Innostage AIDR

Защита ИИ

Innostage AIDR встраивает защиту ИИ в стандартные процессы ИБ. Продукт работает как прозрачный прокси между пользовательским ИИ‑приложением и ИИ‑моделью (LLM):
  • блокирует prompt‑инъекции и предотвращает утечки данных
  • анализирует все запросы и ответы
  • передает опасные события в SIEM для быстрого реагирования по готовым плейбукам
Заказать демонстрацию

Какие задачи решает продукт

Проверка запросов к ИИ‑системе

Фильтруем входящие промпты, блокируем попытки взлома логики модели (prompt‑инъекции, jailbreak) до передачи в ядро LLM

Проверка выходных данных от ИИ‑системы

Предотвращаем утечки критичных данных, ПДн, коммерческой тайны. Контроль токсичности, тональности и темы

Мониторинг событий и состояния защиты ИИ‑систем

Передаем события ИБ в SIEM с уровнем критичности, а события от средств защиты — в инструменты ИТ‑мониторинга ИИ‑систем

Контроль доступа к LLM моделям

Обеспечиваем доступ ИИ приложениям только к разрешенным LLM моделям

Выгоды от использования

Ускорение масштабирования и внедрения ИИ в бизнес без блокеров со стороны ИБ
Предотвращение утечек коммерческой тайны, финансовой и конфиденциальной информации через ИИ
Уменьшение затрат и ускорение расследований ИИ‑инцидентов
Эффективное использование ресурсов ИИ‑системами
Оставить заявку

Сценарии использования

Схема работы Innostage
Схема работы Innostage
Подключенные AI приложения
Подключенные AI приложения

Качество детектирования

Регулярное тестирование на открытых бенчмарках

AIDR проверяется на открытых бенчмарках, датасетах и наборах атакующих промптов с помощью Innostage AI Red Teaming Tool

garak AYA RED ADVBench PyRIT ToxicChat DoNotAnswer Teaming Dataset датасет УК РФ

По итогам формируется отчет с трассировкой запросов, классами атак и результатами прохождения проверок.

Категории тестирования

Jailbreak-атаки
Promt injection
Извлечение системного промта
Небезопасные тематики
Токсичный и небезопасный контент
Утечки чувствительных данных
Запросить результаты тестирования

Материалы

FAQ

У нас уже есть DLP, SIEM и WAF. Зачем нужен AIDR? DLP, SIEM и WAF закрывают важные участки ИБ, но не всегда дают видимость того, что происходит внутри диалога пользователя с LLM: какие данные попали в промпт, какие инструкции получила модель и что она вернула в ответе.Например, модель может вернуть данные из RAG‑системы, пароль или фрагмент системного промпта в ответ на безобидный с виду запрос. AIDR закрывает этот участок: встраивается между ИИ‑приложением и моделью, проверяет запросы и ответы, фиксирует нарушения политик и передает события в SIEM.


Нет, AIDR разворачивается в контуре заказчика: on-premise или private cloud. Модули валидации, правила и ML‑классификаторы размещаются в инфраструктуре организации.Промпты, ответы и события ИБ обрабатываются внутри контура заказчика. Штатная работа решения не требует передачи пользовательских запросов и ответов на серверы Innostage.


AIDR проксирует запросы к LLM через REST API, и поддерживает формат OpenAI API. В продукте можно настроить подключение к одной или нескольким LLM и определить, какие ИИ‑приложения обращаются к каждой модели.


AIDR разворачивается в контейнерах Docker на ОС семейства Linux: Astra Linux, RedOS, Alt Linux, Ubuntu и совместимых дистрибутивах.


AIDR передает события ИБ в SIEM по протоколу syslog, формат передаваемых событий - Common Event Format (CEF). Большинство SIEM‑систем по умолчанию поддерживают данную схему сбора событий.


Не замедлит ли AIDR работу ИИ‑сервиса? AIDR добавляет этап проверки между ИИ‑приложением и LLM, поэтому задержка зависит от включенных в политику ИБ проверок и глубины инспекции. Архитектура развертывания и выделенные ресурсы также влияют на быстродействие решения AIDR. Чтобы снизить время обработки, валидаторы запускаются параллельно. Фактические показатели замеряются на пилоте с учетом сценария использования, нагрузки и выбранных политик проверки.


Если запрос или ответ не соответствует настроенной политике ИБ, AIDR действует по алгоритму: небезопасный запрос не передается в LLM, ответ не показывается пользователю, пользователь получает уведомление в виде стандартного ответа‑заглушки, а событие ИБ формируется и передается в SIEM для анализа и реагирования.


Да. В AIDR можно применять разные политики к ИИ‑приложениям, применять разные политики для контроля промптов и ответов и адаптировать их под сценарии работы.


AIDR помогает обеспечить защиту ИИ‑системы на этапе эксплуатации. В части требований приказа ФСТЭК России №117 продукт помогает выполнять п. 60 и п. 61, связанные с контролем использования ИИ‑системы не по назначению и контролем взаимодействия пользователей с ИИ через запросы и ответы.

AIDR не заменяет весь комплекс защиты ИИ‑системы: контроль датасетов, контроль моделей на этапе обучения, контроль весов и параметров модели, доступ к модели и защита инфраструктуры должны обеспечиваться другими средствами.

ФСТЭК России включил разделы по защите ИИ в следующие документы:
- Методика анализа защищенности ФСТЭК России от 25.11.2025;
- раздел БДУ ФСТЭК России «Угрозы безопасности информации систем ИИ»;
- мероприятия и меры по защите информации, содержащейся в информационных системах.


Для пилота нужно выбрать ИИ‑приложение или сценарий, определить подключаемую LLM, согласовать режим работы AIDR и подготовить ресурсы для развертывания.

Для предварительной оценки стоимости и объема пилота нужны три параметра: количество запросов к LLM, количество защищаемых ИИ‑приложений и количество подключаемых LLM.

При наличии SIEM на пилоте можно настроить передачу событий в корпоративный контур мониторинга. Пилот занимает от 4 до 8 недель в зависимости от сложности инфраструктуры и числа интегрируемых систем.


Заказать демонстрацию

Заполните форму и мы свяжемся с вами, чтобы обсудить детали

Innostage-Group-mobile
Обратный звонок

Представьтесь, мы вам перезвоним.

Наш сайт использует файлы cookie, которые помогают нам делать этот сайт удобнее для пользователей. Продолжая работу с сайтом, вы подтверждаете свое согласие на обработку файлов cookies вашего браузера. Обработка данных пользователей осуществляется в соответствии с Политикой обработки персональных данных.