Cisco приобрела Astrix Security для усиления защиты ИИ-агентов
Cisco завершила приобретение Astrix Security — разработчика решений для защиты нечеловеческих идентификаторов (Non-Human Identity, NHI). Технологии Astrix должны усилить экосистему Cisco Security и помочь компаниям контролировать ИИ-агентов, сервисные аккаунты, API-ключи, OAuth-токены и другие цифровые идентификаторы, которые получают доступ к корпоративным системам.
Распространение агентного ИИ постепенно меняет подход к корпоративной кибербезопасности. ИИ-агенты уже способны самостоятельно обращаться к приложениям и данным, выполнять операции и взаимодействовать с другими сервисами от имени пользователей.
Для этого им необходимы собственные права доступа и цифровые идентификаторы. В результате вместе с количеством агентов растёт число API-ключей, сервисных аккаунтов, OAuth-токенов и других учётных данных, которые необходимо обнаруживать, контролировать и защищать.
Именно на этой проблеме специализируется Astrix Security.

Почему Cisco приобрела Astrix Security
Astrix Security занимается защитой нечеловеческих идентификаторов — учётных данных, используемых приложениями, сервисами и автоматизированными системами для взаимодействия друг с другом.
С развитием агентного ИИ эта область становится особенно важной. Агент может получить доступ сразу к нескольким корпоративным системам, самостоятельно выполнять действия и работать практически непрерывно. Если его учётные данные будут скомпрометированы или агент получит чрезмерные полномочия, последствия могут затронуть сразу несколько элементов инфраструктуры.
При этом готовность компаний к подобным рискам пока остаётся ограниченной. Согласно Cisco AI Readiness Index, только 24% организаций способны эффективно ограничивать действия ИИ-агентов с помощью политик и постоянного мониторинга. Лишь 31% компаний уверены, что могут полноценно защитить свои агентные ИИ-системы.
Приобретение Astrix должно помочь Cisco закрыть этот пробел.
Что технологии Astrix добавят к Cisco Security
Решения Astrix позволяют обнаруживать ИИ-агентов и другие нечеловеческие идентификаторы в корпоративной среде и формировать карту их взаимодействия с приложениями и данными.
Платформа также помогает выявлять избыточные права доступа, контролировать соответствие политикам безопасности и обнаруживать потенциально опасную активность.
Отдельное направление связано с жизненным циклом цифровых идентификаторов — от их создания и предоставления доступа до изменения полномочий и окончательного удаления.
Технологии Astrix также позволяют выявлять компрометацию учётных данных и несанкционированные действия, а централизованное управление секретами и ключами может работать независимо от конкретного облачного провайдера или используемого хранилища.
Защита ИИ-агентов становится частью Zero Trust
Cisco уже развивает собственную концепцию Zero Trust для агентной рабочей среды.
Её задача заключается в том, чтобы применять к ИИ-агентам принципы, которые традиционно использовались для сотрудников и устройств: определить, кто или что пытается получить доступ к ресурсу, проверить полномочия, разрешить только необходимые действия и продолжать контролировать поведение после предоставления доступа.
Возможности Astrix должны дополнить Cisco Identity Intelligence, расширив информацию об ИИ-агентах и других нечеловеческих идентификаторах.
Интеграция также затронет Cisco Secure Access и Duo Identity and Access Management. В результате Cisco рассчитывает создать систему, которая сможет обнаруживать ИИ-агентов, аутентифицировать и авторизовывать их, контролировать предоставленные права и выявлять подозрительную активность во время работы.
Cisco формирует более широкую систему защиты ИИ
Приобретение Astrix является частью более масштабной стратегии Cisco в области AI Security.
Платформа Cisco AI Defense предназначена для защиты моделей и ИИ-приложений, а Secure Access и Duo развивают контроль идентификации и доступа. Межсетевые экраны Cisco получают функции обнаружения и анализа AI-трафика, а компания также развивает инструменты для работы с MCP и участвует в инициативах по поиску новых уязвимостей с помощью ИИ.
После приобретения Splunk Cisco также располагает платформой для анализа событий безопасности и автоматизации работы SOC. Это особенно важно для агентных систем: данные о поведении ИИ-агентов могут передаваться в Splunk и другие SIEM-платформы, чтобы специалисты видели не только факт существования агента, но и понимали, к каким ресурсам он обращается и какие действия выполняет.
Ещё одним элементом стратегии стало приобретение Galileo, расширившее возможности Cisco в области наблюдаемости и контроля ИИ-систем.
Таким образом, Cisco постепенно объединяет несколько уровней защиты: модели и приложения, цифровые идентификаторы, сетевой трафик, доступ к корпоративным ресурсам и мониторинг поведения.
Почему нечеловеческие идентификаторы становятся новой проблемой безопасности
В традиционной корпоративной среде управление идентификацией в основном строилось вокруг людей и устройств. Агентный ИИ добавляет ещё одну категорию участников инфраструктуры.
Причём один сотрудник потенциально может использовать сразу несколько специализированных агентов. Каждый из них способен взаимодействовать с различными приложениями, API и базами данных и для выполнения задач получать собственные полномочия.
Поэтому компаниям становится недостаточно просто знать, какие ИИ-инструменты используются сотрудниками. Необходимо понимать, какие агенты работают внутри инфраструктуры, какие права они имеют, к каким данным обращаются и соответствует ли их поведение установленным политикам.
Именно здесь технологии Astrix дополняют существующий портфель Cisco Security.
Приобретение показывает, что по мере распространения агентного ИИ кибербезопасность постепенно выходит за рамки защиты пользователей, устройств и приложений. ИИ-агенты сами становятся полноценными участниками корпоративной инфраструктуры — а значит, их идентификация, права доступа и поведение требуют такого же контроля, как действия сотрудников и традиционных сервисов.
