Varonis Blog | Alles zum Thema Datensicherheit

Varonis Atlas erweitert die Abdeckung der Claude Enterprise Suite – von Claude Cowork bis Claude Code

Geschrieben von Nolan Necoechea | Jul 31, 2026, 5:39:13 PM

Die Varonis Atlas AI Security Platform sichert nun die gesamte Claude Enterprise-Suite – und erweitert die bestehende Unterstützung für Claude Enterprise und Claude Platform auf Claude Code und Claude Cowork. 

Mit dieser Version wird Atlas zu einer der wenigen KI-Sicherheitsplattformen, die das gesamte Agent-Portfolio von Anthropic abdeckt – von Assistenten wie Claude Enterprise und Claude Cowork über Entwicklertools wie Claude Code bis hin zu den Infrastrukturen, die Unternehmen zum Erstellen und Bereitstellen von Claude-Agenten nutzen, wie beispielsweise Claude Platform, Microsoft Foundry und AWS Bedrock. 

Während die Agenten von Anthropic dazu übergehen, nicht nur Fragen zu beantworten, sondern auch Aktionen auszuführen – wie das Schreiben in lokale Dateien, das Ausführen von Terminalbefehlen und das Bearbeiten von Code –, muss sich auch die Sicherheit entsprechend weiterentwickeln. Atlas ist die umfassendste Methode, um die neue agentenbasierte Welt abzusichern, die Anthropic mit Claude geschaffen hat. 

Absicherung eines agentischen Ökosystems, nicht nur einer einzelnen App 

Vor einigen Jahren bedeutete „KI absichern“, Schutzmaßnahmen für Chatbots zu ergreifen.Das ist nicht mehr der Fall. 

Die eigene Produktlinie von Anthropic veranschaulicht, wie sehr sich unsere Nutzung generativer KI verändert hat und wie stark sich die Angriffsfläche erweitert hat: 

  • Claude Enterprise übernimmt Wissensarbeit und RAG-basierte Abrufe von Unternehmensdaten.  
  • Claude Cowork kann Dateien auf allen Tools und Geräten eines Benutzers lesen, bearbeiten und erstellen und dabei mehrstufige Aufgaben mit minimaler Überwachung ausführen. 
  • Claude Code arbeitet innerhalb des Terminals und der IDE des Entwicklers und hat Zugriff auf Quellcode-Repositories, Anmeldedaten und Build-Systeme.  
  • Claude läuft über Infrastrukturen wie Microsoft Foundry, AWS Bedrock und die eigene Claude Platform von Anthropic, bei denen die Governance oft bei einem völlig anderen Team liegt als bei dem Team, das Desktop- oder IDE-Tools verwaltet. 

Fragmentierte Abdeckung und Kontrolle schaffen tote Winkel, die Angreifer sowie unvorsichtige oder böswillige Eingabeaufforderungen einfach durchqueren können. Das Risiko bleibt nicht auf die Oberfläche beschränkt, auf der es entstanden ist. Eine schlecht eingegrenzte Coworking-Aufgabe kann auf dieselben sensiblen Dateien zugreifen, die ein Claude Enterprise-Chat kurz zuvor abgerufen hat. 

Absicherung von Claude Code: IDE-native Aufsicht für IDE-native Risiken 

Claude Code ist ein leistungsstarkes Werkzeug für Entwickler. Es läuft im Terminal und in der IDE und hat Zugriff auf Quellcode, Umgebungsvariablen, Paketmanager und oft auf die direkte Shell-Ausführung. Dieser Zugriff kann auch Risiken bergen, und Sicherheitsteams hatten oft die geringste Transparenz, sobald sich der Code außerhalb einer traditionellen CI/CD-Pipeline bewegt. 

Atlas bringt Sicherheitsprinzipien für den Entwicklungszyklus in die Claude Code-Aktivitäten und bietet Sicherheitsteams Transparenz und Kontrolle, die sie zuvor nicht hatten: 

Varonis Atlas bietet KI-Laufzeit-Sicherheitsvorkehrungen für Claude Code, einschließlich der Schwärzung sensibler Daten

Varonis Atlas bietet KI-gestützte Laufzeitschutzmaßnahmen für Claude Code, darunter die Schwärzung sensibler Daten, die Verhinderung von Datenexfiltration sowie die Isolierung von Sitzungen mit hohem Risiko.  

KI-Laufzeit-Schutzmaßnahmen: Atlas kann Claude Code-Aktivitäten in Echtzeit über jeden Prompt, jeden LLM-Aufruf, jeden Tool-Aufruf und jede MCP-Interaktion hinweg überwachen, blockieren, ändern oder Alerts auslösen.  

  

KI-Erkennung & Reaktion (AIDR): Rekonstruieren Sie genau, was während einer Claude Code-Sitzung passiert ist, einschließlich Prompts, LLM- und Tool-Aufrufen, MCP-Server-Aktivitäten, Befehlsausführungen und Agentenaktionen. Erhalten Sie umfassende Ansichten der Angriffspfade für Prompt-Manipulation, Tool-Missbrauch und Berechtigungseskalation. 

Verwaltung der KI-Sicherheitslage (AI-SPM): Entdecken Sie die Artefakte, die das Verhalten von Claude Code bestimmen – Fähigkeiten, Konfigurationen, eingebettete Anweisungen – und kennzeichnen Sie Versuche, dieses Verhalten zu manipulieren, wie etwa schädliche Fähigkeiten, die darauf ausgelegt sind, den Agenten vom Kurs abzubringen. 

  

KI-Aktivitätsüberwachung: Erkennen und verhindern Sie die Exposure von Quellcode, Anmeldeinformationen, API-Schlüsseln und regulierten Daten bei allen Agentenaktivitäten, einschließlich ungewöhnlicher Token-Nutzung. 

Absicherung von Claude Cowork: Agentischer Dateizugriff und -erstellung bringen agentische Risiken mit sich 

Claude Cowork wurde entwickelt, um zu handeln, nicht nur zu reagieren. Weisen Sie es auf einen Ordner hin, und es kann Dateien in der lokalen Umgebung eines Benutzers umbenennen, sortieren, deduplizieren, zusammenfassen und umschreiben sowie mehrere Sub-Agents koordinieren, um dies zu tun. Das ist der Reiz, und hier treten auch neue Risiken auf, sobald ein Agent Lese-/Schreibzugriff auf einen Ordner hat. 

Atlas unterstützt jetzt eine dedizierte Claude Cowork Runtime-Integration – eine auf Plugins basierende Verbindung, die Coworking-Aktivitäten an Atlas sendet, sodass Runtime-Richtlinien diese in Echtzeit auswerten können. Da Cowork als eigene Guardrail-Integrationsressource konfiguriert ist, getrennt von Claude Code, können Sicherheitsteams unterschiedliche Richtlinien, Protokollierungen und Audit Trails auf jede Oberfläche anwenden, ohne dass die eine die andere steuert. 

KI-Laufzeit-Schutzmaßnahmen: Atlas bewertet die Coworking-Aktivität und kann je nach Ereignistyp blockieren, modifizieren, Alerts auslösen oder protokollieren. Prompt-Übermittlungen und Tool-Aufrufe können direkt blockiert oder deren Ein-/Ausgabe vor der Ausführung modifiziert werden. 

KI-Aktivitätsüberwachung & Untersuchungen: Jedes ausgewertete Ereignis enthält automatisch eine Benutzerzuordnung, wodurch Aktivitäten auf die Person zurückgeführt und überprüft werden können, die sie ausgelöst hat – dies gibt Sicherheitsteams einen Audit Trail nach Benutzer, Projekt, Ressource und Quellanwendung sowie die Möglichkeit, zu erkennen, wenn ein Agent mitten in der Sitzung umgeleitet wird, anstatt nur zu sehen, was ursprünglich angefordert wurde. 

Vollständige Abdeckung, keine teilweise Sichtbarkeit 

Abdeckung, die an einer Claude-Oberfläche endet, ist keine Abdeckung; es ist ein blinder Fleck. Mit dieser Version bedeutet umfassende Abdeckung eine Sichtbarkeit, die den Agenten von Anthropic überallhin folgt, wo ein Unternehmen sie ausführt, und die mit demselben Datenkontext, denselben Berechtigungen und denselben Risikosignalen verbunden ist, die auch den Rest der Varonis Data Security Platform unterstützen. 

Varonis Atlas ist ab heute erhältlich. Sehen Sie sich die Demo an oder starten Sie eine kostenlose Testversion, um den KI-Bestand, die Verwaltung der Sicherheitslage, Sicherheitstests, Schutzmechanismen für Ausführungszeit und Compliance-Reporting von Atlas in Aktion zu sehen. 

 Hinweis: Dieser Blog wurde mit Hilfe von KI übersetzt und von unserem Team überprüft.