A TrendAI a Claude Code és Cowork munkameneteit is felügyelhetővé teszi

A TrendAI Vision One kiterjesztette a Claude Compliance API integrációját a Claude Code és a Claude Enterprise Cowork munkameneteire. A biztonsági csapatok így a felszólításokat, válaszokat és eszközhívásokat is megvizsgálhatják a többi biztonsági eseménnyel összefüggésben.
- A TrendAI Vision One támogatja a Claude Code és Cowork munkameneteit.
- A rendszer a felszólításokat, válaszokat és eszközhívásokat is kezeli.
- Az AI-aktivitás végponti, identitás-, felhő- és hálózati jelekkel kapcsolható össze.
- A funkció jelenleg a Claude Enterprise-t használó TrendAI Vision One ügyfeleinek érhető el.
A fejlesztői és tudásmunkát végző ügynökök aktivitása is láthatóvá válik
A Trend Micro AI-biztonsági üzletága, a TrendAI szeptember 29-én jelentette be, hogy a TrendAI Vision One tovább bővíti az Anthropic Claude Compliance API-jának támogatását. Az integráció mostantól a Claude Enterprise környezetében futó Claude Code és Cowork munkameneteinek átiratait is kezeli.
A vállalat szerint az AI-ügynökök már kódot írnak, eszközöket hívnak meg, és a munkatársak nevében üzleti rendszerekhez férnek hozzá. A biztonsági csapatok általában tudják, hogy ezek az ügynökök működnek, de sokszor nem látják, milyen feladatot kaptak, mit hajtottak végre, illetve megfeleltek-e a vállalati szabályoknak.
A Claude Compliance API a Claude Code és Cowork munkameneteiről olyan rekordokat ad vissza, amelyek tartalmazzák a felszólításokat, a válaszokat és az eszközhívásokat. A rekordok ellenőrzött felhasználóhoz kapcsolódnak.
A biztonsági eseményekkel együtt vizsgálhatók az AI-műveletek
Az új integráció ezeket az adatokat a TrendAI Vision One-ba továbbítja. A biztonsági csapatok így az AI-aktivitást annak környezetében vizsgálhatják, és összekapcsolhatják a végpontokkal, a felhasználói identitásokkal, a felhővel és a hálózattal kapcsolatos jelekkel.
A TrendAI közlése szerint az ügyfelek egyedi észleléseket is készíthetnek az általuk fontosnak tartott ügynöki viselkedésekre. A rendszerben többek között az alábbi feladatok támogathatók:
- Az elvárt határokon kívüli eszközhívások megjelölése.
- Az AI-munkamenetek összekapcsolása konkrét felhasználókkal a vizsgálatok során.
- Annak ellenőrzése, hogy az ügynöki munkafolyamatok követik-e az előírt eljárásokat.
- Az AI-aktivitás korrelációja más biztonsági eseményekkel, elkülönített adatforrásként való kezelése helyett.
- Az AI-munkamenetek tevékenységnaplójának megőrzése megfelelőségi ellenőrzésekhez.
A meglévő Claude-naplók is bekerülnek a Vision One-ba
Rachel Jin, a TrendAI vezető platform- és üzleti igazgatója, valamint a TrendAI vezetője szerint a biztonsági csapatoknak áttekintésre van szükségük ahhoz, hogy az AI-ügynökök tevékenységét összevessék a vállalati szabályokkal, és az információt a meglévő végponti, identitás-, hálózati és felhőjelzésekkel együtt használják.
„A kódolási és tudásmunkát végző ügynökök már valódi munkát végeznek a vállalaton belül, és a biztonsági csapatoknak ugyanúgy látniuk és vizsgálniuk kell ezt a munkát, ahogyan minden mást is”, mondta Jin. Hozzátette, hogy a cél a megalapozott döntések támogatása és az ellenőrzés fenntartása, miközben ezek az eszközök bővülnek.
A TrendAI Vision One továbbra is fogadja a Claude Enterprise aktivitási naplóit is. Ezek a felhasználói bejelentkezéseket, az adminisztrátori műveleteket és a konfigurációs módosításokat fedik le. A Claude Platform esetében az adminisztrációs, rendszer- és erőforrás-események érhetők el.
A funkció a Claude Enterprise ügyfeleinek érhető el
A Claude Compliance API integrációja jelenleg a Claude Enterprise-t használó TrendAI Vision One ügyfelek számára érhető el. A bejelentés a TrendAI és az Anthropic júniusban ismertetett együttműködésére épül, és a vállalat szerint nagyobb rálátást ad arra, hogyan használják a fejlesztői és tudásmunkát végző csapatok nap mint nap az AI-ügynököket.
Ez a felhasználóknak azt jelenti, hogy a Claude Code és Cowork munkamenetei a szervezet más biztonsági adataival együtt vizsgálhatók. A biztonsági csapatok követhetik az ügynökök felhasználóhoz kötött tevékenységét, ellenőrizhetik a munkafolyamatokat, és a megőrzött naplók alapján megfelelőségi felülvizsgálatokat végezhetnek.


