Les grandes entreprises commencent à déployer des agents IA, la sécurité devenant la priorité avant une utilisation à grande échelle des agents IA. Cisco a présenté une solution innovante lors de la RSA Security Conference 2026, axée sur le déploiement sécurisé des agents IA, intégrant la gestion des identités et l’automatisation de la sécurité opérationnelle, pour construire une défense « Zero Trust » solide pour les entreprises. Cet article présente la nouvelle solution de Cisco face aux défis du déploiement de l’IA : IAM (gestion des identités et des accès), AI Defense (défense par intelligence artificielle), DefenseClaw (détection automatisée), et Splunk AI (surveillance et alertes IA).
Fonctionnalité Duo IAM pour établir l’authentification des identités
Actuellement, la majorité des entreprises rencontrent des difficultés à identifier les agents IA et à gérer la transparence des permissions. Cisco étend l’architecture « Zero Trust » aux charges de travail IA, via Duo IAM, en exigeant que les agents IA soient enregistrés auprès de leur propriétaire responsable, garantissant ainsi la traçabilité des opérations. De plus, Cisco Identity Intelligence peut détecter automatiquement les identités non humaines dans l’environnement, et, avec le protocole de contexte de modèle (MCP) dans Secure Access, limiter les permissions des agents à ce qui est nécessaire pour leur tâche spécifique, évitant ainsi les failles de sécurité dues à une incompréhension du contexte des requêtes des agents par les outils traditionnels.
AI Defense : fournir aux équipes de développement un test de sécurité des modèles
Face au risque d’injection ou de modification malveillante des prompts dans les agents IA, Cisco lance « AI Defense », un outil en libre-service permettant aux développeurs et aux équipes de sécurité de tester la résistance des modèles avant leur déploiement. Cet outil supporte des exercices de red teaming dynamiques, vérifiant la résistance des applications aux sorties malveillantes et générant des rapports de conformité. Cisco publie également le SDK (kit de développement logiciel) Agent Runtime et un classement de sécurité des grands modèles de langage (LLM), associant performance et risques pour aider les organisations à évaluer objectivement la sécurité de différents modèles IA, en intégrant dès la phase de construction une stratégie de sécurité dans leur flux de travail.
DefenseClaw : intégration automatisée de cadres de sécurité open source et d’environnements sandbox
Pour réduire l’impact des audits de sécurité sur le calendrier de développement, Cisco lance « DefenseClaw », un cadre open source pour agents de sécurité, destiné à automatiser la gestion de la sécurité et le scan des inventaires d’actifs. Ce cadre intègre des outils comme le scan de compétences et la liste de matériaux logiciels IA (AI BOM), avec un projet d’intégration avec NVIDIA OpenShell, utilisant la technologie de sandbox pour isoler les environnements, éliminant ainsi les étapes manuelles de vérification de sécurité. Grâce à la collaboration open source et à l’automatisation, les entreprises peuvent accélérer le déploiement des agents IA tout en maintenant l’intégrité du modèle « Zero Trust », en assurant que chaque composant est vérifié et isolé.
Splunk AI : nouvelles fonctionnalités IA intégrées pour la détection automatique d’alertes
Face aux attaques automatisées, Splunk AI a intégré plusieurs nouvelles fonctionnalités IA dans le cadre du SOC, transformant la défense passive en une interception proactive. La nouvelle extension intelligente du SOC comprend des agents spécialisés pour la détection, l’analyse inversée de logiciels malveillants et la réponse automatisée, capables de traiter automatiquement la classification des alertes et l’enquête sur les menaces. Grâce à l’analyse d’exposition et à la recherche conjointe, les analystes peuvent relier des données à travers différents environnements et obtenir des scores de risque en temps réel, permettant aux équipes de sécurité de traiter rapidement des charges de travail complexes, renforçant ainsi la résilience globale.
Cet article, « Cisco lance une solution innovante pour agents IA, aidant les entreprises à déployer un système de défense automatisé Zero Trust », a été initialement publié sur Chain News ABMedia.