Tekoälyavustajan yhdistäminen
Anna tekoälyavustajalle, kuten Claudelle, ChatGPT:lle, Geminille tai Cursorille, turvallinen vain luku -pääsy organisaatiosi XFA-laitetietoihin. Avustaja yhdistyy Model Context Protocolin (MCP) kautta, joka on avoin standardi avustajan lukemiseen ulkoisesta tietolähteestä liittimen välityksellä. XFA:lla on MCP-palvelin: kirjaudut XFA:han kerran, hyväksyt yhden organisaation, ja siitä eteenpäin avustaja lukee kyseisen organisaation tietoja puolestasi.
Pääsy on vain luku -oikeus. Avustaja voi katsoa tietojasi, mutta se ei voi muuttaa laitetta, käytäntöä eikä päätöstä.
Tekoälyavustajan yhteys on betavaiheessa ja otetaan käyttöön organisaatio kerrallaan. Se, mitä avustaja voi lukea, voi vielä muuttua, eikä yhteys ole vielä kaikkien saatavilla.
Määritä se avustajaasi varten
Yhteys toimii kaikkialla samalla tavalla: lisäät XFA:n MCP-palvelimen osoitteen liittimeksi, kirjaudut XFA:han ja hyväksyt yhden organisaation. Vain valikkojen nimet vaihtelevat avustajittain, joten valitse omasi:
- Claude: claude.ai ja Claude Desktop
- ChatGPT tai Codex: developer mode -liittimet ja Codex CLI
- Gemini: Gemini Enterprise
- Cursor: editorin MCP-asetukset
- Mikä tahansa muu MCP-avustaja: yleiset vaiheet
Tarvitset MCP-palvelimen osoitteen XFA:n hallintapaneelista (Integraatiot → Connect an AI assistant). Se näyttää tältä: https://mcp.xfa.tech/mcp.
Käytätkö VS Codea, Windsurfia, Zediä tai muuta MCP-asiakasta? Osoita se samaan osoitteeseen. xfa-mcp-liitinpaketissa on asiakaskohtaiset määritykset ja yhden napsautuksen asennukset.
Mihin avustajasi pääsee käsiksi
Kun yhteys on muodostettu, avustaja voi lukea hyväksymästäsi yhdestä organisaatiosta:
- Organisaatiosi tiedot, sen käytännöt ja sen, kuka on kirjautunut käyttäjä.
- Organisaatiosi laitteet ja kunkin laitteen tietoturvatilan: tarkistukset, jotka XFA on arvioinut, sen, onko laite vahvistettu (XFA-sovellus on asennettu ja raportoi) vai vain löydetty identiteetintarjoajasi kautta, ja sen täyttääkö se käytäntönsä (onko se vaatimustenmukainen).
- Yleiskuvan siitä, miten organisaatiollasi menee: kuinka moni laite on vahvistettu ja vaatimustenmukainen, kuinka monella käyttäjällä ei vielä ole vahvistettua laitetta, altistumisen tunnetuille haavoittuvuuksille sekä sen, mihin suuntaan tietoturvatila on kehittynyt.
- XFA:n ohjelmistoversio- ja CVE-luettelon, joiden avulla voi päätellä, onko tietty ohjelmistoversio ajan tasalla vai koskeeko sitä tunnettu haavoittuvuus.
Se ei näe muita organisaatioita eikä voi tehdä mitään toimenpiteitä.
Esimerkkejä siitä, mitä voit kysyä
- "Kuinka moni laitteistamme on yhä vahvistamatta, ja kuinka moni täyttää oletuskäytäntömme?"
- "Mitkä laitteet ovat vanhentuneita tai ilman levyn salausta?"
- "Näytä tietyn käyttäjän laitteet ja se, ovatko ne vaatimustenmukaisia."
- "Kuinka moni laite altistuu kiristysohjelmille, tietojenkalastelulle tai tietovuotoihin johtaville haavoittuvuuksille?"
- "Onko tietoturvatilamme parantunut viimeisen kolmen kuukauden aikana?"
- "Mitä käytäntöjä meillä on, ja mikä niistä on oletus?"
Avustaja vastaa XFA:n nykyisten tietojen perusteella. Se voi tiivistää tai tulkita löytämäänsä. Kun haluat toimia, muutoksen teet sinä tai laitteen käyttäjä.
Pääsyn hallinta tai peruuttaminen
- Avaa XFA:n hallintapaneelissa Yhdistetyt sovellukset, niin näet, millä avustajilla on pääsy ja mihin organisaatioon.
- Voit peruuttaa yhteyden siellä milloin tahansa. Avustaja menettää pääsyn heti, ja uusi yhteys vaatii uuden hyväksynnän.
Miten pääsy toimii
Yhteys käyttää OAuth 2.1:tä: avustajasi ei koskaan näe XFA-salasanaasi, ja XFA:n myöntämä tunnus koskee vain hyväksymääsi yhtä organisaatiota ja pelkkää lukemista. Jos organisaatiosi vaatii monivaiheista todennusta, suoritat sen kirjautumisen aikana samoin kuin missä tahansa muussa XFA-kirjautumisessa, ennen kuin yhteys myönnetään.
Aiheeseen liittyvää
- Laitteiden yleisnäkymä: mistä avustajan lukemat laite-, tietoturvatila- ja vahvistustiedot tulevat.
- Käytännöt: miten laite todetaan vaatimustenmukaiseksi.