Hoy me complace anunciar la adquisición de Astrix Security Ltd., pionera en seguridad de identidades no humanas (NHI).
Estamos viendo una explosión de agentes de inteligencia artificial que ya están remodelando la empresa digital. Pronto, todos los miembros de una organización contarán con el respaldo de una red de agentes de inteligencia artificial que trabajarán continuamente a la velocidad de una máquina, accederán a datos, tomarán decisiones y actuarán en su nombre.
Estos agentes representan una clase completamente nueva de trabajadores: increíblemente productivos, pero capaces de provocar daños no deseados y comportamientos destructivos si se los deja desprotegidos. Es una nueva superficie de ataque y está evolucionando más rápido de lo que la mayoría de las organizaciones creen.
A medida que las organizaciones se apresuran a adoptar tecnología de agentes, los equipos de seguridad se encuentran bajo una presión real para capacitar a sus equipos y al mismo tiempo garantizar el uso de agentes. Pero las capacidades de los agentes están evolucionando más rápido que la mayoría de los modelos de seguridad, ampliando la brecha en visibilidad, gobernanza y respuesta. Según el Índice de preparación de IA de Cisco, solo el 24 % de las organizaciones pueden controlar las acciones de los agentes con barreras adecuadas y controles directos, y solo el 31 % cree que pueden proteger completamente los sistemas de IA de sus agentes.
La brecha entre la capacidad de la agencia y la preparación organizacional continúa ampliándose. Con la llegada de modelos impulsados por IA como Mythos, estamos viendo que los actores de amenazas remodelan el riesgo de maneras que no se pueden ignorar. Los equipos de seguridad se enfrentan ahora a una nueva clase de riesgos de alto impacto acelerados por la IA.
En Cisco, estamos muy concentrados en ayudar a los clientes a cerrar esta brecha. Este es el trabajo que nos impulsa todos los días.
El momento del encuentro: nuestro compromiso con la seguridad de la IA
Cisco se está moviendo rápidamente para hacer que la IA sea segura.
AI Defense ayuda a las organizaciones a proteger modelos y agentes internos y a crear aplicaciones de IA de forma segura. También hemos ampliado nuestra arquitectura Zero Trust Access con capacidades Cisco Secure Access y Duo Agentic Identity para descubrir y autorizar cada agente y cada acción.
Además, continuamos construyendo una base amplia para una IA segura: modelos de código abierto, herramientas para escanear y proteger modelos, pautas para desarrollar IA segura, puertas de enlace MCP y nuevas funciones para identificar e inspeccionar el tráfico de IA en nuestro conjunto de firewalls.
También estamos profundamente involucrados en el Proyecto Glasswing, usándolo para reforzar nuestros productos contra amenazas crecientes. Hemos redoblado nuestra apuesta por una infraestructura resiliente e introdujimos Live Protect para cerrar las brechas de protección de vulnerabilidades críticas.
Y a través de Splunk, estamos automatizando el SOC para que las organizaciones puedan responder a la velocidad de una máquina, mientras ampliamos las observaciones de descubrimiento de IA, incluida nuestra reciente adquisición de Galileo.
Pero aún no hemos terminado.
Ingrese a la seguridad de Astrix
Desde su fundación hace cinco años, Astrix Security se ha centrado en proteger las identidades y credenciales que impulsan los sistemas modernos (claves API, registros de servicios y tokens OAuth), las credenciales que los agentes de IA ahora usan (y abusan) para obtener acceso y realizar tareas a escala.
La incorporación de Astrix Security brinda capacidades profundas para detectar y proteger contra cada agente de IA e identidad no humana (NHI), incluidos los derechos extremos y las amenazas en tiempo real, lo que permite a las organizaciones implementar IA de forma segura y a escala.
Las características de seguridad de Astrix incluyen:
- Descubrimiento y gobernanza para agentes de IA: Proporcionar mapas de acción representativos de la organización y políticas de verificación para abordar problemas de higiene, reducir las superficies de ataque y prevenir violaciones de cumplimiento.
- Acceso de agentes y gestión del ciclo de vida: Gestione los agentes de IA y sus NHI desde la baja de la reserva hasta el desmantelamiento.
- Detectar y responder a las amenazas de los agentes: Detecta y responde a amenazas como credenciales comprometidas y comportamiento de agentes fuera de alcance.
- Gestión secreta: Control secreto centralizado en el espacio y en la nube.
Igualmente importante es que Astrix Security cuenta con un equipo de expertos en seguridad de talla mundial que se han centrado en este tema desde el principio. ¡Estamos emocionados de darle la bienvenida a nuestro equipo a Cisco Security!
Cómo encaja todo: confianza en los agentes y contexto para su IA
En RSA, hemos ampliado Zero Trust para la fuerza laboral de los agentes al combinar identidad y administración, control de acceso y protección del comportamiento en tiempo de ejecución para administrar cómo los agentes interactúan con los sistemas empresariales.
Planeamos integrar las capacidades de Astrix Security en Cisco Identity Intelligence para fortalecer la visibilidad y el contexto de las identidades dentro de la plataforma Cisco Security.
También ampliamos estas capacidades a nuestras soluciones de acceso sin confianza, incluidas Cisco Secure Access y Duo Identity and Access Management, para ayudar a proteger a los agentes de IA y las identidades no humanas en una amplia gama de casos de uso. Al utilizar Cisco Secure Access y Duo, los clientes podrán descubrir, autenticar, autorizar, así como detectar y responder a las identidades de los agentes.
Lo que lo hace tan poderoso es la visibilidad de Cisco en las capas de identidad, red, aplicación e infraestructura. No sabemos qué es un agente, entendemos cómo se comporta. Esta visibilidad e inteligencia alimentan a Splunk (o cualquier SIEM) para brindar a los equipos de seguridad la visión unificada de la actividad de contenido que necesitan para investigar y responder a la velocidad de la máquina.
Cisco: su socio de IA agente
En toda la empresa, Cisco habilita, conecta y protege la IA a través de la infraestructura y el software en el que confían nuestros clientes. Nuestra posición nos permite brindar visibilidad e implementación más allá de los límites tradicionales.
Nuestro compromiso con los estándares abiertos nos vincula con nuestro entorno y garantiza el lugar donde nos encontramos con nuestros clientes.
Proteger a los agentes de IA y los datos personales no humanos nunca ha sido más importante. Estamos entusiasmados de ayudar a nuestros clientes a cerrar esta brecha y darle la bienvenida al equipo de Astrix Security a Cisco Security.

