思科全面升级企业安全网络架构赋能人工智能时代

继推出面向企业的AI就绪安全网络架构后,思科发布一系列创新解决方案,旨在为园区、分支机构和工业网络实现现代化升级,迎接AI时代。思科的解决方案可简化运维流程、满足业务不断变化的扩展需求,并全面增强安全性——这些都是释放企业AI潜力的关键要素。

这些创新旨在满足日益向企业边缘转移的分布式AI工作负载对高带宽、超低延迟和智能流量管理的要求,能够在几分钟内(而非数月)在高度分布式的网络中实现自动化部署和安全保障。

思科全球总裁兼首席产品官Jeetu Patel表示:“未来的网络不仅需要满足涌入园区和分支机构的AI体验对海量计算和带宽的需求,还需要易于部署,并能够利用其自身强大的AI工具确保安全。思科提供的网络基础设施是唯一能够随AI指数级增长而扩展的解决方案,同时为工作繁重、资源有限的IT团队提供真正具备自主能力的工具,用以管理和保护从核心到边缘的部署。”

依托AgenticOps 实现运营简化

思科正引领行业迈向AgenticOps时代——这是IT运维的新未来,由AI代理与人类协作,在问题影响用户之前便将其化解。这一全新IT管理方法运用先进的AI与自动化技术,极大简化复杂网络管理。通过将思科专有的领域深度网络模型(Deep Network Model)与其强大的网络技术融合于一个统一且易用的平台,IT团队可实现任务自动化、快速故障排查及全网统一可视性。关键进展包括:

  • 统一网络可视性:Meraki Dashboard新增的“全球概览”(Global Overview)功能,可直接查看并访问由Catalyst Center管理的网络,实现统一的云端管理体验。这一功能大幅简化了跨园区、分支机构、云端与本地环境的网络管理流程。该功能目前处于测试阶段,预计2025年第四季度正式发布。

  • 简化园区管理:推出云管理网络(cloud-managed fabric),这是一种可扩展的安全架构,可简化网络管理。云管理网络减少了配置、管理和排查大型站点故障所需的步骤,同时支持自适应分段策略。此功能将在2025年第四季度推出。

  • 代理型工作流自动化:现已推出,跨越Meraki、Catalyst Center、Catalyst SD-WAN Manager、ISE、Nexus等的工作流可以通过AI助手自动化和编排。只需简单的提示,AI助手便可将以前的手动任务自动化,例如交换机迁移、Wi-Fi设置和设备接入。

  • 协作式AI驱动故障排除:AI Canvas专为赋能AgenticOps而打造,显著加快网络运营(NetOps)、安全运营(SecOps)和应用团队与AI代理(AI Agents)协同解决跨域问题的效率。借助AI Canvas中的AI助手,团队可通过自然语言在数秒内完成网络问题排查。该平台将实时遥测、AI洞察和协作统一到一个智能工作区中。目前处于Alpha测试阶段。

助力合作伙伴与客户轻松部署分支机构

面对日益增长的运维复杂性与不同产品间的安全鸿沟,IT团队被要求以更快速度完成部署。思科最新的创新方案能够使分支机构的部署更快速可靠。借助全新的自动化工具包,以及由代理工作流(Agentic Workflows)驱动的思科验证设计方案(Cisco Validated Designs),合作伙伴可帮助客户IT团队在几分钟内(而非数小时)完成分支机构的部署、扩展和安全管理,最大限度地减少错误和复杂性。依托思科三十多年的网络和安全专业经验,企业能够快速、可靠地部署高韧性分支网络。

例如,某零售商在全国开设50家新店。各门店只需插入思科网络设备,无需手动配置。随后,中央IT团队可通过云控制面板在几分钟内配置连接、安全性和监控。安全策略和网络分段会自动实施,同时持续的监控确保保护,而无需现场配备专业人员。结果是:快速、安全的部署和规模化管理,将运营复杂性降至仅需几次点击。

为AI量身打造的可扩展设备

思科推出了最新的安全高性能网络和无线连接创新,旨在通过先进路由和下一代Wi-Fi赋能分布式组织,包括:

  • 可扩展的安全路由:全新8200和8400系列安全路由器为中型至大型分布式网络或园区部署提供高性能路由、内置防火墙的先进安全性和超低延迟,实现无缝自动连接。该产品预计2025年第四季度接受订购。

  • 超快自动化无线连接:适用于中低密度部署的新型Wi-Fi 7接入点(CW9171I, CW9174系列)和CW9800L无线控制器提供高吞吐量、低延迟和智能管理,实现无缝扩展。新的无线保障功能,包括”漫游健康度(Roaming Health)”及即将推出的用于无线AP的Cisco ThousandEyes主动测试(Active Testing for Wireless APs),可提供增强的可视性、更快的故障排除和优化的性能。该功能预计2025年第四季度接受订购。

安全与网络深度融合

为赋予IT团队简洁性、可视性和控制力,思科推出了一个云管理的身份驱动架构,将访问控制和云安全整合到Meraki控制面板中。这一新方法简化了运维,同时加强了跨分支机构、园区和云端的安全防护,解决了在资源有限的情况下保护不断扩大的攻击面的双重挑战。这些新的安全解决方案利用统一的策略执行来简化运维,并保护整个”园区到云”环境中的用户、设备和物联终端,包括:

  • 边缘安全:Cisco Secure Access将零信任扩展至云端,为全球用户和应用提供一致保护。包括Meraki在内的所有思科SD-WAN产品,现均已集成Cisco Secure Access,实形成了完整的安全访问服务边缘(SASE)解决方案。通过对SaaS、互联网和私有应用实施基于身份的统一策略,确保无缝安全访问,消除了本地与云环境之间的策略差距,确保每次连接都遵循统一的策略框架。

  • 基于身份的安全性:全新的Cisco Access Manager将身份集成到网络中,通过Meraki Dashboard提供完整的基于身份的访问控制。该产品由Cisco ISE提供支持,专为Meraki云管网络优化,并以SaaS形式交付,设计简洁无需硬件或复杂配置。它支持自适应分段,根据身份和安全状态隔离用户、设备和物联网,并确保分支机构中的每个连接都经过身份验证、分段处理和安全保护。该功能预计2025年第四季度全面上线。