+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новости

Fortinet расширяет возможности обеспечения безопасности в Google Cloud Gemini Enterprise

Fortinet расширяет возможности обеспечения безопасности в Google Cloud Gemini Enterprise

Искусственный интеллект в корпоративной среде вступил в более сложную фазу. Организации переходят от автономных инструментов генеративного ИИ к развертыванию агентов, которые могут получать доступ к бизнес-данным, вызывать API, использовать внешние инструменты и взаимодействовать с другими агентами. Хотя эти возможности создают значительные перспективы для автоматизации, они также могут повысить риски компрометации запросов, избыточных разрешений, утечки данных и вредоносной активности.

Командам по обеспечению безопасности необходимо решить обе стороны этой проблемы. Им нужно защитить приложения искусственного интеллекта, которые разрабатывают и развертывают их организации, особенно по мере того, как эти приложения становятся все более автономными. В то же время им необходима информация о том, как сотрудники используют сторонние инструменты ИИ вне утвержденных каналов.

Компания Fortinet расширяет интеграцию с Google Cloud, чтобы помочь клиентам удовлетворить требования обеих платформ. Это включает в себя новую поддержку FortiAIGate для Google Cloud Gemini Enterprise , расширенные средства контроля трафика ИИ и протокола контекста модели (MCP) в FortiOS 8.0, а также более глубокую интеграцию решений Fortinet с Google Unified Security. Вместе эти возможности помогут организациям обеспечить безопасность ИИ на протяжении всего его жизненного цикла без создания еще одного изолированного набора инструментов и процессов безопасности.

Обеспечение проверки в режиме реального времени и применения политик для трафика ИИ.

Gemini Enterprise предоставляет единую среду для создания, масштабирования, управления и оптимизации корпоративных агентов. Платформа предоставляет разработчикам доступ к моделям Google, сторонних разработчиков и открытым моделям, а также позволяет агентам подключаться к корпоративным данным, инструментам и рабочим процессам.

Теперь FortiAIGate интегрируется с Gemini Enterprise, обеспечивая проверку в режиме реального времени и применение политик к трафику ИИ. Развернутый между приложениями и моделями, FortiAIGate проверяет запросы и ответы и применяет специфические для ИИ меры защиты, не требуя от организаций перепроектирования своих приложений.

FortiAIGate помогает защитить от:

  • Быстрые попытки внедрения и взлома системы, направленные на обход защитных механизмов или манипулирование поведением модели.
  • Утечка конфиденциальных данных, содержащих персональные данные, финансовые отчеты, интеллектуальную собственность и другую защищенную информацию.
  • Попытки отравления и извлечения моделей направлены на изменение, ухудшение или воспроизведение поведения модели.
  • Злонамеренные или избыточные запросы, которые потребляют ресурсы графического процессора и увеличивают эксплуатационные расходы.
  • Угрозы, направленные на инструменты и соединения MCP.

Это важно, потому что организациям необходимо обеспечивать соблюдение политик безопасности во время взаимодействия с ИИ, а не просто анализировать проблемы постфактум. FortiAIGate также отслеживает использование токенов, записывает запросы и ответы для аудита и помогает выявлять запросы, которые приводят к неоправданным затратам на вычисления. Таким образом, клиенты могут улучшить безопасность, управление и контроль затрат с помощью одной и той же точки обеспечения соблюдения политик.

Управление активностью Shadow AI и MCP с помощью FortiOS 8.0

Защита одобренных приложений ИИ решает лишь часть проблемы. Сотрудники регулярно используют общедоступные помощники по написанию текстов, генераторы кода, инструменты для исследований и другие сервисы ИИ для выполнения повседневных задач. Без организационного контроля сотрудники могут непреднамеренно передавать конфиденциальные данные или полагаться на приложения, которые не соответствуют требованиям безопасности и нормативным требованиям компании.

FortiOS 8.0 предоставляет организациям более полную информацию о теневой активности в сфере искусственного интеллекта благодаря межсетевым экранам нового поколения FortiGate (NGFW). Группы безопасности могут идентифицировать используемые приложения ИИ, отслеживать активность, применять средства контроля приложений и использовать политики предотвращения потери данных, чтобы снизить вероятность загрузки конфиденциальной информации в неавторизованные сервисы.

FortiOS 8.0 также расширяет возможности мониторинга и контроля над активностью MCP. MCP становится важным стандартом для подключения моделей и агентов ИИ к корпоративным источникам данных и инструментам. Эти подключения позволяют агенту получать документы, запрашивать базы данных или инициировать действия в бизнес-системах. Без надлежащего контроля они также могут открыть новый путь к конфиденциальным данным и критически важным функциям.

Идентифицируя трафик MCP на сетевом уровне, FortiGate помогает группам безопасности точно определять источники этих соединений и обеспечивать соблюдение политик, соответствующих корпоративным требованиям. Это предоставляет предприятиям практичный способ поддержки утвержденных агентских приложений, одновременно ограничивая несанкционированные или высокорискованные соединения.

Проверка трафика ИИ и MCP с помощью FortiWeb

Обеспечение прозрачности сети должно сочетаться с защитой на уровне приложений. FortiWeb помогает защитить приложения и API с поддержкой ИИ от атак, направленных на логику и структуру этих сервисов, включая угрозы нулевого дня и сложные боты, имитирующие законных пользователей.

FortiWeb может идентифицировать трафик MCP, предоставлять подробную информацию о коммуникациях MCP и проверять схемы JSON, чтобы гарантировать, что клиенты и серверы обмениваются сообщениями с правильной структурой. Это помогает выявлять попытки изменить взаимодействие протоколов или использовать уязвимости в реализациях MCP.

Система анализа угроз FortiGuard Labs поддерживает актуальность средств защиты по мере появления новых угроз и уязвимостей протоколов. Для команд безопасности это снижает необходимость вручную создавать и поддерживать каждое обнаружение, поскольку технологии искусственного интеллекта и методы злоумышленников продолжают развиваться.

Преобразование активности ИИ в полезную информацию для обеспечения безопасности.

Шлюзы ИИ, межсетевые экраны и средства контроля безопасности приложений генерируют ценную информацию, но эта информация становится труднодоступной для использования, когда она распределена по разным консолям и источникам журналов. Командам безопасности необходимо понимать, кто получает доступ к сервисам ИИ, какие приложения и модели задействованы, какие данные обмениваются и нарушает ли эта активность политику безопасности.

FortiAnalyzer 8.0 решает эту задачу благодаря специализированной системе отчетности по теневому ИИ и панели мониторинга видимости доступа к ИИ. Она объединяет активность в рамках инфраструктуры безопасности Fortinet AI-Native Security Fabric и преобразует подробные журналы в более наглядное представление об использовании ИИ в масштабах предприятия.

Группы безопасности могут использовать эту информацию для выявления неожиданного увеличения трафика ИИ, расследования доступа к несанкционированным сервисам и обнаружения активности, которая может указывать на утечку данных или нарушение политики. Это особенно важно по мере расширения использования ИИ в различных бизнес-подразделениях, что делает невозможным для групп безопасности оценку каждого приложения или пользователя в отдельности.

Расширение возможностей Fortinet по обеспечению видимости в рамках унифицированной системы безопасности Google.

Сотрудничество Fortinet с Google Cloud выходит за рамки защиты приложений, работающих в Google Cloud. Fortinet является одним из первых партнеров программы Google Unified Security Recommended , которая отмечает продукты безопасности, отвечающие требованиям Google в отношении технической интеграции, поддержки клиентов и постоянных совместных инноваций.

Межсетевые экраны нового поколения FortiGate и FortiSASE интегрируют телеметрию сетевого и веб-трафика с Google Security Operations. Это предоставляет аналитикам более широкий контекст при расследовании активности пользователей, приложений, облачных нагрузок и сетевых сред. Группы безопасности могут отслеживать сложные инциденты и использовать рабочие процессы Google Security Operations для инициирования ответных действий на периферии сети.

Практическое преимущество заключается в более согласованном обнаружении угроз и реагировании на них. Вместо того чтобы рассматривать активность ИИ, безопасность облачных сервисов, сетевой трафик и доступ пользователей как отдельные проблемы, общие клиенты могут сопоставлять эту информацию и применять согласованные меры контроля в средах Google Cloud, гибридных и мультиоблачных средах.

Обеспечение безопасности полного жизненного цикла ИИ

Организациям, внедряющим Gemini Enterprise и другие сервисы Google Cloud AI, необходима безопасность, которая сопровождает приложения от разработки до внедрения в производство и продолжает защищать их по мере взаимодействия агентов с пользователями, данными, API и внешними инструментами.

Fortinet предоставляет дополнительные средства контроля на протяжении всего жизненного цикла. FortiAIGate защищает взаимодействие между приложениями и моделями. FortiGate идентифицирует и контролирует трафик ИИ и MCP в сети. FortiWeb проверяет обмен данными между приложениями и протоколами. FortiAnalyzer предоставляет группам безопасности централизованный доступ к информации об активности ИИ. Интеграция с Google Unified Security позволяет использовать телеметрию Fortinet в более широких процессах обнаружения, расследования и реагирования.

Благодаря сотрудничеству с Google Cloud, Fortinet помогает организациям внедрять инициативы в области искусственного интеллекта в производство, сохраняя при этом контроль над конфиденциальными данными, вычислительными ресурсами, активностью пользователей и подключенными бизнес-системами.

Другие новости

Лучшая цена