查看安全性與稽核結果

為協助您維持強大的資安態勢,並找出代理程式的潛在威脅,Gemini Enterprise Agent Platform 整合了 Security Command Center,可偵測威脅;透過 Model Armor 提供 AI 代理程式專屬的保護措施;並透過 Cloud 稽核記錄提供身分與存取權管理政策變更的稽核追蹤記錄。本文說明如何查看與代理程式相關的安全性與稽核結果。

在 Security Command Center 查看威脅偵測結果

Security Command Center 是 Google Cloud的集中式安全漏洞與威脅回報服務,Agent Platform 會與 Security Command Center 整合,提供與代理相關的威脅偵測、政策違規和異常行為發現項目。

Security Command Center 採用多層式方法,透過以記錄為基礎、無代理程式和執行階段的偵測器監控雲端資源,並近乎即時地偵測潛在的惡意活動,進而提供威脅偵測功能。偵測到威脅時,Security Command Center 會產生發現項目。您可以在 Google Cloud 控制台的 Security Command Center 資訊主頁中查看這些發現項目。

如要進一步瞭解 Security Command Center 中的威脅偵測功能,請參閱「Security Command Center 中的威脅偵測」。

查看 Model Armor 記錄

Model Armor 是一項 Google Cloud 服務,可篩選 LLM 提示詞和回覆,提升 AI 應用程式的安全性。這項服務有助於防範惡意輸入內容、驗證內容安全性、保護私密資料,並協助您維持法規遵循狀態,以及落實 AI 安全防護政策。

如果 Model Armor 在提示或代理程式的回應中偵測到違反政策或惡意內容,就會記錄這些事件。您可以查看 Model Armor 記錄,瞭解代理程式的使用情形,並找出濫用行為。

如要進一步瞭解 Model Armor,請參閱這篇文章

稽核身分與存取權管理政策變更

您可以使用 Cloud 稽核記錄,追蹤 Agent Platform 資源的 Identity and Access Management 政策變更。身分與存取權管理政策變更 (例如授予或撤銷使用者或服務帳戶的角色) 會記錄在稽核記錄中。這些記錄會提供稽核追蹤資訊,包括變更者、變更時間和變更內容。您可以查看這些記錄,調查未經授權的存取行為,或確保符合貴機構的政策。

如要進一步瞭解如何稽核 Identity and Access Management 變更,請參閱「Identity and Access Management 稽核記錄」。