StorageReview.com

Broadcom AgentMinder wird zusammen mit vDefend-, Avi- und TrueSource-Upgrades für Agentic AI Security eingeführt.

AI  ◇  Unternehmen

Auf der VMware Explore präsentierte Broadcom umfassende Sicherheits-, Identitäts- und Open-Source-Lieferkettenlösungen für KI-Implementierungen in Unternehmen. Da Organisationen von statischen Modellabfragen zu autonomen agentenbasierten Architekturen übergehen, nutzen Workloads zunehmend neue Kommunikationsprotokolle wie das Model Context Protocol (MCP) und Agent-zu-Agent-Netzwerke (A2A). Diese verteilten Frameworks schaffen neue Angriffsflächen für autonome Agenten, Tools, Unternehmensdatenspeicher und große Sprachmodelle (LLMs).

Die Folien zu den Sicherheitsverbesserungen von vDefend und Avi für private Cloud-Workloads nennen einen Durchsatz von 75 Tbps für die verteilte Firewall und 17 Tbps für IDPS.

Um diese Schwachstellen zu beheben, implementiert Broadcom eine integrierte Verteidigungsarchitektur für drei Kernprodukte: Broadcom AgentMinder, VMware vDefend und VMware Avi Load Balancer. Darüber hinaus kündigte das Unternehmen TrueSource by Broadcom an, ein kommerzielles Programm, das kryptografisch verifizierte und von Menschen validierte Open-Source-Laufzeitumgebungen und Datendienste zur Minderung von Risiken in der Software-Lieferkette bereitstellt.

Broadcom TrueSource-Folie mit den Angeboten Spring Enterprise, TrueSource Data Services und Trusted Artifacts

Agentic Zero Trust und Lateral Defense über VMware vDefend

Innerhalb von VMware Cloud Foundation (VCF) erweitert VMware vDefend die Zero-Trust-Mikrosegmentierung auf Hypervisor-Ebene auf agentenbasierten KI-Datenverkehr. Da autonome Workflows unterschiedliche Infrastrukturebenen verbinden, implementiert vDefend eine kontinuierliche Netzwerkverkehrsprüfung, um aktive agentenbasierte Komponenten, einschließlich MCP-Server, Backend-LLM-Endpunkte, Betriebstools und verbundene Datenspeicher, automatisch zu erkennen und zuzuordnen.

Die Agentic Zero Trust-Folie zeigt, wie vDefend die laterale Sicherheit von MCP-Servern, LLMs und Schatten-KI erkennt.

Diese kontinuierliche Transparenz ermöglicht die automatisierte Erkennung von im Verborgenen eingesetzter KI und unautorisierten Zugriffen in der gesamten privaten Cloud-Infrastruktur. Um der rasanten Ausnutzung von Software-Schwachstellen entgegenzuwirken, integriert vDefend eine agentenbasierte KI-Pipeline, die automatisch und in Echtzeit Signaturen für Intrusion Detection and Prevention Systems (IDPS) generiert. Diese Signaturen steuern das verteilte virtuelle Patching im gesamten Cluster und schützen so Workloads und Host-Umgebungen, ohne dass sofortige Anwendungsrefactorings oder Betriebsunterbrechungen erforderlich sind.

Anwendungsschutz mit VMware Avi Load Balancer

VMware Avi Load Balancer fungiert als Eingangs- und Verkehrsmanagementebene, integriert in Kubernetes und VMware vSphere Kubernetes Service (VKS), und bietet eine KI-gestützte Web Application Firewall (WAF) und API-Schutz (WAAP). Avi ist für Multi-Terabit-Durchsatz in elastischen Umgebungen skalierbar und analysiert Nutzdaten, um den Missbrauch von Agenten und Tools zu verhindern.

Avi Load Balancer-Folie mit Darstellung des integrierten Software-Stacks und der Skalierungsleistung von bis zu 12 Tbit/s

Die Plattform überwacht Transaktionen zwischen Agenten und MCP-Tools und blockiert schädliche Ausführungsvektoren wie Remote Code Execution (RCE), Command Injection und das Hochladen schädlicher Dateien. Durch die Analyse von Kommunikationsmustern zwischen Agenten, Modellen und Tools identifiziert Avi Zero-Day-Anomalien und isoliert betrügerische Sitzungen in Echtzeit. Zusätzlich wendet der Load Balancer Sicherheitsmechanismen zur Verhinderung von Datenverlust auf ausgehende Datenströme an und verhindert so den unbefugten Abfluss sensibler API-Token, kryptografischer Zugangsdaten, personenbezogener Daten (PII) und interner Finanzdaten.

Autonome Agenten-Governance durch Broadcom AgentMinder

Broadcom hat AgentMinder vorgestellt, eine dedizierte Steuerungsebene für autonome KI-Agenten beim Übergang von der Textgenerierung zur aktiven Ausführung von Geschäftsprozessen. AgentMinder behandelt jeden eingesetzten Agenten als unternehmensweite Identität und bindet seinen Ausführungsbereich an eine festgelegte Mission, explizit erlaubte Absichten, geprüfte Tools und autorisierte Ressourcengrenzen.

Die AgentMinder-Folie stellt die agentenbasierte Struktur für Identität, Sicherheit und Beobachtbarkeit vor.

Die Richtliniendurchsetzung erfolgt über ein Cloud-natives Laufzeit-Gateway, das vor jedem Aufruf den Ausführungskontext auswertet und die Agentenidentität, die Tool-Autorisierung, die deklarierte Absicht sowie die Zieldatenquellen verifiziert. Um die Compliance- und Sicherheitsstandards von Unternehmen zu erfüllen, integriert AgentMinder OpenTelemetry. Dieses Framework zeichnet maschinenlesbare Audit-Logs für jede Agenteninteraktion auf, etabliert eine nachvollziehbare Nachweiskette, stellt operative Telemetriedaten bereit und ermöglicht die automatisierte Anomalieerkennung in komplexen, Multi-Agenten-Workflows.

Skalierung agentenbasierter KI mit Vertrauen – Folienübersicht: AgentMinder – Sichere Beschleunigung, Resilienz, Auditbereitschaft und Geschwindigkeitssäulen

TrueSource sichert die Lieferkette für Open-Source-Software

Neben der Infrastruktursicherheit hat Broadcom TrueSource by Broadcom eingeführt, um systemische Risiken in der Open-Source-Lieferkette von Unternehmen zu adressieren. Da generative KI die Erkennung und Ausnutzung von Schwachstellen beschleunigt, betonte Broadcom, dass unüberprüfte, automatisierte Patches zu Betriebsinstabilität führen. Aktuelle Daten der Off-by-1 Labs von 1Password zeigen, dass nur 26 Prozent der 6,000 evaluierten KI-generierten Patches Schwachstellen erfolgreich behoben haben, ohne die Anwendungsfunktionalität zu beeinträchtigen.

Broadcom TrueSource-Folie zu Spring Enterprise, TrueSource Data Services und Trusted Artifacts

TrueSource etabliert ein Kurationsmodell, das auf Clean-Room-Builds, der Zusammenarbeit mit Upstream-Maintainern, dem automatisierten Scannen des Repositorys und der Überprüfung des Codes durch Menschen basiert:

Spring Enterprise bietet kommerziellen Support und gehärtete Releases von den Kernentwicklern des Spring-Frameworks. Broadcom-Ingenieure nutzen modernste KI-Modelle, um das Framework und seine Abhängigkeiten zu scannen. In den letzten Monaten wurden dabei über 12 Milliarden Modell-Token verbraucht. Jede Korrektur wird von einem Entwickler freigegeben. Sicherheitspatches werden vor der öffentlichen CVE-Veröffentlichung gleichzeitig für Open-Source- und Enterprise-Releases bereitgestellt. Die Abdeckung umfasst die vollständigen Abhängigkeiten von über 5,000 verifizierten Java-Bibliotheken, darunter Apache Tomcat und Kotlin, die bestimmten Spring-Boot-Releases zugeordnet und signiert sind. Punktuelle Patches, die ausschließlich die Behebung der Schwachstelle enthalten, ermöglichen es Sicherheitsteams, kritische CVE-Korrekturen ohne größere Framework-Upgrades bereitzustellen.

TrueSource Trusted Artifacts liefert sichere, geschützte SLSA-Builds der Stufe 3 für Bibliotheken in Java-, Python- und Node.js-Ökosystemen. Die Zusammenstellung basiert auf strengen Referenzarchitekturen, die von Broadcom-Softwareteams geprüft wurden, und wird durch den Bitnami Secure Images-Katalog ergänzt, der gehärtete Container-Laufzeitumgebungen bereitstellt.

TrueSource Data Services erweitert diese Methodik auf kritische zustandsbehaftete Infrastrukturen und bietet validierte Builds, Helm-Charts, Kubernetes-Operatoren sowie Unterstützung für PostgreSQL, RabbitMQ, MySQL und Valkey.

Lizenzierung und Verfügbarkeit

Broadcom gab bekannt, dass Spring Enterprise, TrueSource Trusted Artifacts und TrueSource Data Services ab sofort im Rahmen gestaffelter Enterprise-Lizenzmodelle verfügbar sind. Diese Angebote umfassen automatisierte Tools zur Behebung von Pull-Requests, Dashboards zur Analyse der Auswirkungen von Sicherheitslücken sowie Pipelines für den frühzeitigen Zugriff auf die Behebung von Zero-Day-Schwachstellen in Produktionsumgebungen.

Beteiligen Sie sich an StorageReview

Newsletter | YouTube | Podcast (iTunes / Spotify) | Instagram | Twitter | TikTok | RSS-Feed

Harold Fritts

Ich bin in der Technologiebranche tätig, seit IBM Selectric gegründet hat. Mein Hintergrund ist jedoch das Schreiben. Also beschloss ich, aus dem Vorverkaufsgeschäft auszusteigen und zu meinen Wurzeln zurückzukehren, ein bisschen zu schreiben, mich aber immer noch mit Technologie zu beschäftigen.