alexandra koch ai generated 7718658 1280
Hjem AICisco klar med sikkerhedsløsning til AI-agenter: Skal beskytte virksomhedernes nye digitale arbejdsstyrke

Cisco klar med sikkerhedsløsning til AI-agenter: Skal beskytte virksomhedernes nye digitale arbejdsstyrke

Af Redaktionen

Cisco lancerer end-to-end-sikkerhed for AI-agenter, så virksomheder kan tage teknologien i brug i stor skala.

  • Cisco udvider Zero Trust-adgang til også at omfatte AI-agenter med agentopdagelse i Cisco Identity Intelligence, agentbaseret identitets- og adgangsstyring (IAM) i Duo samt håndhævelse af politikker for Model Context Protocol (MCP) og adaptiv risikobeskyttelse i Secure Access (SSE).

  • AI Defense: Explorer Edition gør avanceret AI-sikkerhed tilgængelig for flere ved at give udviklere selvbetjeningsværktøjer til at teste modellers og applikationers robusthed mod angreb og bygge stærke sikkerhedsmekanismer ind, før agenterne tages i brug.

  • Cisco introducerer DefenseClaw, et open source-rammeværk for sikre agenter, der automatiserer sikkerhed og giver bedre overblik. Løsningen integreres med NVIDIA OpenShell som sandbox for at reducere manuelle processer og gøre det hurtigere at tage sikre agenter i brug.

  • Nye AI-innovationer i Splunk effektiviserer sikkerhedsarbejdet ved at automatisere responsprocesser og gøre det muligt for teams at håndtere avancerede trusler i maskinhastighed.

På RSA Conference 2026 præsenterede Cisco (NASDAQ: CSCO) en række nye sikkerhedsinnovationer for det fremvoksende økosystem for agentisk AI, hvor software ikke længere bare svarer, men handler.

Cisco introducerer løsninger, der adresserer centrale sikkerhedsudfordringer og sænker en af de største barrierer for at tage AI-agenter i brug. Ved at etablere sikre identiteter, håndhæve Zero Trust-principper og beskytte agenter både før og under drift giver Cisco sikkerhedsteams værktøjerne til at stoppe trusler i realtid.

Jeetu Patel, præsident og Chief Product Officer i Cisco, siger, at AI-agenter ikke bare gør eksisterende arbejde hurtigere, men at de også repræsenterer en helt ny arbejdsstyrke, som udvider, hvad virksomheder kan opnå.

– Projekter, der tidligere blev lagt på hylden på grund af manglende ressourcer, er nu inden for rækkevidde. Den eneste begrænsning er fantasien, mens sikkerhedsteams er afgørende for at gøre udviklingen sikker nok til at realisere, siger han.

En ny undersøgelse gennemført blandt store virksomheder viser, at hele 85 procent eksperimenterer med AI-agenter, men at kun 5 procent har taget teknologien i brug i produktion. For at realisere det store potentiale i AI-agenter tager Cisco fat på tre centrale områder for at sikre den agentiske arbejdsstyrke. For det første handler det om at beskytte verden mod agenterne, så de kun handler, som de skal. For det andet at beskytte agenterne mod omverdenen, så de ikke bliver manipuleret eller kompromitteret. For det tredje at opdage og håndtere hændelser i maskinhastighed og i stor skala.

Beskyt verden mod agenter ved at etablere tillid, før de sættes i arbejde

Ligesom nye medarbejdere skal AI-agenter have en form for onboarding. De skal have en identitet, forstå deres rolle og knyttes til en ansvarlig person. I dag har de fleste virksomheder dog ringe overblik over, hvilke agenter der faktisk er i drift, og endnu mindre over, hvem der har ansvaret, hvis noget går galt. Eksisterende SSE-løsninger er heller ikke udviklet til at håndtere tidsbegrænset adgang for denne type agentbaserede identiteter, og de mangler evnen til at forstå konteksten bag det, agenterne gør.

Ifølge Cisco Talos Year in Review 2025, der offentliggøres i dag, retter hackerne i høj grad angrebene mod systemer til login, adgangskontrol og tillid mellem it-løsninger. Med øget brug af AI-agenter vil denne type angreb sandsynligvis blive endnu mere udbredt.

For at imødegå udfordringerne udvider Cisco nu Zero Trust-adgang til AI-agenter. Det indebærer, at AI-agenterne knyttes til en ansvarlig person, samtidig med at deres handlinger sikres og kontrolleres. Nye IAM-funktioner i Duo, kombineret med håndhævelse af politikker for MCP og kontekstbaseret overvågning i Cisco Secure Access, sikrer streng adgangskontrol. Det giver virksomheder fuld synlighed og bedre styring af den agentiske arbejdsstyrke. Funktionerne omfatter:

  • Identitetsstyring for agenter: Virksomheder kan registrere AI-agenter i Duo IAM og knytte dem til en ansvarlig person. Det sikrer, at hver agent har en verificeret identitet, og gør det muligt at spore, hvad de gør.
  • Synlighed over agenter og værktøjer: Cisco Identity Intelligence opdager både AI-agenter og andre ikke-menneskelige identiteter, så virksomheder får bedre overblik over, hvordan AI bruges.
  • Streng adgangskontrol: Agenter får kun adgang til det, de faktisk har brug for, og kun i en begrænset periode. Al trafik går via en MCP-gateway, så man undgår blindzoner og får fuld kontrol.

Jeremy Nelson, CISO for Nordamerika hos Insight, siger, at virksomheder ønsker at tage kunstig intelligens i brug, men uden at skabe sikkerhedshuller.

– Ciscos Zero Trust-adgang for AI-agenter giver overblik over agenternes identiteter og sørger for, at de kun får adgang til det, de faktisk har brug for. Vi glæder os til at give kunderne adgang til løsningerne, så de kan sikre deres data, samtidig med at de skalerer AI-indsatsen, siger han.

Fernando Montenegro, Vice President & Practice Lead for Cybersecurity & Resilience hos Futurum, siger, at det hastigt udviklende teknologilandskab gør streng adgangskontrol for AI-agenter helt afgørende, men at det er vanskeligt at håndhæve med ældre værktøjer udviklet til mennesker.

– Det fører til ujævn håndhævelse og blindzoner. Hvilket giver sårbarheder, som agenter kan udnytte. Ciscos platformtilgang er velegnet til at imødegå udfordringerne ved at modernisere værktøjerne og sikre en mere helhedsorienteret og fleksibel sikkerhed for AI-agenter, siger han.

alexandra koch ai generated 7718658 1280Beskyt agenterne mod omverdenen: AI Defense sikrer den agentiske arbejdsstyrke

Samtidig med at virksomheder hurtigt tager AI-agenter i brug i stadigt mere komplekse og distribuerede miljøer, udvides Cisco AI Defense med nye og kraftfulde værktøjer. De hjælper virksomheder med at teste, forstå og sikre både agenterne og samspillet mellem dem. Traditionelle sikkerhedsværktøjer kan ikke genskabe de reelle trusler, agenterne møder i praksis, hvor interaktioner ofte er mere komplekse, varer længere og involverer adgang til forskellige værktøjer og ressourcer.

For at gøre det nemmere for flere virksomheder at imødegå udfordringerne gør Cisco de avancerede funktioner i AI Defense tilgængelige for flere med lanceringen af Cisco AI Defense: Explorer Edition. Det er en selvbetjeningsløsning baseret på den samme kerneteknologi, som bruges af nogle af verdens største virksomheder.

Når brugerne tager løsningen i brug, kan de teste AI-modeller og applikationer, der skal indgå i agentbaserede arbejdsgange, for at afdække sårbarheder og vurdere risiko, før de tages i brug. Det giver udviklere, sikkerhedsteams og forskere værktøjerne til at bygge og sikre AI-agenter.

Ved lanceringen tilbyder Cisco AI Defense: Explorer Edition blandt andet:

  • Dynamic Agent Red Teaming: Mulighed for at teste modeller og applikationer gennem flere trin for at afdække, hvordan de håndterer avancerede angreb.
  • Model and Application Security Testing: Tester, hvor godt løsningerne modstår angreb som prompt injection, jailbreaks og andre uønskede resultater.
  • Straightforward Security Reporting: Giver konkret indsigt, der kan bruges i det videre sikkerhedsarbejde og til dokumentation.
  • API-First Access: Kan nemt integreres i udviklingsforløb via CI/CD-værktøjer som GitHub Actions, GitLab, Jenkins og egne pipelines.
  • Samarbejde i teams: Invitér kolleger til at arbejde sammen, med mulighed for udvidet adgangskontrol (RBAC) i AI Defense Enterprise.

Cisco lancerer også et nyt udviklingsværktøj, Agent Runtime SDK, der bygger sikkerhedsregler direkte ind i, hvordan AI-agenter udvikles og fungerer. Løsningen understøtter flere af de mest brugte platforme, herunder AWS Bedrock AgentCore, Google Vertex Agent Builder, Azure AI Foundry og LangChain.

Cisco introducerer desuden LLM Security Leaderboard, et værktøj der vurderer risiko og sårbarheder i AI-modeller. Værktøjet kombinerer ydelsesmålinger med test af, hvordan modellerne håndterer ondsindede forespørgsler og jailbreak-forsøg — og giver virksomheder et realistisk billede af sikkerheden.

Tilsammen gør løsningerne det muligt for virksomheder at gå fra pilot til produktion med større tryghed, idet agenterne er testet, sammenlignet og sikret, før de tages i brug i drift.

Med afsæt i lanceringen af sin første åbne AI-model på RSA Conference sidste år introducerer Cisco nu DefenseClaw, et rammeværk for sikre AI-agenter, der er udviklet til at reducere afstanden mellem udvikling og sikkerhed.

Ved at samle centrale open source-værktøjer som Skills Scanner, MCP Scanner, AI BoM og CodeGuard i én løsning sørger DefenseClaw for, at alle komponenter kontrolleres og sikres. Det indebærer blandt andet, at funktioner scannes og isoleres, MCP-servere verificeres, og alle AI-aktiver registreres automatisk. Resultatet er, at udviklere kan tage sikre AI-agenter i brug hurtigere og med større tryghed.

DefenseClaw kobles direkte til NVIDIA OpenShell og bygger videre på samarbejdet mellem virksomhederne med automatiseret sikkerhed under drift. Ved at samle alt i ét rammeværk fjerner Cisco behovet for manuelle sikkerhedsprocesser og separate værktøjer, samtidig med at virksomheder kan opretholde en Zero Trust-tilgang, når de skalerer brugen af AI-agenter.

Opdag og håndtér trusler i maskinhastighed: Sådan styrkes det agentiske sikkerhedsoperationscenter (SOC)

AI-teknologi kan både angribe og forsvare. Den nyeste Talos-rapport viser, at sårbarheder som React2Shell udnyttes næsten øjeblikkeligt. Ofte automatiseret og sandsynligvis drevet af AI-agenter, der bruges til at udvikle nye angrebsværktøjer.

Samtidig kan de samme AI-agenter, der skaber nye sikkerhedsudfordringer, også være et af de vigtigste forsvarsværktøjer. I dag er mange, der arbejder med sikkerhed, overbelastet af alarmer og fragmenteret data og bruger mere tid på analyse end på at håndtere hændelser.

Splunk, som er en del af Ciscos sikkerhedsportefølje, har allerede taget AI i brug i centrale arbejdsgange i sikkerhedsoperationscentre (SOC). Nu tages næste skridt, og SOC udvikles fra at være reaktivt til at blive mere proaktivt gennem:

  • Exposure Analytics: Nu indbygget i Splunk Enterprise Security som standard. Giver en løbende opdateret oversigt over alle brugere og systemer med risikovurdering i realtid og indsigt i, hvordan de hænger sammen — baseret på data, virksomheden allerede har.
  • Detection Studio: Et samlet arbejdsområde, der gør det nemmere at planlægge, udvikle, teste, tage i brug og følge op på sikkerhedsdetektion. Løsningen kobler automatisk dækningen op mod MITRE ATT&CK-rammeværket for at afdække og lukke huller.
  • Federated Search: Et fælles søg, der lader sikkerhedsanalytikere finde og koble data sammen på tværs af forskellige systemer og miljøer. Det reducerer omkostninger og gør efterforskning hurtigere.
  • Udvidet agentisk SOC: Specialiserede AI-agenter som Detection Builder Agent, SOP Agent, Triage Agent, Malware Threat Reversing Agent, Guided Response Agent og Automation Builder Agent går fra blot at vise data til at analysere og handle. Ved at automatisere sikkerhedsarbejdet går opgaver fra at være en flaskehals til at blive en driver for tempo, så SOC kan operere i maskinhastighed og stor skala.

Ryan Morris, præsident i Blackwood, siger, at udviklingen fra et reaktivt til et mere proaktivt sikkerhedsoperationscenter er helt nødvendig i dagens trusselsbillede.

– Med specialiserede AI-agenter gør Cisco det muligt for analytikere at gå væk fra manuel prioritering og hurtigt fokusere på de vigtigste trusler. Det er præcis den type innovation, der skal til, for at sikkerhedsteams kan følge med stadigt flere og mere komplekse opgaver, siger han.

Tilgængelighed

Detection Studio og Malware Threat Reversing Agent er tilgængelige nu. Exposure Analytics, SOP Agent og Federated Search forventes lanceret i april og maj. Automation Builder Agent og Triage Agent er planlagt lanceret i juni. Detection Builder Agent og Guided Response Agent forventes klar til forudgående test i juni 2026.

For mere information, besøg cisco.com/go/security.

Relaterede artikler

Vi bruger cookies og andre identifikatorer for at forbedre din oplevelse. Dette giver os mulighed for at sikre din adgang, analysere dit besøg på vores hjemmeside. Det hjælper os med at tilbyde dig personlig indhold og nem adgang til nyttige oplysninger. Klik på "Jeg accepterer" for at acceptere vores brug af cookies og andre identifikatorer eller klik på "Flere oplysninger" for at justere dine valg. jeg godkender Flere oplysninger >>