技术

面对日益严峻的 AI 威胁,思科重塑网络,将其打造成最坚固的防御阵地

随着 AI 攻击以机器级速度演进,思科 IT 团队联合安全和信任组织,利用主动防御有效抵御 AI 威胁,彻底告别疲于奔命的“救火式”运维,为企业构建自下而上的安全防线。

业务诉求:

面对新型 AI 威胁,思科 IT 团队联合安全和信任组织 (STO),成功将思科全球网络全面升级为自防御架构。

挑战

随着攻击者的重点从经过加固的终端转向网络基础设施,人工主导的流程已然无力招架现代 AI 威胁的迅猛攻势与多变套路。

  • 网络沦为首要攻击目标:作为连接物联网 (IoT)、云和混合办公的核心纽带,网络已成为攻击者的终极目标。核心基础设施一旦失守,就会让整个企业门户洞开。
  • AI 催生新型威胁:新型 AI 模型正彻底颠覆现有的安全格局。过去,攻击者需要数周时间来发现漏洞、打通攻击路径,并将漏洞转化为攻击武器;而现在,这个过程只需短短几个小时。由人工主导的传统安全流程已无法跟上这一节奏。
  • 运维环境错综复杂:强行在现有基础设施之上堆砌各类单点安全工具,不仅会导致无法洞察全局,还会造成策略漂移。这些安全盲区,加上碎片化的手动修补流程,恰好为攻击者创造了可乘之机。
  • 量子计算暗藏危机:恶意攻击者大肆截获并存储加密网络流量,企图等到未来量子计算能力成熟时再对其进行解密。

解决方案

思科 IT 团队与 STO 强强联手,依托以下技术成功落地一套一体化分层方案,将安全能力直接融入涵盖园区、分支机构、数据中心和云端的网络架构之中:

  • 韧性基础设施:全面加固整个基础设施的操作系统与启动流程,并计划集成后量子加密技术以防范未来风险,同时利用 Cisco Live Protect 部署补偿性控制措施。  
  • 灵活扩展的网络分段:彻底告别静态 VLAN,转而采用由 Cisco Identity Services Engine 和 TrustSec 驱动的软件定义分段技术。该技术能精准识别、分析每一次连接并执行相应策略,将网络划分为相互隔离的区域,有效遏制已知威胁的横向移动。 
  • 零信任访问:采用身份优先的方法,对从人类员工到自主 AI 智能体的所有身份进行持续验证,严格落实最小权限访问原则。 
  • Hybrid Mesh Firewall:为数据中心、云端和混合环境提供一致的安全防护,切实保障关键应用的安全。 
  • 可视性与洞察:ThousandEyes 与网络控制器的遥测数据集中汇聚至 Splunk,实现对所有设备、连接及依赖关系的实时跨域可视性。 
  • 通用策略:稳步推进统一框架的建设,确保团队能够“一次定义,随处一致执行”,彻底告别碎片化的手工流程。 
  • AgenticOps:持续开发相关能力,以机器级速度自主检测变更、分类处理事件并执行更新。 

成果

极速部署安全补丁

70,000 台设备的代码升级时间从原本的数月大幅缩短至数天,彻底告别繁琐的手动操作,而且处理速度仍在日益提升。

全面提速事件响应

消除团队间的手动交接环节后,事件响应时间缩短 50%。

安全护航 AI 落地

依托基于云的 Cisco Secure Access,在未部署任何新硬件的情况下,仅用数天即完成生成式 AI 工具在全企业的安全采用。

成功实现零中断防御

持续提升在不中断网络运行的情况下实时拦截并遏制威胁的能力,为漏洞修复争取关键的时间窗口。

专家访谈

思科 IT 与安全主管现身说法,深度解析思科如何将网络化作核心防御阵地,从容应对日益升级的 AI 威胁。

深入了解:收听完整访谈

欢迎收看/收听长达一小时的完整访谈。在这场讨论中,思科 IT 与安全主管全面剖析了当下的威胁态势,并深入解读了思科为保护网络免受日益升级的 AI 威胁而实施的具体战略。

更多精选内容

成就卓越成果的技术力量

深入了解支撑这场变革的解决方案。

思科备受业界信赖

深入了解其他企业和组织如何借助思科技术加速实现业务成果。

了解更多 Cisco on Cisco 内部案例

深入了解思科部署专家分享的相关内容与实践洞察。


携手思科,创造人人享有的包容性未来

联系合作伙伴

寻找可设计、销售和支持定制解决方案的思科授权合作伙伴,从容应对业务挑战。 

想要购买?

我们可以随时帮助您找到适合您业务需求的产品、服务和软件。