Deutsch

Prisma AIRS

Verbinden Sie Palo Alto Networks Prisma AIRS, um Codex-Prompts zu scannen

Verbinden Sie Palo Alto Networks Prisma AIRS, um Ihre Sicherheitsrichtlinien auf Codex-Prompts anzuwenden, bevor sie das Modell erreichen. Workspace-Administratoren konfigurieren die Integration einmalig für ihren Workspace.

Prisma AIRS kann die in Ihrem Sicherheitsprofil konfigurierten Schutzmaßnahmen anwenden, etwa Schutz vor Datenverlust, Erkennung von Prompt-Injection und Erkennung bösartiger URLs.

Vorbereitung

Sie benötigen:

  • Einen ChatGPT-Workspace, für den der Zugriff auf Prisma AIRS aktiviert ist. Wenden Sie sich an Ihr OpenAI- Account-Team, um Zugriff anzufordern.
  • Workspace-Administratorberechtigungen.
  • Einen Prisma AIRS API key, ein konfiguriertes Sicherheitsprofil und den Service-Endpunkt für Ihre Bereitstellung.

Prisma AIRS verbinden

  1. Öffnen Sie als Workspace-Administrator die Codex-Datenkontrollen.
  2. Suchen Sie unter Externe Schutzmechanismen nach Prisma AIRS. Wenn dieser Abschnitt nicht verfügbar ist, bitten Sie Ihr OpenAI-Account-Team, den Zugriff für Ihren Workspace zu aktivieren.
  3. Geben Sie Ihren API key, den Namen oder die ID des Sicherheitsprofils und die Endpunkt- URL ein.
  4. Wählen Sie einen Durchsetzungsmodus und das Verhalten Bei AIRS-Ausfall aus.
  5. Wählen Sie Verbindung speichern. Codex validiert die Verbindung und verschlüsselt Ihren API key.
  6. Wählen Sie Verbindung testen, um die gespeicherte Konfiguration zu überprüfen.
  7. Aktivieren Sie Prisma AIRS aktivieren, um mit dem Scannen von Prompts im gesamten Workspace zu beginnen.

Durch das Speichern der Verbindung wird das Scannen nicht aktiviert. Sie müssen zusätzlich Prisma AIRS aktivieren einschalten.

Endpunkt auswählen

Verwenden Sie den genehmigten Endpunkt für Ihre Prisma-AIRS-Bereitstellung:

Region Endpunkt
USA https://service.api.aisecurity.paloaltonetworks.com
Deutschland https://service-de.api.aisecurity.paloaltonetworks.com
Indien https://service-in.api.aisecurity.paloaltonetworks.com
Singapur https://service-sg.api.aisecurity.paloaltonetworks.com

Codex verwendet standardmäßig den Endpunkt in den USA. Anforderungen an die Datenresidenz des Workspace können einschränken, welchen Endpunkt Sie verwenden dürfen.

Umgang mit Prompts auswählen

Der Durchsetzungsmodus bestimmt, was geschieht, wenn Prisma AIRS einen Prompt beanstandet:

  • Blockieren: Der Prompt wird gestoppt, bevor er das Modell erreicht. Dies ist die Standardeinstellung.
  • Nur warnen: Die Erkennung wird protokolliert und der Prompt darf fortgesetzt werden.

Bei AIRS-Ausfall bestimmt, was geschieht, wenn Prisma AIRS nicht verfügbar ist oder nicht antwortet:

  • Prompts zulassen: Ohne abgeschlossenen Scan fortfahren. Dies ist die Standardeinstellung.
  • Prompts blockieren: Den Prompt stoppen, bis Prisma AIRS ihn scannen kann.

Wählen Sie Prompts blockieren, wenn Ihre Sicherheitsrichtlinie verlangt, dass für jeden betroffenen Prompt eine Scanentscheidung vorliegt.

Nachvollziehen, was gescannt wird

Codex sendet neu übermittelten Prompt-Text zur Prüfung an den konfigurierten Prisma-AIRS-Endpunkt. Dies gilt für abgedeckte Codex-Arbeitsabläufe, einschließlich App, CLI, IDE-Erweiterung und Cloud, wenn sich Benutzer beim konfigurierten ChatGPT- Workspace authentifizieren. Mit einem Platform API key authentifizierte Sitzungen sind nicht abgedeckt. Weitere Informationen finden Sie unter Anmeldemethode oder Workspace erzwingen, um die vorgesehene Anmeldemethode und den vorgesehenen Workspace vorzuschreiben.

Prisma AIRS scannt über diese Integration weder Antworten des Assistenten noch Toolaufrufe, Toolergebnisse, Dateien oder Bilder. Ihr konfiguriertes Sicherheitsprofil bestimmt, welche Bedrohungen und sensiblen Daten Prisma AIRS erkennt.

Codex verschlüsselt Ihren API key und zeigt ihn nach dem Speichern nie wieder an. Prüfen Sie vor dem Aktivieren der Prompt-Prüfung die Richtlinien von Palo Alto Networks zur Datenverarbeitung, Aufbewahrung und Datenresidenz. Diese Richtlinien gelten für Prompts, die an Prisma AIRS gesendet werden.

Verbindung verwalten

Kehren Sie zu den Codex-Datenkontrollen zurück, um die Integration zu verwalten:

  • Wählen Sie Verbindung testen, um Ihren gespeicherten API key, das Sicherheitsprofil und den Endpunkt zu überprüfen.
  • Geben Sie einen neuen Schlüssel ein und wählen Sie API key rotieren, um den gespeicherten Schlüssel zu ersetzen, ohne die anderen Einstellungen zu ändern.
  • Deaktivieren Sie Prisma AIRS aktivieren, um das Scannen zu beenden und die gespeicherte Konfiguration beizubehalten.
  • Wählen Sie Verbindung trennen und bestätigen Sie anschließend, um das Scannen zu beenden und die gespeicherte Verbindung sowie den API key zu löschen.

Weitere Informationen zur umfassenderen Einrichtung des Workspace und zur Richtlinienverwaltung finden Sie im Leitfaden für die Administratoreinführung und unter Verwaltete Konfiguration.