Vernieuwd beveiligingsportfolio Cisco maakt gebruik AI-agents veiliger
Cisco kondigt een reeks updates aan voor zijn securityportfolio, gericht op het verbeteren van de beveiliging van AI-agents en hun interacties binnen bedrijfsomgevingen. De nieuwe functionaliteiten moeten organisaties helpen om AI-gedreven workflows veilig in te zetten, met aandacht voor de bescherming van agents, governance van interacties en betrouwbare netwerkconnectiviteit.
De updates zijn aangekondigd op Cisco Live Amsterdam. "Om de adoptie van AI verder te verhogen is cyberveiligheid essentieel en de beveiliging van AI-agents vormt daarin een nieuwe challenge," aldus Jeetu Patel, president en Chief Product Officer van Cisco. "Agents hebben immers almaar meer een bedrijfskritische rol. Er is dan ook cyberbescherming nodig die beide kanten van het spectrum bestrijkt. Bovendien moeten we voorkomen dat agents worden gecompromitteerd en monitoren tot welke informatie ze toegang hebben en wat ze in onze naam kunnen doen."
Risico op manipulatie, compromittering of misbruik
Met de groeiende inzet van autonome AI-agents neemt ook het aanvalsoppervlak toe. Bedrijven lopen risico op manipulatie, compromittering of misbruik van agents, vooral bij interacties met externe tools. Om hiertegen te beschermen, introduceert Cisco nieuwe functies binnen AI Defense. Het gaat onder meer om:
- AI BOM (Bill of Materials): vergroot de transparantie en governance van AI-software, zoals model context protocol (MCP)-servers en externe afhankelijkheden, om de AI-supply chain te beveiligen.
- MCP Catalog: helpt bij het inventariseren en beheren van risico’s in MCP-servers en -registers, zowel op publieke als private platforms.
- Geavanceerd algoritmisch red teaming: voert adaptieve tests uit op modellen en agents in meerdere talen om kwetsbaarheden op te sporen.
- Realtime vangrails voor agents: monitort continu interacties om manipulatie of onveilig gedrag te detecteren, zoals besmette tools of ongeautoriseerde prompts.
Deze updates sluiten aan bij bestaande AI-beveiligingskaders van organisaties zoals NIST, OWASP en MITRE. Daarnaast integreert Cisco zijn eigen AI Security and Safety Framework, waarmee securityteams dreigingen beter kunnen inschatten. Ook is er ondersteuning voor NVIDIA NeMo Guardrails, een open-source framework voor realtime beveiliging van AI-systemen in productie.
"Over welke AI-assets beschikken organisaties? Waar komen ze vandaan, en hoe zullen ze zich gedragen wanneer agents interageren met tools en externe services? Securityteams moeten nog heel wat blinde vlekken aanpakken wanneer hun organisaties met AI-agents willen starten,” zegt Jan Heijdra, Field CTO Security bij Cisco Nederland. “Met nieuwe features in AI Defense vergroten we de zichtbaarheid, waardoor het ook gemakkelijker wordt om de risico’s in kaart te brengen en aan te pakken. We verstevigen ook de vangrails om agents zelf te beveiligen tegen ongeoorloofd gebruik. Cisco AI Defense bestrijkt nu het hele risicospectrum, van de AI-supply chain tot de agentic runtime."
Governance van AI-interacties en workflows
AI-agents communiceren continu met large language models (LLM’s), SaaS-applicaties, databronnen en externe tools. Vertragingen of onbetrouwbare reacties kunnen processen verstoren. Om dit te voorkomen, voegt Cisco nieuwe functionaliteiten toe aan SASE (Secure Access Service Edge), waaronder:
- Optimalisatie van AI-verkeer: detecteert en optimaliseert AI-communicatie om latency te beperken, ook tijdens piekbelasting.
- MCP-observability en logging: beheert MCP-communicatie met controles in netwerkpaden en inspecties.
- Intent-aware inspectie: analyseert de intentie achter berichten van agents om dreigingen te detecteren en tegen te houden.
- Geïntegreerde policies: coördineert beveiligingsregels tussen SD-WAN en SSE voor vereenvoudigde governance.
Versleutelde connectiviteit voor AI-workflows
Met de toenemende integratie van AI-agents in bedrijfsprocessen is betrouwbare, cryptografisch beschermde connectiviteit essentieel. Cisco introduceert hiervoor IOS XE 26, de nieuwste versie van zijn netwerkbesturingssysteem, met full-stack post-quantum cryptografie (PQC). Dit beschermt tegen apparaatmanipulatie en datalekken, ook in een post-kwantumtijdperk.
Daarnaast komt Active Directory Defense, een uitbreiding van Cisco Duo die de zichtbaarheid en bescherming van on-premises identiteitsinfrastructuur verbetert. Samen met SpecterOps BloodHound Enterprise helpt dit bij het toepassen van moderne controles en multi-factor authenticatie (MFA) op verouderde systemen. Tot slot voegt AgenticOps for Security nieuwe tools toe aan Cisco Security Cloud Control, waaronder autonome analyse van firewallverkeer en proactief compliance-beheer.