+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Fortinet розширює можливості безпеки в Google Cloud Gemini Enterprise

Fortinet розширює можливості безпеки в Google Cloud Gemini Enterprise

Штучний інтелект у корпоративному середовищі вступив у складнішу фазу. Організації переходять від автономних інструментів генеративного ІІ до розгортання агентів, які можуть отримувати доступ до бізнес-даних, викликати API, використовувати зовнішні інструменти та взаємодіяти з іншими агентами. Хоча ці можливості створюють значні перспективи для автоматизації, вони можуть підвищити ризики компрометації запитів, надмірних дозволів, витоку даних і шкідливої ​​активності.

Командам із безпеки необхідно вирішити обидві сторони цієї проблеми. Їм потрібно захистити програми штучного інтелекту, які розробляють і розгортають їх організації, особливо в міру того, як ці програми стають все більш автономними. У той же час їм необхідна інформація про те, як співробітники використовують інші інструменти ІІ поза затвердженими каналами.

Fortinet розширює інтеграцію з Google Cloud, щоб допомогти клієнтам задовольнити вимоги обох платформ. Це включає нову підтримку FortiAIGate для Google Cloud Gemini Enterprise , розширені засоби контролю трафіку ІІ та протоколу контексту моделі (MCP) у FortiOS 8.0, а також більш глибоку інтеграцію рішень Fortinet з Google Unified Security. Водночас ці можливості допоможуть організаціям забезпечити безпеку ІІ протягом усього його життєвого циклу без створення ще одного ізольованого набору інструментів та безпекових процесів.

Забезпечення перевірки в режимі реального часу та застосування політик для трафіку ІІ.

Gemini Enterprise надає єдине середовище для створення, масштабування, управління та оптимізації корпоративних агентів. Платформа надає розробникам доступ до моделей Google, сторонніх розробників та відкритих моделей, а також дозволяє агентам підключатися до корпоративних даних, інструментів та робочих процесів.

Тепер FortiAIGate інтегрується з Gemini Enterprise, забезпечуючи перевірку в режимі реального часу та застосування політик до трафіку ІІ. Розгорнутий між додатками та моделями, FortiAIGate перевіряє запити та відповіді та застосовує специфічні для ІІ заходи захисту, не вимагаючи від організацій перепроектування своїх додатків.

FortiAIGate допомагає захистити від:

  • Швидкі спроби впровадження та злому системи, спрямовані на обхід захисних механізмів чи маніпулювання поведінкою моделі.
  • Витік конфіденційних даних, що містять персональні дані, фінансові звіти, інтелектуальну власність та іншу захищену інформацію.
  • Спроби отруєння та вилучення моделей спрямовані на зміну, погіршення чи відтворення поведінки моделі.
  • Зловмисні або надмірні запити, які споживають ресурси графічного процесора та збільшують експлуатаційні витрати.
  • Загрози, спрямовані на інструменти та з'єднання MCP.

Це важливо, тому що організаціям необхідно забезпечувати дотримання безпекових політик під час взаємодії з ІІ, а не просто аналізувати проблеми постфактум. FortiAIGate також відстежує використання токенів, записує запити та відповіді для аудиту та допомагає виявляти запити, що призводять до невиправданих витрат на обчислення. Таким чином, клієнти можуть покращити безпеку, управління та контроль витрат за допомогою однієї й тієї ж точки забезпечення дотримання політик.

Управління активністю Shadow AI та MCP за допомогою FortiOS 8.0

Захист схвалених додатків ІІ вирішує лише частину проблеми. Співробітники регулярно використовують загальнодоступні помічники з написання текстів, генератори коду, інструменти для досліджень та інші сервіси ІІ для виконання повсякденних завдань. Без організаційного контролю працівники можуть ненавмисно передавати конфіденційні дані або покладатися на додатки, які не відповідають вимогам безпеки та нормативним вимогам компанії.

FortiOS 8.0 надає організаціям повнішу інформацію про тіньову активність у сфері штучного інтелекту завдяки міжмережевим екранам нового покоління FortiGate (NGFW). Групи безпеки можуть ідентифікувати використовувані програми ІІ, відстежувати активність, застосовувати засоби контролю додатків та використовувати політики запобігання втраті даних, щоб знизити ймовірність завантаження конфіденційної інформації в неавторизовані сервіси.

FortiOS 8.0 також розширює можливості моніторингу та контролю над активністю MCP. MCP стає важливим стандартом для підключення моделей та агентів ІІ до корпоративних джерел даних та інструментів. Ці підключення дозволяють агенту отримувати документи, вимагати бази даних або ініціювати дії в бізнес-системах. Без належного контролю вони також можуть відкрити новий шлях до конфіденційних даних та критично важливих функцій.

Ідентифікуючи трафік MCP на мережному рівні, FortiGate допомагає групам безпеки точно визначати джерела цих з'єднань та забезпечувати дотримання політик, що відповідають корпоративним вимогам. Це надає підприємствам практичний спосіб підтримки затверджених агентських програм, одночасно обмежуючи несанкціоновані або високоризиковані сполуки.

Перевірка трафіку ІІ та MCP за допомогою FortiWeb

Забезпечення прозорості мережі поєднується із захистом на рівні додатків. FortiWeb допомагає захистити програми та API з підтримкою ІІ від атак, спрямованих на логіку та структуру цих сервісів, включаючи загрози нульового дня та складні боти, що імітують законних користувачів.

FortiWeb може ідентифікувати трафік MCP, надавати детальну інформацію про комунікації MCP та перевіряти схеми JSON, щоб гарантувати, що клієнти та сервери обмінюються повідомленнями з правильною структурою. Це допомагає виявляти спроби змінити взаємодію протоколів або використовувати вразливість у реалізаціях MCP.

Система аналізу загроз FortiGuard Labs підтримує актуальність засобів захисту у міру появи нових загроз та уразливостей протоколів. Для команд безпеки це знижує необхідність вручну створювати та підтримувати кожне виявлення, оскільки технології штучного інтелекту та методи зловмисників продовжують розвиватися.

Перетворення активності ІІ на корисну інформацію для забезпечення безпеки.

Шлюзи ІІ, міжмережеві екрани та засоби контролю безпеки додатків генерують цінну інформацію, але ця інформація стає важкодоступною для використання, коли вона розподілена за різними консолями та джерелами журналів. Командам безпеки необхідно розуміти, хто отримує доступ до сервісів ІІ, які програми та моделі задіяні, які дані обмінюються та чи порушує ця активність політику безпеки.

FortiAnalyzer 8.0 вирішує це завдання завдяки спеціалізованій системі звітності по тіньовому ІІ та панелі моніторингу видимості доступу до ІІ. Вона об'єднує активність у рамках інфраструктури безпеки Fortinet AI-Native Security Fabric і перетворює докладні журнали на більш наочне уявлення про використання ІІ в масштабах підприємства.

Групи безпеки можуть використовувати цю інформацію для виявлення несподіваного збільшення трафіку ІІ, розслідування доступу до несанкціонованих сервісів та виявлення активності, яка може вказувати на витік даних або порушення політики. Це особливо важливо в міру розширення використання ІІ в різних бізнес-підрозділах, що унеможливлює для груп безпеки оцінку кожної програми або користувача окремо.

Розширення можливостей Fortinet щодо забезпечення видимості у рамках уніфікованої системи безпеки Google.

Співпраця Fortinet з Google Cloud виходить за рамки захисту програм, що працюють у Google Cloud. Fortinet є одним з перших партнерів програми Google Unified Security Recommended , яка наголошує на продуктах безпеки, які відповідають вимогам Google щодо технічної інтеграції, підтримки клієнтів та постійних спільних інновацій.

Міжмережні екрани нового покоління FortiGate та FortiSASE інтегрують телеметрію мережевого та веб-трафіку з Google Security Operations. Це надає аналітикам ширший контекст під час розслідування активності користувачів, додатків, хмарних навантажень та мережевих середовищ. Групи безпеки можуть відстежувати складні інциденти та використовувати робочі процеси Google Security Operations для ініціювання дій у відповідь на периферії мережі.

Практична перевага полягає у більш узгодженому виявленні загроз та реагуванні на них. Замість того, щоб розглядати активність ІІ, безпеку хмарних сервісів, мережевий трафік та доступ користувачів як окремі проблеми, спільні клієнти можуть зіставляти цю інформацію та застосовувати узгоджені заходи контролю у середовищах Google Cloud, гібридних та мультихмарних середовищах.

Забезпечення безпеки повного життєвого циклу ІІ

Організаціям, які впроваджують Gemini Enterprise та інші сервіси Google Cloud AI, необхідна безпека, яка супроводжує програми від розробки до впровадження у виробництво та продовжує захищати їх у міру взаємодії агентів із користувачами, даними, API та зовнішніми інструментами.

Fortinet надає додаткові засоби контролю протягом усього життєвого циклу. FortiAIGate захищає взаємодію між додатками та моделями. FortiGate ідентифікує та контролює трафік ІІ та MCP у мережі. FortiWeb перевіряє обмін даними між додатками та протоколами. FortiAnalyzer надає групам безпеки централізований доступ до інформації про активність ІІ. Інтеграція з Google Unified Security дозволяє використовувати телеметрію Fortinet у ширших процесах виявлення, розслідування та реагування.

Завдяки співпраці з Google Cloud Fortinet допомагає організаціям впроваджувати ініціативи в галузі штучного інтелекту у виробництво, зберігаючи при цьому контроль над конфіденційними даними, обчислювальними ресурсами, активністю користувачів та підключеними бізнес-системами.

Інші новини

Найкраща ціна