Контроль трафика к ИИ

AI Firewall

AI Firewall встаёт между пользователями, приложениями и языковыми моделями. Каждый запрос и ответ проходит инспекцию: блокируются инъекции, утечки данных и небезопасные действия — без замедления работы.

Что это такое

AI Firewall простыми словами

Инспекция и фильтрация запросов и ответов LLM в реальном времени: защита от инъекций, утечек и опасных действий.

AI Firewall — это шлюз безопасности для трафика к большим языковым моделям. Он работает как привычный сетевой экран, но понимает содержание запросов к ИИ: распознаёт попытки обойти инструкции модели, маскирует чувствительные данные и применяет ваши политики в реальном времени.

Принципиальная схема — как продукт встраивается в работу с ИИ

Сетевой экран понимал пакеты. Этот — понимает смысл.

Классические NGFW не видят, что именно сотрудник отправляет в модель и что получает обратно. AI Firewall разбирает каждый запрос на уровне содержания: персональные данные, коммерческая тайна, попытки джейлбрейка и опасные команды — всё это контролируется по политикам ещё до того, как достигнет модели.

Кейсы и требования

Где применяется

13 сценариев: соответствие требованиям регуляторов и бизнес-задачи.

ФСТЭК №17

Контроль и журналирование доступа к ИИ-сервисам в государственных информационных системах.

ФСТЭК №239

Защита значимых объектов КИИ при использовании ИИ-инструментов.

ФСТЭК №21

Защита персональных данных, передаваемых в языковые модели.

152-ФЗ

Предотвращение неконтролируемой передачи ПДн во внешние ИИ-сервисы.

ГОСТ Р 57580

Контур контроля доступа к ИИ для финансовых организаций.

757-П ЦБ

Защита информации при применении ИИ в банковских процессах.

OWASP LLM

Снижение рисков из OWASP Top-10 для LLM-приложений.

Как это работает

Схема работы

Сквозной поток обработки — от источника до результата.

Поток обработки запроса: входящий запрос и ответ модели проходят инспекцию в обе стороны.

Возможности

Пять ключевых функций

Самое важное в продукте — с примерами интерфейса.

Функция 1 / 5

Защита от инъекций и джейлбрейков

Движок распознаёт попытки переопределить инструкции модели и обойти ограничения — по сигнатурам и поведенческим признакам.

  • Каталог известных техник prompt injection
  • Эвристики обхода и непрямых инъекций
  • Блокировка или карантин подозрительных запросов
  • Постоянное обновление правил
  • Соответствие OWASP LLM Top-10
AI Firewall · события
Попытка обхода инструкцийблок
Непрямая инъекция в документекарантин
Обычный запроспропуск
Уровень защитывысокий
Функция 2 / 5

Предотвращение утечки данных (DLP)

Чувствительные данные распознаются и маскируются до отправки в модель — по типам и вашим словарям.

  • ПДн, реквизиты, секреты и токены
  • Маскирование и токенизация на лету
  • Свои классификаторы и словари
  • Контроль вложений и кода
  • Журнал для расследований
DLP · перехват
Номер карты в запросемаскир.
Внутренний доменпомечен
Очищенный запросотправлен
Функция 3 / 5

Политики и роли

Гибкие политики по подразделениям, ролям и сценариям: кому, к каким моделям и с какими данными можно обращаться.

  • Политики на группы и роли
  • Разрешённые и запрещённые модели
  • Лимиты и квоты использования
  • Режимы: блок, предупреждение, аудит
  • Импорт из каталога пользователей
Политики
Маркетинг → внешние LLMразрешено
Разработка → код-ассистентс DLP
Финансы → внешние LLMзапрещено
Функция 4 / 5

Журналирование и аудит

Полная запись запросов и ответов с привязкой к пользователю — для расследований и отчётности перед регулятором.

  • Неизменяемый журнал событий
  • Привязка к пользователю и сессии
  • Экспорт в SIEM и SOC
  • Хранение под требования РФ
  • Готовые отчёты соответствия
Аудит
Экспорт в SIEMактивен
Хранение 1 годвкл
Отчёт для регулятораготов
Покрытие журналированияполное
Функция 5 / 5

Производительность без задержек

Инспекция работает в потоке и не ломает пользовательский опыт даже на стриминговых ответах модели.

  • Потоковая инспекция ответов
  • Минимальная задержка
  • Горизонтальное масштабирование
  • Отказоустойчивость и режим fail-open/closed
  • Развёртывание в контуре заказчика
Производительность
Средняя задержканизкая
Доступность99.9%
Режимin-line
Нагрузкав норме

Контакты

Посмотрите AI Firewall в деле

Запросите демонстрацию на ваших данных или задайте вопрос нашим экспертам.