Cisco добавляет в свой стек защиты AI-агентов сразу два недостающих слоя: контроль non-human identities и более плотную связку identity-данных с SOC. Для русскоязычных команд это важный сигнал: если у вас в инфраструктуре уже живут API-ключи, сервисные аккаунты, OAuth-приложения и первые AI-агенты, старой схемы «проверили пользователя и пошли дальше» больше не хватает.
Как пишет Dark Reading, компания последовательно объявила о двух сделках: сначала о намерении купить Astrix Security, которая специализируется на обнаружении и управлении non-human identities, а затем о соглашении по покупке WideField Security. Логика у Cisco вполне прозрачная: агентный ИИ быстро получает доступ к бизнес-системам, но управляется не так строго, как живые сотрудники. В результате у компаний появляются сущности с почти человеческими привилегиями, которые зачастую выпадают и из IAM, и из зоны нормальной видимости SOC.
Проблема уже перестала быть теоретической. В материале приводятся данные опроса Deloitte среди более чем 3000 бизнес- и IT-руководителей: около четверти респондентов сообщили, что их компании уже используют agentic AI в той или иной форме, а в ближайшие два года показатель может вырасти до 74%. Это не просто рост интереса к новому классу софта. Это взрыв числа машинных идентичностей, токенов и сервисных сущностей, которые получают доступ к данным, SaaS, внутренним API и автоматизации процессов. И вот тут защита AI-агентов упирается не в красивый дашборд, а в довольно прозаичный вопрос: кто именно сейчас стучится в систему и почему ему вообще можно туда входить.
Astrix в этой конструкции отвечает за ранний этап: найти все non-human identities и AI-агентов в среде, понять их роль, поведение и набор прав. Речь идет об API-ключах, сервисных аккаунтах и OAuth-токенах, то есть о том слое, который долго жил в корпоративной инфраструктуре как технический фон и редко становился приоритетом для руководства. Теперь это уже не фон. По описанию Dark Reading, платформа Astrix строит поведенческую базовую линию для таких сущностей, отслеживает аномалии и помогает быстрее реагировать через интеграции с IAM, облачными системами и SIEM. Финансовые условия сделки Cisco официально не раскрыла, хотя издание упоминает публикации, где фигурирует оценка в 400 млн долларов. Для осторожного чтения здесь важна именно формулировка: это не подтвержденная цифра от Cisco, а данные из сторонних сообщений.
WideField закрывает другой пробел: не столько инвентаризацию, сколько контекст. Cisco собирается встроить ее технологии в Splunk, чтобы нормализовать и коррелировать телеметрию идентичности, сессий и активности по людям, машинам и AI-агентам. На практике это означает переход от классического события уровня «логин был успешен» к более полезной картине: какой именно агент действовал, каким токеном пользовался, к каким ресурсам ходил, как это выглядит на фоне его обычного поведения и не слишком ли много свободы ему дали по пути. Для SOC это уже не косметическое улучшение, а попытка собрать единый след действий в среде, где часть операций выполняют не сотрудники, а программные исполнители с собственными привилегиями и жизненным циклом.
У этого движения есть и рыночный контекст. Cisco здесь не первая и явно не хочет остаться последней. Dark Reading напоминает, что в 2026 году Palo Alto Networks закрыла сделку по покупке CyberArk за 25 млрд долларов, а до этого уже усиливала направление NHI через Venafi. В 2024 году Delinea купила Autonomize, а ServiceNow позднее приобрела Veza. Иными словами, защита AI-агентов постепенно становится не отдельной нишей для стартапов, а обязательным модулем крупных платформ безопасности. Когда такие вендоры начинают массово докупать экспертизу на рынке, это обычно означает, что заказчики уже сформулировали проблему и готовы тратить деньги не на разговоры про будущее, а на конкретные средства контроля.
Аналитики, которых цитирует издание, формулируют ситуацию еще жестче. По оценке Enterprise Management Associates, у Cisco в ее Zero Trust-архитектуре заметно не хватало именно управления non-human identities, потому что модель изначально строилась вокруг человеческих пользователей. Forrester, в свою очередь, трактует сделку как закрытие прицельного пробела в identity security-портфеле и как основу для более амбициозной agentic SOC-стратегии. Перевод с аналитического на человеческий здесь простой: AI-агенты больше нельзя считать просто очередным типом интеграции. Это новая группа участников корпоративной среды, и если их действия не видны на уровне идентичности, сессий и прав, то автоматизация очень быстро начинает работать против службы безопасности.
Для разработчиков, платформенных команд и IT-руководителей вся эта история важна не из-за того, что Cisco купила еще пару компаний, а из-за смены контрольной точки. Раньше безопасность часто группировалась вокруг сети, устройства или периметра. Теперь все чаще вокруг identity как главной плоскости принятия решений, причем не только для людей. Если в компании запускают AI-агентов для поддержки, продаж, разработки или внутренних операций, то вместе с ними нужно проектировать и жизненный цикл machine identity: кто выдает доступ, как он ограничивается, что считается нормальным поведением, как быстро можно отозвать права и кто увидит отклонение раньше, чем оно превратится в инцидент. На этом фоне главный вопрос уже не в том, добавят ли крупные вендоры NHI во все свои платформы. Вопрос в другом: успеют ли корпоративные IAM- и SOC-практики перестроиться раньше, чем армия полезных AI-агентов начнет плодить такой же полезный хаос.