Innostage AIDR
Защита ИИ
- блокирует prompt‑инъекции и предотвращает утечки данных
- анализирует все запросы и ответы
- передает опасные события в SIEM для быстрого реагирования по готовым плейбукам
Какие задачи решает продукт
Фильтруем входящие промпты, блокируем попытки взлома логики модели (prompt‑инъекции, jailbreak) до передачи в ядро LLM
Предотвращаем утечки критичных данных, ПДн, коммерческой тайны. Контроль токсичности, тональности и темы
Передаем события ИБ в SIEM с уровнем критичности, а события от средств защиты — в инструменты ИТ‑мониторинга ИИ‑систем
Обеспечиваем доступ ИИ приложениям только к разрешенным LLM моделям
Выгоды от использования
Сценарии использования
Качество детектирования
Регулярное тестирование на открытых бенчмарках
AIDR проверяется на открытых бенчмарках, датасетах и наборах атакующих промптов с помощью Innostage AI Red Teaming Tool
По итогам формируется отчет с трассировкой запросов, классами атак и результатами прохождения проверок.
Категории тестирования
Материалы
FAQ
У нас уже есть DLP, SIEM и WAF. Зачем нужен AIDR? DLP, SIEM и WAF закрывают важные участки ИБ, но не всегда дают видимость того, что происходит внутри диалога пользователя с LLM: какие данные попали в промпт, какие инструкции получила модель и что она вернула в ответе.Например, модель может вернуть данные из RAG‑системы, пароль или фрагмент системного промпта в ответ на безобидный с виду запрос. AIDR закрывает этот участок: встраивается между ИИ‑приложением и моделью, проверяет запросы и ответы, фиксирует нарушения политик и передает события в SIEM.
Нет, AIDR разворачивается в контуре заказчика: on-premise или private cloud. Модули валидации, правила и ML‑классификаторы размещаются в инфраструктуре организации.Промпты, ответы и события ИБ обрабатываются внутри контура заказчика. Штатная работа решения не требует передачи пользовательских запросов и ответов на серверы Innostage.
AIDR проксирует запросы к LLM через REST API, и поддерживает формат OpenAI API. В продукте можно настроить подключение к одной или нескольким LLM и определить, какие ИИ‑приложения обращаются к каждой модели.
AIDR разворачивается в контейнерах Docker на ОС семейства Linux: Astra Linux, RedOS, Alt Linux, Ubuntu и совместимых дистрибутивах.
AIDR передает события ИБ в SIEM по протоколу syslog, формат передаваемых событий - Common Event Format (CEF). Большинство SIEM‑систем по умолчанию поддерживают данную схему сбора событий.
Не замедлит ли AIDR работу ИИ‑сервиса? AIDR добавляет этап проверки между ИИ‑приложением и LLM, поэтому задержка зависит от включенных в политику ИБ проверок и глубины инспекции. Архитектура развертывания и выделенные ресурсы также влияют на быстродействие решения AIDR. Чтобы снизить время обработки, валидаторы запускаются параллельно. Фактические показатели замеряются на пилоте с учетом сценария использования, нагрузки и выбранных политик проверки.
Если запрос или ответ не соответствует настроенной политике ИБ, AIDR действует по алгоритму: небезопасный запрос не передается в LLM, ответ не показывается пользователю, пользователь получает уведомление в виде стандартного ответа‑заглушки, а событие ИБ формируется и передается в SIEM для анализа и реагирования.
Да. В AIDR можно применять разные политики к ИИ‑приложениям, применять разные политики для контроля промптов и ответов и адаптировать их под сценарии работы.
AIDR помогает обеспечить защиту ИИ‑системы на этапе эксплуатации.
В части требований приказа ФСТЭК России №117 продукт помогает выполнять п. 60 и п. 61, связанные с контролем использования ИИ‑системы не по назначению и контролем взаимодействия пользователей с ИИ через запросы и ответы.
AIDR не заменяет весь комплекс защиты ИИ‑системы: контроль датасетов, контроль моделей на этапе обучения, контроль весов и параметров модели, доступ к модели и защита инфраструктуры должны обеспечиваться другими средствами.
ФСТЭК России включил разделы по защите ИИ в следующие документы:
- Методика анализа защищенности ФСТЭК России от 25.11.2025;
- раздел БДУ ФСТЭК России «Угрозы безопасности информации систем ИИ»;
- мероприятия и меры по защите информации, содержащейся в информационных системах.
Для пилота нужно выбрать ИИ‑приложение или сценарий, определить подключаемую LLM, согласовать режим работы AIDR и подготовить ресурсы для развертывания.
Для предварительной оценки стоимости и объема пилота нужны три параметра: количество запросов к LLM, количество защищаемых ИИ‑приложений и количество подключаемых LLM.
При наличии SIEM на пилоте можно настроить передачу событий в корпоративный контур мониторинга.
Пилот занимает от 4 до 8 недель в зависимости от сложности инфраструктуры и числа интегрируемых систем.
Заказать демонстрацию
Заполните форму и мы свяжемся с вами, чтобы обсудить детали