Varonis freut sich, die allgemeine Verfügbarkeit von Varonis Atlas bekannt zu geben, einer End-to-End-KI-Sicherheitsplattform, die Organisationen hilft, KI im gesamten Unternehmen zu erkennen und zu steuern.
Atlas ist die einzige Plattform , die den gesamten KI-Sicherheitslebenszyklus abdeckt – von der Erkennung und Verwaltung der Sicherheitslage bis hin zum Laufzeitschutz und zur Compliance – in einer einzigen Lösung. Es verbindet sich mit allen KI-Systemen, die Organisationen entwickeln oder betreiben: gehostete KI-Plattformen, kundenspezifische LLMs, agentenbasierte Frameworks, Chatbots und eingebettete KI. Und weil Atlas auf der Varonis Data Security Platform aufbaut, bietet es einen Datenkontext, den kein eigenständiges KI-Sicherheitstool erreichen kann.
„KI revolutioniert das Sicherheitsmodell von Unternehmen komplett.“ „Anstatt dass Menschen sich durch Benutzeroberflächen klicken, greifen Agenten direkt auf die Daten zu – und das rückt die Daten- und KI-Sicherheit in den Mittelpunkt“, sagte Yaki Faitelson, CEO und Mitbegründer von Varonis. „Wenn Sie nicht sehen können, welche KI-Systeme Sie haben und auf welche sensitive Daten sie zugreifen können, können Sie KI nicht sicher im großen Maßstab nutzen. Varonis Atlas bietet Unternehmen den schnellsten Weg zu sicherer und vertrauenswürdiger KI.“
Ihr schnellster Weg zu sicherer und vertrauenswürdiger KI
KI-Agenten, Copiloten und LLMs sind jetzt in Unternehmensabläufe integriert. Sie lesen, schreiben und verarbeiten Daten mit Maschinengeschwindigkeit. Jedoch wissen die meisten Organisationen nicht, welche KI-Systeme sie haben, worauf diese Systeme zugreifen können oder ob sie mit den neuen Vorschriften konform sind.
Gartner® hat kürzlich einen Report mit dem Titel Future of AI Security is in Securing Agent Actions, Not Promptsveröffentlicht, und in ihrer Analyse stellten Forscher fest, dass über 50 % der Unternehmen bereits mit dem Einsatz von KI-Agenten begonnen haben oder deren Einsatz planen. Organisationen entwickeln ebenfalls mit KI.
Der Report prognostiziert, dass KI-Sicherheitsplattformen in 30 % der Organisationen zur Sicherung der Agentenentwicklung innerhalb der KI-nativen Softwareentwicklung eingesetzt werden, da die wachsende Mehrheit der Unternehmenssoftwareentwickler auf agentische Codierungstools angewiesen ist.
Da Unternehmen zunehmend autonome und agentenbasierte KI-Systeme einsetzen, steigt das Risiko:
- Agenten lesen, schreiben, erstellen und verändern Daten kontinuierlich und mit Maschinengeschwindigkeit
- Datenzugriff ist oft zu breit gefächert und wenig verstanden
- Kleine Fehlkonfigurationen können zu massiven Datenpannen oder Compliance-Strafen führen
Aus diesem Grund muss KI-Sicherheit in Datensicherheit verwurzelt sein, und aus diesem Grund existiert Varonis Atlas. Atlas schützt alles, was Sie bauen und betreiben, mit KI. Lassen Sie uns einen genaueren Blick auf diese Fähigkeiten werfen.
Ein Überblick über die Abdeckung der Atlas-Plattform über den gesamten KI-Sicherheitslebenszyklus hinweg
Ein Überblick über die Abdeckung der Atlas-Plattform über den gesamten KI-Sicherheitslebenszyklus hinweg
Sicherheitsfunktionen von Atlas AI
KI-Inventar und Shadow AI
Varonis Atlas bietet eine kontinuierliche Erkennung aller KI-Systeme im gesamten Unternehmen, einschließlich genehmigter Tools, benutzerdefinierter Agenten, eingebetteter KI und Shadow-AI, die ohne formale Genehmigung verwendet wird. Durch das Scannen von Cloud-Konten, Code-Repositories, KI-Plattformen und SaaS-Nutzung erstellt Atlas ein lebendiges Inventar, das zeigt, welche KI existiert, wie sie verbunden ist, auf welche Daten sie zugreifen kann und welche Aktionen sie ausführen kann – und damit die Grundlage für jede andere KI-Sicherheitskontrolle bildet.
- Gehen Sie über die Oberflächenerkennung hinaus: Atlas inventarisiert Agenten, Modelle, Tools, MCP-Server, Abhängigkeiten und die unterstützende Infrastruktur – nicht nur LLM-Endpoints oder Chat-Apps.
- Decken Sie Shadow AI mit Kontext auf: Entdeckte KI-Assets sind mit Benutzern, Datenzugriff und Aktivitätskontext verknüpft, sodass Shadow AI sofort umsetzbar ist und nicht nur sichtbar.
Erkennen Sie kontinuierlich KI-Assets, Projekte und Systeme – einschließlich Shadow AI – in Ihrer gesamten Umgebung.
Erkennen Sie kontinuierlich KI-Assets, Projekte und Systeme – einschließlich Shadow AI – in Ihrer gesamten Umgebung.
Verwaltung der KI-Sicherheitslage (AI-SPM)
Atlas AI Security Posture Management bewertet kontinuierlich KI-Systeme auf Schwachstellen, Fehlkonfigurationen, sensitive Daten-Exposure und agentenbasierte Risiken im gesamten KI-Stack. Es analysiert Code, Eingabeaufforderungen, Modelle, Abhängigkeiten und Konfigurationen, um konkrete Sicherheitsprobleme aufzudecken und sie direkt mit den KI-Assets und -Daten zu verknüpfen, die sie betreffen. Dieser umfassende Ansatz ermöglicht es Teams, Risiken zu beheben, bevor KI-Systeme die Produktion oder Skalierung erreichen.
- Datenbewusste Haltung, nicht nur Modellprüfungen: Die Ergebnisse werden durch Datensensibilität und Zugriffskontext der Varonis Data Security Platform bereichert, was reale Geschäftsrisiken offenlegt.
- Gebaut für den Unternehmensmaßstab: AI-SPM umfasst Cloud-Plattformen, Agenten-Frameworks, benutzerdefinierte Modelle und KI von Drittanbietern – nicht eine einzige Entwicklungsumgebung oder einen einzigen Anwendungsfall.
Scannen Sie Ihre KI-Agenten, Chatbots und Modelle auf Schwachstellen und Fehlkonfigurationen.
Scannen Sie Ihre KI-Agenten, Chatbots und Modelle auf Schwachstellen und Fehlkonfigurationen.
KI-Pentests
Atlas führt proaktive Stresstests von KI-Systemen durch, indem es adversariale Prompts und dynamische Angriffe gegen Live-LLM-Endpoints ausführt. Nur durch Laufzeitanalyse können Teams alle möglichen Probleme aufdecken. Diese Tests simulieren daher reale Bedrohungen wie Prompt Injection, Jailbreaks und Versuche, Richtlinien zu umgehen, und erfassen dann unsichere Verhaltensweisen als konkrete Sicherheitsbefunde, die direkt mit den betroffenen Modellen, Agenten und Konfigurationen verknüpft sind.
- Live- und dynamische Tests: Pen-Tests werden gegen reale Produktionsendpunkte durchgeführt – nicht gegen Offline-Simulationen oder statische Regelprüfungen.
- Nachgelagerte Durchsetzung: Die Pentest-Ergebnisse fließen direkt in Laufzeitleitlinien und Haltungsrichtlinien ein, wodurch der Kreislauf vom Testen zum Schutz geschlossen wird.
KI-Laufzeit-Schutzmaßnahmen
Atlas setzt in Echtzeit Schutzmaßnahmen durch ein KI-Gateway durch, das sich im Live-Anfragepfad befindet und Eingaben, Antworten und Agentenaktionen überprüft, bevor sie das Modell oder nachgelagerte Systeme erreichen. Diese Kontrollmechanismen verhindern das Leaken sensibler Daten, blockieren bösartiges oder nicht konformes Verhalten und generieren Echtzeit-Alerts – ohne dass Änderungen an der zugrunde liegenden KI-Anwendung oder dem Modell erforderlich sind.
- KI-bewusstes Blockieren und die Durchsetzung von Richtlinien: Guardrails verstehen den Ausführungsablauf, Agententools und indirekte Leckagepfade – nicht nur einfacher Musterabgleich.
- Kundeneigene Datenebene: Eingabeaufforderungen, Antworten und Telemetriedaten verbleiben innerhalb der Kundenumgebung und unterstützen so die Anforderungen an Datenresidenz und Datensouveränität.
Setzen Sie Echtzeit-Richtlinien durch, die den Verlust sensitiver Daten verhindern und die bösartige und nicht konforme KI-Nutzung blockieren.
Setzen Sie Echtzeit-Richtlinien durch, die den Verlust sensitiver Daten verhindern und die bösartige und nicht konforme KI-Nutzung blockieren.
KI-Compliance und Governance
Atlas operationalisiert KI-Governance, indem es KI-Systeme kontinuierlich regulatorischen Rahmenbedingungen wie dem EU AI Act und NIST AI RMF zuordnet. Die Plattform generiert revisionssichere Reporte, pflegt Herkunfts- und Transparenzdokumente und verfolgt Risikobewertungen und den Sanierungsstatus – wodurch Compliance von einer einmaligen Maßnahme zu einem fortlaufenden, evidenzbasierten Prozess wird.
- Auf echten Systembelegen aufgebaut: Das Compliance-Reporting basiert auf Live-AI-Inventar, Abstammungsdiagrammen, Aktivitätslogs und Sicherheitsbefunden – nicht nur auf Fragebögen.
- Vereinheitlicht mit Sicherheitskontrollen: Governance ist direkt mit Discovery, Posture, Penetrationstests und Laufzeitdurchsetzung verbunden, wodurch fragmentierte GRC-Tools vermieden werden.
Erhalten Sie sofort einsatzbereite Prüfberichte, um Ihre Konformität mit sich ständig ändernden KI-Vorschriften und Rahmenwerken zu bestätigen.
Erhalten Sie sofort einsatzbereite Prüfberichte, um Ihre Konformität mit sich ständig ändernden KI-Vorschriften und Rahmenwerken zu bestätigen.
KI-Drittanbieter-Risikomanagement (AI TPRM)
Varonis Atlas erweitert die KI-Sicherheit über intern entwickelte Systeme hinaus und schließt auch die KI-Dienste, -Modelle und -Plattformen mit ein, die Unternehmen über ihre Lieferkette nutzen. Es bewertet kontinuierlich Drittanbieter von KI, indem es deren KI-Bestand oder KI-Stücklisten (AIBOM) mit den Antworten auf Fragebögen der Anbieter kombiniert, um zu verstehen, wie externe KI-Systeme mit Daten umgehen und möglicherweise Risiken aufgrund spezifischer Abhängigkeiten erzeugen. Dies ermöglicht es Unternehmen, KI-Risiken Dritter im Rahmen eines einheitlichen KI-Sicherheitslebenszyklus zu identifizieren, zu verfolgen und zu beheben.
- Kontinuierlich, nicht punktuell: Das KI-Risiko von Drittanbietern wird kontinuierlich neu bewertet, wenn sich Inputs, Abhängigkeiten oder Verhaltensweisen des Anbieters ändern, anstatt sich auf statische Überprüfungen zu verlassen.
- Integriert mit KI-Inventar: KI-Systeme von Drittanbietern werden zusammen mit internen KI-Assets verfolgt, was eine automatische Risikoanalyse und Transparenz ermöglicht.
Verwalten Sie den Einsatz von KI in Produkten und Dienstleistungen, die Sie über Ihre Lieferkette beziehen, und übernehmen Sie die Kontrolle über die Risiken Dritter.
Verwalten Sie den Einsatz von KI in Produkten und Dienstleistungen, die Sie über Ihre Lieferkette beziehen, und übernehmen Sie die Kontrolle über die Risiken Dritter.
KI-Aktivitätsüberwachung
Atlas AI Activity Monitoring bietet einen umfassenden Einblick in das Verhalten von KI-Systemen im Produktivbetrieb, indem es Eingabeaufforderungen, Antworten, Aktionen der Agenten, Datenzugriffe und Entscheidungen der Sicherheitsmechanismen erfasst. Durch eine kundeneigene Beobachtungsebene und zentralisierte Dashboards können Sicherheits- und Governance-Teams nachvollziehen, wie KI genutzt wird, anomales Verhalten erkennen und Vorfälle mit vollständigem Ausführungskontext über Modelle, Agenten und Tools hinweg untersuchen.
- Vollständige Transparenz der Ausführung: Die Überwachung umfasst Eingabeaufforderungen, Antworten, Aufrufe von Agententools und Datenzugriffe – nicht nur Benutzer-Chat-Logs oder Modellausgaben.
- Kundeneigene Telemetrie: Alle KI-Aktivitäts-Logs verbleiben in der Kundenumgebung und unterstützen die Überprüfbarkeit, Datenresidenz und forensische Untersuchungen.
Sehen Sie sich einen Audit-Trail der vollständigen End-to-End-Abläufe von KI-Interaktionen an, einschließlich LLM-Aufrufen, Datenzugriffen, Tool-Aufrufen und Schutzmechanismen.
Sehen Sie sich einen Audit-Trail der vollständigen End-to-End-Abläufe von KI-Interaktionen an, einschließlich LLM-Aufrufen, Datenzugriffen, Tool-Aufrufen und Schutzmechanismen.
KI-Erkennung & Reaktion (AIDR)
Varonis Atlas bietet KI-Erkennung und -Reaktion (AIDR), indem es bösartiges, unsicheres oder nicht konformes KI-Verhalten über Modelle, Agenten, Tools und Datenflüsse hinweg in Echtzeit identifiziert. Wenn Bedrohungen wie Eingabeaufforderungsinjektionen oder Jailbreak-Versuche entdeckt werden, generiert Atlas umsetzbare Alerts, blockiert Aktivitäten bei Bedarf inline und lässt sich in SIEM- und SOAR-Plattformen integrieren, um eine schnelle Untersuchung und Reaktion zu unterstützen.
- KI-native Bedrohungserkennung: AIDR versteht KI-spezifische Angriffstechniken und agentenbasiertes Verhalten, anstatt sich auf traditionelle Anwendungssicherheitssignale zu verlassen.
- Vereinheitlicht mit Datensicherheit: Erkennungen werden um Datensensibilität und Zugriffskontext erweitert, sodass Teams Vorfälle auf der Grundlage der tatsächlichen Auswirkungen auf das Geschäft priorisieren können.
Erkennen und überwachen Sie die gesamte KI-Nutzung mit einem vollständigen End-to-End-Audit trail und generieren Sie Echtzeit Alerts.
Erkennen und überwachen Sie die gesamte KI-Nutzung mit einem vollständigen End-to-End-Audit trail und generieren Sie Echtzeit Alerts.
Sichere KI und die Daten, die sie antreiben
KI-Sicherheit kann nicht in Silos oder punktuellen Lösungen existieren. Es erfordert einen einheitlichen Ansatz, der mit den Daten verbunden ist, von denen die KI abhängt. Wenn Unternehmen KI skalieren, erhöhen sie auch die Exposure. Der einzige Weg nach vorne ist eine Sicherheit, die sowohl versteht, wie KI sich verhält, als auch, auf welche Daten sie zugreifen kann.
„Die meisten KI-Sicherheitstools sind fragmentiert und datenblind. Sie können Ihre KI-Systeme inventarisieren oder Eingabeaufforderungen überwachen, aber sie können nicht sehen, auf welche sensitive Daten die KI zugreift oder kontrollieren, was sie mit diesen Daten macht. Das ist das eigentliche Risiko, und genau das lösen Atlas und die Varonis Data Security Platform gemeinsam.
Ron Bennatan, Vizepräsident für KI- und Datensicherheitsstrategie bei Varonis, Mitbegründer von AllTrue.ai, Entwickler von Guardium (von IBM übernommen) und JSonar (von Imperva übernommen)
Varonis Atlas ist ab heute erhältlich. Beginnen Sie damit, das Demo-Video unten anzusehen oder mit einem kostenlosen Test mit vollem Zugriff auf Atlas’ KI-Bestand, Verwaltung der Sicherheitslage, Sicherheitstests, Laufzeit-Leitplanken und Compliance-Berichterstattungsfunktionalität.
Wie soll ich vorgehen?
Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:
Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.
Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.
Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.