Великі компанії починають впроваджувати AI-агенти, безпека стає пріоритетом перед масштабним використанням AI-агентів. Cisco на RSA Security Conference 2026 представила інноваційне рішення, яке зосереджене на безпечному розгортанні доступу до AI-агентів, інтеграції управління ідентифікацією та автоматизації безпеки, створюючи міцний «нульовий довірчий» захист для підприємств. У статті описано новий підхід Cisco до викликів розгортання AI: IAM (управління ідентифікацією та доступом), AI Defense (захист штучного інтелекту), DefenseClaw (автоматичне виявлення), Splunk AI (моніторинг і сповіщення).
Функція Duo IAM для створення автентифікації
Зараз більшість компаній стикаються з труднощами ідентифікації агентів та прозорості управління їхніми правами. Cisco розширила архітектуру «нульової довіри» на AI-навантаження, використовуючи Duo IAM для реєстрації AI-агентів у відповідальних власників, що забезпечує відстеження дій. Крім того, Cisco Identity Intelligence автоматично виявляє нелюдські ідентифікатори у середовищі, а в поєднанні з MCP (протоколом контексту моделі) обмежує права агентів лише необхідним для конкретних завдань, запобігаючи безпековим прогалинам через незнання контексту запитів.
AI Defense: тестування безпеки моделей для команд розробки
Щоб зменшити ризики злонамірених підказок або змін у AI-агентах, Cisco запустила інструмент «AI Defense», який дозволяє розробникам і командам безпеки проводити стрес-тести моделей перед розгортанням. Цей набір інструментів підтримує динамічні сценарії тестування (Red Team), перевіряє стійкість додатків до зловмисних виходів і генерує звіти про відповідність. Також Cisco випустила SDK для Agent Runtime і рейтинг безпеки великих мовних моделей (LLM), що дозволяє об’єктивно оцінювати безпеку моделей і вбудовувати стратегії безпеки ще на етапі розробки.
DefenseClaw: автоматизація відкритих рамок безпеки та ізоляція у пісочниці
Щоб зменшити вплив безпекових перевірок на швидкість розробки, Cisco створила відкритий фреймворк «DefenseClaw» для автоматизації безпеки та сканування активів. Він інтегрує інструменти сканування навичок і AI BoM (інвентаризація компонентів штучного інтелекту), планує інтеграцію з NVIDIA OpenShell і використовує ізольовані середовища пісочниць для автоматичного виявлення безпеки без ручних перевірок. Завдяки відкритій співпраці і автоматизації компанії можуть швидше розгортати AI-агенти, зберігаючи цілісність «нульової довіри» і забезпечуючи верифікацію кожного компонента.
Splunk AI: нові функції штучного інтелекту для автоматичного виявлення сповіщень
У відповідь на виклики автоматизованих атак Splunk AI інтегрувала нові функції AI у свою платформу SOC (Security Operations Center), перетворюючи режим захисту з пасивного у активний. Нові інтелектуальні модулі SOC включають виявлення, зворотний аналіз шкідливого ПЗ і автоматичну реакцію, що дозволяє автоматизувати класифікацію сповіщень і розслідування загроз. За допомогою аналізу зв’язків і спільного пошуку даних аналітики можуть швидко оцінювати ризики у реальному часі, що підвищує стійкість систем безпеки.
Ця стаття про інноваційні рішення Cisco для AI-агентів, спрямовані на допомогу підприємствам у розгортанні автоматизованих систем «нульової довіри». Спершу опубліковано на Chain News ABMedia.