CrowdStrike Falcon Guardian: защита AI-агентов в runtime
News | 02.09.2026
Предприятия внедряют AI-агентов быстрее, чем успевают их защищать, а традиционные средства безопасности не видят, что именно эти агенты делают на endpoint в runtime.
AI-агенты уже пишут код, обращаются к данным, вызывают API и принимают автономные решения внутри корпоративных сред. Каждый агент — это новая non-human identity с привилегиями, инструментами и памятью, а его действия происходят там, где у существующих систем безопасности ограниченная видимость: на endpoint в момент выполнения. Prompt injection, злоупотребление инструментами, утечка данных и захват агента перестали быть теоретическими рисками — это операционная реальность, с которой CIO и CISO обязаны работать раньше, чем масштабирование agentic AI опередит контроль.
Что было анонсировано
CrowdStrike представила Falcon Guardian — новую возможность платформы Falcon, предназначенную для защиты AI-агентов там, где они выполняются: непосредственно на endpoint в runtime. Falcon Guardian расширяет стратегию CrowdStrike AI Detection and Response (AIDR) на весь жизненный цикл agentic AI — от разработки к внедрению и промышленной эксплуатации. Решение обеспечивает непрерывную видимость поведения агентов, выявляет рискованные действия в реальном времени и блокирует угрозы до того, как агент может быть использован против бизнеса.
Функциональность доставляется через единый легковесный агент Falcon — организациям не нужно разворачивать дополнительную инфраструктуру, сенсоры или консоли.
Почему это важно
Для CIO, CISO, IT-директоров и специалистов по закупкам agentic AI формирует новую поверхность атаки, которую унаследованные EDR, DLP и IAM изначально не покрывают. Агенты получают доступ к чувствительным файлам, вызывают инструменты, объединяют действия в цепочки и взаимодействуют с SaaS-приложениями автономно — часто с учётными данными, живущими дольше любой пользовательской сессии.
Falcon Guardian закрывает три конкретных риска: несанкционированный запуск агентов на управляемых endpoint, вредоносные или подменённые prompt, изменяющие поведение агента, и вывод корпоративных данных через вызовы инструментов. Мониторинг этих действий на уровне ОС даёт командам безопасности такую же глубину телеметрии для AI-агентов, какая уже есть для пользователей и процессов.
Защита AI-агентов не может быть надстройкой. Она должна происходить на endpoint, в runtime, с той же строгостью, с которой мы относимся к любой другой identity в организации
Технические детали
- Видимость агентов в runtime: непрерывное обнаружение и инвентаризация AI-агентов на endpoint, включая shadow AI.
- Поведенческое обнаружение: выявление аномальных действий агента — несанкционированного использования инструментов, эскалации привилегий, неожиданного доступа к данным.
- Защита от prompt injection: детектирование входных данных, изменяющих цели агента или обходящих guardrails.
- Контекст non-human identity: привязка активности агента к модели, идентификатору и приложению для расследования и реагирования.
- Единая платформа Falcon: доставка через один агент вместе с EDR, ITDR, cloud и SIEM-телеметрией без дополнительных развёртываний.
- Интеграция с agentic SOC: передача сигналов в Charlotte AI и Next-Gen SIEM для автоматизированной сортировки и реагирования.
Softprom и CrowdStrike
Softprom является официальным дистрибьютором CrowdStrike. Наша команда помогает предприятиям разворачивать платформу Falcon, распространять защиту на AI-агентов и операционализировать runtime-безопасность на уровне endpoint, identity, cloud и SOC.
Запросите консультацию или демонстрацию Falcon Guardian через CrowdStrike в Softprom.
Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.