Die Varonis Atlas AI Security Platform sichert nun die gesamte Claude Enterprise-Suite – und erweitert die bestehende Unterstützung für Claude Enterprise und Claude Platform auf Claude Code und Claude Cowork.
Mit dieser Version wird Atlas zu einer der wenigen KI-Sicherheitsplattformen, die das gesamte Agent-Portfolio von Anthropic abdeckt – von Assistenten wie Claude Enterprise und Claude Cowork über Entwicklertools wie Claude Code bis hin zu den Infrastrukturen, die Unternehmen zum Erstellen und Bereitstellen von Claude-Agenten nutzen, wie beispielsweise Claude Platform, Microsoft Foundry und AWS Bedrock.
Während die Agenten von Anthropic dazu übergehen, nicht nur Fragen zu beantworten, sondern auch Aktionen auszuführen – wie das Schreiben in lokale Dateien, das Ausführen von Terminalbefehlen und das Bearbeiten von Code –, muss sich auch die Sicherheit entsprechend weiterentwickeln. Atlas ist die umfassendste Methode, um die neue agentenbasierte Welt abzusichern, die Anthropic mit Claude geschaffen hat.
Absicherung eines agentischen Ökosystems, nicht nur einer einzelnen App
Vor einigen Jahren bedeutete „KI absichern“, Schutzmaßnahmen für Chatbots zu ergreifen.Das ist nicht mehr der Fall.
Die eigene Produktlinie von Anthropic veranschaulicht, wie sehr sich unsere Nutzung generativer KI verändert hat und wie stark sich die Angriffsfläche erweitert hat:
- Claude Enterprise übernimmt Wissensarbeit und RAG-basierte Abrufe von Unternehmensdaten.
- Claude Cowork kann Dateien auf allen Tools und Geräten eines Benutzers lesen, bearbeiten und erstellen und dabei mehrstufige Aufgaben mit minimaler Überwachung ausführen.
- Claude Code arbeitet innerhalb des Terminals und der IDE des Entwicklers und hat Zugriff auf Quellcode-Repositories, Anmeldedaten und Build-Systeme.
- Claude läuft über Infrastrukturen wie Microsoft Foundry, AWS Bedrock und die eigene Claude Platform von Anthropic, bei denen die Governance oft bei einem völlig anderen Team liegt als bei dem Team, das Desktop- oder IDE-Tools verwaltet.
Fragmentierte Abdeckung und Kontrolle schaffen tote Winkel, die Angreifer sowie unvorsichtige oder böswillige Eingabeaufforderungen einfach durchqueren können. Das Risiko bleibt nicht auf die Oberfläche beschränkt, auf der es entstanden ist. Eine schlecht eingegrenzte Coworking-Aufgabe kann auf dieselben sensiblen Dateien zugreifen, die ein Claude Enterprise-Chat kurz zuvor abgerufen hat.
Absicherung von Claude Code: IDE-native Aufsicht für IDE-native Risiken
Claude Code ist ein leistungsstarkes Werkzeug für Entwickler. Es läuft im Terminal und in der IDE und hat Zugriff auf Quellcode, Umgebungsvariablen, Paketmanager und oft auf die direkte Shell-Ausführung. Dieser Zugriff kann auch Risiken bergen, und Sicherheitsteams hatten oft die geringste Transparenz, sobald sich der Code außerhalb einer traditionellen CI/CD-Pipeline bewegt.
Atlas bringt Sicherheitsprinzipien für den Entwicklungszyklus in die Claude Code-Aktivitäten und bietet Sicherheitsteams Transparenz und Kontrolle, die sie zuvor nicht hatten:
Varonis Atlas bietet KI-Laufzeit-Sicherheitsvorkehrungen für Claude Code, einschließlich der Schwärzung sensibler Daten
Varonis Atlas bietet KI-gestützte Laufzeitschutzmaßnahmen für Claude Code, darunter die Schwärzung sensibler Daten, die Verhinderung von Datenexfiltration sowie die Isolierung von Sitzungen mit hohem Risiko.
KI-Laufzeit-Schutzmaßnahmen: Atlas kann Claude Code-Aktivitäten in Echtzeit über jeden Prompt, jeden LLM-Aufruf, jeden Tool-Aufruf und jede MCP-Interaktion hinweg überwachen, blockieren, ändern oder Alerts auslösen.
Varonis Atlas bietet vollständige Sitzungstransparenz für Claude Code, jeden Prompt, LLM und jedes Tool, MCP-Aktivitäten und mehr.
Varonis Atlas bietet vollständige Sitzungstransparenz für Claude Code, jeden Prompt, LLM und jedes Tool, MCP-Aktivitäten und mehr.
KI-Erkennung & Reaktion (AIDR): Rekonstruieren Sie genau, was während einer Claude Code-Sitzung passiert ist, einschließlich Prompts, LLM- und Tool-Aufrufen, MCP-Server-Aktivitäten, Befehlsausführungen und Agentenaktionen. Erhalten Sie umfassende Ansichten der Angriffspfade für Prompt-Manipulation, Tool-Missbrauch und Berechtigungseskalation.
Varonis Atlas überwacht die Aktivität von Claude Code, um Exposure sensitiver Daten zu erkennen und zu verhindern.
Varonis Atlas überwacht die Aktivität von Claude Code, um Exposure sensitiver Daten zu erkennen und zu verhindern.
Verwaltung der KI-Sicherheitslage (AI-SPM): Entdecken Sie die Artefakte, die das Verhalten von Claude Code bestimmen – Fähigkeiten, Konfigurationen, eingebettete Anweisungen – und kennzeichnen Sie Versuche, dieses Verhalten zu manipulieren, wie etwa schädliche Fähigkeiten, die darauf ausgelegt sind, den Agenten vom Kurs abzubringen.
Varonis Atlas entdeckt die Artefakte, die das Verhalten von Claude Code prägen, und hilft dabei, Versuche zur Manipulation des Agentenverhaltens, wie etwa böswillige Fähigkeiten, zu identifizieren.
Varonis Atlas entdeckt die Artefakte, die das Verhalten von Claude Code prägen, und hilft dabei, Versuche zur Manipulation des Agentenverhaltens, wie etwa böswillige Fähigkeiten, zu identifizieren.
KI-Aktivitätsüberwachung: Erkennen und verhindern Sie die Exposure von Quellcode, Anmeldeinformationen, API-Schlüsseln und regulierten Daten bei allen Agentenaktivitäten, einschließlich ungewöhnlicher Token-Nutzung.
Absicherung von Claude Cowork: Agentischer Dateizugriff und -erstellung bringen agentische Risiken mit sich
Claude Cowork wurde entwickelt, um zu handeln, nicht nur zu reagieren. Weisen Sie es auf einen Ordner hin, und es kann Dateien in der lokalen Umgebung eines Benutzers umbenennen, sortieren, deduplizieren, zusammenfassen und umschreiben sowie mehrere Sub-Agents koordinieren, um dies zu tun. Das ist der Reiz, und hier treten auch neue Risiken auf, sobald ein Agent Lese-/Schreibzugriff auf einen Ordner hat.
Atlas unterstützt jetzt eine dedizierte Claude Cowork Runtime-Integration – eine auf Plugins basierende Verbindung, die Coworking-Aktivitäten an Atlas sendet, sodass Runtime-Richtlinien diese in Echtzeit auswerten können. Da Cowork als eigene Guardrail-Integrationsressource konfiguriert ist, getrennt von Claude Code, können Sicherheitsteams unterschiedliche Richtlinien, Protokollierungen und Audit Trails auf jede Oberfläche anwenden, ohne dass die eine die andere steuert.
Varonis Atlas bietet KI-Laufzeit-Schutzmaßnahmen für Claude Cowork, um riskante oder bösartige Aktivitäten zu blockieren, zu ändern, Alerts auszulösen oder zu protokollieren.
Varonis Atlas bietet KI-Laufzeit-Schutzmaßnahmen für Claude Cowork, um riskante oder bösartige Aktivitäten zu blockieren, zu ändern, Alerts auszulösen oder zu protokollieren.
KI-Laufzeit-Schutzmaßnahmen: Atlas bewertet die Coworking-Aktivität und kann je nach Ereignistyp blockieren, modifizieren, Alerts auslösen oder protokollieren. Prompt-Übermittlungen und Tool-Aufrufe können direkt blockiert oder deren Ein-/Ausgabe vor der Ausführung modifiziert werden.
KI-Aktivitätsüberwachung & Untersuchungen: Jedes ausgewertete Ereignis enthält automatisch eine Benutzerzuordnung, wodurch Aktivitäten auf die Person zurückgeführt und überprüft werden können, die sie ausgelöst hat – dies gibt Sicherheitsteams einen Audit Trail nach Benutzer, Projekt, Ressource und Quellanwendung sowie die Möglichkeit, zu erkennen, wenn ein Agent mitten in der Sitzung umgeleitet wird, anstatt nur zu sehen, was ursprünglich angefordert wurde.
Vollständige Abdeckung, keine teilweise Sichtbarkeit
Abdeckung, die an einer Claude-Oberfläche endet, ist keine Abdeckung; es ist ein blinder Fleck. Mit dieser Version bedeutet umfassende Abdeckung eine Sichtbarkeit, die den Agenten von Anthropic überallhin folgt, wo ein Unternehmen sie ausführt, und die mit demselben Datenkontext, denselben Berechtigungen und denselben Risikosignalen verbunden ist, die auch den Rest der Varonis Data Security Platform unterstützen.
Varonis Atlas ist ab heute erhältlich. Sehen Sie sich die Demo an oder starten Sie eine kostenlose Testversion, um den KI-Bestand, die Verwaltung der Sicherheitslage, Sicherheitstests, Schutzmechanismen für Ausführungszeit und Compliance-Reporting von Atlas in Aktion zu sehen.
Hinweis: Dieser Blog wurde mit Hilfe von KI übersetzt und von unserem Team überprüft.
Wie soll ich vorgehen?
Im Folgenden finden Sie drei Möglichkeiten, wie Sie das Datenrisiko in Ihrem Unternehmen verringern können:
Vereinbaren Sie eine Demo mit uns, um Varonis in Aktion zu erleben. Wir passen die Session an die Datensicherheitsanforderungen Ihres Unternehmens an und beantworten alle Fragen.
Sehen Sie sich ein Beispiel unserer Datenrisikobewertung an und erfahren Sie, welche Risiken in Ihrer Umgebung lauern könnten. Varonis DRA ist völlig kostenlos und bietet einen klaren Weg zur automatischen Sanierung.
Folgen Sie uns auf LinkedIn, YouTubeund X (Twitter), um kurze Einblicke in alle Themen der Datensicherheit zu erhalten, einschließlich Data Security Posture Management (DSPM), Bedrohungserkennung, KI-Sicherheit und mehr.