INFERA Security — российский разработчик решений кибербезопасности на основе AI и для защиты LLM-моделей.
Продукты INFERA Security охватывают ключевые задачи ИБ, включены в реестр российского ПО, доступны для проведения пилотов и внедрения в инфраструктуре заказчиков.
Флагманские продукты:
- INFERA AI.SafeCode – платформа для анализа исходного кода и open-source компонентов с целью обнаружения уязвимостей и аномалий в режиме реального времени, внедрения методологии DevSecOps в процессы разработки ПО.
Класс решения: новый тип продукта в концепции DevSecOps, позволяет внедрить подход Shift Left в разработку ПО - INFERA AI.Firewall – решение для защиты и безопасного использования LLM-моделей, включая контроль доступа и защиту конфиденциальных данных, фильтрацию вредоносных запросов и аудит взаимодействия с ИИ.
Класс решения: AI/LLM Firewall - INFERA AI.SafeCode помогает выявить и предотвратить уязвимости ещё на стадии проектирования и кодирования, а не находить их после развертывания и сборки ПО, как делают SAST-инструменты. Преимущества: меньше багов и уязвимостей на проде, быстрее релизы – меньше откатов и исправлений, снижение стоимости устранения уязвимостей, легкое внедрение Security в DevOps-процессы.
Преимущества INFERA AI.SafeCode:
- анализ кода программы на наличие уязвимостей в процессе его написания разработчиком в среде IDE
- выявление уязвимостей сразу в момент разработки ПО
- обнаружение не только известных уязвимостей, но и сложных паттернов, которые могут быть пропущены традиционными инструментами
- генерация варианта исправлений уязвимости, обновление зависимостей и настройка параметров безопасности
- проведение оценки качества разрабатываемого кода и ПО
- добавление в систему базы уязвимостей от Заказчика
- простота масштабирования – каждый разработчик просто подключает плагин и указывает сервер
- использование облачных или локальных серверов
На РФ рынке нет аналогов. Представленные на рынке решения относятся к классу продуктов SAST, которые делают анализ кода после сборки ПО. Это усложняет процесс, затягивает выпуск релизов, повышает стоимость разработки.
Преимущества INFERA AI.Firewall
- фильтрация вредоносных запросов и защита от атак на ИИ-модели
- аудит всех взаимодействий с ИИ, что позволяет отслеживать, какие данные и запросы обрабатываются, а также выявлять любые аномалии или потенциальные угрозы
- анализ запросов в реальном времени и маскирование конфиденциальных данных
- проверка устойчивости к атакам и защита данных от манипуляций
- автоматизированное тестирование, выявление и устранение уязвимостей в ИИ-моделях сканером ML Red Teaming
- мониторинг, фильтрация и контроль запросов и ответов, обрабатываемых ИИ-моделями: LLM, ML API, генеративный ИИ
Результат от использования INFERA AI.Firewall:
- безопасное и контролируемое использование искусственного интеллекта в продуктах и сервисах компании
- защита конфиденциальной информации через маскирование и контроль доступа
- устойчивость ИИ-модели к атакам и защита данных от манипуляций
На РФ рынке есть одно конкурентное решение, но функционал INFERA AI.Firewall намного шире, реализовано больше возможностей, в частности, сканер ML Red Teaming.