Cisco Hybrid Mesh Firewall

全场景守护应用安全

随着攻击者将 AI 化为攻击利器,传统安全防护方式早已力不从心。真正的防御之道在于构建一套分布式安全架构:支持统一管理,针对零信任优化,能够覆盖数据中心、云端、园区、分支机构与物联网 (IoT) 环境,全面守护应用、用户与设备的安全。

Cisco Hybrid Mesh Firewall 是什么?

这是一款安全解决方案,以单一管理界面将各类分布式策略执行点(包括防火墙、智能交换机、Agent、AI 防护措施,乃至第三方防火墙)纳入统一管理,覆盖数据中心、分支机构、云端、园区与物联网环境。

Cisco Hybrid Mesh Firewall 可有效阻断高级威胁,从开发到部署全流程保护 AI 模型,增强漏洞防护并遏制未经授权的横向移动。

安全策略均可通过 Cisco Cloud Control 协调,这是一款基于意图的统一控制台,可确保在相应策略执行点精准实施各项访问控制策略。

示意图显示了跨不同环境统一实施各项策略 借助 Cisco Hybrid Mesh Firewall,企业可以在混合环境中实施一致的安全策略,有效降低风险,从容采用 AI,同时简化安全运维。

思科优势

性价比业界领先

同样的投入,吞吐量最高可提升 2.4 倍,解密与检测能力也更为出色。

增强型加密流量检测

Cisco Encrypted Visibility Engine 让加密流量中的恶意活动无所遁形,全程无需解密,性能也丝毫不受影响。

端到端网络分段

从网络边缘直至进程层面,身份感知型零信任分段技术均可有效遏制未经授权的横向移动,不受是否部署 Agent 的影响。

即刻开启 Hybrid Mesh Firewall 之旅

如果已是思科防火墙客户,只需简单几步,即可轻松将安全策略迁移至 AI 赋能的云管界面 Cisco Cloud Control。

甄选最合适的思科防火墙

只需回答以下几个问题,即可快速找到最适合自身需求的产品方案。

为您推荐:Hybrid Mesh Firewall

依托核心技术支撑,Cisco Hybrid Mesh Firewall 可为整个企业的用户、设备和应用提供强大的安全防护。

成果

保护 AI 工作负载

从开发到部署的每一环节,全面保护智能体和 MCP 服务器等 AI 应用。依托 Cisco AI Defense,通过 AI 供应链扫描、算法红队演练与原生防护措施,为 AI 运维保驾护航。

保护 Kubernetes 环境

依托 Isovalent Enterprise Platform 与 eBPF 技术,深入内核层级,全面掌控 Kubernetes 环境的运行时安全。

实现端到端网络分段

依托 Cisco Secure Workload,借助身份驱动型宏分段与微分段能力,无论应用部署于何种环境,均可有效缩小受攻击面,阻止未经授权的横向移动。

阻断高级威胁

借助 Cisco Encrypted Visibility Engine (EVE),在不牺牲性能的前提下,精准发现加密流量中的恶意活动,并实现智能解密。依托思科防火墙,借助 Snort ML 与 Talos 威胁情报,有效抵御零日威胁。

实现多云环境下始终如一的防火墙防护

以原生方式将第 7 层防火墙能力延伸至云端。依托 Cisco Multicloud Defense,借助适用于所有云的自动化与协调技术,实现策略执行点的部署、扩展与自动修复。

抵御各类漏洞

优先处理易受攻击的应用、基础设施与操作系统。依托 Cisco Hypershield 技术,即便补丁尚在开发之中,也能立即部署补偿性控制措施,防止漏洞遭到恶意利用。

统一智能体运维

依托智能体运维能力,主动分析各环境中的流量、运行状况和配置数据。简化规则创建、策略管理和故障排除流程,并统一协调思科和第三方防火墙的安全策略。

深入了解 Cisco Cloud Control

集成

思科零信任访问

将用户策略部署至 Hybrid Mesh Firewall 上执行,现场办公用户便能直接访问敏感应用,整体使用体验也随之提升。

Cisco Identity Services Engine (ISE)

以原生方式与 Cisco Hybrid Mesh Firewall 解决方案分享用户和设备(包括 IoT/OT 设备)的身份信息,助力混合数据中心实现精细化分段。

Splunk

揭示更重要的安全洞察,并加快威胁响应速度。Cisco Secure Firewall Threat Defense 客户,只要同时订用 Splunk,即有机会获取更多日志数据,而且无需支付额外许可费用。

Cisco Cloud Protection Suite

简单、灵活的许可模式

Cisco Cloud Protection Suite 兼具操作简单、部署灵活与投资保护三重优势,可大幅简化 Cisco Hybrid Mesh Firewall 的采用过程。

Cisco Hybrid Mesh Firewall 客户案例

常见问题解答

Hybrid Mesh Firewall 常见问题与解答汇总。

当今 IT 环境日趋分布化,企业和组织在跨不同产品形态和地域管理与共享防火墙策略时,往往面临重重困难。与此同时,混合环境也让企业和组织更容易遭受横向移动攻击,一旦发生数据泄露,代价往往极为高昂。而 AI 技术的兴起,更让局面雪上加霜,由此产生的全新受攻击面早已超出传统安全工具的应对范畴。

Cisco Hybrid Mesh Firewall 能够提供高级威胁防护与始终如一的安全保障,同时大幅提升运维效率。它具备高级宏分段与精细微分段能力,能够有效阻止未经授权的横向移动,并为关键应用提供周全保护。此外,它还内置专项防护措施,全方位护航 AI 应用从开发到部署的各个环节。

传统防火墙往往依托单一的物理或虚拟设备,仅能守护特定的网络边界。相比之下,Hybrid Mesh Firewall 架构则依托统一云管界面,能够跨多种防火墙形态协同执行安全策略。如此一来,在网络的不同关键节点(无论是网络边界,还是各区域之间),安全策略都能得到有效执行。思科更进一步,将这一理念延伸至更多高级安全管控能力,比如强大的微分段、AI 模型开发到部署的全程保护、应用漏洞缓解,以及第三方防火墙策略的协调。

Cisco Hybrid Mesh Firewall 拥有思科新一代防火墙解决方案的所有能力,包括加密流量检测、基于 Snort ML 和 Talos 威胁情报的零日威胁防护、威胁发现等。此外,Cisco Hybrid Mesh Firewall 还具备宏分段、微分段等高级分段能力,无论应用部署于何种环境(包括现代 Kubernetes 环境),均可获得周全保护。它还能主动发现各种漏洞并按优先级排序,即便补丁尚在开发之中,也能部署补偿性控制措施,为易受攻击的应用与基础设施提供保护。除此之外,它还能为 AI 模型从开发到部署的全流程保驾护航,并统一协调第三方防火墙策略。所有这些功能均可通过思科统一云管界面 Cisco Security Cloud Control 实现集中访问。

Cisco Hybrid Mesh Firewall 不受限于特定云平台,可凭借云原生自动化和协调技术轻松将第 7 层防火墙能力扩展至各大主流云环境。借助 Cisco Hybrid Mesh Firewall,可自动完成防火墙的部署、扩展与修复,连所需的基础设施与路由配置也一并涵盖其中。不仅如此,无论混合环境中是否安装 Agent,它都能提供强大的宏分段与微分段能力,为应用安全保驾护航。所有策略执行点均通过 Cisco Security Cloud Control 集中管理。

借助 Cisco Hybrid Mesh Firewall,策略执行点可按需逐步新增,现有工具体系无需推倒重来。例如,客户可以先使用我们的防火墙来实现基于区域的分段,后续再逐步引入微分段能力。此外,Hybrid Mesh Firewall 解决方案中内置 Cisco Security Cloud Control,即便策略执行点持续扩展,也能确保管理简便、效率不减。

不妨先从 Hybrid Mesh Firewall 解决方案中的任一工具入手,后续按需灵活增添。核心软件能力均可通过 Cisco Cloud Protection Suite 获取,该套件兼具操作简便、部署灵活的特点,并能有效保护现有投资。详情请联系思科销售代表。

重塑防火墙防护之道

策略执行点或许会变,但安全策略始终如一。了解 Hybrid Mesh Firewall 如何立足企业当下的实际情况,为混合环境保驾护航。