A Netskope foi reconhecida como líder novamente no Quadrante Mágico do Gartner®™ para plataformas SASE. Obtenha o relatório

fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Coloque a mão na massa com a plataforma Netskope
          Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
            2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
            Uma plataforma unificada criada para sua jornada
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
                E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                  Livro SD-WAN moderno para SASE Dummies
                  SD-WAN moderno para leigos em SASE
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                        Suporte Técnico Netskope
                        Suporte Técnico Netskope
                        Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                          Vídeo da Netskope
                          Treinamento Netskope
                          Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                            O que são servidores Model Context Protocol (MCP)?

                            Descubra o que são os servidores MCP, como eles funcionam e sua importância na proteção dos fluxos de trabalho de IA. Conheça os possíveis riscos e a abordagem da Netskope para proteger seu ecossistema de IA.
                            Vídeo da Netskope

                            O que é um servidor MCP? link link

                            No cenário digital em rápida evolução de hoje, os grandes modelos linguísticos (LLMs) estão transformando a forma como interagimos com os dados e realizamos tarefas. Mas e se você pudesse ampliar o poder desses LLMs para interagir diretamente com seus ativos digitais e se integrar aos seus fluxos de trabalho existentes? É aqui que os servidores Model Context Protocol (MCP) entram em ação. Um servidor MCP atua como uma ponte crucial, permitindo que os modelos de IA se conectem de forma segura e eficiente a diversas fontes de dados e ferramentas em sua empresa.

                            Como funciona um servidor MCP? link link

                            Em sua essência, o MCP é um padrão aberto que determina como os aplicativos fornecem contexto aos LLMs. Imagine o MCP como uma porta USB-C para aplicativos de IA. Assim como o USB-C oferece uma maneira padronizada de conectar dispositivos a vários periféricos, o MCP fornece uma interface consistente para os modelos de IA interagirem com diversas fontes de dados e ferramentas. Esse protocolo facilita a criação de agentes inteligentes e fluxos de trabalho complexos sobre LLMs, oferecendo uma lista crescente de integrações pré-construídas às quais os LLMs podem se conectar diretamente, fornecendo a flexibilidade de alternar entre provedores de LLMs e estabelecendo as melhores práticas para proteger seus dados em sua infraestrutura.

                            A arquitetura geral do MCP segue um modelo cliente-servidor, em que um aplicativo host se conecta a vários servidores MCP. Esses servidores são programas leves que expõem recursos específicos por meio do MCP padronizado. Eles atuam como intermediários entre hosts MCP (ferramentas de IA como Claude Desktop ou IDEs), clientes MCP (clientes de protocolo que mantêm conexões), fontes de dados locais (arquivos, bancos de dados) e serviços remotos (APIs externas). LLMs populares, como Anthropic Claude Models, Microsoft Azure Foundation Models, Amazon Bedrock Foundation Models e Google Foundation (Gemini), podem aproveitar suas ferramentas existentes e combinar dados vitais de vários fornecedores por meio desses servidores. Isso permite uma automação perfeita do fluxo de trabalho, economizando tempo e melhorando a precisão operacional.

                            Gráfico de serviços de LLM sancionado

                            MCP rápido fornece uma abordagem simplificada para criar seu próprio servidor MCP. Ao usar decorações de método como `@tool`, você pode facilmente agrupar suas APIs e dados, tornando-os acessíveis por meio de um servidor MCP. Por exemplo, aqui está um trecho de código simples do FastMCP demonstrando um servidor MCP que adiciona dois números:

                            Script gráfico em Python

                            Por que os servidores MCP são importantes para seus fluxos de trabalho? link link

                            Os servidores MCP aprimoram seus fluxos de trabalho padronizando a forma como os LLMs acessam e interagem com os dados, oferecendo várias vantagens importantes para segurança e eficiência:

                            • Acesso centralizado e federado aos dados: Em vez de aplicativos de IA acessarem diretamente dados confidenciais, os servidores MCP centralizam o acesso aos dados, gerenciando autenticação, autorização, mascaramento dinâmico de dados e recuperação de dados com base no protocolo MCP. Para empresas com dados fragmentados, um servidor MCP pode atuar como uma camada semântica de dados, fornecendo uma interface unificada para sistemas diferentes. Isso garante que somente os dados necessários e permitidos sejam acessados e simplifica o desenvolvimento de agentes de IA ao permitir que um aplicativo de IA se conecte a um único servidor MCP que orquestra a recuperação de dados dos sistemas subjacentes.
                            • Integração de API e serviços externos: os servidores MCP podem atuar como gateways seguros para APIs internas e externas, lidando com autenticação, formatação e tokenização. Isso permite que os aplicativos de IA incorporem facilmente dados externos sem lidar com as complexidades de cada API individual, mantendo uma camada de segurança crucial.
                            • Exposição de informações específicas do domínio: os servidores MCP podem fornecer acesso a conjuntos de dados selecionados, permitindo que os aplicativos de IA operem com uma compreensão mais rica de domínios específicos, levando a respostas mais precisas e contextuais, ao mesmo tempo em que impõem políticas de governança de dados.
                            • Reforçando a privacidade e a conformidade dos dados: Ao centralizar o acesso aos dados por meio de servidores MCP, as organizações podem aplicar políticas de governança de dados, incluindo mascaramento de dados, tokenização, registro de auditoria e proteção do acesso aos dados de usuários não autorizados. Isso reduz significativamente o risco de vazamento de dados confidenciais para os modelos de IA.

                            Possíveis armadilhas e como evitá-las

                            Embora os servidores MCP ofereçam benefícios significativos, sua natureza nascente e a superfície de ataque expandida que eles introduzem exigem uma abordagem cautelosa de segurança:

                            • Segurança de credenciais: As credenciais podem ser armazenadas inadvertidamente em arquivos locais ou transmitidas em canais de comunicação não seguros, tornando-as vulneráveis à exposição.
                              • Evitar: sempre armazene e manipule as credenciais com segurança, utilizando cofres de credenciais robustos. Aproveitar a autenticação baseada em OAuth 2.0, se suportada por servidores MCP, é a abordagem ideal, pois evita o armazenamento direto de credenciais.
                            • Segurança do transporte: Protocolos de comunicação como “stdio” em máquinas locais podem se tornar um vetor de ameaça se o computador for comprometido. Conexões persistentes usando o protocolo “sse” também podem sobrecarregar os recursos do servidor.
                              • Prevenção: Recomendamos usar “streamable-http” como padrão para comunicação MCP. Fundamentalmente, sempre use HTTPS em todas as comunicações para evitar a interceptação do tráfego e garantir a integridade dos dados.
                            • Confiabilidade dos fornecedores de servidores MCP: A fonte da qual um servidor MCP é publicado pode estar comprometida ou falsificada, levando ao download de software malicioso.
                              • Evitar: Sempre valide a legitimidade da fonte em que você baixou o servidor MCP. Confie em fornecedores confiáveis e canais de distribuição oficiais.
                            • Aumento de permissões: Se um servidor MCP exigir acesso a sistemas de dados internos, há o risco de escalonamento privilegiado, potencialmente expondo os usuários a um acesso de dados superprovisionado.
                              • Evitar: considere cuidadosamente as permissões. Certifique-se de que os mecanismos nativos adequados de controle de acesso baseado em funções (RBAC) nos sistemas de dados sejam seguidos e que o servidor MCP esteja configurado para aderir às mesmas ou mais permissões restritivas. Implemente o princípio do menor privilégio.
                            • Exposição ambiental: O ambiente em que o servidor MCP é executado pode ser um vetor de ataque em potencial. A execução de servidores MCP em máquinas locais ou não isoladas aumenta a superfície potencial de ataque.
                              • Prevenção: implante servidores MCP em ambientes isolados e seguros, como máquinas virtuais dedicadas, contêineres ou serviços gerenciados em nuvem com segmentação de rede e controles de segurança robustos.
                            • Vulnerabilidades de código: Servidores MCP de código fechado de fornecedores menos confiáveis podem abrigar vulnerabilidades de código ocultas.
                              • Prevenção: Ao lidar com software de código fechado, as sandboxes fornecem uma camada crucial de segurança, permitindo testes e análises seguros e controlados antes da implementação. Se você optar por servidores MCP de código aberto, aproveite a capacidade de escanear o código em busca de vulnerabilidades e realizar análises de segurança completas.

                            Para onde está indo o setor com os servidores MCP? link link

                            Os servidores MCP estão inegavelmente aqui para ficar e se tornarão parte integrante de como as empresas aproveitam os LLMs. O setor está amadurecendo rapidamente e os principais fornecedores de LLM já estão incorporando as melhores práticas de segurança em suas implementações de servidores MCP.

                            Na Netskope, entendemos que os servidores MCP são fundamentais para a próxima geração de IA empresarial. Nossa plataforma Netskope One, com tecnologia SkopeAI, oferece visibilidade e controle de ponta a ponta para proteger todo o seu ecossistema de IA.

                            Pronto para descobrir como a Netskope pode ajudá-lo a aproveitar com segurança o poder da IA generativa? Visite nosso Protegendo a IA página.

                            Conecte-se com a Netskope

                            Acelere seu programa de segurança de nuvem, dados, IA e rede com o Netskope