Cisco AI Defense и SASE: безопасность агентного ИИ и постквантовая криптография
Cisco объявляет о новом наборе возможностей, которые помогут предприятиям безопасно внедрять ИИ-технологии, сохраняя целостность агентов и контроль над агентными взаимодействиями. Самое масштабное обновление решения Cisco AI Defense включает управление цепочкой поставок ИИ и защиту во время выполнения при использовании инструментов агентами, снижая риски компрометации и манипуляций. Первое в отрасли AI-осведомлённое усиление Cisco Secure Access Service Edge (SASE) дополняется обнаружением и оптимизацией ИИ-трафика для обеспечения безопасной, быстрой и стабильной работы агентных процессов. Новые решения Cisco для защищённой маршрутизации и интеллектуальной коммутации обеспечивают криптографию постквантового уровня на всём стеке и улучшения эксплуатации для устойчивых и зашифрованных ИИ-рабочих процессов.

CISCO LIVE EMEA, АМСТЕРДАМ — Cisco (NASDAQ: CSCO) объявила о комплексной модернизации своего портфеля безопасности, чтобы компании могли уверенно внедрять агентный ИИ, объединяя защиту агентов, контроль взаимодействий и надёжную связь для ИИ-процессов.
По мере перехода организаций от ИИ-ассистентов к автономным агентам, использующим инструменты и данные в гибридных средах, служба безопасности должна усилить защиту агентов, управлять их взаимодействием с корпоративными системами и внешними сервисами, а также обеспечивать надёжную, криптографически защищённую связь в масштабе.
«В эпоху ИИ безопасность — обязательное условие внедрения, а агенты создают новые вызовы, — отметил Джиту Патель, президент и директор по продуктам Cisco. — По мере того как агенты берут на себя критические функции, мы разрабатываем двустороннюю защиту: предотвращаем их компрометацию и контролируем, к чему они имеют доступ и какие действия выполняют».
Защита агентов и цепочки поставок ИИ
Развитие агентного ИИ расширило поверхность атак в цепочке поставок ИИ и экосистеме инструментов. Бизнесу необходимы механизмы защиты от манипуляций и захвата агентов, в том числе во время взаимодействия с инструментами.
В крупнейшем обновлении с января 2025 года Cisco AI Defense получает новые функции для защиты агентов и цепочки поставок ИИ:
- AI BOM (Bill of Materials) — централизованная видимость и контроль ИИ-активов, включая серверы Model Context Protocol (MCP) и сторонние зависимости.
- Каталог MCP — обнаружение, инвентаризация и управление рисками серверов MCP и реестров на публичных и частных платформах.
- Продвинутое алгоритмическое red teaming — адаптивное одно- и многошаговое тестирование моделей и агентов на разных языках.
- Защитные барьеры в реальном времени — непрерывный мониторинг агентных взаимодействий для выявления манипуляций, вредоносных инструментов или провокационных подсказок.
Эти возможности помогают учитывать и контролировать ИИ-активы, отслеживать происхождение и выявлять уязвимости на ранних этапах разработки.
AI Defense уже соответствует рекомендациям NIST, OWASP и MITRE. Новые обновления добавляют сопоставление с Cisco Integrated AI Security and Safety Framework. Защита во время выполнения интегрируется с NVIDIA NeMo Guardrails, обеспечивая модульную архитектуру для защиты ИИ в продакшене. AI Defense также входит в архитектуру Cisco Secure AI Factory with NVIDIA.
Управление взаимодействиями агентов и AI-трафиком (SASE)
ИИ-агенты постоянно взаимодействуют с LLM, SaaS-приложениями, хранилищами данных и инструментами. Задержки или сбои нарушают процессы, а сами сообщения агентов сложны семантически и плохо анализируются традиционными средствами защиты.
Cisco SASE получает новые функции:
- Оптимизация ИИ-трафика — обнаружение и применение методов, таких как дублирование пакетов, для стабильной работы при нагрузках.
- Видимость и контроль MCP — управление связью агент-инструмент с инспекцией трафика.
- Анализ намерений — оценка целей агентных действий для выявления угроз.
- Единая политика SD-WAN и SSE — упрощение управления по мере роста использования агентов.
‸Надёжная и защищённая связь: IOS XE 26
С расширением агентного ИИ критически важные процессы проходят через кампусные и филиальные сети.
Cisco представила IOS XE 26 — новую версию операционной системы, поддерживающую маршрутизаторы Cisco 8000 Series и коммутаторы Catalyst 9000, а также новые модели 8100 Series для сегмента SMB.
IOS XE 26 реализует постквантовую криптографию (PQC) на всём стеке, защищая устройства и данные в соответствии с новыми европейскими и глобальными требованиями.
Эти обновления обеспечивают предсказуемую производительность ИИ-трафика, защиту зашифрованных коммуникаций и упрощённое управление от ядра до филиалов, где всё чаще запускаются агентные процессы.
Вывод
Cisco формирует комплексный подход к безопасности агентного ИИ, объединяя защиту моделей и агентов, контроль взаимодействий и сетевую инфраструктуру с поддержкой постквантовой криптографии.
Это позволяет компаниям безопасно масштабировать ИИ-решения и снижать риски, связанные с новыми типами атак в агентных системах.
