Dieser Artikel wurde ursprünglich auf TechRepublic.
Proofpoint hat neue Tools angekündigt, die zum Schutz der agentischen Arbeitsumgebung entwickelt wurden, in der Menschen und KI-Agenten Seite an Seite zusammenarbeiten. Das Unternehmen für Cybersicherheit und Compliance gab die Ankündigung während der dieswöchigen Konferenz Proofpoint Protect 2025 in Nashville, Tennessee, bekannt.
In seiner Keynote erklärte Proofpoint-CEO Sumit Dhawan, dass KI-Agenten und -Assistenten zwar dabei helfen, die Produktivität zu steigern, zugleich aber die Angriffsfläche vergrößern, da sie in Arbeitsabläufe eingebettet werden, Aufgaben automatisieren und Analysen durchführen. Wie Menschen können auch KI-Agenten von Cyberkriminellen mithilfe von Social-Engineering-Taktiken getäuscht, irregeführt oder kompromittiert werden.
„Der Schutz der agentischen Arbeitsumgebung ist die nächste Entwicklungsstufe der menschenzentrierten Sicherheit: Sie geht über den Schutz von Menschen hinaus und sichert KI-Agenten sowie die Punkte ab, an denen sie zusammenarbeiten und Daten austauschen“, sagte Dhawan.
Er fügte hinzu, dass die neuen Cybersicherheitsfunktionen von Proofpoint vier Herausforderungen adressieren:
- Schutz von KI-Assistenten vor gezielten Angriffen.
- Verhinderung von Datenverlust durch Menschen und Agenten.
- Steuerung der Aktionen generativer KI (GenAI) und von KI-Agenten.
- Einsatz von KI-Agenten zur Automatisierung von Zusammenarbeit und Datensicherheit für Sicherheitsexperten.
Dementsprechend kündigte das Unternehmen eine Reihe neuer Tools zum Schutz dieser Bereiche an.
Erkennung und Verhinderung von KI-Exploits per E-Mail
Angreifer haben gelernt, schädliche Prompts in E-Mails einzubetten, um KI-Assistenten wie Microsoft Copilot und Google Gemini zu manipulieren. Durch das Einschleusen von Prompts werden dem Benutzer schädliche Informationen präsentiert, KI-basierte Abwehrmechanismen können verwirrt und sensible Daten exfiltriert werden. Die Lösung Proofpoint Prime Threat Protection blockiert diese Exploits jetzt, bevor sie Posteingänge erreichen.
„Jede E-Mail ist ein Prompt, ob man das will oder nicht“, sagte Ryan Kalember, Chief Strategy Officer bei Proofpoint.
Hier ist ein Überblick über weitere neue Proofpoint-Lösungen.
Proofpoint Data Security Complete
Proofpoint Data Security Complete ermöglicht es Unternehmen, ihre sensiblen Daten zu lokalisieren, korrekt zu klassifizieren, den Zugriff darauf zu kontrollieren und zu überwachen, wie Menschen an Endgeräten sowie in E-Mail, Web und Cloud damit interagieren. Die Lösung bietet mithilfe autonomer benutzerdefinierter Klassifizierer eine Erkennung und Klassifizierung für eine präzise Datenklassifizierung mit minimalem menschlichem Eingreifen sowie eine Behebung mit nur einem Klick.
Eine konsolidierte Datenrisikokarte umfasst die kanalübergreifende Datenherkunft sowie die Identifizierung von Konfigurations-, Zugriffs- und Exfiltrationsrisiken. Sie lässt sich in andere Proofpoint-Cybersicherheitsprodukte integrieren.
Proofpoint AI Data Governance
Proofpoint AI Data Governance ermöglicht es Unternehmen, die genehmigte und nicht genehmigte Nutzung von KI zu ermitteln, vorgefertigte Richtlinien zur Verhinderung von Exfiltration und Datenschutzverletzungen anzuwenden und den Zugriff mithilfe automatisierter Workflows für Sicherheitsteams und Inhaltsverantwortliche zu steuern.
Kalember nannte als Beispiel Daten in Unternehmensdatenbanken. Früher waren sie nur einer relativ kleinen Zahl von Personen zugänglich. Durch die Präsenz von KI-Agenten könnten alle Daten aus dieser Datenbank potenziell breiten Kreisen zugänglich sein. Ein weiterer wichtiger Bereich der Data Governance seien interne Gehalts-, Bonus- und Personaldaten, fügte Kalember hinzu. Mitarbeiter können nun KI einsetzen, um diese Daten zu ermitteln, wenn sie nicht ordnungsgemäß gesteuert und geschützt werden.
Proofpoint Secure Agent Gateway
Um die KI-Agenten zu schützen, die inzwischen auf Daten und Gespräche zugreifen können, ergänzt Proofpoint Secure Agent Gateway Kontrollen, mit denen sich festlegen lässt, welche Agenten auf welche Datenarten zugreifen dürfen, während sämtliche Aktivitäten der Agenten überwacht, Richtlinien durchgesetzt und sensible Daten blockiert oder unkenntlich gemacht werden.
„Agenten innerhalb von Unternehmen können den Datenschutz in jedem Betrieb aushebeln“, sagte Kalember.
Proofpoint Satori Agents
Proofpoint Satori Agents arbeiten innerhalb anderer Proofpoint-Lösungen, um Warnmeldungen zur Verhinderung von Datenverlust zu priorisieren, Phishing-Simulationen zu empfehlen und von Benutzern gemeldete E-Mail-Bedrohungen zu beheben. Dadurch können Sicherheitsteams, die Proofpoint-Lösungen verwalten, ihre Abläufe vereinfachen und skalieren sowie repetitive Aufgaben eliminieren. Die Lösung umfasst außerdem Funktionen, die plattformübergreifend mit anderen Agenten wie CrowdStrike Charlotte und Microsoft Copilot arbeiten, um die Zusammenarbeit über weitere Plattformen hinweg zu verbessern.
Dhawan fügte hinzu, dass es derzeit drei Satori-Agenten gebe: einen Agenten für Phishing-Simulationen, einen Agenten für das Missbrauchspostfach und einen Agenten zur Triage von Warnmeldungen zur Verhinderung von Datenverlust (DLP). Weitere Agenten sind geplant, und das Unternehmen spricht mit Kunden, um deren Bedarf zu priorisieren.
Schrittweise Einführung dieser Proofpoint-Produkte
Laut Kalember werden diese Tools und Ergänzungen des Proofpoint-Portfolios in den kommenden Monaten eingeführt. Die Erkennung von KI-Exploits per E-Mail soll im 4. Quartal 2025 verfügbar werden. Proofpoint Data Security Complete ist ab sofort verfügbar; in den nächsten zwei Quartalen kommen neue Funktionen hinzu. Proofpoint Secure Agent Gateway und Proofpoint Satori Agents werden ab 2026 schrittweise verfügbar gemacht.





