AI Security: Интеграция с Менеджером Инцидентов
Общее описание
Модуль AI Security автоматически регистрирует инциденты в Менеджере Инцидентов с помощью задач обнаружения угроз по категориям OWASP TOP 10 LLM.

Формирование инцидентов
Каждый инцидент содержит:
- заголовок с OWASP-категорией, названием правила и сведениями о пользователе и хосте агента
- описание сработавшего правила и контекст инцидента
- теги OWASP-категории и модуля для быстрой фильтрации
- дополнительные поля с контекстом срабатывания: время события, агент, пользователь, хост, исход и причина либо сервис, запрос, ответ модели, сигнатура и паттерн
- детали инцидента — готовый план разбора для оператора: памятка для администраторов, сбор базового контекста, определение ключевых полей, оценка легитимности, сбор дополнительного контекста и критерии эскалации на L2
Примеры инцидентов
Попытка превышения полномочий агентом (LLM05/08)
Инцидент фиксирует неуспешные действия агента и сообщения об отказе в доступе.

Промпт-инъекция (LLM01)
Инцидент фиксирует попытку промпт-инъекции во входном запросе пользователя.

Раскрытие конфиденциальной информации (LLM06)
Инцидент фиксирует раскрытие секретов, персональных данных или признаков веб-атак в запросах и ответах модели.

Превышение длины контекста запроса (LLM04)
Инцидент фиксирует аномально длинный запрос к модели через прокси-шлюз, что может указывать на ресурсную атаку на LLM-сервис.

Опасная команда в ответе модели (LLM07)
Инцидент фиксирует деструктивную, эксфильтрационную или повышающую привилегии команду в ответе модели.

AI Security: Задачи
Обзор задач модуля AI Security, обнаруживающих угрозы AI-контура по категориям OWASP TOP 10 LLM.
AI Security: Справочники
Обзор справочников модуля AI Security — сигнатуры атак и эталонные значения прав AI-агентов.
AI Security: Интеграция с Менеджером Инцидентов
Автоматическая регистрация инцидентов безопасности AI-контура по категориям OWASP TOP 10 LLM в Менеджере Инцидентов.
Дашборды AI Security
2 элемента