News

CrowdStrike Falcon Guardian: защита AI-агентов в runtime

News | 02.09.2026

Предприятия внедряют AI-агентов быстрее, чем успевают их защищать, а традиционные средства безопасности не видят, что именно эти агенты делают на endpoint в runtime.

AI-агенты уже пишут код, обращаются к данным, вызывают API и принимают автономные решения внутри корпоративных сред. Каждый агент — это новая non-human identity с привилегиями, инструментами и памятью, а его действия происходят там, где у существующих систем безопасности ограниченная видимость: на endpoint в момент выполнения. Prompt injection, злоупотребление инструментами, утечка данных и захват агента перестали быть теоретическими рисками — это операционная реальность, с которой CIO и CISO обязаны работать раньше, чем масштабирование agentic AI опередит контроль.

Что было анонсировано

CrowdStrike представила Falcon Guardian — новую возможность платформы Falcon, предназначенную для защиты AI-агентов там, где они выполняются: непосредственно на endpoint в runtime. Falcon Guardian расширяет стратегию CrowdStrike AI Detection and Response (AIDR) на весь жизненный цикл agentic AI — от разработки к внедрению и промышленной эксплуатации. Решение обеспечивает непрерывную видимость поведения агентов, выявляет рискованные действия в реальном времени и блокирует угрозы до того, как агент может быть использован против бизнеса.

Функциональность доставляется через единый легковесный агент Falcon — организациям не нужно разворачивать дополнительную инфраструктуру, сенсоры или консоли.

Почему это важно

Для CIO, CISO, IT-директоров и специалистов по закупкам agentic AI формирует новую поверхность атаки, которую унаследованные EDR, DLP и IAM изначально не покрывают. Агенты получают доступ к чувствительным файлам, вызывают инструменты, объединяют действия в цепочки и взаимодействуют с SaaS-приложениями автономно — часто с учётными данными, живущими дольше любой пользовательской сессии.

Falcon Guardian закрывает три конкретных риска: несанкционированный запуск агентов на управляемых endpoint, вредоносные или подменённые prompt, изменяющие поведение агента, и вывод корпоративных данных через вызовы инструментов. Мониторинг этих действий на уровне ОС даёт командам безопасности такую же глубину телеметрии для AI-агентов, какая уже есть для пользователей и процессов.

Защита AI-агентов не может быть надстройкой. Она должна происходить на endpoint, в runtime, с той же строгостью, с которой мы относимся к любой другой identity в организации

CrowdStrike

Технические детали

  • Видимость агентов в runtime: непрерывное обнаружение и инвентаризация AI-агентов на endpoint, включая shadow AI.
  • Поведенческое обнаружение: выявление аномальных действий агента — несанкционированного использования инструментов, эскалации привилегий, неожиданного доступа к данным.
  • Защита от prompt injection: детектирование входных данных, изменяющих цели агента или обходящих guardrails.
  • Контекст non-human identity: привязка активности агента к модели, идентификатору и приложению для расследования и реагирования.
  • Единая платформа Falcon: доставка через один агент вместе с EDR, ITDR, cloud и SIEM-телеметрией без дополнительных развёртываний.
  • Интеграция с agentic SOC: передача сигналов в Charlotte AI и Next-Gen SIEM для автоматизированной сортировки и реагирования.

Softprom и CrowdStrike

Softprom является официальным дистрибьютором CrowdStrike. Наша команда помогает предприятиям разворачивать платформу Falcon, распространять защиту на AI-агентов и операционализировать runtime-безопасность на уровне endpoint, identity, cloud и SOC.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.