# Cisco Akuisisi Astrix dan WideField untuk NHI

> Cisco menambahkan kapabilitas Non-Human Identity ke stack keamanannya melalui akuisisi Astrix Security dan WideField AI, menargetkan visibilitas machine credential enterprise.

**URL:** https://www.ciptadusa.com/blog/cisco-akuisisi-astrix-widefield-nhi-20260629  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-06-29  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-06/daily-appsec-20260629-014641.jpg  

## Article

Cisco baru saja mengakuisisi dua perusahaan sekaligus — Astrix Security dan WideField AI — untuk menutup celah kritis dalam keamanan identitas non-manusia. Langkah ini mengonfirmasi bahwa service account, API key, dan machine credential kini menjadi vektor serangan yang sama seriusnya dengan kredensial manusia.

## Ringkasan

Cisco menambahkan kapabilitas Non-Human Identity (NHI) ke stack keamanannya melalui akuisisi Astrix Security dan WideField AI, menargetkan visibilitas dan governance atas jutaan machine credential di lingkungan enterprise.

## Latar Belakang

Dalam infrastruktur modern, identitas non-manusia — service account, API token, OAuth client, bot credential, dan machine-to-machine certificate — melebihi jumlah identitas manusia dengan rasio **45:1** di rata-rata enterprise. Setiap microservice, pipeline CI/CD, dan integrasi SaaS memerlukan credential tersendiri.

Dark Reading melaporkan bahwa Cisco mengakuisisi **Astrix Security** (spesialisasi NHI discovery dan lifecycle management) serta **WideField AI** (AI-driven identity governance) untuk mengintegrasikan kapabilitas ini ke dalam Cisco Security Cloud. Akuisisi ganda ini menandai pivot industri: IAM (Identity and Access Management) tidak lagi cukup hanya mengamankan login manusia.

Masalah mendasarnya sederhana namun berbahaya: **machine credential sering kali memiliki privilege berlebih, tidak dirotasi, dan tidak dipantau**. Satu API key yang bocor dari repository publik dapat memberikan akses lateral ke seluruh environment — tanpa memicu alert di SIEM tradisional yang dirancang untuk mendeteksi anomali perilaku manusia.

## Implikasi

Akuisisi ini memiliki tiga implikasi praktis:

**1. NHI Discovery Menjadi Tabel Taruhan**

Organisasi yang belum memiliki inventori lengkap machine credential mereka kini berada di posisi lebih rentan. Jika Cisco — vendor jaringan terbesar — menganggap NHI cukup kritis untuk dua akuisisi sekaligus, auditor dan regulator akan segera mengikuti.

**2. Posture Management untuk Non-Human**

Astrix membawa kemampuan mendeteksi service account dengan privilege berlebih, token yang tidak pernah dirotasi, dan OAuth grant yang terlalu luas. Ini adalah posture management — konsep yang sudah mapan untuk cloud resource (CSPM) — diterapkan ke identitas mesin.

**3. AI-Driven Governance**

WideField AI menambahkan lapisan kecerdasan: memprediksi credential mana yang berisiko tinggi berdasarkan pola akses, blast radius jika dikompromikan, dan historical behavior. Ini melampaui rule-based policy ke adaptive risk scoring.

Bagi tim keamanan di Indonesia, langkah pertama yang praktis adalah melakukan audit sederhana: berapa banyak service account aktif di environment Anda, kapan terakhir credential-nya dirotasi, dan apakah masing-masing memiliki scope minimum yang diperlukan?

## Referensi

- [Cisco Adds NHI to Security Stack With Astrix, WideField Acquisitions — Dark Reading](https://www.darkreading.com/identity-access-management-security/cisco-adds-nhi-security-stack-with-astrix-widefield)
- [The Rise of Non-Human Identities — Astrix Security](https://astrix.security/research/)
- [OWASP Non-Human Identity Top 10](https://owasp.org/www-project-non-human-identity-top-10/)

---

*Markdown version of https://www.ciptadusa.com/blog/cisco-akuisisi-astrix-widefield-nhi-20260629 — generated for AI agents and LLM crawlers.*
