CASB wird als Cloud Access Security Broker (CASB) eingesetzt und bietet einen umfassenden Funktionsumfang, mit dem Sie die Nutzung von Cloud-Apps in Ihrer Organisation verwalten und kontrollieren können, einschließlich der Transparenz über die unangemessene Nutzung von Cloud-Apps.
CASB kann über das HEIMDAL Dashboard unter Produkte -> DNS Security-> Netzwerk oder Endpoint aufgerufen werden und Sie dabei unterstützen, die AI-Nutzung in Ihrer Organisation effektiver zu verwalten. Dadurch kann sichergestellt werden, dass Ihre Mitarbeiter AI verantwortungsvoll und sicher nutzen und gleichzeitig vertrauliche Informationen vor potenziellen Risiken geschützt werden.
Voraussetzungen
CASB nutzt den von DarkLayer Guard Endpoint (DNS-E) bereitgestellten Telemetriestream, um Cloud- und AI-Anwendungen in Ihrem Netzwerk zu erkennen und zu klassifizieren. Damit CASB erlaubte Shadow-IT-Aktivitäten (wie die Nutzung von ChatGPT, Claude oder Copilot) präzise überwachen kann, muss Vollständige Protokollierung unter Endpoint-Einstellungen -> Gruppenrichtlinie -> DNS Security -> DarkLayer Guard aktiviert sein. Wenn die vollständige Protokollierung nicht aktiviert ist, arbeitet DLG-E ausschließlich im Bedrohungsmodus, und der für die CASB-Erkennung erforderliche neutrale Datenverkehr wird nicht an das Dashboard übertragen.
Erkennen der AI-Nutzung in Ihrer Organisation
CASB ermöglicht es Ihnen, die KI-Nutzung in Ihrer gesamten Organisation zu identifizieren und zu überwachen, da HEIMDAL die 10 führenden KI-Plattformen in verschiedenen Domänen erkennt. Sie erhalten wertvolle Einblicke darin, wie Ihre Mitarbeiter diese Tools verwenden. Dies kann Ihnen helfen, deren Nutzung zu optimieren und die Einhaltung interner Richtlinien sicherzustellen.
Die CASB-Engine ist eine Analyseschicht, die auf dem unaufbereiteten DNS-E-Telemetriestream aufsetzt.
- DLG-E erfasst die ausgehende DNS-Anfrage (api.openai.com) und sendet das Protokollereignis an die Heimdal-Server.
- Der CASB-Parser nimmt diesen Ereignisstream auf, gleicht die Domäne mit der Cloud-Anwendungsdatenbank von Heimdal ab, versieht sie mit dem Tag Generative AI / AI-Tools und berechnet den Risikowert.
- Der Eintrag wird in der Dashboard-Ansicht DNS Security > Endpoint > CASB angezeigt.
Die 10 führenden AI-Tools
| Rang | Tool | Primäre Domäne | Kernfunktion |
| 1 | ChatGPT | Allgemeiner Assistent | Agentische Aktionen, kreative Multimodalität, erweiterte Sprach- &U-Bild-Funktionen, Ökosystemintegration. |
| 2 | Claude | Softwareentwicklung | Überragende Programmierung und Fehlerbehebung, nuanciertes Schreiben, erweitertes Denken. |
| 3 | Gemini | Allgemeiner Assistent / Google-Ökosystem | Multimodaler Assistent, der in Google Docs, Gmail und die Google-Suche integriert ist. |
| 4 | Zapier Central | No-Code-Automatisierung | Verbindet mehr als 8.000 Apps, um Aufgaben in diesen auszuführen. |
| 5 | Microsoft Copilot Studio | Unternehmensökosystem | Agenten, die direkt in Teams, Excel und SharePoint arbeiten. |
| 6 | Lindy AI | Persönliche Produktivität | Ein „digitaler Mitarbeiter“, der E-Mails, Meetings und die Lead-Generierung übernimmt. |
| 7 | Relevance AI | Datenoperationen | Agenten, die speziell für die Verarbeitung großer Datentabellen und die Recherche entwickelt wurden. |
| 8 | 11x.ai (Alice) | Vertrieb & Kontaktaufnahme | Ein autonomer SDR (Vertriebsmitarbeiter), der Leads findet und E-Mails versendet. |
| 9 | CrewAI | Multi-Agenten-Teams | Koordiniert ein „Team“ verschiedener Agenten, die gemeinsam an einem Ziel arbeiten. |
| 10 | n8n | Technische Workflows | Ein visueller Builder zum Erstellen komplexer, selbst gehosteter KI-Agenten. |
Bewertung des AI-Nutzungsrisikos mit CASB
Sie können die Nutzung von KI verfolgen und überwachen, indem Sie auf den Hyperlink Installierte Endpoints klicken und die Hostnamen sowie die Anzahl der von den Benutzern auf den angezeigten Endpoints durchgeführten DNS-Abfragen einsehen.