Установка контентного модуля
Оглавление
Общее описание
Контентный модуль AI Security поставляется в виде архива ai_security.zip, включающего готовые объекты знаний. Установка выполняется с помощью стандартного механизма Управление контентом.
Состав модуля
| Тип объекта | Объекты |
|---|---|
| Дашборды | 2 дашборда для мониторинга угроз LLM, безопасности агентов и попыток кражи моделей |
| Задачи планировщика | 26 задач обнаружения угроз по категориям OWASP TOP 10 LLM и 1 задача для наполнения справочника по базовым разрешениям агентов |
| Индексы среды выполнения | gen_ai_events, gen_ai_gpu_metrics, gen_ai_permissions |
| Теги | AI Security, LLM01, LLM03, LLM04, LLM05, LLM06, LLM07, LLM08, LLM10 |
| Политики ISM | Политика жизненного цикла для индексов gen_ai_* |
Настройки в директориях indexes и policiesism необходимо адаптировать к требованиям хранения и ротации данных в конкретной инсталляции.
Последовательность установки
Шаг 1. Установка модуля
Для установки выполните действия, описанные в соответствующем разделе Управление контентом.
Пример
- Перейдите в раздел
Управление контентом(Навигационное меню-Параметры системы-Настройки модулей-ОСНОВНОЕ-Управление контентом) - Выберите или перетащите архив с контентным модулем
ai_security.zip - Подтвердите установку. После завершения объекты будут доступны в соответствующих разделах интерфейса

Шаг 2. Проверка загрузки объектов модуля
1. Проверка дашбордов
После загрузки проверьте наличие 2 дашбордов модуля:
Навигационное меню - Основное - Дашборды

2. Проверка задач по расписанию
Проверьте наличие 27 задач модуля:
Навигационное меню - Планировщик задач - Список задач

3. Проверка индексов
Проверьте наличие индексов:
Навигационное меню - Параметры системы - Управление индексами - Индексы

4. Проверка политик управления индексами
Проверьте наличие политики ISM:
Навигационное меню - Параметры системы - Управление индексами - Политики индекса

5. Проверка тегов
Проверьте наличие тегов:
Навигационное меню - Параметры системы - Настройки модулей - Теги
- AI Security
- LLM01: Промпт-инъекции
- LLM03: Отравление обучающих данных
- LLM04: Отказ в обслуживании (DoS)
- LLM05: Уязвимость цепочки поставки
- LLM06: Раскрытие конфиденциальной информации
- LLM07: Небезопасные конструкции плагинов
- LLM08: Чрезмерная агентность
- LLM10: Кража модели