在代理式 AI 時代,企業必須以機器級別的速度和規模抵禦威脅。思科 在 Cisco Live 大會上宣佈推出思科雲端控制 (Cisco Cloud Control)。這是為人類與 AI 代理共同打造的統一平台,供人類與 AI 代理管理、監控及保護關鍵 IT 基礎架構,同時奠定思科 AgenticOps 營運模式的核心基礎。
思科宣佈推出思科雲端控制,助企業高效管理、監控及保護關鍵 IT 基礎架構
僅需一次登入,思科 雲端 控制便能以單一安全環境,提供涵蓋思科網路、資安、運算、可視性與協作的統一檢視。人類與代理能夠基於相同的資料層、運作環境及行動系統,協同工作,同時確保人類仍掌握主導權。客戶可直接在平台內以自然語言建立自訂應用程式與代理,該平台亦可連接到其他大型生態系統,包括 AWS、Linear、Microsoft、PagerDuty、ServiceNow、Slack,以及Google Cloud(現已納入Wiz)。
思科 全球總裁兼首席產品總監 Jeetu Patel 表示:「AI 代理能以軟體速度持續推理與行動,徹底改變我們擴展、管理及保護關鍵基礎架構的方式。思科雲端 控制是一個專為代理式 AI 打造的指揮中心,讓人類團隊與 AI 代理在相同環境和資訊下共同協助,並確保人類保有控制權。」
人類與代理共同運行代理式企業的單一平台
思科雲端控制 是一個統一管理界面,僅需一次登入和單一檢視畫面,便能將客戶的完整資產整合至單一平台。這是一種全新的關鍵基礎架構運作模式,涵蓋:
跨域遙測 :將來自網路、資安、可視性、協作等領域的豐富資料匯聚於雲端 控制,讓人類與代理基於相同的資訊行動,共同應對確保系統正常運行時間、代理行為,以及詞元經濟(Tokenomics)等關鍵業務需求。
專屬模型: 思科 雲端 控制以合適的專屬及前沿模型組合,解決複雜問題,當中包括基於 40 年思科營運路資訊的思科深度網路模型(Deep Network Model)。系統智慧隨問題複雜度擴展,而不僅僅依賴模型規模。
可信代理: 透過思科 雲端 控制,管理員可與自主代理合作,按結構化流程從信號到行動,包括發現問題、識別原因、執行修復、部署前測試,以及確認用戶恢復體驗。這些代理由思科遙測和專屬模型驅動,並運用擴展體驗指標(Expanded Experience Metrics)、深度推理(Deep Reasoning)、數位孿生(Digital Twin)以及思科代理工作流程(Cisco Agentic Workflows)等功能。團隊可以代理式循環(agentic loop) 自動化網路營運,同時保持行動透明及受控。
思科雲端控制通過 AI 代理自動識別網路異常、分析原因並執行修復,同時保持全過程可視、可控。
Cisco AI Canvas :思科 雲端 控制內的工作空間,為用戶提供一個便於多人協作的生成式環境,讓人類營運者和 AI 代理能夠基於相同的即時證據,共同調查並解決複雜問題。所有運作情境資訊會在班次交接或升級通報流程中持續保留,確保不會遺漏任何資訊或重複相同步驟
雲端 控制工作室 (Cloud Control Studio):此設計空間能提供兩種客製化環境。代理建構工具 (Agent Builder) 助客戶根據自身政策與工作流程,打造專屬的雲端控制代理,並可透過原生連接工具或開放的模型情境協定(Model Context Protocol,MCP),連接逾 50 個第三方平台及工具。應用開發工具(App Builder) 提供用於構建雲端控制自訂應用程式與工作流程的環境。雲端控制用戶可以透過自然語言指令,以及包含 OpenAI Codex 在內的內建代理式程式設計輔助工具,建立並發佈應用程式與工作流程。所有在工作室中建構的內容,以及來自思科 生態系統中各種代理與應用程式,均可發佈到雲端控制應用市集 (Cloud Control Marketplace)。
思科 雲端 控制即日起在美國推出管制可用版本,隨後將推出全球可用版本。
這是雲端控制的應用市集(Cloud Control Marketplace)界面。
內建於基礎架構,為 Mythos 時代而設的安全防護
當漏洞從被發現到遭利用的時間,由過往的數週大幅縮短至數分鐘,被動式防禦已不足以應付當前威脅。思科 作為 Anthropic「Project Glasswing」及OpenAI 「Daybreak」的創始成員之一,透過最新的前沿AI模型對自身產品進行壓力測試,務求在攻擊者利用相關漏洞前,找出會被利用的弱點。藉助近期開源的 Foundry Security Spec ,思科讓所有安全人員都能以同等嚴謹的標準展開由AI驅動的安全評估。
透過以思科 雲端 控制作為即時執行防禦措施的安全指揮中心,思科正擴展其基礎架構的防護範圍,以在發現新漏洞後迅速保護客戶免受攻擊。
全天候基礎架構防護
即時防護 (Live Protect) 如同思科 產品的數位免疫系統,可在支援的平台運行期間防範新發現及高風險漏洞,無需重新啟動、升級或安排維護時段。即時防護功能現已在 Nexus 9000 系列交換器中提供,並納入 Nexus One 產品授權。即時防護功能預計未來數月將擴展至更多思科產品,預計先推出於園區及分支智慧交換器,隨後將在今年內擴展至安全路由器。
混合網狀防火牆 (Hybrid Mesh Firewall)則將統一防護延伸至網路、應用程式,以及思科 與第三方防火牆,從而限制一旦出現網路威脅時的影響範圍。
保護代理免受外部環境影響,同時保護外部環境免受代理侵害
AI 代理正與人類並肩工作,並負責需要在安全環境運行的任務。在 RSAC 大會上,思科 發布一系列創新技術,旨在保護代理免受外部環境影響,及保護外部環境免受代理侵害,並以機器級別的速度偵測和回應問題。今日,思科進一步宣佈 針對其代理安全產品組合的增強功能,涵蓋
AI Defense、針對代理的零信任存取(Zero Trust),以及代理資安維運中心(Agentic SOC)等範疇。
邁向量子安全基礎架構的清晰路徑
「先收集、後解密」(harvest now, decrypt later)攻擊現已出現,攻擊者正收集加密資料,待量子運算成熟後再進行破解。思科 正為企業提供能夠即時部署的計畫,助其及早應對未來的威脅:
思科 核心產品組合全面升級量子安全通訊功能 。思科承諾於 2026 年 12 月前,為大部分核心產品組合提供量子安全通訊能力 ,從而將後量子安全防護擴展至承載最敏感企業流量傳輸的系統。
預設支援量子安全的新基礎架構 。即日起,思科 全新推出的園區、分支及資料中心路由器、交換器及防火牆系列,均預先配備為量子安全而設的安全啟動功能(secure boot)。這一技術基於已在園區交換器中交付的相同量子安全技術基礎之上。
思科 IQ現已提供全新的量子就緒評估(Quantum Ready Assessment), 可識別最容易受到「先收集、後解密」攻擊的資產及領域。該功能預計於 2026 年 7 月在全球推出。
全新的量子韌性框架(Quantum Resilience Framework ) 為企業提供涵蓋量子安全通訊及量子安全產品兩大範疇的結構化後量子加密策略。
全新量子韌性框架(Quantum Resilience Framework)協助企業識別最容易受 「先收集、後解密」(harvest now, decrypt later)攻擊的資產。
與思科共建長期韌性
為協助客戶應對新時代威脅,思科服務部門 宣佈全新功能:
韌性基礎架構服務(Resilient Infrastructure Services) 藉由思科 支援及專業服務(Cisco Support and Professional Services)提供,以三大步驟,包括評估潛在風險、現代化基礎架構及建立防禦韌性,幫助客戶減輕由前沿AI 模型所帶來的新興威脅。
已完全整合至 Cisco Cloud Control 中的 Cisco IQ ,是思科 用於支援及專業服務的 AI 驅動交付平台。其透過內建的AI驅動洞察及零信任原則所打造的「韌性基礎架構手冊」(Resilient Infrastructure Playbook),幫助客戶建立應對威脅環境所需的長期韌性。
思科 IQ 現已支援地端部署選項,滿足客戶的資料主權需求。
思科 IQ 的同業基準評估 (Peer Benchmarking)使用匿名資料,提供支援終止日(LDOS)風險暴露率及安全漏洞率等洞察,讓客戶能夠與規模、產業或基礎架構相近的企業進行比較。
產品預計將於 2026 年 7 月全球推出。
思科IQ的同業基準評估(Peer Benchmarking)使用匿名資料,提供支援終止日(LDOS)風險暴露率及安全漏洞率等洞察。
補充資料