Cisco перебудовує сучасну безпеку: розширений захист і SASE для ери агентного ШІ
Cisco перебудовує сучасну безпеку: розширений захист і SASE для ери агентного ШІ
Новий набір можливостей допомагає підприємствам безпечно впроваджувати технології штучного інтелекту, забезпечуючи захист ШІ-агентів і контроль їхньої взаємодії.
Компанія Cisco оголосила про масштабне оновлення портфеля рішень із безпеки, покликане допомогти підприємствам упевнено впроваджувати агентний штучний інтелект. Нові можливості поєднують захист ШІ-агентів, контроль їхньої взаємодії та надійне підключення для робочих процесів на основі ШІ.
Компанії поступово переходять від ШІ-помічників до автономних агентів, які використовують інструменти та працюють із даними в гібридних середовищах. У таких умовах командам із безпеки необхідно посилювати захист агентів, контролювати їхню взаємодію з корпоративними системами й зовнішніми сервісами, а також підтримувати надійне та криптографічно захищене підключення в масштабах усієї організації.
«В епоху ШІ захищеність і безпека є необхідними передумовами для впровадження технологій, а ШІ-агенти створюють абсолютно новий набір викликів. Оскільки агенти беруть на себе критично важливі ролі в компаніях, ми розробляємо засоби захисту, що працюють у двох напрямках: запобігають компрометації агентів і контролюють, до чого вони можуть отримувати доступ та які дії виконувати від нашого імені», — зазначив Джіту Патель, президент і директор із продуктів Cisco.
У межах найбільшого оновлення Cisco AI Defense із моменту запуску рішення в січні 2025 року Cisco представила нові функції для посилення захисту ШІ-агентів і ланцюга постачання ШІ.
Серед нових можливостей:
Крім того, засоби захисту AI Defense під час виконання тепер інтегруються з відкритим фреймворком NVIDIA NeMo Guardrails. Організації отримують модульну та сумісну архітектуру для захисту систем штучного інтелекту безпосередньо під час їхньої роботи у виробничому середовищі.
AI Defense також є ключовим компонентом Cisco Secure AI Factory with NVIDIA — перевіреної еталонної архітектури для безпечної роботи навантажень ШІ в середовищах замовників.
За словами Чірага Мехти, віцепрезидента та головного аналітика Constellation Research, команди з безпеки ШІ сьогодні мають одночасно відповісти на три запитання: які активи ШІ використовує організація, звідки вони походять і як поводитимуться у виробничому середовищі під час взаємодії агентів з інструментами та сторонніми сервісами.
Поєднання AI BOM, керування MCP, багатоетапного тестування методом red teaming і засобів захисту в реальному часі охоплює весь шлях ризику — від ланцюга постачання ШІ до безпосередньої роботи агентів.
Якщо відповіді надходять із затримкою або з’єднання працює нестабільно, чекати доводиться як людям, так і автоматизованим системам. Це затримує ухвалення рішень, порушує операційні процеси, а в окремих випадках може повністю зупинити виконання завдань.
З погляду безпеки такі робочі процеси також створюють нові виклики. Повідомлення між ШІ-агентами мають складний семантичний зміст, який традиційні засоби захисту не завжди здатні належно аналізувати. Зокрема, їм складно визначити причини та логіку дій агента.
Для розв’язання цих завдань Cisco розширює можливості Secure Access Service Edge (SASE), щоб контролювати взаємодію ШІ-агентів і забезпечувати надійність трафіку, пов’язаного зі штучним інтелектом.
Нові можливості включають:
Постачальники, які поєднують мережеві технології, безпеку та централізоване застосування політик, отримують дедалі сильніші позиції в міру масштабування впроваджень SASE.
Для цього Cisco представляє IOS XE 26 — нову версію операційної системи, на якій працюють мільйони мереж у всьому світі.
IOS XE 26 підтримує нещодавно представлені захищені маршрутизатори Cisco 8000 Series Secure Routers і інтелектуальні комутатори Cisco C9000 Series Smart Switches, а також два нові варіанти Cisco 8100 Series Secure Routers для малого та середнього бізнесу.
Одним із ключових нововведень IOS XE 26 став перший у галузі комплексний постквантовий криптографічний захист (PQC) корпоративної інфраструктури. Він спрямований на захист організацій від втручання в роботу пристроїв і компрометації даних та розроблений з урахуванням розвитку європейських і глобальних регуляторних рекомендацій.
У сукупності ці оновлення допомагають організаціям підтримувати прогнозовану продуктивність трафіку ШІ в розподілених середовищах і захищати зашифровані комунікації під час підготовки до впровадження постквантової криптографії.
Крім того, нові можливості поширюють засоби безпеки, спостережуваності та спрощеного керування від ядра мережі до кампусів і філій, де дедалі частіше запускаються робочі процеси з використанням ШІ.
Компанії поступово переходять від ШІ-помічників до автономних агентів, які використовують інструменти та працюють із даними в гібридних середовищах. У таких умовах командам із безпеки необхідно посилювати захист агентів, контролювати їхню взаємодію з корпоративними системами й зовнішніми сервісами, а також підтримувати надійне та криптографічно захищене підключення в масштабах усієї організації.
«В епоху ШІ захищеність і безпека є необхідними передумовами для впровадження технологій, а ШІ-агенти створюють абсолютно новий набір викликів. Оскільки агенти беруть на себе критично важливі ролі в компаніях, ми розробляємо засоби захисту, що працюють у двох напрямках: запобігають компрометації агентів і контролюють, до чого вони можуть отримувати доступ та які дії виконувати від нашого імені», — зазначив Джіту Патель, президент і директор із продуктів Cisco.
Захист агентів від компрометації, маніпуляцій і скомпрометованих інструментів
Розвиток агентного ШІ суттєво розширив поверхню атак у ланцюгах постачання ШІ та екосистемі інструментів. Тому підприємствам потрібні засоби захисту, які зменшують ризик маніпулювання агентами або перехоплення контролю над ними, зокрема під час взаємодії із зовнішніми інструментами.У межах найбільшого оновлення Cisco AI Defense із моменту запуску рішення в січні 2025 року Cisco представила нові функції для посилення захисту ШІ-агентів і ланцюга постачання ШІ.
Серед нових можливостей:
- AI BOM (Bill of Materials) — забезпечує централізовану видимість і керування програмними активами ШІ, зокрема серверами Model Context Protocol (MCP) та сторонніми залежностями. Це допомагає компаніям контролювати компоненти, що входять до ланцюга постачання ШІ, та пов’язані з ними ризики.
- MCP Catalog — виявляє та інвентаризує сервери й реєстри MCP у публічних і приватних середовищах, а також допомагає керувати пов’язаними з ними ризиками. Це посилює контроль над інфраструктурою ШІ.
- Розширене алгоритмічне тестування методом red teaming — розширює можливості оцінювання безпеки ШІ завдяки адаптивному одноетапному та багатоетапному тестуванню моделей і агентів різними мовами.
- Захист агентів у реальному часі — безперервно відстежує та перевіряє взаємодію ШІ-агентів, щоб виявляти маніпуляції та небезпечну поведінку. Йдеться, зокрема, про скомпрометовані інструменти або шкідливі запити, призначені для запуску несанкціонованих дій. Це допомагає командам дотримуватися політик безпеки та зменшувати ризик компрометації.
Наймасштабніше оновлення Cisco AI DefenseВід моменту запуску Cisco AI Defense підтримує зіставлення з провідними фреймворками у сфері безпеки ШІ від NIST, OWASP і MITRE. Нові можливості також передбачають зіставлення з Cisco Integrated AI Security and Safety Framework, що допомагає командам краще розуміти цілі потенційних зловмисників та оцінювати рівень ризику.
Cisco AI Defense підтримує відповідність провідним галузевим фреймворкам NIST, OWASP і MITRE. Нове оновлення також додає зіставлення з Cisco Integrated AI Security and Safety Framework.
Крім того, засоби захисту AI Defense під час виконання тепер інтегруються з відкритим фреймворком NVIDIA NeMo Guardrails. Організації отримують модульну та сумісну архітектуру для захисту систем штучного інтелекту безпосередньо під час їхньої роботи у виробничому середовищі.
AI Defense також є ключовим компонентом Cisco Secure AI Factory with NVIDIA — перевіреної еталонної архітектури для безпечної роботи навантажень ШІ в середовищах замовників.
За словами Чірага Мехти, віцепрезидента та головного аналітика Constellation Research, команди з безпеки ШІ сьогодні мають одночасно відповісти на три запитання: які активи ШІ використовує організація, звідки вони походять і як поводитимуться у виробничому середовищі під час взаємодії агентів з інструментами та сторонніми сервісами.
Поєднання AI BOM, керування MCP, багатоетапного тестування методом red teaming і засобів захисту в реальному часі охоплює весь шлях ризику — від ланцюга постачання ШІ до безпосередньої роботи агентів.
Керування взаємодією агентів і забезпечення надійності робочих процесів ШІ
ШІ-агенти постійно взаємодіють із великими мовними моделями (LLM), SaaS-застосунками, сховищами даних і віддаленими інструментами.Якщо відповіді надходять із затримкою або з’єднання працює нестабільно, чекати доводиться як людям, так і автоматизованим системам. Це затримує ухвалення рішень, порушує операційні процеси, а в окремих випадках може повністю зупинити виконання завдань.
З погляду безпеки такі робочі процеси також створюють нові виклики. Повідомлення між ШІ-агентами мають складний семантичний зміст, який традиційні засоби захисту не завжди здатні належно аналізувати. Зокрема, їм складно визначити причини та логіку дій агента.
Для розв’язання цих завдань Cisco розширює можливості Secure Access Service Edge (SASE), щоб контролювати взаємодію ШІ-агентів і забезпечувати надійність трафіку, пов’язаного зі штучним інтелектом.
Нові можливості включають:
- Оптимізацію ШІ-трафіку для прогнозованої продуктивності під час пікових навантажень. Система розпізнає трафік ШІ та застосовує методи оптимізації, зокрема дублювання пакетів, щоб підтримувати надійну взаємодію з низькою затримкою навіть під час різких стрибків навантаження.
- Видимість, журналювання та політики контролю MCP. Платформа виявляє та контролює обмін даними через MCP, застосовуючи засоби контролю безпосередньо на шляху передавання даних і результати перевірок для керування з’єднаннями між агентами та інструментами.
- Аналіз намірів під час взаємодії та запитів до інструментів. Поєднання швидких методів виявлення з хмарним аналізом допомагає оцінювати наміри, що стоять за повідомленнями й діями агентів, для своєчасного виявлення та блокування загроз.
- Єдине застосування політик у SD-WAN і SSE. Засоби контролю об’єднуються в єдиній системі, що спрощує керування в умовах швидкого поширення ШІ-агентів і розвитку регуляторних вимог.
Постачальники, які поєднують мережеві технології, безпеку та централізоване застосування політик, отримують дедалі сильніші позиції в міру масштабування впроваджень SASE.
Надійне та криптографічно захищене підключення в масштабах підприємства
У міру інтеграції агентного ШІ в бізнес-процеси критично важливі робочі навантаження дедалі частіше проходитимуть через кампусні мережі та мережі філій. Організаціям потрібна мережева інфраструктура, яка забезпечує належну швидкість реагування для комунікацій на основі ШІ та водночас готує захист даних до довгострокових вимог конфіденційності й подальшого розвитку нормативного регулювання.Для цього Cisco представляє IOS XE 26 — нову версію операційної системи, на якій працюють мільйони мереж у всьому світі.
IOS XE 26 підтримує нещодавно представлені захищені маршрутизатори Cisco 8000 Series Secure Routers і інтелектуальні комутатори Cisco C9000 Series Smart Switches, а також два нові варіанти Cisco 8100 Series Secure Routers для малого та середнього бізнесу.
Одним із ключових нововведень IOS XE 26 став перший у галузі комплексний постквантовий криптографічний захист (PQC) корпоративної інфраструктури. Він спрямований на захист організацій від втручання в роботу пристроїв і компрометації даних та розроблений з урахуванням розвитку європейських і глобальних регуляторних рекомендацій.
У сукупності ці оновлення допомагають організаціям підтримувати прогнозовану продуктивність трафіку ШІ в розподілених середовищах і захищати зашифровані комунікації під час підготовки до впровадження постквантової криптографії.
Крім того, нові можливості поширюють засоби безпеки, спостережуваності та спрощеного керування від ядра мережі до кампусів і філій, де дедалі частіше запускаються робочі процеси з використанням ШІ.
Мегатрейд, як офіційний дистриб’ютор Cisco, є авторизованим каналом для придбання обладнання, ПЗ та сервісів Cisco на території України: sales@megatrade.ua, (044) 538-00-06
Технічні консультації для партнерів Мегатрейд: cisco@megatrade.ua
Дослідження Splunk: агентний ШІ посідає центральне місце у стратегіях CISO на шляху до цифрової стійкості
Від пропускної здатності до інтелекту: рішення Cisco для побудови мереж, готових до ШІ
