Yerel AI Aracısı Temeli - Microsoft Intune için OpenClaw güvenlik temeli ayarları başvurusu

Bu makale, Yerel Yapay Zeka Aracısı Temeli - OpenClaw güvenlik temeli için Microsoft IntuneMicrosoft Intune'da kullanılabilen ayarlar için bir başvurudur.

Bu temel, yaygın olarak kullanılan yürütme yollarını kesintiye uğratan cihaz ayarlarını yapılandırarak OpenClaw gibi yetkisiz yerel yapay zeka aracılarının kullanımını sınırlar. Dahil edilen güvenlik duvarı kuralları, Node.js gibi yaygın yerel aracı çalışma zamanı ortamlarından giden ağ iletişimini kısıtlar.

Önemli

Bu ayarlar, tüm aracı yürütme yollarını tam olarak engellemeyebilir. Bu temel, yerel aracılar tarafından kullanılabilecek çalışma zamanı ortamlarını (örneğin, Linux için Windows Alt Sistemi ve Node.js) kısıtlayan denetimleri içerir. Bu taban çizgisi, OpenClaw'a ek olarak diğer işlemleri de engelleyebilir. Dağıtımdan önce her ayarı gözden geçirin ve test edin ve meşru iş yükleri üzerinde kabul edilemez bir etkiye sahip olan ayarları devre dışı bırakın.

İpucu

Bu temeli dağıtmadan önce yerel yapay zeka aracılarının yüklü olduğu cihazları belirlemek için, Yerel Yapay Zeka Aracısı envanter verilerini toplamak için özellikler kataloğunu kullanın.

Bu başvuru makalesi hakkında

Her güvenlik ana hattı, ilgili güvenlik ekiplerinin önerdiği ayrıntılı güvenlik ayarlarını uygulamanıza ve uygulamanıza yardımcı olan, önceden yapılandırılmış bir Windows ayarları grubudur. Ayrıca, dağıttığınız her temeli yalnızca gerek duyduğunuz ayarları ve değerleri zorlayacak şekilde özelleştirebilirsiniz. TIntuneIntune'da bir güvenlik temeli profili oluşturduğunuzda, birden çok cihaz yapılandırma ayarından oluşan bir şablon oluşturmuş olursunuz.

Bu makalede şu öğeler görüntülenir:

  • Temel sürümün varsayılan örneğinde bulunan yapılandırmasıyla birlikte her ayarın listesi.
  • Varsa, ilgili ürün grubundan temel yapılandırma hizmeti sağlayıcısı (CSP) belgelerinin veya diğer ilgili içeriklerin bağlantısı, ayarların kullanımıyla ilgili bağlam ve muhtemelen ek ayrıntılar sağlar.

Temelin yeni bir sürümü kullanıma sunulduğunda, önceki sürümün yerini alır. Yeni bir sürüm kullanıma sunulmadan önce oluşturulan profil örnekleri:

  • Salt okunur olur. Bu profilleri kullanmaya devam edebilirsiniz ancak yapılandırmalarını değiştirmek için bunları düzenleyemezsiniz.
  • Geçerli sürüme güncellenebilir. Profili geçerli temel sürüme güncelleştirdikten sonra, ayarları değiştirmek için profili düzenleyebilirsiniz.

Güvenlik temellerini kullanma hakkında daha fazla bilgi edinmek için bkz:

Yerel Yapay Zeka Aracısı Temeli - OpenClaw (Önizleme), sürüm 1

Windows Alt Sistemi For TLinuxLinux

Güvenlik Duvarı

  • Güvenlik Duvarı Kuralı Adı
    Taban çizgisi varsayılanı: Yapılandırılmış
    Daha fazla bilgi edinin

    Bu taban çizgisi önceden yapılandırılmış iki güvenlik duvarı kuralı içerir. Her iki kural da OpenClaw tarafından kullanılan ortak yürütme yollarını bozmak için Node.js yürütülebilir dosyalarından giden TCP bağlantılarını engeller.

    Kural: LOCALAPPDATA klasöründe nodejs'yi engelle

    Özellik Varsayılan değer
    Etkin Etkin
    Ad block nodejs in LOCALAPPDATA folder
    Arayüz Türleri Tümü
    Dosya Yolu %LOCALAPPDATA%\Programs\node\node.exe
    Ağ Türleri FW_PROFILE_TYPE_ALL
    Yön Kural giden trafik için geçerlidir
    Eylem Engelle
    Protokol Yapılandırılmış - 6 (TCP)

    Kural: ProgramFiles klasöründe nodejs'yi engelle

    Özellik Varsayılan değer
    Etkin Etkin
    Ad ProgramFiles klasöründe nodejs'yi engelleme
    Arayüz Türleri Tümü
    Dosya Yolu %ProgramFiles%\nodejs\node.exe
    Ağ Türleri FW_PROFILE_TYPE_ALL
    Yön Kural giden trafik için geçerlidir
    Eylem Engelle
    Protokol Yapılandırılmış - 6 (TCP)

    Güvenlik duvarı kuralı özellikleri hakkında ayrıntılı bilgi için Güvenlik Duvarı CSP'si - Güvenlik DuvarıKuralları bölümüne bakın.