Ga naar inhoud

Agent Shield

Agent Shield biedt handhaving van netwerkbeleid en beveiligingsmonitoring voor Agent Computers.

Elke Agent Computer is geïsoleerd — dedicated kernel, afzonderlijke geheugen/schijf/netwerk namespace. Netwerkuitgaand verkeer wordt gefilterd volgens het beleid per organisatie.

Netwerkbeleid bepaalt welke externe domeinen een Agent Computer kan bereiken. Beleid wordt ingesteld op organisatieniveau en is van toepassing op alle computers in de organisatie.

Configureren via: Instellingen > Beveiliging > Netwerkbeleid

ModusGedrag
Package Managers Only (standaard)Staat AI-provider API’s, GitHub en pakketregisters toe. Blokkeert al het andere.
All DomainsGeen uitgaande beperkingen. De agent kan elk domein bereiken.
NoneBlokkeert alle externe domeinen. Voeg specifieke domeinen handmatig toe.

Standaard toegestane lijst (Package Managers Only modus):

CategorieDomeinen
AI-dienstenapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Codehostinggithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Systeemarchive.ubuntu.com, security.ubuntu.com

In de modi Package Managers Only en None kunt u extra domeinen toevoegen waartoe uw agents toegang moeten hebben — interne API’s, specifieke SaaS-diensten, of elk ander eindpunt dat nodig is voor uw workflows.


Shield monitort elke netwerkverbinding die wordt gemaakt door agents die draaien binnen Agent Computers.

  • Aan processen toegeschreven verbindingen — elke TCP-verbinding wordt getagd met de procesnaam en volledige procesafstamming
  • DNS-resolutie — domeinnamen worden gecorreleerd aan IP-verbindingen, zodat u api.github.com ziet in plaats van ruwe IP’s
  • Byteboekhouding — totaal aantal verzonden en ontvangen bytes per verbinding
  • Verbindingslevenscyclus — verbindingspogingen, resultaten en afsluitoverzichten

Shield wordt versiebeheerd door het Rebyte-platform. Wanneer monitoring is ingeschakeld voor uw organisatie:

  • Shield wordt automatisch geïnstalleerd op elke nieuwe computer bij aanmaak
  • Bestaande computers ontvangen Shield bij hun volgende hervatting
  • Versie-updates worden automatisch toegepast

Het beveiligingsdashboard biedt real-time inzicht in de netwerkactiviteit van agents binnen uw organisatie.

Elke computer krijgt een risicoscore toegewezen op basis van zijn netwerkgedrag. Computers met ongebruikelijke verbindingspatronen — grote volumes uitgaande data, verbindingen met ongecategoriseerde domeinen, of toegang tot gevoelige diensten — worden gemarkeerd voor beoordeling.

CategorieVoorbeelden
VertrouwdUw expliciet toegestane domeinen
ProviderAI-provider API’s (Anthropic, OpenAI, Google)
OnschadelijkPakketregisters, documentatiesites
VerdachtOngecategoriseerde of ongebruikelijke bestemmingen
StatusBetekenis
NieuwAutomatisch gegenereerd, nog niet beoordeeld
OpenErkend, in onderzoek
GetriageerdBeoordeeld, prioriteit toegewezen
GedemptOnderdrukt (bekende vals-positieve of geaccepteerd risico)
OpgelostAangepakt, geen verdere actie nodig

Het dashboard toont welke computers in uw organisatie Shield geïnstalleerd hebben en welke niet, zodat u kunt verifiëren dat de monitoringdekking compleet is.


  • Audit trail — elke verbinding wordt vastgelegd met procesattributie, tijdstempels, byteaantallen.
  • Preventie van data-exfiltratie — domein-allowlisting met standaard-weigeren modus.
  • Incidentonderzoek — zoek exacte verbindingen op computer en tijdsvenster. Procesafstamming toont welk subprocess elke verbinding heeft geïnitieerd.
  • Naleving — SOC 2, ISO 27001, interne beveiligingsbeleid.