Skip to main content

AD_4nXdJykhVBIpn6jXBW8MrSL1YQA1eeLUfA5sdJjCWaLCwpabyjBuaUzFcQu6WfUgz7t47suLVqxWjJi7L3x1eFLW6JR1Grk1PSwqJLfSdKvLWicFH1bm5hdl5BNAfrlXdz-5CQa-QHg?key=hPmdquhB3S0InL9TdFmavEeh

Netskope Global Technical Success (GTS)

Caso de Uso - Solo permitir Chat GPT y bloquear la demás IA Generativa

 

Netskope Cloud Version - 122

 

Objetivo

Solo permitir Chat GPT y bloquear la demás IA Generativa

 

Prerequisito

Se requiere licencia CASB Y SWG

 

Contexto

Existen numerosas aplicaciones en la nube y sitios web clasificados bajo IA generativa. Un cliente específico desea permitir solo ChatGPT y bloquear el acceso a todas las demás aplicaciones en la nube y sitios web dentro de la categoría de IA generativa.

Sabías que?

  • Al 31 de diciembre de 2024, hay un total de 257 aplicaciones en la nube identificadas como IA generativa según la base de datos Netskope CCI.

AD_4nXcGprjJ2_zF7Ly-UH0D3Spj2fOycbauLxQkAzDEWC1jcHt6dg3vE4q-nnU_Rvwj8upqxV8xtTE8N7BdbdcdS9Ib5GNSxICZXrclWAhVSsFAaeW085lK-yeI2Tuyny9g7AJCB8GpVQ?key=hPmdquhB3S0InL9TdFmavEeh

  • La casa matriz de ChatGPT es OpenAI.
  • Netskope reconoce a OpenAI & ChatGPT como aplicaciones cloud y proporciona un conector predefinido para estas.
  • Con el conector predefinido los clientes pueden ejercer control sobre las siguientes actividades:

 

AD_4nXfEUHJ3A6QfT11otTB9SnAZo25HHhD9FIa7Q5U67Z_F5Y6hlvnVbKQioJdGBkkzCl7Tb98S8Z419BSuYa7p9ZQQCsi5qg6hidE8oJ1Ju9VBGpxG58Un3CPryQRTfA_smafx08CsiA?key=hPmdquhB3S0InL9TdFmavEeh

 

  • El tráfico a los subdominios/dominios resaltados en la imagen de arriba se considerará tráfico de OpenAI.
  • Con el conector predefinido de ChatGPT, los clientes pueden ejercer control sobre las siguientes actividades:

 

AD_4nXe7gifCw6hBRmQTKreNU_tEpagUccX-5_qfWDAh1fPEWTgpPGUW2M0hgrZay7qWJTB5KlSClmJqiKNETvv1Os11eVI1H9UjHEErG-hBiQiGUaW4_rveJzig6-2oxCNV26H9HQwSMw?key=hPmdquhB3S0InL9TdFmavEeh

 

  • El tráfico a los subdominios/dominios resaltados en la imagen de arriba se considerará tráfico ChatGPT.

 

Configuración

  • Política de Real-time protection

Ruta - Netskope Tenant UI >>> Policies >>> Real-time Protection >>> New Policy

1ra política

AD_4nXdecdVM1if5TLYoKOmuRHwUb5zbv0gikRl_YlZtsgQUb-xv7_Lcdcd-pJ_NCvNiHXGpw5wraKKuenPHKF-JYqdBiWBlL7DnWd3pTloe-e_ziX2EhkqlnIzPzn_BoCYo9wG7zA5Uew?key=hPmdquhB3S0InL9TdFmavEeh

 

2da política

Pregunta: ¿Por qué necesitamos crear una política para OpenAI?

Respuesta: Necesitamos crear una política para OpenAI porque cuando un usuario final intenta autenticarse en la página de inicio de ChatGPT, el tráfico se redirige al dominio openai.com

AD_4nXfuM7yRJvyVgadLIVjL4pwKSljYcEyarVlAAPu_6yZ4NxWn7abSHaUlSmZvcCv5HXNNWTiteY7vacUyhFWJveGkpUbft89g6AZkk2q-kt5ROQmgnOmAQB0LaQdvta27MUiUCOTqNQ?key=hPmdquhB3S0InL9TdFmavEeh

 

3a política

AD_4nXdMF3ExjBvtztsOuinDXPPde_8_cL6cYiskvgvsCtUNcsywlOGU7m9tRcIrYvLAnhKaadyOfv7np1ZfcQBBhYDgFsDAHG8CxAUqhRz44ASlI4Rm1NKCoyiNnoggRK8rp6lou_WyMw?key=hPmdquhB3S0InL9TdFmavEeh

 

Orden de las políticas

AD_4nXcNqViBJTPQy4-KKiFoMEvOh0GUDGjceqN-LxV6FteGT4j2IdulbZ5-tqMq3uIlfuVEqBgiseIA9R8RRWQ-yhENe3Wdn4HYksVX7m3iePMRVX3CadFCZsDgn3_Bq2tw1wI9enmv?key=hPmdquhB3S0InL9TdFmavEeh

Verificación

Con efecto inmediato, la política de Real Time Protection bloqueará el acceso a todas las aplicaciones y sitios web en la nube clasificados bajo IA generativa, excepto ChatGPT.

  • Paso 1 - Acceso a Google Gemini

AD_4nXeS9IzkOZWTdjEMCEZC7eUkUBC7LoLlHKZGHlQEJOXCMtED4SXeUZZn8OUeockxQ4sB2Y37DA453u35pukGVVzPRojVfJvEFgB6M9JOK8NoS7QeMQJAf28EZruBwtj8DAZ_4Ohw-w?key=hPmdquhB3S0InL9TdFmavEeh

  • Paso 2 - Accesso a ChatGPT

AD_4nXfLaXxQRrb-G7l3f0-cxTgK5rk3M56D_jDJ4dz9l07heTAW-FU5JQu-h1O7IXD2924ZpQxSdLum1_KqQ7G37o56uq_z_HsbxSZ1sQIeR-ZyoUpxG_30HwMJNc0PxmG2E2DoeQdjyA?key=hPmdquhB3S0InL9TdFmavEeh

Paso 3 - Hits de las políticas

AD_4nXeRLWuun9bvLyV-uyHNmLniW4LA0IG6zmhEcOeTKAjHjLAh43hrtfwKkkyNuX2xIcCiaCWJInqWT08qcbZ8VlaqFZjX-pdOyipSYdwWgWwRUstFByBIsqaWDOIJ8C5WjzP_GpKSfw?key=hPmdquhB3S0InL9TdFmavEeh

 

Términos y condiciones

  • Algunas plataformas de IA generativa utilizan un mecanismo que cambia el tráfico de HTTP/HTTPS a WebSockets. En ese caso, es posible que la política antes mencionada no produzca los resultados deseados. Por favor considere crear un caso de asistencia con Netskope GTS para obtener más ayuda.
  • Toda la información documentada se somete a pruebas y verificación para garantizar su precisión.
  • En el futuro, es posible que el desarrollador modifique la funcionalidad de la aplicación. Si se nos informa sobre dichos cambios, actualizaremos de inmediato la documentación para reflejarlos.

 

Notas

  • Este artículo está escrito por Netskope Global Technical Success (GTS).
  • Si tiene más consultas relacionadas con este artículo, comuníquese con Netskope GTS creando un caso de soporte con 'Case Type – How To Questions'.

 

Be the first to reply!