Продукт Krasper Technologies

Krasper Raigate

Фаервол управления ИИ с обнаружением контекста в реальном времени, работающий полностью на вашем собственном оборудовании.

Фаервол управления ИИ, объединяющий то, что другие продают как три отдельных продукта. Raigate перехватывает трафик ИИ на уровне API, внутри браузерных сессий и в вызовах инструментов агентами: применяет детерминированные политики, маскирует чувствительные данные и записывает доказательства аудита в базу данных из одной self-hosted плоскости управления.

78%
компаний используют ИИ хотя бы в одной бизнес-функции (McKinsey, 2025)
40%
утечек данных, связанных с ИИ, к 2027 году будут вызваны трансграничным неправомерным использованием генеративного ИИ (Gartner)
4,99 млн $
средняя стоимость утечки данных, до 6,3 млн $ в финансовом секторе (IBM, 2026)
7%
от мировой выручки — предельный штраф по EU AI Act (Регламент (ЕС) 2024/1689)
Возможности

Ключевые возможности

01
Движок применения политик

Задавайте детерминированные правила «разрешить / заблокировать / согласовать» для любого взаимодействия с ИИ. Политики версионируются, проверяются и применяются во время выполнения, а не как слой рекомендаций.

02
Маскирование персональных данных в реальном времени

Автоматическое обнаружение и маскирование персональных данных в запросах и ответах до того, как они покинут управляемый периметр: в тексте, структурированных данных и документах.

03
Защита от инъекций в промпт

Блокировка враждебных инъекций, попыток обхода ограничений и косвенных векторов внедрения в реальном времени — до того, как они достигнут модели или выведут данные через ваших агентов.

04
Ведение журнала аудита

Каждый управляемый запрос — заблокированный, согласованный или замаскированный — записывается в базу данных. Отфильтрованные или заблокированные действия документируются в защищённом виде, для аудиторов, регуляторов и вашего CISO.

05
Согласование с участием человека

Направляйте чувствительные действия ИИ на проверку человеком до исполнения. Задавайте маршруты эскалации, сроки согласования и роли проверяющих с полной прослеживаемостью каждого решения.

06
Пакеты нормативного соответствия

Готовые сопоставления контролей для EU AI Act, ISO 42001 и NIST AI RMF. Формируйте выгрузки доказательств и рабочие пространства аудитора, готовые к подаче регулятору.

07
Перехват браузерных сессий

Перехват и управление использованием ИИ прямо в браузерных сессиях, включая ChatGPT, Gemini, Claude и Microsoft Copilot. Маскирование вводимого текста на лету означает, что чувствительные данные вообще не доходят до модели.

08
Безопасность агентов и MCP

Управление агентными сценариями и поверхностью вызовов инструментов MCP. Политики разрешения и блокировки серверов, обязательные подтверждения перед запуском инструмента и полная прослеживаемость.

09
Единое покрытие API и браузера

Одна плоскость управления для OpenAI, Anthropic, Gemini, Microsoft Copilot и собственных API моделей плюс перехват браузерных сессий. Без слепых зон.

10
Выгрузка доказательств для аудитора

Соберите отчёты о покрытии политиками, трассировки заблокированных и согласованных обращений и статистику маскирования в структурированные пакеты доказательств для регулятора одним нажатием.

11
Наблюдаемость в реальном времени

Дашборды в реальном времени: срабатывание политик, заблокированные обращения, события раскрытия персональных данных и профиль риска моделей.

Готовы защитить
корпоративную инфраструктуру?

Запишитесь на технический брифинг. Без продаж, только архитекторы и ваша команда.

Движок политик

Создание правила политики шаг за шагом

Мастер правил Raigate на шаге «Что должно делать правило?» с семью вариантами формы правила: ограничить модель, ограничить поставщика или поверхность, реагировать на замаскированные данные, реагировать на класс чувствительности, ограничить размер запроса, отслеживать поставщика и что-то ещё, с пометкой о том, что предложение должно быть скомпилировано и утверждено до публикации пакета.

Мастер создания правил проводит оператора через то, что должно делать правило: ограничить модель, ограничить поставщика или поверхность, реагировать на замаскированные данные, реагировать на класс чувствительности, ограничить размер запроса, отслеживать поставщика или что-то ещё. Само по себе предложение ничего не меняет: шлюз компилирует его, другой оператор утверждает, и только тогда пакет публикуется.

Архитектура

Одна платформа. Три слоя контроля.

Конкуренты вроде Palo Alto AIRS, LayerX и Cloudflare закрывают лишь часть этого. Raigate поставляет всё как единый self-hosted фаервол.

01
Слой прокси для API

Прозрачный прокси для OpenAI, Anthropic, Gemini, Microsoft Copilot и собственных бэкендов. Каждый вызов перехватывается, проверяется политикой и логируется.

02
Слой браузерных сессий

Перехват веб-сессий ChatGPT, Gemini, Claude и Microsoft Copilot на лету, включая маскирование вводимого текста до отправки запроса.

03
Слой агентов и MCP

Управление вызовами инструментов и политики MCP-серверов для агентных сценариев. Подтверждения согласования, правила разрешения и блокировки серверов и полная прослеживаемость в аудите.

Контур управления работает внутри вашего периметра. Raigate размещается на вашей инфраструктуре. Если вы разрешаете внешнего поставщика ИИ, одобренные запросы передаются ему после настроенных проверок политик и редактирования данных. Полностью изолированное развёртывание требует локальных моделей и интеграций. Место размещения, исходящие подключения и хранение доказательств согласуются при определении объёма работ.

Наблюдаемость в реальном времени

Каждый управляемый запрос — в журнале в реальном времени

Таблица запросов Raigate со столбцами для времени получения, идентификатора трассировки, модели, поставщика, статуса HTTP, результата управления, задержки и токенов. В большинстве строк — статус «Чисто» или «Замаскировано», в одной строке — красный статус 403 «Отклонено» с причиной ungoverned_endpoint, по трафику Google, OpenAI и Anthropic.

Представление запросов показывает управляемый трафик по мере поступления: время получения, идентификатор трассировки, модель, поставщика, статус HTTP, результат управления — например, чисто, замаскировано или отклонённый вызов, заблокированный за обращение к неуправляемой конечной точке, — задержку и число токенов. Здесь показаны поставщики Google, OpenAI и Anthropic — те же поверхности, которыми управляет движок политик выше.

Browser & SaaS

Browser and SaaS Shadow-AI Control

Staff already use ChatGPT, Gemini, Claude, and Microsoft Copilot in the browser, whether IT has sanctioned it or not. Raigate applies the same policy to that traffic as it does to API calls.

The same allow/block/approve policy that governs API traffic applies inside the browser session for ChatGPT, Gemini, Claude, and Microsoft Copilot: typed input is redacted, or the interaction is blocked outright, before the prompt reaches the model. Runtime dashboards then show the same telemetry as any other governed surface: policy hit rates, blocked interactions, and PII exposure events.

Agent & MCP

Agent and MCP Governance

The same policy engine covers agentic workflows and MCP tool-call surfaces: server allow/block rules, approval receipts required before a tool executes, and full traceability of every decision, whether blocked, approved, or escalated to a human reviewer.

Целостность аудита

Проверка цепочки аудита по запросу

Экран целостности Raigate с панелью проверки цепочки хешей, показывающей статус проверки и результат проверки цепочки, рядом с панелью состояния шлюза.

Представление целостности повторно проверяет цепочку аудита по запросу: каждая запись только добавляется и несёт дайджест SHA-256 предыдущей записи, поэтому средство проверки может подтвердить, что цепочка не нарушена, либо точно указать, где её разорвали более позднее изменение, изменение порядка или удаление. Рядом работает панель состояния шлюза.

Контекст рынка

Подтверждение рынка: категория стала мейнстримом

Избранные поглощения, анонсы продуктов и раунды финансирования в сфере безопасности ИИ, 2025–2026. Эти события описывают рынок, а не независимую проверку Raigate.

Авг 2025
SentinelOne покупает Prompt Security

Безопасность исполнения ИИ и контроль промптов встроены в крупную EDR-платформу.

4 кв. 2025
Check Point покупает Lakera

Ограничители исполнения и red teaming для генеративного ИИ интегрированы в корпоративный стек Check Point.

Ноя 2025
Palo Alto выпускает Prisma AIRS 2.0

Крупное обновление платформы с интеграциями агентных платформ (Factory, Glean, IBM, ServiceNow).

Янв 2026
Cisco расширяет AI Defense

Cisco расширяет портфель AI Defense, закрывая защиту и использования, и разработки ИИ.

Фев 2026
Zscaler покупает SquareX

Поглощение в сфере безопасности браузера подтверждает: перехват в момент ввода промпта стал стратегическим полем борьбы.

Июл 2025
Noma Security привлекает 100 млн долларов в раунде B

Институциональное подтверждение того, что рынок выдерживает крупные независимые компании.

Базовые примитивы (проксирование, DLP, применение политик, журналирование аудита) есть у всех этих платформ. Raigate отличается интеграцией: прокси API, перехват браузерных сессий, управление агентами и MCP, детерминированные политики и self-hosted плоскость управления в одном продукте. Большинству конкурентов нужны две-три платформы, чтобы приблизиться к тому же покрытию.

Соответствует
EU AI Act ISO 42001 NIST AI RMF
Стоимость

Стоимость: под ваш масштаб

Цена определяется масштабом, а не числом мест: объём управляемых запросов в месяц и нужный вашему развёртыванию уровень функций — применение политик и журнал аудита в тарифе Growth, полный набор workflow-согласований и комплектов соответствия в Business, выделенная инженерная поддержка и индивидуальные SLA в Enterprise. Любой тариф работает на вашей инфраструктуре, DPA включён.

Смотрите свою цифру, а не прайс-лист. Воспользуйтесь калькулятором окупаемости выше: он учитывает вашу отрасль, размер и интенсивность использования ИИ. Точную сумму подтверждаем на 30-минутном установочном звонке.

Raigate Growth
По запросу
Средний бизнес
  • 10 млн управляемых запросов в месяц
  • Применение политик и маскирование персональных данных
  • Ведение журнала аудита в базе данных
  • Превышение тарифицируется за 1000 запросов
  • Подходит командам среднего корпоративного сегмента
Записаться на брифинг
Raigate Enterprise
По запросу
Индивидуальный договор
  • Неограниченное число управляемых запросов
  • Развёртывание на площадке, в VPC или выделенное
  • Расширенная выгрузка доказательств и рабочее пространство аудитора
  • Индивидуальный SLA и приоритетная инженерная поддержка
  • Цена по объёму
Записаться на брифинг
Начало работы

Платный пилот: управление ИИ за часы, а не недели

Настройка занимает около четырёх часов, в простых средах часто минуты. Критерии успеха фиксируются заранее. Никаких бессрочных проектов.

Результаты: отчёт о покрытии политиками · доля срабатываний маскирования · трассировки блокировок и согласований · полнота выгрузки для аудита. Стоимость засчитывается в годовой договор.

Krasper Raigate: Common Questions

What does Raigate run on?

Raigate runs as a container on your own hardware, on-premise, in your private cloud, or fully air-gapped. It is sized to your traffic rather than a fixed spec sheet, and you operate the deployment: Krasper retains no access unless you ask us to.

How does Raigate govern ChatGPT, Gemini, Claude, and Copilot in the browser?

The same allow/block/approve policy that governs API traffic applies inside the browser session for ChatGPT, Gemini, Claude, and Microsoft Copilot: typed input is redacted, or the interaction is blocked outright, before the prompt reaches the model.

What does a Raigate evidence bundle contain?

Policy coverage reports, blocked and approved interaction traces, and redaction hit rates, packaged into a structured, regulator-ready bundle at the click of a button, the same evidence auditors, regulators, and your CISO ask for.

Does Raigate maintain an AI system or asset registry?

Not in the current release. Raigate inspects, filters, and blocks AI traffic against your policy; a system or asset registry is planned for a future version.

What does Raigate cost?

Three tiers, Growth, Business, and Enterprise, are priced on request rather than listed, because the price is set by governed request volume and by feature tier, not by seat. As a rough guide, the ROI calculator above prices a self-hosted deployment from around $30,000 a year for small teams up to $240,000 a year at 1,000+ employees; book a briefing for the exact figure.

Сколько стоит утечка через ИИ по сравнению с Raigate?

Выберите три параметра для примерной оценки риска и стоимости внедрения. Допущения служат для планирования и не являются измеренными результатами или обязательным ценовым предложением.