Noma erweitert Agentensicherheit und -verwaltung auf Mitarbeiter-Endpunkte
Noma hat neue Funktionen zur Sicherung von Enterprise-KI-Agenten auf Mitarbeitercomputern angekündigt. Die Erweiterung umfasst Agenten-Discovery, Zugriffskontrolle und Echtzeitschutz.

NEW YORK – Noma, eine Plattform für KI- und Agentensicherheit für Unternehmen, hat heute erweiterte Sicherheitsfunktionen für Agenten auf Endpunkten angekündigt.
Die neuen Funktionen bringen Discovery, Zugriffskontrolle und Echtzeitschutz für Agenten, MCP-Server und Skills auf Mitarbeiterrechnern. Laut Noma sind Endpunkte zu einem der größten blinden Flecken in der unternehmensweiten KI-Sicherheit geworden, da Agenten sowie zugehörige Server und Skills auf den Computern der Mitarbeiter die gleichen Berechtigungen und Anmeldeinformationen wie die Benutzer selbst nutzen.
Die neuen Funktionen von Noma entdecken Agenten, Server und Skills, die auf den Rechnern der Mitarbeiter laufen. Sie überwachen und kontrollieren deren Aktionen und blockieren schädliches Verhalten in Echtzeit mithilfe von KI-Erkennung und -Reaktion (AI-DR). Richtlinien und Kontext folgen nun den Agenten über SaaS-, Eigenentwicklungs- und Endpunktumgebungen hinweg und bieten Sicherheitsteams eine einzige Steuerungsebene für den gesamten Agentenbestand.
Die Pressemitteilung hebt Risiken hervor, die keine Ausnutzung erfordern. Ein Sicherheitsexperte entdeckte kürzlich, dass ein Coding-Assistent ganze Repositories und deren Git-Historie in die Cloud des Anbieters hochlud, obwohl explizite Anweisungen vorlagen, keine Dateien zu öffnen. Noma-CEO Niv Braun erklärte, dass Agenten auf Endpunkten oft die am stärksten privilegierten Identitäten eines Unternehmens besitzen, die von der Sicherheit oft unbemerkt bleiben, bis Probleme auftreten.
Die Lösung von Noma verknüpft Identität, Berechtigungen, Richtlinien und Verhalten über die Runtime Context Engine zu einem einzigen Signal. Sie erstellt eine Live-Inventur von Agenten, Servern und Skills auf verwalteten Geräten durch die Anbindung an EDR- oder MDM-Lösungen. Das System identifiziert und bewertet kontinuierlich Risiken wie Geheimnisse in Anweisungen, nicht genehmigte Ausführung und übermäßige Berechtigungen.