Basislijn lokale AI-agent - OpenClaw-naslaginformatie over basislijninstellingen voor beveiliging voor Microsoft Intune

Dit artikel is een verwijzing naar de instellingen die beschikbaar zijn in de Basislijn voor lokale AI-agent - Basislijn OpenClaw-beveiliging voor Microsoft Intune.

Deze basislijn beperkt het gebruik van niet-geautoriseerde lokale AI-agents zoals OpenClaw door apparaatinstellingen te configureren die veelgebruikte uitvoeringspaden verstoren. De meegeleverde firewallregels beperken uitgaande netwerkcommunicatie vanuit veelvoorkomende runtime-omgevingen met lokale agenten, zoals Node.js.

Belangrijk

Met deze instellingen worden mogelijk niet alle uitvoeringspaden van agents volledig geblokkeerd. Deze basislijn bevat besturingselementen waarmee runtime-omgevingen worden beperkt (bijvoorbeeld Windows-subsysteem voor Linux en Node.js) die kunnen worden gebruikt door lokale agents. Deze basislijn kan naast OpenClaw ook andere processen blokkeren. Bekijk en test elke instelling vóór de implementatie en schakel instellingen uit die een onaanvaardbare invloed hebben op legitieme werkbelastingen.

Tip

Als je apparaten wilt identificeren waarop lokale AI-agents zijn geïnstalleerd voordat je deze basislijn implementeert, gebruik je de eigenschappencatalogus om lokale AI-agentvoorraadgegevens te verzamelen.

Over dit naslagartikel

Elke basisbeveiligingsrichtlijn is een groep vooraf geconfigureerde Windows-instellingen waarmee u gedetailleerde beveiligingsinstellingen kunt toepassen en afdwingen die door de relevante beveiligingsteams worden aanbevolen. U kunt ook elke basislijn die u implementeert aanpassen om alleen die instellingen en waarden af te dwingen die u nodig hebt. Wanneer u een beveiligingsbasislijnprofiel maakt in Intune, maakt u een sjabloon die uit meerdere apparaatconfiguratie-instellingen bestaat.

In dit artikel wordt het volgende weergegeven:

  • Een lijst met elke instelling met de bijbehorende configuratie zoals die beschikbaar is in het standaardexemplaar van die basislijnversie.
  • Indien beschikbaar, een koppeling naar de onderliggende documentatie van de CSP (Configuration Service Provider) of andere verwante inhoud van de relevante productgroep die context en mogelijk aanvullende details voor het gebruik van een instelling biedt.

Wanneer een nieuwe versie van een basislijn beschikbaar komt, vervangt deze de vorige versie. Profielexemplaren die zijn gemaakt voordat er een nieuwe versie beschikbaar kwam:

  • Wordt alleen-lezen. U kunt deze profielen blijven gebruiken, maar u kunt ze niet bewerken om hun configuratie te wijzigen.
  • Kan worden bijgewerkt naar de huidige versie. Nadat u een profiel hebt bijgewerkt naar de huidige basislijnversie, kunt u het profiel bewerken om instellingen te wijzigen.

Zie voor meer informatie over het gebruik van beveiligingsbasislijnen:

Basislijn van lokale AI-agent - OpenClaw (preview), versie 1

Windows-subsysteem voor Linux

  • WSL1 toestaan
    Basislijnstandaard: Ingeschakeld
    Meer informatie

  • Het Windows-subsysteem voor Linux toestaan
    Basislijnstandaard: Ingeschakeld
    Meer informatie

Firewall

  • Naam firewallregel
    Basislijnstandaard: Geconfigureerd
    Meer informatie

    Deze basislijn bevat twee vooraf geconfigureerde firewallregels. Beide regels blokkeren uitgaande TCP-verbindingen van Node.js uitvoerbare bestanden om veelvoorkomende uitvoeringspaden te verstoren die door OpenClaw worden gebruikt.

    Regel: knooppunten in de map LOCALAPPDATA blokkeren

    Eigenschap Standaardwaarde
    Ingeschakeld Ingeschakeld
    Naam knooppuntjes in de map LOCALAPPDATA blokkeren
    Interfacetypen Allemaal
    Bestandspad %LOCALAPPDATA%\Programs\node\node.exe
    Netwerktypen FW_PROFILE_TYPE_ALL
    Richting De regel is van toepassing op uitgaand verkeer
    Actie Blokkeren
    Protocol Geconfigureerd - 6 (TCP)

    Regel: knooppunten in de map ProgramFiles blokkeren

    Eigenschap Standaardwaarde
    Ingeschakeld Ingeschakeld
    Naam knooppuntjes blokkeren in de map ProgramFiles
    Interfacetypen Allemaal
    Bestandspad %ProgramFiles%\nodejs\node.exe
    Netwerktypen FW_PROFILE_TYPE_ALL
    Richting De regel is van toepassing op uitgaand verkeer
    Actie Blokkeren
    Protocol Geconfigureerd - 6 (TCP)

    Zie Firewall CSP - FirewallRules voor meer informatie over de eigenschappen van firewallregels.