AI Agent Security
Halten Sie jeden KI-Agenten bei seiner Aufgabe
Agenten handeln mit echten Zugangsdaten, sodass ein fehlgeleiteter Durchlauf vollständig autorisiert erscheinen kann. Abnormal verknüpft jeden Agenten mit seinem Verantwortlichen, seinen Zugriffsrechten und seinem normalen Verhalten, damit Ihr Team erkennt, wenn ein Agent von seiner Aufgabe abweicht, und ihn stoppen kann.
- ErkundungAbgeschlossen. Erste Untersuchungen und Prototypen helfen, das Problem zu verstehen. Ob daraus ein Produkt entsteht, wird noch geprüft.
- EntwicklungspartnerAktuelle Phase. Ausgewählte Kunden testen das Produkt vorerst kostenlos und geben dem Produktteam regelmäßig Feedback.
- Priorisierte KundenBevorstehend. Ausgewählte Kunden können das Produkt kaufen und produktiv einsetzen, mit direkter Unterstützung durch das Produktteam.
- Weltweit allgemein verfügbarBevorstehend. Das Produkt kann ab sofort über Ihren Vertriebsansprechpartner gekauft und bereitgestellt werden.
Die Herausforderung
KI-Agenten können über ihre zugewiesene Aufgabe hinaus handeln.
Agenten verteilen sich über mehrere Plattformen, ohne klare Verantwortliche.
Zugangsdaten mit zu weitreichenden Berechtigungen ermöglichen Agenten Zugriffe über ihre zugewiesene Aufgabe hinaus.
Ohne Verhaltensbaseline können aufgabenfremde Aktionen legitim erscheinen.
So funktioniert es
Erfassen Sie jeden Agenten und seinen Verantwortlichen
Führen Sie ein Inventar der verbundenen Agenten, der Plattformen, auf denen sie laufen, und der dafür verantwortlichen Personen.
Bilden Sie den Zugriff jedes Agenten ab
Sehen Sie die Zugangsdaten, Tools, Berechtigungen und sensiblen Ressourcen, auf die jeder Agent tatsächlich zugreifen kann.
Verstehen Sie normales Agentenverhalten und erkennen Sie Abweichungen
Vergleichen Sie die Aktionen eines Agenten mit seinem etablierten Verhaltensprofil
Kennzeichnen Sie Abweichungen, die Daten oder Systeme gefährden.
Dämmen Sie unkontrollierte Aktivitäten ein
Nutzen Sie unterstützte Kontrollmaßnahmen, um den Agenten anzuhalten, einen Durchlauf zu beenden oder seine Zugangsdaten auf Grundlage detaillierter Richtlinien zu widerrufen
Überprüfen Sie die Eindämmung und untersuchen Sie, was der Agent getan hat, bevor er gestoppt wurde.
Anwendungsbeispiel
Ein Rechercheagent beginnt, Gehaltsdaten abzufragen und zu exportieren.
01
Abnormal kennzeichnet Aktivitäten außerhalb des normalen Agentenverhaltens zur Untersuchung.
02
Die Untersuchung verknüpft den Verantwortlichen, die Zugangsdaten und den Zugriffspfad des Agenten mit den Gehaltsdaten.
03
Gemäß Ihrer Reaktionsrichtlinie nutzt Abnormal unterstützte Kontrollen, um den Lauf anzuhalten oder den Zugriff zu entziehen. Das Team überprüft die Eindämmung.
Über 30 % der Fortune 500 vertrauen Abnormal AI für
automatisierte, geschäftskritische Sicherheitsentscheidungen
Kundenstimmen
Was Sicherheitsverantwortliche sagen
“Abnormal's automation gives our analysts time back to work on other projects, and the fact that it's API-based gives us flexibility to tie in other applications and their data.”
John Roeser
Senior Manager, Information Security, Domino's
“Our goals are to get away from being so reliant on human judgment and leverage AI to be proactive. Abnormal helps us with those goals.”
Corey Kaemming
Senior Director, Information Security, Valvoline
Abnormal unterstützt über 4.500 Kunden, darunter mehr als 30 % der Fortune 500.
Setzen Sie klare Grenzen für die Agenten, die Sie einsetzen
Bringen Sie die Agenten, Plattformen und Zugriffsfragen mit, die Ihr Team verwalten muss. Besprechen Sie, wie Erkennung, verhaltensbasierte Analyse und Eindämmung darauf angewendet würden.
Haftungsausschluss
Aussagen zu geplanten Funktionen, KI-Fähigkeiten, künftigen Produkten oder erwarteten Erweiterungen spiegeln unsere aktuelle Produktausrichtung und unsere Entwicklungsprioritäten wider. Da sich die Kundenbedürfnisse, die Cybersicherheitslandschaft sowie die geltenden rechtlichen und regulatorischen Anforderungen stetig weiterentwickeln, können sich auch unsere Produkt-Roadmap, die geplanten Funktionen und künftigen KI-Fähigkeiten im Laufe der Zeit ändern. Solche Aussagen dienen daher ausschließlich zu Informationszwecken und sollten nicht als Zusagen hinsichtlich der Verfügbarkeit, des Zeitplans, der Funktionalität oder der Leistung künftiger Funktionen oder Fähigkeiten verstanden werden. Kaufentscheidungen sollten auf den derzeit verfügbaren Produktfunktionen und -merkmalen basieren.

