Die Varonis Atlas AI Security Platform sichert nun die gesamte Claude Enterprise-Suite – und erweitert die bestehende Unterstützung für Claude Enterprise und Claude Platform auf Claude Code und Claude Cowork.
Mit dieser Version wird Atlas zu einer der wenigen KI-Sicherheitsplattformen, die das gesamte Agent-Portfolio von Anthropic abdeckt – von Assistenten wie Claude Enterprise und Claude Cowork über Entwicklertools wie Claude Code bis hin zu den Infrastrukturen, die Unternehmen zum Erstellen und Bereitstellen von Claude-Agenten nutzen, wie beispielsweise Claude Platform, Microsoft Foundry und AWS Bedrock.
Während die Agenten von Anthropic dazu übergehen, nicht nur Fragen zu beantworten, sondern auch Aktionen auszuführen – wie das Schreiben in lokale Dateien, das Ausführen von Terminalbefehlen und das Bearbeiten von Code –, muss sich auch die Sicherheit entsprechend weiterentwickeln. Atlas ist die umfassendste Methode, um die neue agentenbasierte Welt abzusichern, die Anthropic mit Claude geschaffen hat.
Vor einigen Jahren bedeutete „KI absichern“, Schutzmaßnahmen für Chatbots zu ergreifen.Das ist nicht mehr der Fall.
Die eigene Produktlinie von Anthropic veranschaulicht, wie sehr sich unsere Nutzung generativer KI verändert hat und wie stark sich die Angriffsfläche erweitert hat:
Fragmentierte Abdeckung und Kontrolle schaffen tote Winkel, die Angreifer sowie unvorsichtige oder böswillige Eingabeaufforderungen einfach durchqueren können. Das Risiko bleibt nicht auf die Oberfläche beschränkt, auf der es entstanden ist. Eine schlecht eingegrenzte Coworking-Aufgabe kann auf dieselben sensiblen Dateien zugreifen, die ein Claude Enterprise-Chat kurz zuvor abgerufen hat.
Claude Code ist ein leistungsstarkes Werkzeug für Entwickler. Es läuft im Terminal und in der IDE und hat Zugriff auf Quellcode, Umgebungsvariablen, Paketmanager und oft auf die direkte Shell-Ausführung. Dieser Zugriff kann auch Risiken bergen, und Sicherheitsteams hatten oft die geringste Transparenz, sobald sich der Code außerhalb einer traditionellen CI/CD-Pipeline bewegt.
Atlas bringt Sicherheitsprinzipien für den Entwicklungszyklus in die Claude Code-Aktivitäten und bietet Sicherheitsteams Transparenz und Kontrolle, die sie zuvor nicht hatten:
Varonis Atlas bietet KI-Laufzeit-Sicherheitsvorkehrungen für Claude Code, einschließlich der Schwärzung sensibler Daten
Varonis Atlas bietet KI-gestützte Laufzeitschutzmaßnahmen für Claude Code, darunter die Schwärzung sensibler Daten, die Verhinderung von Datenexfiltration sowie die Isolierung von Sitzungen mit hohem Risiko.
KI-Laufzeit-Schutzmaßnahmen: Atlas kann Claude Code-Aktivitäten in Echtzeit über jeden Prompt, jeden LLM-Aufruf, jeden Tool-Aufruf und jede MCP-Interaktion hinweg überwachen, blockieren, ändern oder Alerts auslösen.
KI-Erkennung & Reaktion (AIDR): Rekonstruieren Sie genau, was während einer Claude Code-Sitzung passiert ist, einschließlich Prompts, LLM- und Tool-Aufrufen, MCP-Server-Aktivitäten, Befehlsausführungen und Agentenaktionen. Erhalten Sie umfassende Ansichten der Angriffspfade für Prompt-Manipulation, Tool-Missbrauch und Berechtigungseskalation.
Verwaltung der KI-Sicherheitslage (AI-SPM): Entdecken Sie die Artefakte, die das Verhalten von Claude Code bestimmen – Fähigkeiten, Konfigurationen, eingebettete Anweisungen – und kennzeichnen Sie Versuche, dieses Verhalten zu manipulieren, wie etwa schädliche Fähigkeiten, die darauf ausgelegt sind, den Agenten vom Kurs abzubringen.
KI-Aktivitätsüberwachung: Erkennen und verhindern Sie die Exposure von Quellcode, Anmeldeinformationen, API-Schlüsseln und regulierten Daten bei allen Agentenaktivitäten, einschließlich ungewöhnlicher Token-Nutzung.
Claude Cowork wurde entwickelt, um zu handeln, nicht nur zu reagieren. Weisen Sie es auf einen Ordner hin, und es kann Dateien in der lokalen Umgebung eines Benutzers umbenennen, sortieren, deduplizieren, zusammenfassen und umschreiben sowie mehrere Sub-Agents koordinieren, um dies zu tun. Das ist der Reiz, und hier treten auch neue Risiken auf, sobald ein Agent Lese-/Schreibzugriff auf einen Ordner hat.
Atlas unterstützt jetzt eine dedizierte Claude Cowork Runtime-Integration – eine auf Plugins basierende Verbindung, die Coworking-Aktivitäten an Atlas sendet, sodass Runtime-Richtlinien diese in Echtzeit auswerten können. Da Cowork als eigene Guardrail-Integrationsressource konfiguriert ist, getrennt von Claude Code, können Sicherheitsteams unterschiedliche Richtlinien, Protokollierungen und Audit Trails auf jede Oberfläche anwenden, ohne dass die eine die andere steuert.
KI-Laufzeit-Schutzmaßnahmen: Atlas bewertet die Coworking-Aktivität und kann je nach Ereignistyp blockieren, modifizieren, Alerts auslösen oder protokollieren. Prompt-Übermittlungen und Tool-Aufrufe können direkt blockiert oder deren Ein-/Ausgabe vor der Ausführung modifiziert werden.
KI-Aktivitätsüberwachung & Untersuchungen: Jedes ausgewertete Ereignis enthält automatisch eine Benutzerzuordnung, wodurch Aktivitäten auf die Person zurückgeführt und überprüft werden können, die sie ausgelöst hat – dies gibt Sicherheitsteams einen Audit Trail nach Benutzer, Projekt, Ressource und Quellanwendung sowie die Möglichkeit, zu erkennen, wenn ein Agent mitten in der Sitzung umgeleitet wird, anstatt nur zu sehen, was ursprünglich angefordert wurde.
Abdeckung, die an einer Claude-Oberfläche endet, ist keine Abdeckung; es ist ein blinder Fleck. Mit dieser Version bedeutet umfassende Abdeckung eine Sichtbarkeit, die den Agenten von Anthropic überallhin folgt, wo ein Unternehmen sie ausführt, und die mit demselben Datenkontext, denselben Berechtigungen und denselben Risikosignalen verbunden ist, die auch den Rest der Varonis Data Security Platform unterstützen.
Varonis Atlas ist ab heute erhältlich. Sehen Sie sich die Demo an oder starten Sie eine kostenlose Testversion, um den KI-Bestand, die Verwaltung der Sicherheitslage, Sicherheitstests, Schutzmechanismen für Ausführungszeit und Compliance-Reporting von Atlas in Aktion zu sehen.
Hinweis: Dieser Blog wurde mit Hilfe von KI übersetzt und von unserem Team überprüft.