为帮助您保持良好的安全状况并识别智能体可能面临的潜在威胁,Gemini Enterprise Agent Platform 与 Security Command Center 集成,可用于检测威胁;通过 Model Armor 为 AI 智能体提供专门的保护;并通过 Cloud Audit Logs 提供 Identity and Access Management 政策变更的审核轨迹。本页介绍了如何查看与智能体相关的安全和审核结果。
在 Security Command Center 中查看威胁检测结果
Security Command Center 是 Google Cloud的集中式漏洞和威胁报告服务。Agent Platform 与 Security Command Center 集成,可提供与代理相关的威胁检测、政策违规和异常行为方面的发现结果。
Security Command Center 通过多层方法提供威胁检测,使用基于日志、无代理和运行时的检测器来监控云资源,并近乎实时地检测潜在的恶意活动。检测到威胁后,Security Command Center 会生成发现结果。您可以在 Google Cloud 控制台的 Security Command Center 信息中心内查看这些发现结果。
如需详细了解 Security Command Center 中的威胁检测,请参阅 Security Command Center 中的威胁检测。
查看 Model Armor 日志
Model Armor 是一项 Google Cloud 服务,可通过过滤 LLM 提示和回答来增强 AI 应用的安全性和保障性。它有助于防范恶意输入、验证内容安全性、保护敏感数据,并帮助您保持合规性以及强制执行 AI 安全和安防政策。
当 Model Armor 在提示或智能体回答中检测到违反政策的内容或恶意内容时,会记录这些事件。您可以查看 Model Armor 日志,了解代理的使用情况,并识别滥用代理的尝试。
如需详细了解 Model Armor,请参阅 Model Armor 概览。
审核 Identity and Access Management 政策更改
您可以使用 Cloud Audit Logs 跟踪对代理平台资源的 Identity and Access Management 政策所做的更改。Identity and Access Management 政策更改(例如向用户或服务账号授予或撤消角色)会记录在审核日志中。这些日志会提供审核轨迹,记录谁做出了更改、何时做出了更改以及更改了什么。查看这些日志有助于您调查未经授权的访问或确保符合组织的政策。
如需详细了解如何审核 Identity and Access Management 变更,请参阅 Identity and Access Management 审核日志记录。