www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13522
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13633
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11090
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5948
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6796
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6681
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9515
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6120
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6336
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10492
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13968
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15420
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17746
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12589
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10598
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8808
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7411
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6222
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5836
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6163
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

Просмотров: 295

Solar webProxy: как вывести данные «из тени» и снизить риски ShadowAI

ГК «Солар», архитектор комплексной кибербезопасности, усиливает продуктовый портфель решений с учетом актуальных рисков, связанных с ИИ. Ряд актуальных проблем для информационной безопасности связаны с бесконтрольной загрузкой корпоративной и чувствительной информации в публичные нейросети (OpenAI/ChatGPT, Google Gemini, Microsoft Copilot, Anthropic Claude и т.д.) и кибератаками с использованием ИИ-сервисов. 

С учетом атакоцентричного подхода разработчики Solar webProxy расширили функциональность SWG-системы для работы с публичными и корпоративными ИИ-сервисами. Для этого в «Личный кабинет ИБ» внедрены новые политики для безопасной работы с большими языковыми моделями (LLM). Это необходимо, чтобы снизить риски утечки данных и взлома инфраструктуры с помощью ИИ. Новые политики доступны во всех версиях продукта и ориентированы на свыше 500 крупных коммерческих и государственных организаций из финансового сектора, ИТ, страхования, промышленности и производства; ритейл и e-commerce; телекоммуникаций и больших сервисных компаний. Таким образом Solar webProxy становится первой SWG-системой в России, которая объединяет контроль ИИ-трафика, корпоративных данных и фильтрацию веб-ресурсов в одном решении.

По данным экспертов «Солара», в 2026 году продолжится рост кибератак с использованием ИИ. С помощью нейросетей злоумышленники собирают данные об организации, создают полиморфные вирусы, генерируют дипфейки и автоматизируют фишинг для прицельной атаки.

При этом, как показывает исследование вендора на базе данных 150 компаний, около 60% организаций не регулируют работу с ИИ-сервисами. Это приводит к бесконтрольному использованию GenAI. Только за 2025 год в 30 раз вырос объем корпоративных и чувствительных данных, отправляемых сотрудниками в общедоступные нейросети, чтобы оптимизировать свою работу с помощью нейросетей. В результате они неосознанно становятся инсайдерами, а компания подвергается финансовым и репутационным рискам.

В ответ на эти угрозы эксперты Solar webProxy разработали гранулярные политики фильтрации. SWG-система «Солара» автоматически анализирует исходящие запросы и распознает обращения к ИИ-ресурсам по категориям. Далее она проверяет API-вызовы на наличие токенов и ключей, а содержимое и вложения на утечки. Одновременно она фильтрует входящие ответы от ИИ: блокирует вредоносные скрипты и файлы, отсекает фишинговые страницы и предотвращает загрузку опасного контента. При этом новые ИИ-сервисы автоматически включаются в базу категоризатора webCAT, а сценарии контроля регулярно обновляются для актуальной защиты инфраструктуры.   

«Примерно 46% конфиденциальных данных попадают в публичные ИИ-сервисы. При этом полностью запретить работу в ИИ невозможно, так как это приводит к замедлению рабочих процессов, а значит – к потере конкурентного преимущества для бизнеса, — комментирует Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар». — SWG-система «Солара» позволяет безопасно встроить ИИ в рабочие процессы: берет на себя роль интеллектуального фильтра, который отсекает кибератаки и утечки информации, но пропускает легитимный трафик».

Solar webProxy поддерживает работу с наиболее популярными на рынке платформами, включая OpenAI/ChatGPT, Google Gemini, Microsoft Copilot, Anthropic Claude и другими популярными нейросетями, а также внутренними корпоративными LLM. Решение обеспечивает сбалансированную защиту для ключевых отраслей. В финансовом и ИТ-секторе SWG-система «Солара» контролирует утечки платежных данных и исходного кода; в промышленности и ритейле защищает интеллектуальную собственность и клиентские базы; для госсектора предлагает инструмент для безопасного использования ИИ.

«SWG-система «Солара» делает прозрачным использование нейросетей для бизнеса. Solar webProxy автоматически предотвращает инциденты и, как следствие, снижает операционную нагрузку на службу информационной безопасности. Аналогичных полностью отечественных решений с политиками контроля ИИ-трафика пока нет на российском рынке», — добавляет Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар».

Solar webProxy — это отечественное решение класса Secure Web Gateway (SWG) для гибкого разграничения доступа, фильтрации трафика и защиты от современных веб-угроз в корпоративных сетях. Решение входит в продуктовый портфель ГК «Солара» и совместимо с другими продуктами крупных отечественных вендоров (ГК «Астра», компании «РЕД СОФТ» и др.). Оно уже работает в свыше 150 крупных организаций.

SWG-система «Солара» включена в реестр отечественного программного обеспечения Минцифры России и сертифицировано ФСТЭК России по требованиям к межсетевым экранам типа «Б» четвертого класса защиты. Кроме того, Solar webProxy отвечает требованиям технического регламента средств защиты информации (СЗИ) Оперативно-аналитического центра при Президенте Республики Беларусь (ОАЦ РБ). Таким образом решение с политиками контроля ИИ-трафика может использоваться в российских и белорусских государственных организациях с высокими требованиями к классу защиты конфиденциальной информации и на объектах критической информационной инфраструктуры.

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru