Introduction
Ce document décrit comment mettre en oeuvre la prévention de perte de données (DLP) dans Secure Access pour limiter l'utilisation de Open AI ChatGPT pour la programmation et le codage.
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Accès sécurisé
- DLP
- Ouvrir AI ChatGPT
Composants utilisés
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
- Accès sécurisé
- DLP
- Ouvrir AI ChatGPT
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Configurer
1.Créer une classification de données pour utiliser l'identificateur de données de code source
Accédez à Secure Access Dashboard.
- Cliquez sur
Secure > Data Classification >
Add
- Entrez la commande
Data Classification Name > Select Built-in Data Identifiers > Search for Source Code et sélectionnez-la
2. Créez une stratégie DLP et appelez-y la classification des données « Code source ».
- Cliquez sur
Secure >
Data Loss Prevention Policy
- Cliquez sur
Add Rule >
Real Time Rule
- Indiquez un
Rule Name > Définir approprié Severity
- Sous
Data Classifications sélectionner Content et sélectionner Source Code
- Sous
Identitiessélectionnez les identités souhaitées, le cas échéant
- Sous Destinations, sélectionnez
Select Destination Lists and Applications for Inclusion
- Sélectionnez
Application Categories> Sélectionner Generative AI> Sélectionner OpenAI API (Vetted) et OpenAI ChatGPT (Vetted) dans Outbound and InboundDirection
- Sous
Actionsélectionner
Block
- Sous
User Notifications, vous pouvez configurer des notifications par e-mail aux utilisateurs finaux, lorsque la règle est déclenchée (facultatif)
3. Assurez-vous que vous avez une politique d'accès à Internet en place pour le trafic vers GPT de conversation avec le décodage activé.
Exemple :
4.Using Open AI ChatGPT essayer de télécharger ou de télécharger n'importe quel programme.
- Demandez un exemple de programme python et cette requête sera bloquée.
- Demandez si le programme est correct ou non et cette demande est bloquée.
Vérifier
Nous pouvons voir quand l'utilisateur essaie de demander à ChatGPT un exemple de programme python, la requête est bloquée.
Nous pouvons confirmer qu'un événement DLP a été déclenché dans les journaux Secure Access Data Loss Prevention.
- Accéder à
Monitor> Data Loss Prevention
- Nous pouvons voir l'événement DLP.
- Cliquez sur les trois points à la fin du journal des événements pour vérifier plus de détails sur l'événement.
- Cliquez sur
View details.
- Nous voyons maintenant l'intégralité des détails de l'événement.
- Développez la classification pour voir quel contenu correspond au classifieur.
- Nous voyons tous les détails du contenu qui correspondait au classifieur / Classification de la politique DLP.
Dépannage
- Assurez-vous que le déchiffrement est activé pour la stratégie d'accès qui correspond aux requêtes Web pour Open AI ChatGPT.
- Pour vérifier rapidement si SSE décrypte le trafic pour Open AI ChatGPT, vérifiez le certificat du site Web qui affiche le nom commun inclut les mots clés « Cisco Secure Access ».
- Ouvrez ChatGPT > Ouvrez les outils de développement > Sélectionnez Réseau > Ensuite essayez de demander à ChatGPT un exemple de programme python
- Notez que la requête entraîne un blocage. Sous le domaine, vous voyez « block.sse.cisco.com
- Demandez à ChatGPT si le code du programme est correct.
- Notez que la requête aboutit à un blocage et que sous « domain », vous voyez « block.sse.cisco.com ».
Informations connexes