BezpieczeństwoCisco wprowadza nowe narzędzia AI do walki z cyberzagrożeniami > Robert Kamiński Opublikowane 5 maja 20250 0 2 Podziel się Facebook Podziel się Twitter Podziel się Google+ Podziel się Reddit Podziel się Pinterest Podziel się Linkedin Podziel się Tumblr Niedobór specjalistów ds. cyberbezpieczeństwa to codzienność dla 86% firm – wynika z najnowszego raportu Cisco Cybersecurity Readiness Index 2025. To właśnie ten problem skłonił firmę do opracowania nowych rozwiązań opartych na agentowej sztucznej inteligencji, które zaprezentowano podczas konferencji RSA 2025 w San Francisco.„Cyberprzestępcy nie próżnują i coraz sprawniej wykorzystują AI do swoich ataków. Zespoły bezpieczeństwa muszą nadrabiać braki kadrowe odpowiednimi narzędziami” – przyznaje Jeetu Patel, wiceprezes wykonawczy i dyrektor ds. produktów w Cisco.Inteligentne wykrywanie zagrożeń z Cisco XDRAnalitycy bezpieczeństwa codziennie toną w tysiącach alertów, z których większość wymaga ręcznej weryfikacji. Nowy Cisco XDR ma rozwiązać ten problem, korelując dane telemetryczne z sieci, punktów końcowych, chmury i poczty e-mail. System wykorzystuje agentową AI do wyodrębnienia faktycznych zagrożeń dla organizacji.Wśród nowych funkcji znalazła się Instant Attack Verification, która integruje dane z platformy Splunk, punktów końcowych i sieci, a następnie automatycznie tworzy i uruchamia spersonalizowane plany działań. XDR Forensics zapewnia głębszy wgląd w aktywność urządzeń końcowych, zwiększając trafność analiz. Z kolei XDR Storyboard wizualizuje przebieg złożonych ataków, co pozwala szybciej zrozumieć zagrożenie i odpowiednio zareagować.Frank Dickson z IDC zauważa: „Cisco XDR stawia na jasne decyzje i szybkie działanie dzięki AI. Skuteczność tych rozwiązań będzie jednak zależeć od ich wdrożenia i integracji z istniejącymi systemami bezpieczeństwa.”Splunk i Cisco – współpraca dla lepszej ochronyNowe wersje Splunk Enterprise Security (ES) i Splunk SOAR 6.4 wzmacniają odporność organizacji na znane i nieznane zagrożenia. Oferują lepszą widoczność, dokładniejsze wykrywanie oraz zautomatyzowane przepływy pracy.Połączenie Splunk ES i SOAR z Cisco XDR zwiększa przejrzystość sieci, przyspiesza dochodzenia i pomaga wyprzedzać działania cyberprzestępców. Dzięki tej szerokiej gamie rozwiązań Cisco pomaga organizacjom stworzyć centrum operacji bezpieczeństwa przyszłości, które wykorzystuje agentową AI do szybszego wykrywania zagrożeń i przyspieszania ich rozwiązywania.Splunk SOAR 6.4 jest już dostępny dla klientów, a Splunk Enterprise Security 8.1 pojawi się w czerwcu tego roku.Foundation AI – nowe podejście do bezpieczeństwa sztucznej inteligencjiCisco powołało zespół Foundation AI, składający się z ekspertów ds. AI i cyberbezpieczeństwa. Grupa ta skupia się na opracowywaniu technologii rozwiązujących kluczowe problemy bezpieczeństwa w erze sztucznej inteligencji.Zespół stworzył pierwszy otwartoźródłowy model wnioskowania zaprojektowany specjalnie dla cyberbezpieczeństwa. Foundation AI pracuje również nad innowacyjnymi narzędziami i wskaźnikami oceny modeli AI w realnych zastosowaniach bezpieczeństwa, wspierając współpracę między specjalistami i inżynierami.Rozbudowując funkcje Cisco AI Defense, firma wprowadza ulepszone zarządzanie ryzykiem w łańcuchu dostaw AI. Nowe funkcje pozwalają blokować złośliwe modele AI przed ich wprowadzeniem do organizacji, wykrywać modele z ryzykownymi licencjami oraz egzekwować zasady dotyczące modeli pochodzących od niedopuszczanych dostawców.Ochrona infrastruktury przemysłowej w dobie cyfryzacjiWraz z postępującą cyfryzacją przemysłu i rozwojem przemysłowej AI, infrastruktura krytyczna staje się coraz bardziej narażona na zagrożenia. Cisco rozwija swoją ofertę Industrial Threat Defense, łącząc bezpieczeństwo IT i OT w jedną, spójną strategię.Nowe integracje obejmują połączenie Cisco Vulnerability Management i Splunk Asset and Risk Intelligence, co pomaga priorytetyzować zagrożenia OT. Cisco Secure Firewall automatyzuje segmentację sieci przemysłowych, chroniąc operacje. Z kolei Splunk OT Security add-on w Splunk ES umożliwia pełną widoczność systemów IT i OT w ramach jednego centrum operacyjnego, co pozwala wykrywać zagrożenia między środowiskami i chronić globalne przedsiębiorstwa.Wszystkie te rozwiązania mają na celu wsparcie firm w czasach, gdy cyberprzestępcy stają się coraz bardziej wyrafinowani, a znalezienie wykwalifikowanych specjalistów ds. bezpieczeństwa jest coraz trudniejsze. Więcej informacji na temat nowych rozwiązań Cisco można znaleźć na stronie Cisco.com/go/security.Related Posts Przeczytaj również!Pokolenie Internetu wkracza na rynek pracy. Czy przedsiębiorstwa są na to przygotowane?Pewne jak w banku? jak zabezpieczać finanse i dane Polaków?Passus na Cisco Forum 2008