anoman
Mengapa Anoman · AI Defense Matrix

Mengapa Anoman.

Dirancang khusus untuk dua lapisan keamanan AI yang paling penting bagi sebuah gateway LLM, diukur terhadap AI Defense Matrix — grid 8×6 kelas aset AI dan fungsi NIST CSF 2.0.

Framework

AI Defense Matrix

AI Defense Matrix adalah grid 8×6 independen untuk mengevaluasi cakupan keamanan AI: 8 kelas aset spesifik AI (baris) terhadap 6 fungsi NIST CSF 2.0 — Govern, Identify, Protect, Detect, Respond, Recover (kolom). Kami mengukur diri kami terhadapnya di bawah ini, sel demi sel, alih-alih mengklaim “keamanan AI spektrum penuh” yang generik.

Live hari iniAda di roadmapLingkup partner
Cakupan AI Defense Matrix — 8 kelas aset AI terhadap 6 fungsi NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover), setiap sel ditandai live hari ini, ada di roadmap, atau lingkup partner.
Kelas asetGovernIdentifyProtectDetectRespondRecover
AI Gateway & RouterAnoman menguasai baris ini
Kebijakan & katalogLive hari ini: Grup kebijakan dan katalog model mengatur apa yang di-route ke mana.
TraceLive hari ini: Tracing permintaan penuh dan observabilitas traffic pada setiap panggilan.
Gateway + gating MCPLive hari ini: Pipeline gateway terjaga plus gating MCP allow/deny/require-approval per tool.
Anomali + LSPLive hari ini: Deteksi anomali statistik + ML dan signature serangan LLM-Security-Perimeter.
Blokir + failoverLive hari ini: Blokir 403 saat pelanggaran kebijakan dan failover provider otomatis.
Routing latensiLive hari ini: Routing provider berbasis latensi me-route ulang menghindari upstream yang menurun.
Data AI RuntimeAnoman menguasai baris ini
Kebijakan prompt/PIILive hari ini: Kebijakan penanganan prompt dan PII per pelanggan (redact / tokenize / synthetic / block).
Klasifikasi dataAda di roadmap: Klasifikasi data prompt saat runtime secara otomatis ada di roadmap.
Pertahanan PII + injeksiLive hari ini: Round-trip masking PII yang reversibel (anonymize lalu de-anonymize), pertahanan injeksi prompt berbasis ML, dan moderasi konten — semuanya live di gateway dan Edge Collector.
Deteksi jailbreakLive hari ini: Deteksi jailbreak / injeksi prompt berjalan pada setiap permintaan.
Respons insiden otomatisAda di roadmap: Alur kerja respons insiden data runtime otomatis ada di roadmap.
Lingkup partnerLingkup partner: Pemulihan kehilangan data runtime adalah lingkup partner / integrasi.
Tool Orkestrasi AI
Kebijakan orkestrasiAda di roadmap: Standar tata kelola tool orkestrasi yang formal ada di roadmap.
Lingkup partnerLingkup partner: Penemuan dan inventaris tool/chain adalah lingkup partner.
Tata kelola MCPLive hari ini: Registry server MCP dengan RBAC per tool (allow/deny/require-approval) plus pengerasan system-prompt.
Signature LSPLive hari ini: Deteksi signature serangan LLM-Security-Perimeter mencakup traffic orkestrasi.
Karantina toolAda di roadmap: Karantina tool otomatis saat terdeteksi ada di roadmap.
Lingkup partnerLingkup partner: Pemulihan/rollback di level orkestrasi adalah lingkup partner.
Identitas Agen AI
Kebijakan identitasAda di roadmap: Kebijakan tata kelola identitas agen ada di roadmap.
Inventaris shadow-AIAda di roadmap: Inventaris aplikasi OAuth shadow-AI (menemukan aplikasi SaaS mana yang telah dihubungkan agen) ada di roadmap — belum di-deploy.
Pembatasan kredensialAda di roadmap: Pembatasan kredensial agen / least-privilege ada di roadmap.
Perilaku anomaliAda di roadmap: Deteksi perilaku anomali pada identitas agen ada di roadmap.
Cabut grantAda di roadmap: Pencabutan grant agen (DLP endpoint / MVP2) ada di roadmap — belum di-deploy.
Lingkup partnerLingkup partner: Pemulihan identitas agen adalah lingkup partner.
Model AI
Katalog modelLive hari ini: Pemilihan model dan evaluasi provider lewat katalog model bertingkat yang live (100+ model).
Inventaris modelLive hari ini: Inventaris model lengkap dengan metadata tier, harga, dan provider.
Lingkup partnerLingkup partner: Perlindungan bobot model adalah lingkup partner — Anoman me-route ke LLM pihak ketiga, tidak meng-host atau melindungi bobot model.
Monitoring drift / evalAda di roadmap: Monitoring drift model dan eval ada di roadmap.
Lingkup partnerLingkup partner: Respons insiden di level model adalah lingkup partner.
Lingkup partnerLingkup partner: Pemulihan/rollback model adalah lingkup partner.
Kode Buatan AI
Kebijakan code-genAda di roadmap: Standar tata kelola kode buatan AI yang formal ada di roadmap.
Lingkup partnerLingkup partner: Inventaris provenance kode AI adalah lingkup partner.
Coding agent terkelolaAda di roadmap: Coding agent (Claude Code, Cursor, Cline, Aider, dan lainnya) dapat di-route melalui gateway terjaga lewat installer satu baris — tata kelolanya lewat gateway, bukan kontrol khusus kode tersendiri saat ini.
Lingkup partnerLingkup partner: Pemindaian dependency halusinasi dan SAST adalah lingkup partner.
Lingkup partnerLingkup partner: Lingkup partner.
Lingkup partnerLingkup partner: Lingkup partner.
Platform Beban Kerja AI
Postur AISPMAda di roadmap: AI security posture management ada di roadmap.
Edge CollectorAda di roadmap: Appliance on-prem Edge Collector adalah kapabilitas early-access Enterprise, di-onboard bersama tim kami.
Lingkup partnerLingkup partner: Pengerasan infrastruktur adalah lingkup partner.
Lingkup partnerLingkup partner: Respons insiden container / runtime adalah lingkup partner.
Lingkup partnerLingkup partner: Lingkup partner.
Lingkup partnerLingkup partner: Lingkup partner.
Data Pelatihan
Lingkup partnerLingkup partner: Anoman hanya bekerja saat inferensi. Tata kelola data pelatihan sengaja berada di luar lingkup — wilayah partner.
Lingkup partnerLingkup partner: Anoman hanya bekerja saat inferensi — lingkup partner.
Lingkup partnerLingkup partner: Anoman hanya bekerja saat inferensi — lingkup partner.
Lingkup partnerLingkup partner: Anoman hanya bekerja saat inferensi — lingkup partner.
Lingkup partnerLingkup partner: Anoman hanya bekerja saat inferensi — lingkup partner.
Lingkup partnerLingkup partner: Anoman hanya bekerja saat inferensi — lingkup partner.

Dipetakan ke AI Defense Matrix — grid 8×6 kelas aset AI × fungsi NIST CSF 2.0. Arahkan kursor atau fokuskan pada sebuah sel untuk detail.

Moat

Kami mendalami dua baris secara tuntas alih-alih dangkal di delapan baris

Kami menguasai baris Gateway

Grup kebijakan, katalog model, observabilitas traffic penuh, deteksi anomali + LSP, blokir 403, dan failover berbasis latensi — semuanya live, pada setiap permintaan yang melewati Anoman.

Kami menguasai perlindungan Runtime Data

Masking PII reversibel (anonymize lalu de-anonymize), pertahanan injeksi prompt berbasis ML, dan deteksi jailbreak berjalan pada setiap panggilan — model melihat nilai sintetis, aplikasi Anda menerima kembali nilai aslinya.

Kami sengaja tidak melakukan semuanya

Tidak ada hosting atau perlindungan bobot model, tidak ada SAST atau pemindaian dependency halusinasi, tidak ada tata kelola data pelatihan — semua itu wilayah partner. Sebuah control plane yang fokus, bukan kotak serba bisa.

Residensi juga bagian dari moat: gateway standar berjalan di Jakarta untuk kesiapan UU PDP, dan Edge Collector memperluas perlindungan Runtime Data secara on-prem — sebuah kapabilitas early-access Enterprise.

Catatan jujur soal roadmap: sel yang ditandai “◐ Ada di roadmap” di atas — termasuk penemuan shadow-AI, AI security posture management, dan penegakan di endpoint untuk Identitas Agen AI — adalah pekerjaan yang direncanakan, bukan kapabilitas yang sudah dirilis. Semua itu belum tersedia secara umum hari ini.

FAQ

Pertanyaan umum

Apa itu AI Defense Matrix?

AI Defense Matrix (aidefensematrix.com) adalah grid cakupan 8×6: 8 kelas aset spesifik AI — AI Gateway & Router, Data AI Runtime, Tool Orkestrasi AI, Identitas Agen AI, Model AI, Kode Buatan AI, Platform Beban Kerja AI, dan Data Pelatihan — diukur terhadap 6 fungsi NIST CSF 2.0: Govern, Identify, Protect, Detect, Respond, Recover. Ini adalah standar untuk mengevaluasi seberapa lengkap sebuah produk keamanan AI mencakup ruang tersebut, bukan daftar fitur satu produk.

Bagian mana yang sudah dicakup Anoman hari ini?

Anoman sepenuhnya menguasai dua baris secara end-to-end: AI Gateway & Router (grup kebijakan, observabilitas traffic, gateway terjaga, deteksi anomali + LSP, pemblokiran, dan routing failover) dan Data AI Runtime (kebijakan prompt/PII, masking PII reversibel anonymize-lalu-de-anonymize, pertahanan injeksi prompt berbasis ML, dan deteksi jailbreak). Kami juga mencakup Protect dan Detect untuk Tool Orkestrasi AI lewat tata kelola tool MCP dan signature serangan LSP, serta Govern/Identify untuk Model AI lewat katalog model live kami.

Apa yang sengaja TIDAK dilakukan Anoman?

Anoman adalah control plane yang fokus, bukan kotak serba bisa. Kami tidak melatih, meng-host, atau melindungi bobot model (Model AI → Protect/Respond/Recover adalah lingkup partner). Kami tidak melakukan analisis kode statis atau pemindaian dependency halusinasi (Kode Buatan AI → Detect adalah lingkup partner). Kami sama sekali tidak menyentuh data pelatihan — Anoman beroperasi sepenuhnya saat inferensi, sehingga setiap sel di baris Data Pelatihan adalah lingkup partner secara desain. Penemuan shadow-AI, AI security posture management, dan penegakan di endpoint untuk Identitas Agen AI ada di roadmap kami, belum live hari ini.

Bagaimana ini dipetakan ke NIST CSF dan OWASP LLM Top 10?

6 kolom AI Defense Matrix adalah fungsi NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover), yang diterapkan pada kelas aset spesifik AI alih-alih aset IT generik. Cakupan Protect/Detect Anoman yang live di baris Data AI Runtime dan Tool Orkestrasi AI secara langsung menangani kategori injeksi prompt (LLM01), pengungkapan informasi sensitif (LLM02), dan excessive-agency (LLM06) dari OWASP Top 10 for LLM Applications.

Lihat gateway yang menguasai dua barisnya.

Routing terjaga dan perlindungan PII reversibel, live pada setiap permintaan — bukan sekadar slide roadmap.