MI nodrošināšana ar Perplexity

Perplexity CISO Kails Polijs (Kyle Polley) un klientu veiksmes vadītājs Skots Lerners (Scott Lerner) apskata principus, kas pamato Perplexity drošības pirmo pieeju.

  • Kyle Polley

    CISO, Perplexity AI

  • Scott Lerner

    Customer Success Manager

Šajā sesijā minētie drošības resursi

BUJ

Drošības veidošana visā MI stakā

Kā Perplexity pieiet drošībai, kad tā tiek veidota tik daudzos MI staka slāņos? Viss, ko veido Perplexity, sākas ar drošības pirmatnējo domāšanu, un mēs uztveram drošumu un drošību kā saistītus, bet atšķirīgus uzdevumus. Drošums ir vērsts uz cilvēku aizsardzību pret aģentiem. Drošība ir vērsta uz aģentu aizsardzību pret cilvēkiem. Veidošana visā stakā nozīmē, ka mēs varam novietot pareizās kontroles pareizajā slānī pareizajiem uzdevumiem, nevis piestiprināt aizsardzību melnajai kastei, kas mums nepieder.

SPACE, Perplexity aģenta smilšu kaste

Kas ir smilšu kaste un kā tā aizsargā lietotājus un aģentus? Smilšu kaste nodrošina kodam ierobežotu vietu izpildei, nesasniedzot jūsu sistēmas vai datus. Aģenti paaugstina likmes, tāpēc sistēmā Computer katrs uzdevums saņem savu smilšu kasti.

Kāpēc Perplexity izveidoja savu smilšu kasti (SPACE), nevis izmantoja esošo? Gatavie rīki nevarēja nodrošināt drošību, ko Perplexity vēlas garantēt mūsu klientiem. Aģenti lauž pieņēmumu, ka smilšu kastes ir paredzētas īslaicīgai koda izpildei. Tas rada divas vajadzības, kas velk viena pret otru: videi jābūt iznīcināmai, bet darbam jābūt noturīgam. Esošās platformas lika izvēlēties divas no trim starp funkcionalitāti, efektivitāti un drošību. SPACE tika izveidots, lai nodrošinātu visas trīs.

Kā SPACE faktiski darbojas un kādas drošības kontroles tam ir? SPACE padara sesiju par noturīgu objektu, nevis smilšu kasti. Sesija ir mainīgu momentuzņēmumu ķēde, un šie momentuzņēmumi nodrošina SPACE pilno kontroles kopumu. Pauzēšana ir vienkārši smilšu kastes apturēšana. Atsākšana ir jaunākā momentuzņēmuma atjaunošana jebkurā datorā. Nozares sadalīšana ir tā paša momentuzņēmuma atjaunošana divreiz un ļaušana kopijām atšķirties. Lietotāji iegūst nepārtrauktību kopā ar laika mašīnas pogu, ja kaut kas noiet greizi.

Kur atrodas mani piekļuves dati, kad aģents rīkojas manā vārdā? Smilšu kastes ir vieta, kur notiek neuzticams darbs, tāpēc tā ir pēdējā vieta, kur vajadzētu atrasties atslēgām. Ja aģents tiktu nolaupīts, uzbrucējs mantotu visu, ko aģents satur, tāpēc mūsu aģenti nesatur neko. Piekļuves dati ierodas no ārpuses no kastes, tieši tajā brīdī, kad tie ir nepieciešami, tikai šim uzdevumam.

RBAC, savienotāji un Perplexity drošības funkcijas

Kam īsti Perplexity iegūst piekļuvi, kad tiek savienots tāds savienotājs kā Snowflake vai Outlook, un ko administrators var izslēgt? Atšķirībā no aģenta rīkiem, kas sākas ar piekļuvi jūsu visam datoram, Computer sākas bez piekļuves. Piekļuve tiek nodrošināta, izmantojot OAuth ar precīzām atļaujām, tāpēc, ja jūs to nevarat redzēt, jūsu aģents to nevar redzēt. Administratori var izslēgt veselu savienotāju vai tikai konkrētus rīkus tajā.

Kā Perplexity RBAC integrējas ar mūsu identitātes nodrošinātāju?

Organizācijas identitātes nodrošinātājs jau atbild uz to, kurš var ko aiztikt. Perplexity pieslēdzas tam, un šīs robežas tieši pāriet produktā. Jūsu patiesības avots paliek patiesības avots, un jūsu audita ieraksts paliek precīzs. Komandas iegūst nepieciešamo kontekstu, un uzņēmumi saglabā kontroli pār to, kurš ko redz.

Kā Perplexity aizsargā aģentus no uzniriņu injekcijas atklātajā tīmeklī? Uzniriņu injekcija ir sociālā inženierija, kas vērsta pret aģentiem, nevis darbiniekiem, un atklātais tīmeklis ir vieta, kur svešinieki var ar to runāt. BrowseSafe uzskata katru lapu, ko aģents nolasa, par neuzticamu un skenē to paralēli, pirms saturs var veidot to, ko aģents dara. Drošības pētījums, kas paturēts pie sevis, aizsargā tikai jūs. Visu aģenti lasa to pašu tīmekli, tāpēc mēs padarījām etalonu publisku.

Kādus rīkus Perplexity izmanto, lai aizsargātu mašīnas, uz kurām darbojas aģenti un darbinieki? Bumblebee atbild uz pirmo jautājumu pēc katra piegādes ķēdes incidenta: vai sliktā pakotne atrodas kaut kur mūsu sistēmās? Numbat uzrauga aģentu slāni pašu un nolasa uzvedību secībā. Tā kā tas atrodas vietā, kur aģents darbojas, tas var apturēt darbību pirms tās izpildes.

Computer izmantošana datora nodrošināšanai

Vai datoram var uzticēt reālu drošības darbu? Perplexity pašu drošības komanda izveidoja savu drošības infrastruktūru iekšēji virs Computer, nevis gaidīja, kamēr ārējie rīki panāks. Modelim agnostiskā izpilde, pastāvīgā atmiņa un pārējais ceļvedis jau bija tur, tāpēc komanda varēja koncentrēties uz pašu drošības aģentu. Labākā drošības aģenta izveide nozīmē labākās iejūgas nepieciešamību zem tā.

Kur Computer visvairāk atbrīvo drošības komandas darbu no atkārtotiem uzdevumiem? Computer var palīdzēt ar palaisto brīdinājumu triāžu un turpmākiem incidentu ziņojumiem. Katra triāža Computer atgriežas dokumentēta pēc noklusējuma, tāpēc analītiķi sāk no rakstītas izmeklēšanas, nevis no neapstrādāta brīdinājuma.

Izpētīt vairāk darbnīcu

Vai esat gatavs spert nākamo soli?

Atklājiet, kā Perplexity var pārveidot jūsu darba veidu