Enterprise AI Traffic Control

AI Security Gateway

Отдельный слой контроля AI-трафика между корпоративной сетью, локальными моделями и внешними AI-сервисами. Он инспектирует каналы, классифицирует данные, применяет политики и передаёт события в аудит.

НазначениеКонтроль входящего и исходящего AI-трафика
МестоПосле SWG/SIG, перед AI Gateway и LLM
РешениеInspect · Classify · Enforce · Audit

Контроль внешнего и локального AI одним маршрутом

Enterprise Secure Gateway отвечает за сетевой доступ. AI Security Gateway понимает AI-протокол, содержимое prompt/output, файлы и корпоративные политики.


Функции AI Security Gateway

Проверки объединяются в последовательную политику. Решение по запросу — Allow, Deny, Mask, Warn или Escalate.

IN

Prompt Security

Prompt injection, jailbreak, role escalation, hidden instructions и попытки обхода системных ограничений.

DLP

Input Protection

PII и secret detection, data classification, DLP, OCR inspection и анализ вложенных документов.

OUT

Output Protection

Secret/PII redaction, защита system prompt, проверка ответа по политикам и допустимому классу данных.

NET

Traffic Inspection

HTTPS/TLS inspection, forward proxy, ICAP, API, file upload и WebSocket inspection.

POL

Policy Engine

Решение учитывает пользователя, tenant, приложение, модель, направление трафика, тип данных и риск.

AUD

Audit & SIEM

Журналирование, инциденты, отчёты, evidence для compliance и передача событий в SIEM/SOC.


Интеграция с корпоративным сетевым контуром

Конкретный продукт вторичен. Выбор определяется доступным способом перехвата трафика, требованиями к TLS, производительностью и моделью эксплуатации.

PX

Forward Proxy

Явный маршрут AI-трафика

Приложения используют enterprise proxy; AI-проверки подключаются как middleware или отдельный upstream.

ICAP

ICAP Service

Content adaptation

SWG/SIG передаёт тело запросов и файлов во внешний AI/DLP inspection service.

API

API Gateway Filter

AI-aware policy middleware

Проверки выполняются на OpenAI-compatible API, включая streaming response и tool calls.

TLS

TLS Inspection

Контроль unmanaged AI access

SSL inspection обнаруживает обращения к внешним AI-сервисам; исключения и сертификаты управляются централизованно.


Связанные технические разделы

Продолжите по соседнему слою архитектуры или вернитесь к полной карте технических материалов.

Вернуться в технический раздел →

Разобрать ваш AI-контур

Можно начать с короткой архитектурной сессии: выбрать первый сценарий, определить данные, модельный маршрут, требования к железу, риски и пилотные метрики.

Открыть каталог схем Форма откроет подготовленное письмо, чтобы не отправлять данные через сторонний сервис.