главное в кибербезопасности Читать в канале
Технологии 9 октября 2026 2 мин

Pillar Security: единая политика для шлюзов и агентов ИИ

Pillar Security обеспечивает единую политику для шлюзов и агентов ИИ

Pillar Security предлагает платформу для защиты ИИ-приложений и агентов в реальном времени. Решение обеспечивает единую политику безопасности для всех шлюзов ИИ, используемых предприятием, и для агентов, работающих на компьютерах разработчиков. Платформа инспектирует запросы, ответы, извлеченный контент и вызовы инструментов, блокируя или маскируя их до нанесения вреда. Единый журнал аудита охватывает все взаимодействия.

Единая политика применяется на шлюзах и конечных точках агентов

Pillar Security интегрируется с популярными шлюзами ИИ, такими как LiteLLM, Kong, TrueFoundry, Agent Router и Open WebUI, а также с любыми другими через API. Это позволяет применять одну и ту же политику безопасности независимо от используемого шлюза. Для агентов, работающих на компьютерах разработчиков, таких как Claude Code, Codex CLI и Cursor, Pillar Security предлагает Agentic Endpoint. Этот компонент устанавливает хуки перед вызовами инструментов, позволяя блокировать рискованные команды оболочки, запись в постоянное хранилище или вызовы облачных метаданных до их выполнения. Управление осуществляется через настройки "Off", "Monitor" или "Block". Платформа также сканирует конфигурации Claude Code, Cursor, Codex CLI, Gemini CLI, OpenCode и Pi, оценивая серверы MCP по каталогу из более чем 23 000 записей.

Pillar Security инспектирует не только запросы и ответы, но и извлеченный контент и вызовы инструментов. Она проверяет соответствие вызовов инструментов их объявленным схемам. Через LiteLLM и API Pillar обеспечивает белый список серверов MCP и разрешения для инструментов на уровне каждого сервера. Идентификаторы сессий позволяют коррелировать многоэтапные атаки. Политики могут маскировать, блокировать или регистрировать персональные данные, платежные данные и секреты. На LiteLLM маскированные значения заменяются до того, как запрос достигнет модели, а оригиналы сохраняются в журнале аудита Pillar. Каждое приложение получает свой профиль политики, идентифицируемый заголовком, устанавливаемым шлюзом. Это позволяет использовать строгую политику для клиентских агентов и более легкую для внутренних помощников за одним и тем же шлюзом. Изменения политики применяются без повторного развертывания.

Аудит и соответствие нормативным требованиям обеспечивают безопасность

Pillar Security генерирует доказательства аудита. Каждый запрос, ответ и вызов инструмента регистрируются с временной меткой и могут передаваться в SIEM. Функции управления Pillar соответствуют EU AI Act, ISO/IEC 42001 и GDPR, а ее элементы управления соответствуют фреймворку SAIL. Pillar имеет сертификаты SOC 2 Type II и ISO/IEC 27001. Результаты тестирования Pillar Security (red teaming) калибруют средства защиты в реальном времени для каждого приложения. Слабости, обнаруженные до выпуска, становятся правилами в производственной среде. Платформа развертывается в управляемом облаке, самостоятельно размещается в облачной учетной записи или центре обработки данных на Kubernetes, или в гибридном режиме. Адаптивные средства защиты доступны только в управляемом облаке. Для самостоятельного размещения документирована платформа Amazon EKS; другие платформы рассматриваются в индивидуальном порядке. Pillar Security не позиционирует свой продукт для защиты использования общедоступных инструментов ИИ сотрудниками в браузере; для этого требуется интеграция с SASE или средствами контроля браузера.

Опубликовано в канале 9 октября, 18:38

Каждый материал сайта выходит в канале в тот же момент.

Источник: Pillar Security