Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Varonis nazvana liderom pace setter v otchete gartner emerging market quadrant f
Dev48

© 2026 · All rights reserved.

Varonis названа лидером (Pace Setter) в отчете Gartner® Emerging Market Quadrant for AI Application Security за сентябрь 2026 года

Источник: Varonis

Varonis названа лидером (Pace Setter) в отчете Gartner® Emerging Market Quadrant for AI Application Security за сентябрь 2026 года

Источник: Varonis

Varonis гордится тем, что получила статус Pace Setter в отчете Gartner® Emerging Market Quadrant для сферы безопасности приложений ИИ, получив признание за наш подход к обеспечению безопасности ИИ-приложений на протяжении всего жизненного цикла разработки и развертывания.

25 сентября 2026 г.

Varonis гордится тем, что получила статус Pace Setter в отчете Gartner® Emerging Market Quadrant для сферы безопасности приложений ИИ, получив признание за наш подход к обеспечению безопасности ИИ-приложений на протяжении всего жизненного цикла разработки и развертывания.

Мы считаем это признание особенно важным для организаций, которым необходима безопасность ИИ здесь и сейчас, а не функции, которые все еще находятся в планах развития. Pace Setters — это вендоры с сильными существующими возможностями во всех обязательных функциях безопасности ИИ-приложений, включая обнаружение и инвентаризацию, защиту в среде выполнения (runtime) и тестирование безопасности ИИ. Это имеет значение, поскольку предприятия, быстро внедряющие ИИ, нуждаются в средствах контроля безопасности, которые могут обеспечить быструю окупаемость инвестиций, немедленное покрытие корпоративных сценариев использования ИИ и поддержку производственных сред с высокой надежностью и готовностью.

Поскольку организации стремятся к быстрой адаптации приложений на базе ИИ, поверхность атаки расширяется быстрее, чем большинство программ безопасности успевают за ней следить. Конфиденциальные данные теперь циркулируют через обучающие конвейеры, системные промпты, разрешения агентов и десятки инструментов, используемых разработчиками для создания и поставки ИИ, зачастую почти или совсем без видимости и контроля. Мы считаем, что это признание отражает способность Varonis Atlas устранить этот разрыв и подтверждает растущий спрос на платформы безопасности, способные обнаруживать, контролировать и защищать данные на протяжении всего жизненного цикла ИИ.

Varonis Atlas создана специально для решения этой задачи, привнося глубокую видимость данных, автоматизированное устранение угроз и контекстуальную аналитику в среды ИИ — от первой строки обучающего кода до среды выполнения в продакшене.

Новая поверхность атаки ИИ: данные, промпты, модели и агенты

Приложения на базе ИИ порождают риски, которые выходят за рамки инфраструктуры и идентификационных данных, затрагивая данные, промпты, модели и выходные результаты. Сотни тысяч организаций в настоящее время создают ИИ-приложения, и темпы разработки опережают темпы обеспечения безопасности.

В отличие от традиционного программного обеспечения, данные являются не просто входными данными для ИИ-приложений; они определяют то, как эти приложения себя ведут. Это меняет поверхность атаки. Учетные данные, которые аутентифицируют ИИ-сервисы, системные промпты, определяющие поведение агентов, и обучающие данные, формирующие выходные данные моделей — все они проходят через цикл разработки и попадают в продакшен, часто оставаясь вне зоны досягаемости традиционных инструментов AppSec.

Риски безопасности проявляются несколькими стабильными способами:

  • Обучающие данные и источники извлечения подтягиваются из продакшена, поэтому одна утечка учетных данных может скомпрометировать все, на чем обучен ИИ-агент или к чему он может делать запросы, а не только одну базу данных.
  • Системные промпты и конфигурации моделей, хранящиеся в репозиториях и вики-системах, описывают внутренние политики и схемы данных, фактически предоставляя злоумышленникам руководство по тому, что они могут использовать.
  • ИИ-агенты по умолчанию обладают избыточными привилегиями. Широкие области доступа, предоставляемые на этапе разработки, часто остаются без изменений в продакшене, где они несут реальные последствия. Это уже происходит: недавний пример включал ИИ-агента с чрезмерными разрешениями и без средств защиты в среде выполнения, который удалил почтовый ящик собственного оператора вопреки прямому указанию сначала спросить разрешения.

Традиционные подходы к безопасности не имеют видимости того, как конфиденциальные данные используются ИИ, не могут принудительно применять политики в динамических рабочих процессах ИИ и никогда не проектировались для обнаружения нецелевого использования или чрезмерного раскрытия данных в средах на базе ИИ. Устаревшие инструменты AppSec хороши для поиска секретов в коде и сканирования на наличие известных уязвимостей, но они не имеют видимости системных промптов, вставленных в Confluence, чрезмерных прав, предоставленных агентам, или проприетарных конфигураций, отправленных в ChatGPT для отладки.

Обеспечение безопасности разработки ИИ означает защиту конфиденциальных данных и конфигураций везде, где действительно работают разработчики: в репозиториях, вики-системах, трекерах задач, реестрах артефактов и ИИ-помощниках, а не только в исходном коде.

Обеспечение безопасности ИИ с помощью ориентированной на данные архитектуры вместе с Varonis

Каждый из этих инсайтов — от утечки учетных данных в репозитории до агента с избыточными привилегиями в продакшене — поступает в те же функции управления состоянием безопасности данных (DSPM), на которые ваша команда уже полагается благодаря Varonis DSP. Риск ИИ не находится в отдельном изолированном сегменте; он проявляется наряду с остальными рисками конфиденциальных данных, с тем же автоматизированным устранением и отчетностью, которые вы получаете на всей платформе.

Varonis Atlas: создана для изменения правил игры в безопасности ИИ

Atlas представляет собой следующий этап эволюции безопасности данных от Varonis, разработанный для комплексного решения сложностей сред на базе ИИ. Она обеспечивает:

  • Унифицированную видимость потоков данных ИИ — от разработки до продакшена.
  • Контекстно-зависимое обнаружение рисков, которое понимает, как конфиденциальные данные, учетные данные и разрешения перемещаются по системам ИИ.
  • Тестирование безопасности ИИ, включая тестирование на проникновение для ИИ (AI pen testing), которое проактивно проверяет системы на наличие уязвимостей, таких как внедрение промптов (prompt injection) и обход защиты (jailbreaks).
  • Защитные экраны реального времени (runtime guardrails) с помощью шлюза ИИ (AI Gateway), который проверяет промпты, ответы и действия агентов до того, как они достигнут модели.
  • Автоматизированное принудительное применение политик и интеграцию с более широкой платформой Varonis.

В целом, Varonis предоставляет командам безопасности единое пространство для получения ответов на важнейшие вопросы: Какие конфиденциальные данные находятся в репозиториях, где создавалась система ИИ? Какие учетные данные встроены в образы, запускающие ИИ-агентов? какими данными разработчики поделились с внешними ИИ-помощниками? Кто имеет доступ к документации, описывающей области разрешений агента? Если на эти вопросы сегодня нельзя ответить, лежащие в основе системы ИИ, скорее всего, имеют встроенные уязвимости.

ИИ трансформирует то, как организации строят свою работу и функционируют, и безопасность должна развиваться с такой же скоростью. Varonis стремится возглавить эти изменения с помощью Atlas и продолжать внедрять инновации на стыке данных, ИИ и безопасности.

Gartner, Emerging Market Quadrant for AI Application Security — Established Vendors, Meghan Hollis, Dionisio Zumerle, Dennis Xu, Marissa Schmidt, 14 September 2026.

Gartner и Magic Quadrant являются товарными знаками компании Gartner, Inc. и/или ее аффилированных лиц.

Gartner не одобряет ни одну компанию, вендора, продукт или услугу, описанные в своих публикациях, и не рекомендует технологическим пользователям выбирать только тех вендоров, которые имеют самые высокие рейтинги или другие обозначения. Публикации Gartner состоят из мнений аналитической организации Gartner и не должны рассматриваться как констатация фактов. Gartner отказывается от всех гарантий, выраженных или подразумеваемых, в отношении этой публикации, включая любые гарантии товарной пригодности или пригодности для конкретной цели.

Роб Соберс (Rob Sobers) — инженер-программист, специализирующийся на веб-безопасности, и соавтор книги Learn Ruby the Hard Way.

← Все статьи

Ещё в разделе «Данные и аналитика»

Все →
Databricks покупает Row Zero и ищет другие стартапы для поглощенияПресса
Databricks

Databricks покупает Row Zero и ищет другие стартапы для поглощения

Официальный SDK FastAPI Redis уже доступен
Redis

Официальный SDK FastAPI Redis уже доступен

Знакомьтесь, AvisLoader: загрузчик для Windows, созданный, чтобы пережить блокировку
Varonis

Знакомьтесь, AvisLoader: загрузчик для Windows, созданный, чтобы пережить блокировку

Как переход с Azure Cache for Redis на Azure Managed Redis может сократить расходы на 40%
Redis

Как переход с Azure Cache for Redis на Azure Managed Redis может сократить расходы на 40%

Оставайтесь в сети при сбое региона: высокодоступный Redis для приложений на Python
Redis

Оставайтесь в сети при сбое региона: высокодоступный Redis для приложений на Python

Как отслеживать KPI с помощью AI-агента в Mixpanel
Mixpanel

Как отслеживать KPI с помощью AI-агента в Mixpanel

Ещё от Varonis

Знакомьтесь, AvisLoader: загрузчик для Windows, созданный, чтобы пережить блокировку
Varonis

Знакомьтесь, AvisLoader: загрузчик для Windows, созданный, чтобы пережить блокировку

Представляем Varonis Triage Agent: автономный инструмент реагирования на инциденты для усиления сервиса MDDR
Varonis

Представляем Varonis Triage Agent: автономный инструмент реагирования на инциденты для усиления сервиса MDDR

Обучение машины мышлению специалиста по реагированию на инциденты
Varonis

Обучение машины мышлению специалиста по реагированию на инциденты

TrustSink: Как вредоносный внешний провайдер MFA похищает пароли
Varonis

TrustSink: Как вредоносный внешний провайдер MFA похищает пароли