AI-агенти швидко стають частиною корпоративної інфраструктури. Вони вже не обмежуються генерацією тексту чи відповідями на запити - агенти можуть отримувати доступ до даних, викликати API, взаємодіяти з корпоративними системами, встановлювати пакети, запускати процеси та виконувати багатокрокові дії.
Це змінює і підхід до кібербезпеки.
Традиційні механізми захисту, які контролюють вхідні дані, промпти та результати роботи AI, залишаються важливими. Але їх недостатньо, коли AI отримує можливість самостійно діяти в корпоративному середовищі.
Саме цю проблему Exabeam вирішує у липневому оновленні New-Scale. Компанія розширює свою концепцію Behavior Intelligence на AI-агентів, пропонуючи новий підхід: контролювати не лише те, що агент отримує або генерує, а насамперед його реальну поведінку.
Чому guardrails вже недостатньо?
AI-агент може працювати з документами, репозиторіями, електронною поштою, тикетами та іншими джерелами інформації. Причому зовнішній контент може містити інструкції, які впливають на поведінку агента.
Тому навіть якщо для AI встановлені політики та обмеження, залишається питання: що агент фактично зробив після отримання інформації?
Командам безпеки потрібно бачити:
- які інструменти та API викликав агент
- до яких даних він отримував доступ
- які дії виконав
- чи відповідають ці дії його ролі та дозволам
- чи не відхилилася його поведінка від нормальної
- чи не використовує агент надмірні або несанкціоновані привілеї
Exabeam пропонує перенести фокус із простого фільтрування контенту на безперервну перевірку поведінки.
Behavior Intelligence для AI-агентів
У новому релізі Exabeam формує для AI-агентів безперервний цикл із чотирьох етапів:
1. Verify - перевірити
На цьому етапі визначається, що саме агент має право робити: його роль, доступні інструменти, дозволи та межі відповідальності.
Exabeam також представляє Praxen - open-source проєкт для перевірки поведінки AI-агентів. Він допомагає виявляти надмірні дозволи, небезпечний доступ до інструментів та невідповідність агента його призначеній ролі ще до запуску в production.
2. Observe - спостерігати
Далі необхідно отримувати повну картину активності агента.
Exabeam розширює можливості AI observability та представляє Observra - відкритий підхід до стандартизації телеметрії AI-агентів. Він дозволяє збирати інформацію про промпти й відповіді, виклики інструментів та API, виконані дії, доступ до даних і результати.
Підтримка також розширена на Anthropic Claude, доповнюючи можливості роботи з ChatGPT, Gemini та Microsoft Copilot.
Окремо Exabeam Agent Sensor збирає телеметрію AI CLI-інструментів безпосередньо з корпоративних endpoint-пристроїв, зокрема Claude Code, Codex CLI та Gemini CLI. Це дозволяє бачити AI-активність розробників і технічних користувачів у контексті всієї security investigation.
3. Analyze - аналізувати
Наступний крок - зрозуміти, чи є поведінка агента нормальною.
У липневому релізі Exabeam додав понад 50 нових Agent Behavior Analytics (ABA) детекцій, збільшивши їх загальну кількість до 90. Загалом платформа тепер включає 75 AI detection rules та 66 dynamic behavioral profile rules.
Детекції охоплюють, зокрема:
- незвичне створення, зміну або видалення AI-агентів
- prompt injection та спроби обійти guardrails
- неочікуване встановлення пакетів або використання фреймворків
- аномальне використання ресурсів і надмірну кількість API/tool calls
- порушення політик і DLP-ризики
- підозрілий доступ до MCP-серверів та GitHub-репозиторіїв
- несанкціоновані зміни файлів або репозиторіїв
Таким чином, Exabeam аналізує поведінку не лише користувачів і пристроїв, а й AI-агентів як окремих учасників корпоративного середовища.
4. Improve - вдосконалювати
AI-середовище постійно змінюється, тому й правила виявлення загроз мають адаптуватися.
Для цього Exabeam розширює можливості Nova Content Creator - інструмента, який дозволяє створювати та налаштовувати detection rules за допомогою природної мови, без необхідності вручну редагувати JSON. Також він може перетворювати правила Sigma та YARA на detection content.
Ще одне оновлення - OWASP Agentic Top 10 coverage scoring в Outcomes Navigator. Воно дозволяє оцінити, наскільки поточні механізми захисту покривають специфічні загрози для AI-агентів, виявити прогалини та визначити пріоритети для подальшого посилення захисту.
Що це означає для команд безпеки?
Exabeam фактично розширює традиційну модель SIEM та поведінкової аналітики на нову категорію ризиків.
Тепер у центрі уваги - не тільки люди та пристрої, а й AI-агенти, які можуть мати власні права доступу, взаємодіяти з різними системами та самостійно виконувати дії.
Підхід Exabeam дозволяє інтегрувати цю активність у вже наявні процеси безпеки, використовуючи єдину модель:
Verify → Observe → Analyze → Improve.
Тобто організація може визначити, що агенту дозволено робити, бачити його реальні дії, виявляти небезпечні відхилення та постійно вдосконалювати контроль.
Для компаній, які активно впроваджують AI, це особливо важливо: чим більше автономності отримують AI-агенти, тим важливіше мати не лише політики та обмеження, а й повну видимість їхньої поведінки.
Exabeam робить саме цей крок - перетворює активність AI-агентів на джерело Behavior Intelligence, яке можна аналізувати в рамках існуючих процесів виявлення, розслідування та реагування на загрози.
Хочете дізнатися, як Exabeam може допомогти контролювати ризики AI-агентів та посилити видимість у вашому середовищі? Звертайтеся до NWU за консультацією.
Чому варто купити Exabeam у NWU?
NWU є офіційним дистриб’ютором рішень Exabeam в Україні, на Південному Кавказі та в Центральній Азії. Ми допомагаємо організаціям впроваджувати сучасні платформи аналітики безпеки та автоматизації SOC, що забезпечують ефективне виявлення загроз, скорочення часу реагування та підвищення прозорості інцидентів.
Рішення Exabeam допомагають організаціям в Україні, Казахстані, Грузії та Азербайджані підвищити ефективність SOC, оптимізувати витрати на кібербезпеку та перейти до моделі проактивного захисту на основі штучного інтелекту.
Зверніться до NWU за консультацією, щоб дізнатись як Exabeam може допомогти контролювати ризики AI-агентів та посилити видимість у вашому середовищі