新聞丨思科推出全新解決方案,快速檢測高級網絡威脅並自動響應

新聞丨思科推出全新解決方案,快速檢測高級網絡威脅並自動響應
思科聯天下
新聞摘要:
•思科擴展檢測與響應 (XDR)解決方案對網絡和終端具有無可比擬的可見性,可簡化當今混合、多廠商、多威脅環境下的安全操作
•思科 XDR 使用循證自動化功能,更高效識別安全事件優先級並進行補救
•為防範多因素驗證 (MFA) 攻擊,思科現在為 Duo 的所有版本提供高級功能。這是市場上更為安全、更加經濟,並且用戶友好的訪問管理解決方案

2023 年 RSA 大會上,作為企業網絡和安全領域的領導者,思科宣布了思科安全雲願景的最新進展,思科安全雲是一個由人工智能驅動的、跨領域的安全統一平台。憑藉全新 XDR 解決方案和 Duo MFA 高級功能的發布,思科將助力企業更好地保護其整個 IT 生態系統的完整性。

威脅檢測與響應

思科 XDR 戰略將其深厚的專業知識和整個網絡與終端的可見性融合到一個基於風險的交鑰匙解決方案中。思科 XDR 現已進入測試階段,將於 2023 年 7 月全面上市,它簡化了對安全事件的調查,使安全運營中心(SOC)能夠立即對威脅進行補救。這個雲優先的解決方案應用分析技術可以確定檢測的優先級,並將重點從無休止的調查轉移到通過循證自動化來補救修復最高優先級的事件。

思科全球執行副總裁,安全與協作事業部總經理 Jeetu Patel 表示:

“ 威脅形勢是複雜且不斷變化的。沒有響應的檢測是不夠的,而沒有檢測的響應是不現實的。通過思科 XDR,安全運營團隊能夠在威脅有可能造成重大損害之前做出響應和補救,思科將持續確保 ‘連接即受保護’。我們在提供綜合解決方案方面具有獨特的優勢,可以在不影響用戶體驗的基礎上簡化對當今日益複雜的混合多雲環境的保護。”

思科大中華區副總裁,安全事業部總經理卜憲錄表示:

網絡安全的挑戰日新月異。隨著 ChatGPT 的問世,過去由專業黑客才能完成的攻擊,比如釣魚郵件、勒索軟件甚至是針對零日漏洞發起的高級攻擊,可能比過去更易實施;與此同時,客戶加速向混合多雲的架構轉型,混合辦公成為新常態,導致攻擊面急劇擴大,脆弱性和風險敞口大幅增加。全新思科 XDR 產品和解決方案的推出,正是為了迅速發現攻擊威脅,縮短響應時間,把攻擊造成的損害降到最低,從而幫助客戶在混合多雲環境中構建強大的安全護盾。

”傳統的安全信息和事件管理(SIEM)技術為以日誌為中心的數據提供管理,並在數天內評估結果;而思科 XDR 側重於以遙測為中心的數據,並在幾分鐘內提供結果。對於安全運營中心(SOC)操作人員所說的對 XDR 解決方案至關重要的六個遙測源:終端、網絡、防火牆、電子郵件、身份和 DNS,XDR 進行原生分析和關聯。特別是在終端方面,思科 XDR 利用思科安全客戶端(此前的 AnyConnect)對 2 億個終端的洞察,提供終端與網絡的流程級可視性。

IDC 安全與信託部門集團副總裁 Frank Dickson 表示:“評估 XDR 的真正標準是它能否為企業帶來實際的安全成果、真實且可評估的效益,即早期檢測、影響優先級以及有用且高效的響應。真正的結果需要用數字來量化,而不僅僅是用文字定性地描述。思科 XDR 為企業能夠獲得這種切實的成果提供了一個明確的框架。”

除了思科的本地遙測技術外,思科XDR還與領先的第三方供應商技術整合,在不考慮供應商或技術的前提下,共享遙測數據,提高互操作性,並提供一致的結果。初始的開箱即用整合技術包括:

•終端檢測與響應(EDR):CrowdStrike Falcon 公司的 Insight XDR,Cybereason 公司的終端檢測與響應,微軟終端防禦,Palo Alto 公司的Cortex XDR,SentinelOne 公司的 Singularity,Trend Micro 公司的 Vision One
•電子郵件威脅防禦:微軟 Office 防禦,Proofpoint 公司的電子郵件保護
•下一代防火牆(NGFW):Check Point 公司的 Quantum,Palo Alto 公司的下一代防火牆
•網絡檢測與響應(NDR):Darktrace公司的DETECT™ 與 RESPOND™,ExtraHop 公司的 Reveal(x)
•安全信息和事件管理(SIEM):微軟 Sentinel

Logicalis技術架構副總裁Brad Davenport表示:“數十年來,Logicalis 致力於成為世界級集成商。我們認為,可擴展性會對解決方案的可行性和效能產生影響。隨著思科 XDR 的推出,我們可以為客戶提供 XDR 集成解決方案或託管產品。這是我們在安全成熟度上不斷發展的過程。Logicalis 非常高興能憑藉我們綜合性的專業知識服務於客戶,並提供思科 XDR 以幫助他們實現業務成果。”

零信任和訪問管理

隨著攻擊者越來越多地瞄準防禦較弱的多因素驗證(MFA)中的漏洞,思科正在重新定義訪問管理的關鍵。所有企業的訪問管理策略都需要三個關鍵支柱:執行強大的身份認證、設備驗證和減少使用的密碼數量。因此,從 5 月 1 日開始,思科將可信任終端添加到其所有付費的 Duo 版本中。可信任終端此前僅適用於 Duo 的最高級別,只允許註冊或託管設備訪問資源。通過在入門級 Duo Essentials 版本中提供可信任終端以及單點登錄、MFA、無密碼和驗證推送等功能,思科將提供市場上更為安全、更加經濟、並且用戶友好的訪問管理解決方案。

合作夥伴感言

Darktrace 公司整合業務副總裁 Mattheus Bovbjerg 表示:“ Darktrace 公司的 DETECT 和 RESPOND 是 Darktrace Cyber AI Loop 的一部分,無論是已知還是未知的威脅,都可以快速遏制和解除,而且保真度很高。我們與思科的合作將為我們共同的客戶提供更多關於雲、網絡和 OT 的安全事件和行動的可視化。我們期待著在未來將合作擴展到更多的覆蓋領域,包括電子郵件和 SaaS 應用。”

ExtraHop 首席技術官兼聯合創始人 Jesse Rothstein 表示:“我們與思科的合作為企業提供了將 ExtraHop 與最佳產品整合的能力,從而更全面地了解其IT環境。我們共同的客戶將受益於 ExtraHop 的企業級高保真檢測,它具有網絡解密功能,支持 80 多種協議,同時還能與日誌和終端解決方案無縫集成,實現更簡化的調查。”

SentinelOne 技術合作與業務發展副總裁 Akhil Kapoor 表示:“ SentinelOne 很高興與思科合作,提供市場領先的解決方案,使我們共同的客戶能夠突破安全的邊界。我們期待著與思科整合我們的 EDR 和雲工作負載保護(CWPP)解決方案,幫助各種規模的企業從現在開始,為未來保駕護航。”

Trend Micro 全球服務與客戶成功部門高級副總裁 Mike Gibson 表示:“我們對 XDR 的願景是為客戶提供有關其安全的全面的綜合視角,使他們能夠快速、高效地應對威脅。與思科 XDR 的整合是網絡安全發展的重要一步。借助雙方的優勢,我們能夠為客戶提供一個統一的解決方案,擴大遙測洞察力,幫助客戶更深入全面地掌握其安全環境,能夠更快速地發現威脅,更高效地做出響應。”

思科企業網絡解決方案

思科全數字化網絡架構(Cisco DNA) 是一個統一的基於意圖的網絡架構,所提供的高級解決方案可以滿足任何企業網絡需求。

無論是您的優先需求是獲得360 度網絡可視性或安全,亦或借助軟件定義網絡簡化您的有線和無線接入、分支機構或廣域網,都有一款Cisco DNA 解決方案適合您。如果您需要優化對雲應用、移動辦公和/或物聯網(IoT) 的接入,我們的解決方案專為滿足您的需求而設計。可以從最小部署擴展到最大部署。查看下面的解決方案,找到能夠滿足您的組織需求的最佳解決方案。
軟件定義的接入
在作為從邊界到雲的單個網絡交換矩陣運行的整個接入網絡中,基於統一策略實現基礎設施自動化。
打造名副其實的智能樓宇
物聯網設備是互聯智能樓宇技術的核心。Cisco SD-Access 通過終端信任分析功能幫助管理和保護物聯網設備。
功能和優勢
Cisco SD-Access 可為工作場所提供零信任安全,隨時隨地在各種應用和網絡環境中為所有用戶和設備提供安全訪問。
識別並驗證所有終端
涵蓋連接到網絡的用戶和物聯網設備。
制定策略,實施分段
確保根據終端和用戶類型實施最低權限訪問
持續監控終端行為
確保加密流量等方面的合規性。
阻止威脅遷移
隔離表現出惡意行為或不合規行為的終端。
Cisco DNA Center
Cisco DNA Center 及其平台和軟件可提供網絡自動化和安全訪問功能,而這些功能正是SD-Access 的核心。

思科身份服務引擎(ISE) 接口
思科身份服務引擎(ISE)
策略、分段和執行對於打造有效的零信任工作場所解決方案至關重要。Cisco ISE 是定義和實施分段SD-Access 的引擎。

Cisco DNA 軟件訂用接口
Cisco DNA 軟件訂用
只需一份易於使用的許可證,即可通過Cisco DNA 軟件訂用獲得所需工具。SD-Access 解決方案會隨著需求增長而不斷發展。

Cisco Catalyst 交換機和無線接入點
Cisco Catalyst 9000 基礎設施
SD-Access 的優勢在於可與網絡集成。Cisco Catalyst 交換機和無線接入點可確保實現全面深入的訪問安全性。
Cisco DNA 分析和網絡狀態感知
在應用、用戶和設備中,借助360 度情景見解預測並確保網絡性能。
企業網絡安全
您可以將網絡轉變為安全傳感器,以便隨時隨地檢測並遏制威脅。
思科軟件定義廣域網解決方案
如今,員工的移動辦公需求日漸增多,業務關鍵型應用均通過互聯網在多個雲端運行。
無線和移動網絡
通過可擴展的高度安全無線基礎設施,為您的移動用戶提供不間斷的接入和優化的性能。
Catalyst 多千兆交換技術
準備好迎接第二代802.11ac 技術,享受已安裝的超5 類和6 類電纜所無法比擬的風馳神速。使用其支持更好的用戶體驗。
Meraki 雲託管網絡
通過雲集中管理園區和分佈式無線網絡。

新聞丨世界移動通信大會:思科展示簡單安全的無線體驗,助力企業連接更多人與物

新聞丨世界移動通信大會:思科展示簡單安全的無線體驗,助力企業連接更多人與物
思科聯天下
新聞摘要

• 思科重點介紹了與 BT Group、KPN、Telenor、Telstra、Telus、Tele2 和 TIM 等全球合作夥伴開展的新項目,旨在幫助企業客戶簡單、自動并快速地部署和管理物聯網。
• 新推出的無線、雲和物聯網產品及解決方案包括用於高級移動物聯網使用場景的思科移動服務平台、用於商業互聯網的思科 Meraki MG51 和 MG51E 5G 企業網關、支持 Wi-Fi 6E 的無線產品和用於混合辦公的網絡解決方案等。
• 思科正在與梅賽德斯-奔馳合作,為後者的 E 級新車提供最佳的移動辦公體驗;思科 Webex 將成為這款豪華轎車的首個協作應用產品。

日前,在西班牙巴塞羅那舉辦的世界移動通信大會上,思科向參會人員展示瞭如何與合作夥伴(包括通信運營商、系統集成商和設備製造商)緊密合作,提供簡單安全的無線連接體驗,賦能萬物互聯。
思科網絡執行副總裁兼總經理 Jonathan Davidson 表示:
“ 想要在數字時代取得成功,企業必須採用新的軟件平台、5G 和新的 Wi-Fi 連接解決方案。我們希望向客戶介紹思科新的解決方案,包括由 5G 和邊緣雲技術棧以及物聯網控制中心(IOT Control Center)提供支持的思科移動服務平台、基於 5G SA 架構的分組核心網以及與 Qwilt 一起交付的全球邊緣計算服務。通過基於雲管理的思科 5G 專網和新發布的 5G Meraki 路由器,可以幫助企業構建基於 5G 的廣域網,我們正在向運營商提供新商業模式所需的解決方案,加快各行各業的數字化轉型。

推動行業轉型

思科正在幫助 100 多個國家的運營商構建面向未來的互聯網,助力自動駕駛行業和智慧城市發展。憑藉智能、開放的 5G 基礎設施,思科移動服務平台已為2億多台設備提供移動無線網連接服務,以及卓越的安全防護服務,支持客戶需求的各種物聯網使用場景。思科正在與 BT Group、KPN、Telenor、Telstra、Telus、Tele2 和 TIM 等合作夥伴開展新項目,以幫助企業客戶簡化網絡運營並實現流程自動化,從而快速部署和管理各種規模的物聯網應用。

領跑交通領域

為了幫助人們在車上也能擁有安全、舒適的工作體驗,思科日前宣布與梅賽德斯-奔馳合作,為其 E 級新車提供卓越的移動辦公體驗。思科 Webex 將成為這款豪華轎車的首個協作應用產品,這體現了雙方在混合辦公和車聯網領域聯合創新的承諾。

加速5G進程

從託管服務到雲原生電信技術棧,路由光網絡和邊緣計算解決方案,思科助力客戶推動 5G 創新,滿足企業需求:
● 思科攜手 T-Mobile 推出 Meraki 5G 網關,提供簡單且可擴展的商業互聯網:思科和 T-Mobile 宣布,計劃面向企業提供思科 Meraki 的首批 5G 無線網絡網關— MG51 和 MG51E 。
● 思科攜手 stc 共同加速 stc 的上雲之旅,助力其提高敏捷性和效率:為了尋求通過敏捷、安全的基礎設施實現業務差異化並創造商業價值的新方法,stc 已經對其網絡進行了改造,以提高 5G 和雲技術棧的經濟效益,並創造更快、更具吸引力的大規模連接體驗。

建立和擴大合作夥伴關係

● 思科和英特爾合作推動 5G 專網技術創新和全球物聯網應用,以實現無限連接:思科和英特爾計劃合作建設全球 5G 創新中心,以測試 5G 的應用,助力推動 5G 的商業化發展。
● 思科和 NEC 將在全球範圍內推動 5G 連接和自動化:為了滿足全球客戶日益增長的需求,思科和 NEC 在系統集成解決方案,自動化、5G 和路由光網絡等方面加強合作。 NEC 全新的 5G 基站 – UNIVERGE 1200 – 正在進行思科 5G 專網認證。
● 思科和 NTT 合作為企業客戶提供 5G 專網並加速行業轉型:思科與 NTT 計劃合作,共同創新並將技術和增值服務推向市場,賦能企業客戶在汽車、物流、醫療保健、零售和政府部門部署 5G 專網。
● 思科和高通科技公司共同助力簡化多供應商無線接入網絡(RAN)系統的自動化、管理和服務編排,幫助企業更快地體驗 5G 專網的好處。
● Webex Meetings 被內置在三星 Galaxy 新款旗艦版手機中,員工在任何場所、以任何方式辦公,都可以通過 Webex Meetings 提高混合辦公的效率。

新產品及解決方案

思科推出了新平台、產品和解決方案,以驅動橫跨物聯網、5G 固定無線接入、Wi-Fi 、路由等網絡的連接:
● 思科移動服務:思科移動服務平台以服務即需即供的形式交付,簡化了通信運營商在全球範圍內構建、管理、保護和交付新的移動服務方式。
● 思科 Meraki MG51 5G 網關:思科 Meraki 的首個 5G 網關賦能客戶在思科 Meraki 平台上自動開通並通過雲平台管理一個超高帶寬、基於 5G 的廣域網上行鏈路。
● 內置安全遠程訪問功能的 Cisco Catalyst 無線網關:思科將 Cisco Catalyst 無線網關和 Cisco SD-WAN 遠程訪問集成在一起,為混合辦公和遠程辦公的員工提供了更多選擇:連接蜂窩移動網絡或有線寬帶網絡;思科基於雲的SASE架構提供統一的安全性和合規性。
● 將 Wi-Fi6E 和超可靠無線回傳終端進行組合:憑藉新的 Catalyst 加固型接入點(Rugged AP)/無線客戶端和 Catalyst 重負載接入點,思科擁有一系列全面的 Wi-Fi6/6E 產品,用於連接缺乏移動蜂窩網絡的工業環境中的固定和移動終端。