Cisco presenteert nieuwe beveiligingsoplossingen voor het agentic AI-ecosysteem, waarin softwareagents zelfstandig acties uitvoeren. Het bedrijf introduceert onder meer identiteitsmanagement voor AI-agents, red teaming-tools en geautomatiseerde incident response. De oplossingen moeten organisaties helpen veilig om te gaan met hun groeiende AI-agent-personeelsbestand. Volgens het bedrijf vormt beveiliging een cruciale factor nu software niet langer alleen vragen beantwoordt maar ook daadwerkelijk handelingen verricht.

Cisco richt zijn AI-securitystrategie op drie pijlers. De eerste moet de wereld beschermen tegen agents door ervoor te zorgen dat ze alleen handelen zoals bedoeld. De tweede pijler beoogt agents te beschermen tegen manipulatie. De derde pijler richt zich op detectie en respons op AI-incidenten met machinesnelheid.

Voor de eerste pijler breidt Cisco zijn Zero Trust-toegang uit naar AI-agents. Nieuwe Duo IAM-mogelijkheden integreren met MCP-policy enforcement en intent-aware monitoring in Cisco Secure Access. Dit moet organisaties volledige zichtbaarheid over hun agent-personeelsbestand geven.

De nieuwe mogelijkheden omvatten Agent Identity Management, waarbij klanten agents kunnen registreren en koppelen aan menselijke eigenaren. Cisco Identity Intelligence brengt AI-agents in kaart en geeft organisaties zo inzicht in hun AI-gebruik.

AI Defense uitgebreid

Cisco lanceert ook AI Defense: Explorer Edition, waarmee gebruikers direct kunnen beginnen met ‘red teaming’ van AI-modellen. Het bedrijf stelt dat traditionele scantools de reële dreigingen voor agents niet kunnen simuleren. De Explorer Edition bevat Dynamic Agent Red Teaming voor adversariële tests, model- en applicatiebeveiligingstests voor validatie tegen prompt injection en jailbreaks, evenals security reporting voor compliance-reviews. De oplossing biedt API-first toegang voor integratie met CI/CD-pipelines.

Daarnaast introduceert Cisco de Agent Runtime SDK die policy enforcement direct in agent-workflows inbouwt, plus het LLM Security Leaderboard voor het evalueren van modelrisico’s.

DefenseClaw en open source

Met DefenseClaw introduceert Cisco een veilig agent-framework dat volgens het bedrijf wrijving tussen development- en securityteams wegneemt. Het integreert open-source tools zoals Skills Scanner en MCP Scanner. DefenseClaw koppelt direct met NVIDIA’s OpenShell voor geautomatiseerde runtime-beveiliging.

Agentic SOC voor detectie

Het Agentic SOC Splunk moet het Security Operations Center van reactief naar proactief laten evolueren. Dit omvat Exposure Analytics voor continue asset-inventarisatie, Detection Studio als centrale werkplek voor detectie-engineering, en Federated Search voor unified search over meerdere omgevingen. Gespecialiseerde AI-agents zoals de Detection Builder Agent en Triage Agent moeten security-workflows automatiseren.

Detection Studio en de Malware Threat Reversing Agent zijn per direct beschikbaar. Andere componenten worden tussen april en juni verwacht.

Office IT neemt Freez.it uit Bolsward over via het Smizer-platform van investeringsmaatschappij Riverdam. De overname is bedoeld om de regionale slagkracht in Friesland te versterken en klanten beter te ondersteunen bij moderne werkplekken, connectivity en cybersecurity. Door de bundeling van krachten ontstaat volgens beide bedrijven meer capaciteit en expertise.

De overname is onderdeel van Smizers groeistrategie om de positie in het mkb-segment in Noord-Nederland te versterken. Office IT meldt dat de combinatie meer interne capaciteit, expertise en continuïteit oplevert. Klanten profiteren hierdoor van een breder dienstenportfolio, hogere beschikbaarheid en aanvullende specialistische kennis.

Freez.it past volgens Office IT goed bij hun cultuur door een klantgerichte aanpak, korte communicatielijnen en focus op service en flexibiliteit. Tegelijk krijgt Freez.it toegang tot extra specialisten, tooling en schaalvoordelen door de aansluiting bij Office IT en Smizer.

Snelgroeiend platform

Riverdam creëert met Smizer een platform van regionaal opererende msp’s, verspreid over zestien locaties in Nederland. Tot het platform behoren onder andere Emma Solutions ICT, Xaris ICT, Altios Cloud Experts, ILC-Europe, IT Local, Accensys, AKSI Automatisering, Blokes IT, ITPG en 2ICT.

ManageEngine breidt zijn Endpoint Central-platform uit met endpoint detection and response (EDR) en Secure Private Access. Volgens het bedrijf krijgen IT-dienstverleners hiermee één geïntegreerd platform voor endpointbeheer, beveiliging en toegangscontrole, met AI-gestuurde dreigingsdetectie en geautomatiseerd herstel.

ManageEngine voegt nieuwe beveiligingsfuncties toe aan zijn Endpoint Central-platform. Het unified endpoint management and security-platform krijgt endpoint detection and response (EDR) en Secure Private Access erbij. Volgens het bedrijf kunnen IT-teams hiermee dreigingen sneller detecteren en indammen, terwijl ze tegelijk de toegang tot interne applicaties strenger controleren.

Het bedrijf stelt dat endpoints steeds belangrijker worden nu meer medewerkers verspreid werken. Veel organisaties gebruiken nog aparte tools voor endpointbeheer, beveiliging en externe toegang, wat volgens ManageEngine de IT-omgeving complexer maakt en beveiligingsrisico’s vergroot.

AI-gestuurde detectie en respons

De nieuwe EDR-functionaliteit gebruikt naar eigen zeggen gedragsanalyse en AI om geavanceerde dreigingen op te sporen, zoals fileless malware. Het platform brengt data samen over processen, bestanden, registerwijzigingen en netwerkactiviteit. Volgens ManageEngine krijgen securityteams hierdoor sneller inzicht in verdachte activiteiten en het verloop van aanvallen.

Bij een incident kunnen teams volgens het bedrijf gecompromitteerde toestellen isoleren, schadelijke processen stoppen, versleutelde bestanden herstellen en patches uitrollen vanuit één centrale console. Het platform ondersteunt analisten ook met relevante telemetrie en aanvalspatronen voor onderzoek.

Zero Trust-toegang

De Secure Private Access-functie controleert toegang tot interne applicaties per aanvraag op basis van identiteit en toestelvertrouwen. ManageEngine stelt dat dit een alternatief biedt voor traditionele VPN-modellen, die gebruikers na authenticatie vaak brede netwerktoegang geven.

Door de integratie werken IT- en securityteams volgens het bedrijf vanuit dezelfde informatie en centrale console. Dit zou toegangsbeheer, incidentrespons en toestelbeheer vereenvoudigen.

Erkenning en beschikbaarheid

Endpoint Central kreeg recent verschillende onderscheidingen. De malwarebescherming behaalde de Approved Business Product-certificering van AV-Comparatives. ManageEngine werd benoemd tot Challenger in het Gartner Magic Quadrant for Endpoint Management Tools en Leader in de IDC MarketScape voor unified endpoint management software.

De nieuwe functies zijn per direct beschikbaar als add-on voor Endpoint Central. Het bedrijf biedt een gratis proefversie aan.

IT-dienstverlener Cegeka introduceert een dashboard dat de cyberweerbaarheid van organisaties vertaalt naar een concrete score. Het platform bundelt security-assessments in één overzicht en toont trends door de tijd heen. Volgens het bedrijf kunnen CISO’s hiermee hun bestuur beter overtuigen van noodzakelijke investeringen.

IT-dienstverlener Cegeka heeft tijdens RSA Conference in San Francisco een cyber resilience dashboard gelanceerd. Het platform maakt onderdeel uit van het Cegeka Security Advisory Framework (CSAF) en beoogt organisaties te helpen hun cyberweerbaarheid meetbaar te maken.

Van onderbuikgevoel naar cijfers

Het dashboard bundelt resultaten van verschillende security-assessments in één overzicht. Organisaties krijgen volgens Cegeka inzicht in hun cyber resilience score, de volwassenheid van afzonderlijke securitydomeinen en de voortgang van hun security roadmap.

Volgens Fabrice Wynants, Global VP Cybersecurity & Networking bij Cegeka, missen CISO’s vaak de juiste cijfers om hun bestuur te overtuigen van investeringen. “Cybersecurity is eindelijk een boardroomtopic geworden, maar de discussies blijven te vaak abstract,” stelt hij. Het bedrijf beoogt met het dashboard concrete data te leveren voor deze gesprekken.

Koppeling aan frameworks

De resultaten worden automatisch gekoppeld aan internationaal erkende cybersecurity frameworks zoals NIST, ISO 27001 en CIS. Ook relevante cybersecurity regelgeving wordt meegenomen. Cegeka stelt dat organisaties hierdoor hun situatie objectief kunnen benchmarken.

Bart Van den Branden, Head of Product Management Security bij het bedrijf, benadrukt dat de echte meerwaarde zit in het opvolgen van evolutie. “Het gaat niet om één absolute score,” zegt hij volgens Cegeka. “Het gaat om de vooruitgang die je boekt.”

End-to-end benadering

Het dashboard vormt de kern van Cegeka’s benadering van cyber resilience. Het bedrijf pleit voor een verschuiving van klassieke cybersecurity naar een volwaardige end-to-end aanpak. Volgens Cegeka moeten organisaties niet alleen beschermen, maar ook weerbaar genoeg zijn om operationeel te blijven bij incidenten.

Het Cegeka Security Advisory Framework combineert assessments en advies in een modulaire aanpak. Het bedrijf stelt dat dit organisaties ondersteunt bij het continu verbeteren van hun securitystrategie. Door scores en trends zichtbaar te maken, wil Cegeka CISO’s een instrument geven voor onderbouwde gesprekken met het management.

SUSE heeft nieuwe versies van Rancher Prime en Virtualization aangekondigd. Het bedrijf stelt dat Rancher Prime nu beschikt over een ecosysteem van AI-agents voor infrastructuurbeheer, terwijl Virtualization betere integratie van VM- en containerbeheer moet bieden.

SUSE heeft vandaag nieuwe versies van zijn infrastructuurbeheersoftware aangekondigd die volgens het bedrijf geautomatiseerd beheer mogelijk maken. De updates richten zich op AI-integratie en de combinatie van traditionele virtualisatie met moderne containeromgevingen.

AI-agents voor infrastructuurbeheer

SUSE Rancher Prime krijgt volgens het bedrijf een open ecosysteem voor AI-agents. De software bevat een contextbewuste AI-agent genaamd Liz die samenwerkt met gespecialiseerde agents. Deze zouden geautomatiseerde inzichten moeten leveren aan site reliability engineering en beheerteams.

De AI-agents kunnen volgens SUSE via het model context protocol communiceren met software van derden. Hierdoor zouden organisaties externe diensten kunnen gebruiken zonder aangepaste programmatuur te ontwikkelen.

Verbeterde virtualisatie met GPU-ondersteuning

SUSE Virtualization krijgt ondersteuning voor NVIDIA MIG (multi-Instance GPU). Volgens het bedrijf brengt dit GPU-partitionering van enterprise-kwaliteit naar de virtualisatieoplossing en verbetert het de hardware-efficiëntie voor AI-workloads.

De nieuwe versie bevat ook geavanceerde beheertools zoals VM Auto Balance voor automatische workloadverdeling en Live Storage Migration voor het verplaatsen van data zonder downtime.

Beveiligde ontwikkelomgeving

De SUSE Rancher Developer Access-functionaliteit krijgt nieuwe mogelijkheden voor de overgang van ontwikkeling naar productie. Het bedrijf biedt volgens eigen zeggen toegang tot een catalogus van meer dan 140 beveiligde zakelijke applicaties.

Virtual Clusters moeten ontwikkelaars een schaalbare sandbox-ervaring geven. SUSE stelt dat developers hiermee volledig geïsoleerde Kubernetes-beheerlagen kunnen inrichten om met AI-modellen te experimenteren zonder impact op de rest van de organisatie.

Beschikbaarheid

De AI-mogelijkheden van SUSE Rancher Prime zijn inmiddels beschikbaar, evenals SUSE Virtualization met NVIDIA MIG-ondersteuning. VM Auto Balancing en Live Storage Migration zijn beschikbaar als early access-versie. Virtual Clusters zijn wereldwijd beschikbaar voor productieomgevingen.

Trend Micro geeft zijn cybersecurity-divisie een nieuwe naam: TrendAI. Het bedrijf wil hiermee de focus leggen op AI-gebaseerde beveiligingsuitdagingen. Tegelijk transformeert het zijn productportfolio naar een uniform platform genaamd TrendAI Vision One. 

Trend Micro stelt dat organisaties hun bedrijfsvoering steeds meer herontwerpen rondom AI, autonome systemen en datagestuurde besluitvorming. TrendAI moet het groeiende AI-aanvalsoppervlak beschermen, van kerninfrastructuur en applicaties tot het reguleren van AI-systemen.

Vier kernprincipes

De aanpak van TrendAI op het gebied van AI-beveiliging is volgens het bedrijf gebaseerd op vier kernprincipes:

  1. inzicht krijgen in AI-gebruik en interacties tussen systemen,
  2. de context en intentie achter interacties begrijpen,
  3. beleid en controle afdwingen over het gebruik van agents,
  4. menselijk toezicht introduceren bij cruciale beslissingsmomenten.

TrendAI Vision One

De rebranding markeert ook de transformatie van losse beveiligingsproducten naar een uniform enterprise AI-cyberbeveiligingsplatform: TrendAI Vision One. Rachel Jin, CPBO en hoofd van TrendAI, spreekt van een fundamenteel nieuwe benadering van cybersecurity. Beveiliging moet daarbij volgens haar evolueren van reactief naar het begrijpen van intenties en het sturen van door machines aangestuurde acties.

Naast de naamsverandering introduceert TrendAI verschillende nieuwe initiatieven. De TrendAI AI Security Brief is een podcastserie met praktijkgerichte verhalen over AI en beveiliging. TrendAI Spark bestaat uit wereldwijde evenementen voor klanten, partners en de technologiegemeenschap.

Het bedrijf breidt ook zijn partnerecosysteem uit. Een samenwerking met S-RM moet organisaties helpen bij incidentrespons en cyberrisico-advies. De partnership met HackerVerse behelst onafhankelijke testen door autonome AI-agents die MITRE ATT&CK-technieken uitvoeren.

Palo Alto Networks introduceert Prisma Browser for Business, een beveiligingsoplossing speciaal ontwikkeld voor kleine bedrijven. De browser moet beschermen tegen phishing, ransomware en fraude, terwijl medewerkers overal veilig kunnen werken. Ook bevat de oplossing AI-controles om datalekken te voorkomen.

Volgens Palo Alto Networks gebruiken kleine bedrijven gemiddeld 36 applicaties in de browser, waar het meeste werk wordt verricht. Tegelijk heeft 95% van de bedrijven te maken gehad met een beveiligingsincident dat ontstond in de browser. Het bedrijf ziet dan ook veel behoefte aan een veilige werkplek.

Drie hoofdfuncties

Prisma Browser for Business richt zich volgens Palo Alto Networks op drie gebieden. Ten eerste maakt de oplossing de werkplek efficiënter aken door apps en AI-tools eenvoudig te configureren en beheren voor teams die overal werken vanaf elk apparaat.

Daarnaast biedt de werkplek bescherming tegen AI-gedreven phishing, ransomware en fraude. Ook helpt Prisma Browser for Business data veilig te houden. Zo kunnen medewerkers AI gebruiken voor productiviteitsdoeleinden, terwijl bedrijfsinformatie beschermd blijft.

Arctic Wolf lanceert het Aurora Superintelligence Platform, een AI-gedreven cybersecurityoplossing die de betrouwbaarheid van AI in security moet verbeteren. Het platform gebruikt een ‘Swarm of Experts’-architectuur waarbij honderden AI-agents securitytaken uitvoeren onder menselijke validatie. De oplossing is direct beschikbaar voor bestaande klanten zonder extra kosten.

Het bedrijf stelt dat huidige AI-oplossingen kampen met betrouwbaarheidsproblemen zoals hallucinaties en zwakke redeneringen. De marktpenetratie van AI SOC-agents bedraagt momenteel volgens Gartner slechts 1 tot 5%.

Swarm of Experts-architectuur

Het Aurora Superintelligence Platform maakt gebruik van een ‘Swarm of Experts’-raamwerk, waarbij honderden AI-agents securitytaken van begin tot eind afhandelen. Arctic Wolf benadrukt daarbij dat agents alleen worden ingezet wanneer ze aantoonbaar beter presteren dan workflows die uitsluitend door mensen worden uitgevoerd. De swarm groeit automatisch en past zich aan het dreigingslandschap aan. Menselijke analisten valideren en verbeteren inzichten die het model biedt continu via reinforcement learning.

Data- en validatielaag

De Security Operations Graph vormt het datafundament van het platform. Het systeem verwerkt volgens Arctic Wolf wekelijks meer dan negen biljoen real-time telemetrie events uit verschillende bronnen. De data worden al veertien jaar gecureerd door een team van meer dan duizend security-analisten en threat hunters, meldt het bedrijf.

De AI Trust Engine fungeert als validatieproces. De agents zijndeterministisch opgebouwd en kunnen niet gissen buiten hun gevalideerde ervaringen. Alle beslissingen worden beoordeeld door een AI-‘rechter’ als extra beschermlaag.

Beschikbaarheid

Het Aurora Superintelligence Platform is direct beschikbaar als onderdeel van Security Operations Bundles en Aurora Managed Endpoint Security. Bestaande klanten en msp’s krijgen de nieuwe mogelijkheden automatisch zonder extra kosten.

Cloudar behaalt de status van Anthropic Authorized Reseller. Het kan hierdoor in de regio de nieuwste Claude-modellen van Anthropic via AWS Bedrock aanbieden. Sinds oktober vereist toegang tot deze modellen dat de AWS-partner officieel erkend is door Anthropic.

Cloudar is AWS Premier Partner in de Benelux en krijgt nu de status van Anthropic Authorized Reseller. Wereldwijd zijn slechts een handvol AWS-partners geselecteerd voor deze status. Om in aanmerking te komen voor de erkenning moest Cloudar aantoonbare omzet en een substantiële Anthropic-gerelateerde pipeline kunnen voorleggen.

Exclusieve toegang tot Claude-modellen

Door de status kan Cloudar enterprise seats voor Anthropic leveren en klanten volledig onboarden op de nieuwste Anthropic-modellen via AWS Bedrock. Ook kan het AI-oplossingen bouwen op basis van modellen zoals Claude Code, rechtstreeks op AWS-infrastructuur.

Sinds oktober vereist AWS dat partners officieel erkend zijn door Anthropic om toegang te krijgen tot de nieuwste Claude-modellen via Bedrock. Klanten die werken met een niet-erkende partner kunnen deze modellen niet activeren, ongeacht hun budget of wens. Volgens Cloudar stonden organisaties in de Benelux hierdoor maanden voor een probleem.

Prijzen, levertijden en offertevoorwaarden in de IT-infrastructuurmarkt bewegen veel sneller dan voorheen, meldt Proact. Het bedrijf wijst op drie oorzaken: supply chain-druk, stijgende AI-vraag en hogere productiekosten. Ook concurrentie van cloudproviders om hardware speelt een rol.

De IT-infrastructuurmarkt laat factoren zien die jarenlang stabiel waren nu veel sneller bewegen. Volgens Proact raken deze veranderingen meerdere leveranciers en technologiesegmenten, wat planning en budgettering bij grotere infrastructuurprojecten complexer maakt.

Drie structurele oorzaken

Proact duidt drie oorzaken voor deze verschuiving. Ten eerste zorgt aanhoudende druk op wereldwijde supply chains voor periodieke schaarste aan componenten zoals geheugen en geavanceerde chips. Ten tweede stijgt de vraag door digitalisering en AI-investeringen, die opschaling van compute en storage aanjagen. Ten derde hebben producenten te maken met hogere kosten voor energie, materialen en logistiek, wat resulteert in frequentere prijsaanpassingen met korte aankondigingstermijnen.

Een aanvullende factor is volgens het bedrijf hoe publieke cloudproviders zoals AWS, Microsoft Azure en Google Cloud wereldwijd enorme volumes hardware inkopen. De schaal waarop zij opereren betekent dat ze bij stijgende vraag of beperkte componentbeschikbaarheid een aanzienlijk deel van de productiecapaciteit naar zich toetrekken. Fabrikanten verschuiven hun leveringsprioriteiten naar deze hoge-volume contracten, waardoor de resterende capaciteit voor enterprise-infrastructuurpartijen kleiner en volatieler wordt.

Handelingsopties voor meer voorspelbaarheid

Proact stelt verschillende manieren voor om grip te houden op de situatie. Organisaties kunnen investeringsbeslissingen eerder inplannen om exposure aan plotselinge prijswijzigingen te verkleinen. Ook kunnen ze actiever marktsignalen ophalen via leveranciersdialogen en alternatieve paden onderzoeken zoals gefaseerde investeringen of doelgerichte levensduurverlenging van bestaande oplossingen.