*详情请见促销兑换规则和条件
要点汇总
-
工作负载已迁移至交互层,这不仅催生了大量会话级安全漏洞,也从根本上颠覆了传统的安全防护模式。
-
在本视频中,您将了解 Akamai 如何在交互层实现实时监测与自适应执行,而无需改变浏览器、工作流或网络架构。
视频脚本
视频脚本
大家好,我们来简单了解一下,在 AI 时代,LayerX 如何助力企业筑牢安全防线,同时保持卓越的工作效率。
作为一个安全平台,LayerX 可帮助安全团队全面监测和控制浏览器、桌面应用程序、IDE、设备端智能体以及浏览器扩展程序中的 AI 交互。无需对网络架构进行任何更改,也不会拖慢任何用户的工作速度。
如今,全球频频出现一个问题:用户常常将数据粘贴到各种 AI 工具中,比如 ChatGPT、Copilot 或 Gemini,但往往没有意识到其中会包含个人身份信息、客户记录或财务数据等敏感信息。而且大多数企业完全没有意识到这一点,更没有采取必要的控制措施。
为了应对这种状况,我们可以在 LayerX 中设置一条策略,禁止将社会保险号码粘贴到生成式 AI 工具中。我们来看看结果如何。
我们将一些包含社会保险号码的虚假客户数据粘贴到 ChatGPT 中。系统会自动编辑敏感数据部分。我们会收到告警,任何存在风险的信息都不会通过。我们仍然可以使用原来的工具,只不过它现在会以安全方式运行。这就是核心理念:LayerX 可防止敏感数据泄露,同时保持员工现有的工作效率。
这一理念同样适用于文件上传。我们尝试在 Claude 中上传一个包含源代码的文件。LayerX 会立即识别出这些内容是源代码,并根据我们设置的策略阻止上传。
您可以将这种控制措施应用到任何网站上,应用到通过浏览器或桌面应用程序执行的任何操作,包括上传、下载、复制、粘贴等等。所有这些都是策略驱动型的。
LayerX 还可以阻止访问您批准列表外的 AI 工具。在本例中,我们将尝试访问 DeepSeek。由于它是禁止使用的工具,LayerX 会自动将我们重定向到已批准的工具(在本例中是 ChatGPT)。没有影子 AI,杜绝违规绕行,确保员工始终使用审核通过的工具开展工作。
现在,我们再来看看身份。在 AI 安全性中,用户的身份非常重要。身份决定了用户使用的是免费帐户还是企业帐户、数据保留的时间长度、数据能否用于模型训练,甚至是企业安全策略是否适用。
LayerX 可以根据身份强制执行控制措施。公司帐户与个人帐户、用户组、角色、登录上下文,所有这些都属于身份的范畴。
这里是实际使用界面。在本例中有两个帐户:个人 Gmail 帐户和公司帐户。我们试着分别用这两个帐户来执行同一个操作:使用同一个工具,处理相同的内容,唯一的不同是身份。
我们使用个人帐户尝试将内容粘贴到 Gemini 中,操作被阻止了。LayerX 发现它不是公司帐户,因此应用了策略。现在我们切换到公司帐户,并尝试相同的操作。这次操作成功了,因为策略允许执行该操作。强调一下,所有内容和操作都完全相同,唯一改变的是身份。
再举一个身份实际应用的例子。LayerX 可以控制哪个身份能登录到 AI 工具,并且可以根据身份强制执行自适应策略。例如,如果根本没有用户登录,也就是说在访客模式下,该操作就会被阻止。然后,我们尝试使用个人电子邮箱登录,同样的操作也会被阻止。我们已经设置了策略,禁止使用非公司身份登录,以及不使用 SSO 的登录操作。
这就是 LayerX 带来的精细身份感知功能。它可以应用到任何用户操作、登录、数据活动等等。
此外,LayerX 的另一个亮点是扩展程序安全性,包括浏览器扩展程序和 IDE 扩展程序。我们来看一个例子,了解它如何在实际应用中阻止有风险的扩展程序。
我们将尝试安装一个 DeepSeek AI 扩展程序。单击“安装”时,系统自动阻止了这个扩展程序。即使您进入浏览器的扩展程序管理页面,也无法启用这个扩展程序,LayerX 会阻止操作。
这是因为 LayerX 会自动分析、分类和评估每个扩展程序的风险,并根据风险等级、用户身份以及很多种其他参数强制执行安全策略。而且策略提供的并非只有全部允许或全部拒绝选项。我们可以允许某个扩展程序运行,同时限制它的运行范围。
现在,Cloud Chrome 扩展程序已安装且运行良好。但是当我们导航到 Salesforce 中时,这个扩展程序被阻止了。这样,用户可以使用自己的扩展程序,但这些扩展程序无法访问包含敏感信息的页面,例如您的 CRM 或共享云盘。
现在,AI 智能体获得了越来越大的自主权。LayerX 可以识别智能体活动并为其设置防护措施。可以看到,这里提供了多个选项来检测和应对智能体活动。
在本例中,我们将使用 AI 浏览器。打开 Perplexity Comet,指示它使用智能体模式,将文本复制到 ChatGPT 中。AI 会思考、调用操作,然后尝试复制文本,但被阻止。为什么?因为 LayerX 发现发起操作的不是人类,而是 AI 智能体。这很重要,因为代表您执行操作的 AI 智能体会快速行动,接触敏感数据,做出决定,而您甚至对此一无所知。
我们还使用基于 AI 的内置风险引擎,保护用户免于访问高风险网站和遭受网络钓鱼攻击。为了展示它的运行情况,我们前往 phishtank.net 并拉取其上新提交的一些内容。通常,这些是全新的零日网络钓鱼网站,尚未纳入任何知名的威胁情报源中。我们点击其中一个,LayerX 会自动扫描并屏蔽它,无需用户操作。事实证明,直接通过 LayerX 屏蔽零日网络钓鱼网站很轻松。
接下来,简单看一下策略引擎。您在这里看到的所有东西都是可配置的。在构建策略时,您可以基于网站、应用程序和用户活动——可以是复制粘贴、上传文件、下载文件、文本输入、登录事件、AI 提示、扩展程序等等。每个事件都支持各种参数和条件,您可以据此进行调整,构建具备风险适应能力的智能防护措施。您可以定位到特定用户、群组或设备。
实施选项也很灵活。不是只有允许和拒绝两个选项。您可以只进行监控,可以通过弹出窗口警告用户,或者限制用户是否具备绕过能力。您可以添加水印,可以重定向流量,可以编辑信息,还可以截屏。无论企业看重哪些功能,我们都可以通过策略引擎提供支持。
而且,在触发了某个策略时,这会被记录在这里的告警部分中。您可以直接在 LayerX 控制台中深入了解详细信息,也可以将所有内容直接发送到 Seam 中进行进一步分析。
通过 LayerX,您可以全面地监测所有 AI 和 Web 交互。您可以查看每个 AI 应用程序、Web 端和桌面端登录使用的每个公司帐户或个人帐户;完整的 AI 对话,包括提示和响应;共享了哪些文件,以及其中包含哪些敏感数据;浏览器和 IDE 扩展程序及事件的详细信息。它涵盖了所有 Web 和 SaaS 交互,不仅仅是 AI 应用程序,而是所有应用程序。这就是 LayerX 远超单点解决方案的价值所在:它是一个横向安全平台,能够全面保护 AI、Web 和 SaaS 活动。
那么,如何在实际应用中部署 LayerX?有两个选项,通过浏览器扩展程序或桌面端智能体。
扩展程序适用于任何浏览器,包括隐身模式和私有模式。同样也可用于 AI 浏览器,如 ChatGPT Atlas 和 Perplexity Comet 等。桌面端智能体涵盖本地 AI 应用程序、IDE 和设备端智能体平台。由于这是一款轻量级应用,因此不存在任何卡顿,不会影响性能,没有弹出窗口,完全不会影响员工的工作速度。
当然,这里介绍的只是一小部分内容。LayerX 涵盖 AI 使用控制、SaaS 安全、DLP、浏览器安全、自带设备 (BYOD)、恶意扩展程序防护、安全浏览等。
不过,每家企业都有各自不同的需求和现状。如果您想了解 LayerX 如何帮您应对具体应用场景,请前往 layerxsecurity.com 预约演示,也可扫描二维码,我们将与您联系。
今天的内容就到这里,感谢您的观看。让我们共同努力,让安全成为业务发展的助力,而非阻碍。谢谢。