한국어

Prisma AIRS

Codex 프롬프트를 스캔하도록 Palo Alto Networks Prisma AIRS 연결

Palo Alto Networks Prisma AIRS를 연결하여 Codex 프롬프트가 모델에 도달하기 전에 보안 정책을 적용하세요. 워크스페이스 관리자가 워크스페이스에 대해 통합을 한 번 구성합니다.

Prisma AIRS는 데이터 손실 방지, 프롬프트 인젝션 탐지 및 악성 URL 탐지 등 보안 프로필에 구성된 보호 기능을 적용할 수 있습니다.

시작하기 전에

다음이 필요합니다:

  • Prisma AIRS 액세스가 활성화된 ChatGPT 워크스페이스. 액세스를 요청하려면 OpenAI 계정 팀에 문의하세요.
  • 워크스페이스 관리자 권한.
  • Prisma AIRS API key, 구성된 보안 프로필 및 배포의 서비스 엔드포인트.

Prisma AIRS 연결

  1. 워크스페이스 관리자로 Codex 데이터 제어를 엽니다.
  2. 외부 가드레일에서 Prisma AIRS를 찾습니다. 이 섹션을 사용할 수 없다면 OpenAI 계정 팀에 워크스페이스 액세스 활성화를 요청하세요.
  3. API key, 보안 프로필 이름 또는 ID, 엔드포인트 URL을 입력합니다.
  4. 적용 모드AIRS 실패 시 동작을 선택합니다.
  5. 연결 저장을 선택합니다. Codex가 연결을 검증하고 API key를 암호화합니다.
  6. 연결 테스트를 선택하여 저장된 구성을 확인합니다.
  7. Prisma AIRS 활성화를 켜서 워크스페이스 전체의 프롬프트 스캔을 시작합니다.

연결을 저장해도 스캔이 활성화되지는 않습니다. Prisma AIRS 활성화도 켜야 합니다.

엔드포인트 선택

Prisma AIRS 배포에 승인된 엔드포인트를 사용하세요:

리전 엔드포인트
미국 https://service.api.aisecurity.paloaltonetworks.com
독일 https://service-de.api.aisecurity.paloaltonetworks.com
인도 https://service-in.api.aisecurity.paloaltonetworks.com
싱가포르 https://service-sg.api.aisecurity.paloaltonetworks.com

Codex는 기본적으로 미국 엔드포인트를 사용합니다. 워크스페이스 데이터 상주 요건에 따라 사용할 수 있는 엔드포인트가 제한될 수 있습니다.

프롬프트 처리 방식 선택

적용 모드는 Prisma AIRS가 프롬프트에 플래그를 지정할 때 수행할 작업을 결정합니다:

  • 차단: 프롬프트가 모델에 도달하기 전에 중지합니다. 기본값입니다.
  • 알림만: 탐지를 기록하고 프롬프트가 계속 진행되도록 허용합니다.

AIRS 실패 시는 Prisma AIRS를 사용할 수 없거나 응답하지 않을 때 수행할 작업을 결정합니다:

  • 프롬프트 허용: 스캔을 완료하지 않고 계속합니다. 기본값입니다.
  • 프롬프트 차단: Prisma AIRS가 스캔할 수 있을 때까지 프롬프트를 중지합니다.

보안 정책에서 적용 대상인 모든 프롬프트가 스캔 판정을 받아야 한다고 요구하면 프롬프트 차단을 선택하세요.

스캔 대상 이해

Codex는 새로 제출된 프롬프트 텍스트를 검사하기 위해 구성된 Prisma AIRS 엔드포인트로 전송합니다. 사용자가 구성된 ChatGPT 워크스페이스로 인증하는 경우 앱, CLI, IDE 확장 프로그램 및 cloud를 포함하여 적용 대상 Codex 워크플로에 적용됩니다. Platform API key로 인증한 세션은 대상에 포함되지 않습니다. 의도한 로그인 방식과 워크스페이스를 사용하도록 하려면 로그인 방식 또는 워크스페이스 적용을 참조하세요.

Prisma AIRS는 이 통합을 통해 어시스턴트 응답, 도구 호출, 도구 결과, 파일 또는 이미지를 스캔하지 않습니다. 구성된 보안 프로필에 따라 Prisma AIRS가 탐지하는 위협과 민감한 데이터가 결정됩니다.

Codex는 API key를 암호화하며 저장 후에는 절대 표시하지 않습니다. 프롬프트 검사를 활성화하기 전에 Palo Alto Networks의 데이터 처리, 보존 및 상주 정책을 검토하세요. 이러한 정책은 Prisma AIRS로 전송되는 프롬프트에 적용됩니다.

연결 관리

통합을 관리하려면 Codex 데이터 제어로 돌아갑니다:

  • 연결 테스트를 선택하여 저장된 API key, 보안 프로필 및 엔드포인트를 확인합니다.
  • 새 키를 입력하고 API key 교체를 선택하여 다른 설정을 변경하지 않고 저장된 키를 교체합니다.
  • 저장된 구성을 유지하면서 스캔을 중지하려면 Prisma AIRS 활성화를 끕니다.
  • 연결 해제를 선택한 다음 확인하여 스캔을 중지하고 저장된 연결과 API key를 삭제합니다.

더 광범위한 워크스페이스 설정 및 정책 관리는 관리자 출시 가이드관리형 구성을 참조하세요.