Cloudflare CASB bổ sung hỗ trợ Claude Compliance API: Tăng cường bảo mật cho AI doanh nghiệp
Cloudflare vừa mở rộng khả năng của CASB để hỗ trợ Claude Compliance API, cho phép các đội ngũ an ninh mạng giám sát và kiểm soát việc sử dụng AI của Anthropic mà không cần cài đặt agent trên thiết...
Cloudflare vừa chính thức mở rộng giải pháp Cloud Access Security Broker (CASB) để hỗ trợ Claude Compliance API. Bước tiến này cho phép các đội ngũ an ninh và tuân thủ (compliance) giám sát hoạt động sử dụng Claude ngay trên bảng điều khiển của Cloudflare mà không cần triển khai bất kỳ endpoint agent nào.
Table Of Content
Thách thức bảo mật trong kỷ nguyên AI
Việc áp dụng AI trong doanh nghiệp đang diễn ra nhanh chóng, thường vượt xa tốc độ thiết lập các quy tắc quản trị an ninh. Khác với các ứng dụng SaaS truyền thống, các công cụ AI có tính tương tác cao, cho phép người dùng tải lên tệp tin, nhập các câu lệnh (prompt) tự do và tạo ra nội dung có thể chứa dữ liệu nhạy cảm. Điều này tạo ra các rủi ro tuân thủ mới mà các công cụ bảo mật thông thường khó có thể phát hiện.
Giải pháp từ Cloudflare CASB
Thông qua tích hợp API, Cloudflare CASB cung cấp khả năng hiển thị và kiểm soát dữ liệu nằm trong Claude. Hệ thống sẽ quét các cấu hình sai, chia sẻ dữ liệu không phù hợp và các rủi ro bảo mật khác mà không làm gián đoạn luồng công việc.
Các loại dữ liệu mà Cloudflare CASB hiện hỗ trợ giám sát bao gồm:
- Dự án (Projects): Phát hiện các dự án được chia sẻ trong tổ chức hoặc giữa các nhóm người dùng.
- Tệp đính kèm: Quét các tệp tin trong dự án vi phạm chính sách ngăn chặn mất mát dữ liệu (DLP).
- Nội dung chat: Kiểm tra các câu lệnh của người dùng và phản hồi từ AI để phát hiện vi phạm chính sách.
- Artifacts: Giám sát các tài liệu do AI tạo ra có chứa dữ liệu nhạy cảm.
Quy trình triển khai đơn giản
Để bắt đầu sử dụng tính năng này, khách hàng Cloudflare One chỉ cần thực hiện các bước sau:
- Đảm bảo đã có tài khoản Claude Enterprise và đã yêu cầu quyền truy cập Compliance API từ Anthropic.
- Trong bảng điều khiển Cloudflare, truy cập Zero Trust > Integrations > Cloud & SaaS.
- Chọn Add Integration > Anthropic và nhập API key từ Claude.
- Cấu hình các profile DLP để quét dữ liệu nhạy cảm trong các tệp tin tải lên.
Sau khi thiết lập, Cloudflare sẽ bắt đầu quét và hiển thị các phát hiện bảo mật trên dashboard chỉ trong vài phút. Các phát hiện này được phân loại theo mức độ nghiêm trọng, giúp đội ngũ an ninh dễ dàng phân loại, gán nhiệm vụ và khắc phục sự cố tương tự như cách họ quản lý Microsoft 365 hay Google Workspace.
Việc tích hợp này nằm trong chiến lược của Cloudflare nhằm cung cấp một nền tảng thống nhất để xây dựng, triển khai và quản trị các tác nhân AI một cách an toàn, giúp doanh nghiệp tự tin áp dụng công nghệ mới mà không lo ngại về các lỗ hổng bảo mật.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.