Перейти к содержимому

Щит Агента

Agent Shield обеспечивает применение сетевых политик и мониторинг безопасности для Компьютеров Агентов.

Каждый Компьютер Агента изолирован — выделенное ядро, отдельное пространство имен для памяти/диска/сети. Исходящий сетевой трафик фильтруется в соответствии с политикой организации.

Сетевые политики контролируют, к каким внешним доменам может обращаться Компьютер Агента. Политики устанавливаются на уровне организации и применяются ко всем компьютерам в организации.

Настроить в: Settings > Security > Network Policy

РежимПоведение
Только менеджеры пакетов (по умолчанию)Разрешает API провайдеров ИИ, GitHub и репозитории пакетов. Блокирует все остальное.
Все доменыБез ограничений на исходящий трафик. Агент может обращаться к любому домену.
НетБлокирует все внешние домены. Добавьте конкретные домены вручную.

Белый список по умолчанию (режим Только менеджеры пакетов):

КатегорияДомены
Сервисы ИИapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Хостинг кодаgithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Системаarchive.ubuntu.com, security.ubuntu.com

Пользовательские домены

Section titled “Пользовательские домены”

В режимах Только менеджеры пакетов и Нет вы можете добавить дополнительные домены, к которым вашим агентам требуется доступ — внутренние API, специфические SaaS-сервисы или любые другие конечные точки, необходимые для ваших рабочих процессов.


Shield отслеживает каждое сетевое соединение, устанавливаемое агентами, работающими внутри Компьютеров Агентов.

  • Соединения, привязанные к процессу — каждое TCP-соединение помечается именем процесса и полной цепочкой процессов
  • Разрешение DNS — доменные имена коррелируются с IP-соединениями, поэтому вы видите api.github.com вместо необработанных IP-адресов
  • Учет байтов — общее количество отправленных и полученных байтов для каждого соединения
  • Жизненный цикл соединения — попытки подключения, результаты и сводки закрытия

Shield управляется версиями платформы Rebyte. Когда мониторинг включен для вашей организации:

  • Shield автоматически устанавливается на каждый новый компьютер при его создании
  • Существующие компьютеры получают Shield при следующем возобновлении работы
  • Обновления версий применяются автоматически

Панель безопасности обеспечивает видимость сетевой активности агентов в вашей организации в реальном времени.

Каждому компьютеру присваивается оценка риска на основе его сетевого поведения. Компьютеры с необычными шаблонами соединений — большими объемами исходящих данных, соединениями с некатегоризированными доменами или доступом к конфиденциальным службам — помечаются для проверки.

КатегорияПримеры
ДоверенныеВаши явно разрешенные домены
ПровайдерAPI провайдеров ИИ (Anthropic, OpenAI, Google)
БезопасныеРепозитории пакетов, сайты документации
ПодозрительныеНекатегоризированные или необычные назначения

Управление обнаружениями

Section titled “Управление обнаружениями”
СостояниеЗначение
НовоеСгенерировано автоматически, еще не просмотрено
ОткрытоПринято к сведению, находится в расследовании
ПриоритизированоОценено, присвоен приоритет
ОтключеноПодавлено (известное ложное срабатывание или принятый риск)
РазрешеноУстранено, дальнейшие действия не требуются

Панель мониторинга показывает, на каких компьютерах в вашей организации установлен Shield, а на каких нет, что позволяет вам убедиться в полноте покрытия мониторингом.


Сценарии использования для предприятий

Section titled “Сценарии использования для предприятий”
  • Журнал аудита — каждое соединение записывается с привязкой к процессу, временными метками, количеством байтов.
  • Предотвращение утечки данных — белый список доменов с режимом “запретить по умолчанию”.
  • Расследование инцидентов — поиск точных соединений по компьютеру и временному окну. Цепочка процессов показывает, какой подпроцесс инициировал каждое соединение.
  • Соответствие требованиям — SOC 2, ISO 27001, внутренние политики безопасности.