Gå til indhold

Agent Shield

Agent Shield leverer håndhævelse af netværkspolitikker og sikkerhedsovervågning for Agent Computere.

Hver Agent Computer er isoleret — dedikeret kerne, separat hukommelse/disk/netværks-namespace. Netværksudgang filtreres i henhold til organisationens politik.

Netværkspolitikker styrer, hvilke eksterne domæner en Agent Computer kan nå. Politikker indstilles på organisationsniveau og gælder for alle computere i organisationen.

Konfigurer under: Indstillinger > Sikkerhed > Netværkspolitik

TilstandOpførsel
Kun Pakkehåndteringer (standard)Tillader AI-udbyder-API’er, GitHub og pakke-registre. Blokerer alt andet.
Alle DomænerIngen udgangsrestriktioner. Agenten kan nå ethvert domæne.
IngenBlokerer alle eksterne domæner. Tilføj specifikke domæner manuelt.

Standard tilladelsesliste (Kun Pakkehåndteringer-tilstand):

KategoriDomæner
AI-tjenesterapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Kodehostinggithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Systemarchive.ubuntu.com, security.ubuntu.com

I tilstandene Kun Pakkehåndteringer og Ingen kan du tilføje yderligere domæner, som dine agenter skal have adgang til — interne API’er, specifikke SaaS-tjenester eller ethvert andet endepunkt, der kræves af dine arbejdsgange.


Shield overvåger hver netværksforbindelse foretaget af agenter, der kører inde i Agent Computere.

  • Proces-tilskrevne forbindelser — hver TCP-forbindelse er tagget med procesnavnet og den fulde proces-slægtslinje
  • DNS-opløsning — domænenavne korreleres med IP-forbindelser, så du ser api.github.com i stedet for rå IP’er
  • Byte-regnskab — samlede bytes sendt og modtaget pr. forbindelse
  • Forbindelseslivscyklus — forbindelsesforsøg, resultater og lukkeoversigter

Shield er versionsstyret af Rebyte-platformen. Når overvågning er aktiveret for din organisation:

  • Shield installeres automatisk på hver ny computer ved oprettelsestidspunktet
  • Eksisterende computere modtager Shield ved deres næste genoptagelse
  • Versionsopdateringer anvendes automatisk

Sikkerhedsdashboardet giver realtidsindsigt i agentens netværksaktivitet på tværs af din organisation.

Hver computer tildeles en risikoscore baseret på dens netværksadfærd. Computere med usædvanlige forbindelsesmønstre — store mængder udgående data, forbindelser til ukategoriserede domæner eller adgang til følsomme tjenester — markeres til gennemgang.

KategoriEksempler
BetroetDine eksplicit tilladte domæner
UdbyderAI-udbyder-API’er (Anthropic, OpenAI, Google)
GodartetPakke-registre, dokumentationssider
MistænkeligUkategoriserede eller usædvanlige destinationer
TilstandBetydning
NyAutomatisk genereret, endnu ikke gennemgået
ÅbenAnerkendt, under undersøgelse
TriageVurderet, tildelt en prioritet
IgnoreretUndertrykt (kendt falsk positiv eller accepteret risiko)
LøstAdresseret, ingen yderligere handling nødvendig

Dashboardet viser, hvilke computere i din organisation der har Shield installeret, og hvilke der ikke har, så du kan verificere, at overvågningsdækningen er komplet.


  • Revisionsspor — hver forbindelse registreres med proces-tilskrivning, tidsstempler, byte-tællinger.
  • Forebyggelse af dataeksfiltrering — domæne-tilladelsesliste med standard-afvis-tilstand.
  • Hændelsesundersøgelse — søg efter præcise forbindelser efter computer og tidsvindue. Proces-slægtslinje viser, hvilken underproces der startede hver forbindelse.
  • Overholdelse — SOC 2, ISO 27001, interne sikkerhedspolitikker.