדריך ההגדרה לא פתוח:
- נכנסים לדף Enable discovery במסוף:
- פועלים לפי ההוראות להפעלת גילוי עם הגדרות ברירת מחדל בארגון.
אחרי שמפעילים ומגדירים את כל השירותים הנדרשים, יכול לעבור זמן עד שהנתונים מנכסי ה-AI שלכם יופיעו בלוח הבקרה של AI Security.
הגדרה ידנית של שירותים
אחרי שמפעילים את AI Protection, צריך להשלים את ההגדרות של התכונות באופן ידני.
הגדרת שירות גילוי מבוסס-AI
שירות איתור ה-AI מופעל אוטומטית ב-Security Command Center כחלק מתהליך ההצטרפות ל-Security Command Center Enterprise. מוודאים שהתפקיד 'צפייה ב-Monitoring' (roles/monitoring.viewer) ב-IAM הוקצה לחשבון השירות של הארגון או הפרויקט ב-Security Command Center Enterprise.
נכנסים לדף IAM במסוף Google Cloud .
לוחצים על הענקת גישה.
בשדה New principals, מזינים את חשבון השירות של הארגון או הפרויקט ב-Security Command Center Enterprise. חשבון השירות הוא בפורמט
service-org-ORG_ID@security-center-api.gserviceaccount.comאוservice-project-PROJECT_NUMBER@security-center-api.gserviceaccount.com. מחליפים את ORG_ID במזהה הארגון או את PROJECT_NUMBER במספר הפרויקט.בשדה Select a role (בחירת תפקיד), בוחרים באפשרות Monitoring Viewer (צפייה בנתוני המעקב).
לוחצים על Save.
הגדרת הגנה מוגברת על המודל
- מפעילים את שירות
modelarmor.googleapis.comלכל פרויקט שבו נעשה שימוש בפעילות של AI גנרטיבי. מידע נוסף זמין במאמר איך מתחילים להשתמש בהגנה מוגברת על המודל. - כדי להגדיר הגדרות אבטחה ובטיחות להנחיות ולתשובות של מודלים גדולים של שפה (LLM), קובעים את ההגדרות הבאות:
- תבניות של Model Armor: יצירת תבנית של Model Armor. התבניות האלה מגדירות את סוגי הסיכונים שצריך לזהות, כמו מידע אישי רגיש, הזרקת הנחיות ופריצה למודל. הם גם מגדירים את ערכי הסף המינימליים למסננים האלה.
- מסננים: הגנה מוגברת על המודל משתמשת במסננים שונים כדי לזהות סיכונים, כולל זיהוי של כתובות URL זדוניות, זיהוי של החדרה פרומפטים ופריצה של מודלים, והגנה על נתונים רגישים.
- הגדרות אבטחה מינימליות: מגדירים את הגדרות אבטחה מינימליות ברמת הפרויקט כדי ליצור הגנה כברירת מחדל לכל המודלים של Gemini.
הגדרת Notebook Security Scanner
- רמת שירות Premium: מפעילים את שירות סורק האבטחה של Notebook בארגון או בפרויקט. מידע נוסף זמין במאמר בנושא הפעלת סורק האבטחה של מחברות.
- מעניקים לחשבון
notebook-security-scanner-prod@system.gserviceaccount.comאת התפקיד Dataform Viewer (roles/dataform.viewer) בכל הפרויקטים שמכילים מחברות.
הגדרת Sensitive Data Protection
מפעילים את dlp.googleapis.com API בפרויקט ומגדירים את Sensitive Data Protection כך שיסרוק מידע אישי רגיש.
-
מפעילים את Data Loss Prevention API, אם הוא עדיין לא מופעל.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, צריך את ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים נותנים למשתמשים בניהול סיכונים במערכות AI את התפקידים
DLP Readerו-DLP Data Profiles Admin.הגדרת Sensitive Data Protection לסריקה של מידע אישי רגיש.
הגדרת הערכת נקודות חולשה ב-Agent Platform
הכלי Agent Platform Vulnerability Assessment (הערכת נקודות חולשה ב-Agent Platform) מזהה פגיעות בתוכנה (CVE) בעומסי עבודה אג'נטיים שנפרסים באמצעות Gemini Enterprise Agent Platform. בהפעלות חדשות של AI Protection, הערכת הפגיעות של פלטפורמת הסוכן מופעלת כברירת מחדל.
אם אתם לקוחות קיימים, אתם יכולים להפעיל את הסורק בדף ההגדרות של ניהול סיכונים במערכות AI, שזמין רק בתצוגת הארגון או הפרויקט.
במסוף Google Cloud , עוברים אל הגדרות > ניהול ההגדרות בכרטיס 'הגנה מבוססת-AI'.
בקטע Vulnerability Assessment for Agent Platform (הערכת פגיעות בפלטפורמת הסוכנים), לוחצים על Manage settings (ניהול ההגדרות).
מפעילים את השירות בארגון או בפרויקט.
הגדרת מרכז האפליקציות למלאי של שרת MCP
כדי לראות את השרתים של Model Context Protocol (MCP) בלוח הבקרה של AI Security, צריך להפעיל את מרכז האפליקציות API (apphub.googleapis.com) בכל פרויקט שמארח שרתי MCP.
מידע נוסף מופיע במאמר בנושא הגדרת מרכז האפליקציות.
אופציונלי: הגדרת משאבים נוספים בעלי ערך גבוה
כדי ליצור הגדרת ערך משאב, פועלים לפי השלבים במאמר בנושא יצירת הגדרת ערך משאב.
הגדרת היקף משאבים אגנטיים
כדי להגדיר את ערך המשאב למשאבים שמבוססים על סוכנים, כמו סוכנים או שרתים של Model Context Protocol (MCP), בוחרים סוג משאב שמבוסס על סוכנים בתפריט Select resource type (לדוגמה, aiplatform.googleapis.com/ReasoningEngine), או מציינים תוויות או תגים שמזהים משאבים שמבוססים על סוכנים בארגון או בפרויקט.
כשסימולציית נתיבי התקפה הבאה תפעל, היא תכסה את קבוצת המשאבים הרווחיים ותיצור נתיבי התקפה.
המאמרים הבאים
- מידע נוסף על הגנה באמצעות AI
- בדיקת אבטחת ה-AI
- הערכת סיכונים באמצעות נתונים מלוח הבקרה
- הסבר על ההשלכות של מיקום אחסון הנתונים
- הגדרת הגנה מוגברת על המודל
- מידע נוסף על זיהוי איומים ב-Agent Platform