Akamai 收购 LayerX,为所有浏览器提供端到端安全和实时 AI 使用控制。 获取详情
Background

Akamai Workforce Protector(原 LayerX)演示视频

观看此演示视频,了解 Akamai Workforce Protector 如何在安全的前提下加速您的 AI 采用,同时不拖慢业务节奏。

要点汇总

工作负载已迁移至交互层,这不仅催生了大量会话级安全漏洞,也从根本上颠覆了传统的安全防护模式。

在本视频中,您将了解 Akamai 如何在交互层实现实时监测与自适应执行,而无需改变浏览器、工作流或网络架构。

视频脚本

视频脚本

大家好,我们来简单了解一下,在 AI 时代,LayerX 如何助力企业筑牢安全防线,同时保持卓越的工作效率。
作为一个安全平台,LayerX 可帮助安全团队全面监测和控制浏览器、桌面应用程序、IDE、设备端智能体以及浏览器扩展程序中的 AI 交互。无需对网络架构进行任何更改,也不会拖慢任何用户的工作速度。
如今,全球频频出现一个问题:用户常常将数据粘贴到各种 AI 工具中,比如 ChatGPT、Copilot 或 Gemini,但往往没有意识到其中会包含个人身份信息、客户记录或财务数据等敏感信息。而且大多数企业完全没有意识到这一点,更没有采取必要的控制措施。
为了应对这种状况,我们可以在 LayerX 中设置一条策略,禁止将社会保险号码粘贴到生成式 AI 工具中。我们来看看结果如何。
我们将一些包含社会保险号码的虚假客户数据粘贴到 ChatGPT 中。系统会自动编辑敏感数据部分。我们会收到告警,任何存在风险的信息都不会通过。我们仍然可以使用原来的工具,只不过它现在会以安全方式运行。这就是核心理念:LayerX 可防止敏感数据泄露,同时保持员工现有的工作效率。
这一理念同样适用于文件上传。我们尝试在 Claude 中上传一个包含源代码的文件。LayerX 会立即识别出这些内容是源代码,并根据我们设置的策略阻止上传。
您可以将这种控制措施应用到任何网站上,应用到通过浏览器或桌面应用程序执行的任何操作,包括上传、下载、复制、粘贴等等。所有这些都是策略驱动型的。
LayerX 还可以阻止访问您批准列表外的 AI 工具。在本例中,我们将尝试访问 DeepSeek。由于它是禁止使用的工具,LayerX 会自动将我们重定向到已批准的工具(在本例中是 ChatGPT)。没有影子 AI,杜绝违规绕行,确保员工始终使用审核通过的工具开展工作。
现在,我们再来看看身份。在 AI 安全性中,用户的身份非常重要。身份决定了用户使用的是免费帐户还是企业帐户、数据保留的时间长度、数据能否用于模型训练,甚至是企业安全策略是否适用。
LayerX 可以根据身份强制执行控制措施。公司帐户与个人帐户、用户组、角色、登录上下文,所有这些都属于身份的范畴。
这里是实际使用界面。在本例中有两个帐户:个人 Gmail 帐户和公司帐户。我们试着分别用这两个帐户来执行同一个操作:使用同一个工具,处理相同的内容,唯一的不同是身份。
我们使用个人帐户尝试将内容粘贴到 Gemini 中,操作被阻止了。LayerX 发现它不是公司帐户,因此应用了策略。现在我们切换到公司帐户,并尝试相同的操作。这次操作成功了,因为策略允许执行该操作。强调一下,所有内容和操作都完全相同,唯一改变的是身份。
再举一个身份实际应用的例子。LayerX 可以控制哪个身份能登录到 AI 工具,并且可以根据身份强制执行自适应策略。例如,如果根本没有用户登录,也就是说在访客模式下,该操作就会被阻止。然后,我们尝试使用个人电子邮箱登录,同样的操作也会被阻止。我们已经设置了策略,禁止使用非公司身份登录,以及不使用 SSO 的登录操作。
这就是 LayerX 带来的精细身份感知功能。它可以应用到任何用户操作、登录、数据活动等等。
此外,LayerX 的另一个亮点是扩展程序安全性,包括浏览器扩展程序和 IDE 扩展程序。我们来看一个例子,了解它如何在实际应用中阻止有风险的扩展程序。
我们将尝试安装一个 DeepSeek AI 扩展程序。单击“安装”时,系统自动阻止了这个扩展程序。即使您进入浏览器的扩展程序管理页面,也无法启用这个扩展程序,LayerX 会阻止操作。
这是因为 LayerX 会自动分析、分类和评估每个扩展程序的风险,并根据风险等级、用户身份以及很多种其他参数强制执行安全策略。而且策略提供的并非只有全部允许或全部拒绝选项。我们可以允许某个扩展程序运行,同时限制它的运行范围。
现在,Cloud Chrome 扩展程序已安装且运行良好。但是当我们导航到 Salesforce 中时,这个扩展程序被阻止了。这样,用户可以使用自己的扩展程序,但这些扩展程序无法访问包含敏感信息的页面,例如您的 CRM 或共享云盘。
现在,AI 智能体获得了越来越大的自主权。LayerX 可以识别智能体活动并为其设置防护措施。可以看到,这里提供了多个选项来检测和应对智能体活动。
在本例中,我们将使用 AI 浏览器。打开 Perplexity Comet,指示它使用智能体模式,将文本复制到 ChatGPT 中。AI 会思考、调用操作,然后尝试复制文本,但被阻止。为什么?因为 LayerX 发现发起操作的不是人类,而是 AI 智能体。这很重要,因为代表您执行操作的 AI 智能体会快速行动,接触敏感数据,做出决定,而您甚至对此一无所知。
我们还使用基于 AI 的内置风险引擎,保护用户免于访问高风险网站和遭受网络钓鱼攻击。为了展示它的运行情况,我们前往 phishtank.net 并拉取其上新提交的一些内容。通常,这些是全新的零日网络钓鱼网站,尚未纳入任何知名的威胁情报源中。我们点击其中一个,LayerX 会自动扫描并屏蔽它,无需用户操作。事实证明,直接通过 LayerX 屏蔽零日网络钓鱼网站很轻松。
接下来,简单看一下策略引擎。您在这里看到的所有东西都是可配置的。在构建策略时,您可以基于网站、应用程序和用户活动——可以是复制粘贴、上传文件、下载文件、文本输入、登录事件、AI 提示、扩展程序等等。每个事件都支持各种参数和条件,您可以据此进行调整,构建具备风险适应能力的智能防护措施。您可以定位到特定用户、群组或设备。
实施选项也很灵活。不是只有允许和拒绝两个选项。您可以只进行监控,可以通过弹出窗口警告用户,或者限制用户是否具备绕过能力。您可以添加水印,可以重定向流量,可以编辑信息,还可以截屏。无论企业看重哪些功能,我们都可以通过策略引擎提供支持。
而且,在触发了某个策略时,这会被记录在这里的告警部分中。您可以直接在 LayerX 控制台中深入了解详细信息,也可以将所有内容直接发送到 Seam 中进行进一步分析。
通过 LayerX,您可以全面地监测所有 AI 和 Web 交互。您可以查看每个 AI 应用程序、Web 端和桌面端登录使用的每个公司帐户或个人帐户;完整的 AI 对话,包括提示和响应;共享了哪些文件,以及其中包含哪些敏感数据;浏览器和 IDE 扩展程序及事件的详细信息。它涵盖了所有 Web 和 SaaS 交互,不仅仅是 AI 应用程序,而是所有应用程序。这就是 LayerX 远超单点解决方案的价值所在:它是一个横向安全平台,能够全面保护 AI、Web 和 SaaS 活动。
那么,如何在实际应用中部署 LayerX?有两个选项,通过浏览器扩展程序或桌面端智能体。
扩展程序适用于任何浏览器,包括隐身模式和私有模式。同样也可用于 AI 浏览器,如 ChatGPT Atlas 和 Perplexity Comet 等。桌面端智能体涵盖本地 AI 应用程序、IDE 和设备端智能体平台。由于这是一款轻量级应用,因此不存在任何卡顿,不会影响性能,没有弹出窗口,完全不会影响员工的工作速度。
当然,这里介绍的只是一小部分内容。LayerX 涵盖 AI 使用控制、SaaS 安全、DLP、浏览器安全、自带设备 (BYOD)、恶意扩展程序防护、安全浏览等。
不过,每家企业都有各自不同的需求和现状。如果您想了解 LayerX 如何帮您应对具体应用场景,请前往 layerxsecurity.com 预约演示,也可扫描二维码,我们将与您联系。
今天的内容就到这里,感谢您的观看。让我们共同努力,让安全成为业务发展的助力,而非阻碍。谢谢。

分享