Secure Workload での AI ポリシーの提案

Cisco Secure Workload は、AI エンジンを使用して、ワークスペースのトラフィックフローを常にスキャンおよび分析します。AI エンジンには、AI ポリシーディスカバリを実行してポリシーを検出することなく、ワークスペースに対してシンプルで使いやすいポリシーを提案することで、ワークスペースを最適化する機能も備わっています。

AI エンジンは、使用可能なポリシー フィルタと Role Based Access Control(RBAC)に基づいて、ワークスペースに適用するためのドラフトポリシーと優先度レベルを提案します。

ワークスペースの AI ポリシーの提案

Secure Workload AI エンジンは、構成エラーを減らすことでワークスペースを最適な状態に維持し、ワークロードの一貫した継続的な分類によってセキュリティ コンプライアンスを保証します。AI エンジンには、かなりの時間にわたってポリシーの適用が選択されていない場合に、ワークスペースの既存のポリシーを置き換える機能もあります。

AI ポリシーの提案に対する前提条件

  • AI エンジンがワークスペースのポリシーを提案するには、ワークスペースがセカンダリワークスペースではなく、プライマリワークスペースであることを確認してください。

  • ポリシーの適用を [Catch All-Deny] に設定します。

AI ポリシーの提案に対する制限事項

  • AI ポリシーの提案は、ワークスペースのポリシーを提案する際、以前に作成された高度なポリシー検出構成が考慮されることに注意してください。

  • AI ポリシーの提案は、必要に応じて Virtual Routing and Forwarding(VRF)ごとにオフにできます。

AI 提案ポリシーの表示と使用

Secure Workload の AI ポリシー提案機能では、次の主要な機能を使用できます。

手順


ステップ 1

スキャン用に選択したワークスペースがプライマリであり、[グループ化(Grouped)] または [グループ化されていない(Ungrouped)] のいずれかのポリシーが選択されていることを確認します。

[グループ化されていない(Ungrouped)] ポリシーの場合は、提案されたポリシーを個別に追加する必要があります。

ステップ 2

[AI 推奨ポリシー(AI suggested policies)] ドロップダウンリストをクリックします。ドロップダウンには次の 2 つのオプションがあります。

  1. 許可されたフロー(Allowed flows):使用可能なポリシーの数。

  2. 拒否されたフロー(Rejected flows):拒否されたトラフィックフローに基づいて生成されたポリシーの数。

(注)  

 

拒否されたポリシーフローは、適用が有効であり、キャッチオール拒否が適用されている場合にのみ表示されます。

図 1. AI 提案ポリシー

ステップ 3

[ドラフトワークスペース(draft workspace)] に追加する AI 提案ポリシーを選択し、[選択したポリシーの追加(Add Selected Policies)] をクリックします。AI エンジンは、新しく作成されたワークスペースに新しいポリシーを追加し、既存のポリシーを提案されたポリシーに置き換え、一定期間アイドル状態になっている既存のポリシーを置き換えます。

図 2. AI 提案ポリシー

ステップ 4

AI エンジンが適切なポリシーを提案した場合、AI エンジンは新しい提案に置き換えられます。


トラブルシューティング

このセクションでは、AI エンジンの使用中に発生する可能性のある潜在的な問題をいくつか示します。

  • 質問:ワークスペースがプライマリかどうかを確認する必要があるのはなぜですか?•

  • 回答:AI エンジンがポリシーを提案するためには、ワークスペースをプライマリにする必要があります。

  • 質問:詳細なポリシー設定を確認する必要があるのはなぜですか?

  • 回答:AI ポリシーの提案機能は、ポリシーを提案するときに以前の高度なポリシー検出設定を使用するため、動作の変更が必要な場合は、詳細なポリシー設定を確認します。

  • 質問:AI ポリシーの提案をオフにできますか?

  • 回答:はい。必要に応じて、VRF ごとに AI ポリシーの提案をオフにすることができます。

  • 質問:ワークスペースのポリシーを表示できないのはなぜですか?

    回答:ポリシーが公開されているかどうかを確認します。AI エンジンがポリシーをスキャンするには、ポリシーを公開する必要があります。

  • 質問:ポリシー統計はどのくらいの頻度で更新されますか?

    回答:ポリシーの統計情報は 6 時間ごとに更新されます。これは、ユーザーが構成できないことに注意してください。

  • 質問:ポリシー提案を受け取った後、すぐにポリシー提案を適用できますか?

    回答:ポリシー条件は提案であり、提案に基づいてアクションを実行する前に確認する必要があります。

  • 質問:ポリシー提案は [広範(Broad)][オーバーシャドウ(Overshadowed)] 、または [トラフィックなし (No Traffic)]の利用可能なポリシー条件とどのように機能しますか?

    回答:AI ポリシー提案機能では、利用可能なフィルタを用いて最も優れたポリシーが提案されます。たとえば、すべてのフィルタの性質が広範の場合、結果のポリシーの性質も広範になります。

  • 質問:結果が予期したとおりではない場合はどうすればよいですか?

    回答:AI ポリシー設定を確認します。結果が期待どおりでない場合は、デフォルトに戻して最適な使用をしてください。

  • 質問:ここで使用されるモデルに関するお客様向けのドキュメントはありますか?AI 関連サービスが使用されている場所の詳細はありますか?

    回答:大型言語モデル(LLM)は使用していません。すべての結果は、意思決定ツリーとデータ処理から得られます。AI 関連サービスは、VM 上の Secure Workload クラスタ内で実行されているサーバ プロセスであり、これは Yarn ジョブではありません。