Google Cloud hat den Funktionsumfang von Gemini Enterprise um spezialisierte Partner-Sicherheitsagenten erweitert. Die Neuerung zielt darauf ab, KI-gestützte und sogenannte agentische Workloads über eine gemeinsame Oberfläche abzusichern und mehrstufige Sicherheitsabläufe zu koordinieren. Damit reagiert der Cloud-Anbieter auf die wachsenden Anforderungen bei der Absicherung von Identitäten, Netzwerken, Endgeräten sowie Daten und Anwendungen innerhalb von KI-Ökosystemen.
Umfassendes Partner-Ökosystem für KI-Sicherheit
Die Integration umfasst Lösungen einer Vielzahl namhafter Sicherheitsanbieter. Zu den Partnern, die Sicherheitsagenten für die Plattform bereitstellen, gehören unter anderem CrowdStrike, Palo Alto Networks, Fortinet, Check Point, Zscaler und Cisco AI Defense. Ebenfalls vertreten sind Anbieter wie Acalvio, Britive, Cyberhaven, Cyera, Endor Labs, Exabeam, Fastly, Menlo Security, Obsidian Security, Ping Identity, Qualys, Splunk und Snyk.
Diese Agenten ergänzen bestehende Sicherheitstools und übernehmen spezialisierte Aufgaben. Dazu zählen die Bedrohungsanalyse, das Schwachstellenmanagement sowie die Identitätsverwaltung. Ein besonderer Fokus liegt auf dem Schutz von Systemen mit künstlicher Intelligenz (KI) vor spezifischen Angriffsszenarien wie Prompt-Injection, unbefugten Aktivitäten und dem ungewollten Abfluss sensibler Daten.
Die rasante Entwicklung bei KI-Systemen bringt neue rechtliche Pflichten mit sich, die Unternehmen jetzt kennen müssen. Dieser kostenlose Download verschafft Ihnen den nötigen Überblick über Fristen und Risikoklassen, den Ihre IT-Abteilung zur Absicherung braucht. EU AI Act in 5 Schritten verstehen
Die Dokumentation zum Agent-Gateway beschreibt hierfür Kontrollen für Anfragen an große Sprachmodelle (LLM), die Überwachung von Tool-Interaktionen sowie den Schutz vor Datenlecks durch Integrationen wie Symantec DLP.
Tiefe Integration von Thales und Ping Identity
Im Zuge dieser Erweiterung baut Thales seine Partnerschaft mit Google Cloud aus. Das Unternehmen integriert seine sogenannte AI Security Fabric in die Gemini Enterprise Agent Platform. Ziel dieser Kooperation sei es, Interaktionen zwischen Nutzern, Agenten und Modellen in Echtzeit sichtbar zu machen und zu steuern.
Die Lösung soll Agentic-AI-Workflows kontinuierlich überwachen, um Sicherheits- und Governance-Richtlinien durchzusetzen. Thales adressiert dabei insbesondere Risiken wie unsichere Ausgaben der KI oder unkontrollierte Agent-zu-Agent-Kommunikation durch zentrale Audit-Trails.
Wer sich mit der Absicherung von KI-Workflows befasst, sollte auch die neuen gesetzlichen Rahmenbedingungen nicht vernachlässigen. Dieser kostenlose Report klärt auf, welche konkreten Pflichten die EU-KI-Verordnung für Unternehmen vorgibt und welche Systeme als Hochrisiko gelten. Kostenlosen Umsetzungsleitfaden zum AI Act herunterladen
Ping Identity stellt indes drei neu entwickelte Identitätsagenten auf dem Google Cloud Marketplace zur Verfügung, die mit dem Agent Development Kit für Gemini Enterprise erstellt wurden. Ein spezieller Agent für das Gerätemanagement ermöglicht es Beschäftigten, Authentifizierungsgeräte selbstständig zu verwalten, ohne dass dauerhafte Zugangsdaten auf dem Gerät verbleiben.
Zwei weitere Administratoren-Agenten unterstützen IT-Verantwortliche bei der Verwaltung von Zugriffen, Passwort-Resets und Multi-Faktor-Authentifizierungen (MFA). Sämtliche Aktionen werden über Programmierschnittstellen (APIs) innerhalb bestehender Nutzerberechtigungen ausgeführt.
Spezialisierte Lösungen für Browser und Täuschungsszenarien
Weitere spezialisierte Funktionen kommen von Menlo Security und Acalvio. Menlo Security integriert seinen HEAT Shield Agent mit Google Security Operations. Dies erlaube es Sicherheitsanalysten, direkt auf Bedrohungen im Browser zu reagieren, indem der Agent Richtlinienänderungen oder Sitzungsbegrenzungen automatisch umsetzt. Die Lösung nutzt Gemini-Modelle, um Seiteninhalte zu prüfen und Zero-Day-Phishing bereits beim klickversuch zu blockieren.
Acalvio bringt den ShadowPlex AI Agent in den Marketplace ein. Dieser soll aus natürlichsprachlichen Vorgaben einsatzbereite Täuschungs-Szenarien entwickeln, um beispielsweise KI-gestützte Aufklärung oder den Missbrauch von Zugangsdaten zu erschweren. Laut Angaben von Acalvio könne die für solche Maßnahmen bisher erforderliche Facharbeit durch den Agenten deutlich beschleunigt werden.
Trotz der umfassenden Vorstellung der neuen Funktionen liegen derzeit noch keine detaillierten Informationen zu den Preismodellen der einzelnen Partnerlösungen oder der spezifischen Verfügbarkeit innerhalb der verschiedenen Gemini-Tarife vor. Es ist jedoch vorgesehen, dass die Agenten über eine einheitliche Schnittstelle koordinierte Sicherheitsabläufe ermöglichen, die von der Identitätssperrung bis hin zur Bereitstellung von Täuschungsressourcen reichen.

