全智慧的网络:思科十年来最具颠覆性的创新

思科全球高级副总裁、网络与安全事业部总经理David Goeckeler

一年多前,我的同事David McGrew走进了我的办公室,向我介绍了他正在开展的一个项目,那45分钟的交谈令人难忘。

他告诉我,他的团队找到了行之有效的方法,可以解决网络安全所面临的最大挑战:他们发明了能够在加密流量中识别恶意软件的技术。在测试中,这项技术在不用解密信息的情况下,甚至取得了99.99%的准确性,这意味着此种安全手段不必牺牲用户隐私。

他向我解释如何在思科的大规模网络流量数据集上运行他们发明的机器学习算法,以及如何从加密流量中发现可用于识别恶意软件的数据特性,这时我才意识到他们攻克了之前从未得到解决的一个难题。我曾经认为这一问题根本不可能得到解决,但思科数据科学家小组证明了事实并非如此,他们彻底解决了“安全与隐私不可兼得”的行业难题。

重新思考新一代网络

我们推出了增强型威胁分析(ETA)这一重要技术。而这并不是我们本次宣布的唯一创新。增强型威胁分析是思科“全智慧的网络”的一部分,而“全智慧的网络”是新一代基于意图的网络基础设施。

这个夏天思科发布的硬件和软件创新汇集了数千名工程师的智慧结晶,它们构建于思科全数字化网络架构(DNA)之上,堪称思科十年来最伟大的创新成果。

我们认为,这一刻将在思科的历史上留下浓墨重彩的一笔,并就此开启新网络时代。今天比以往任何时刻都更具意义,思科提供面向全数字化业务的网络平台。全智慧的网络由意图驱动,具备强大的安全性,能够从环境中获取信息,并持续自我学习。

过去两年中的每一天,我们都在坚持不懈地对这一全新网络进行完善,并根据客户的需求不断改进,使之在今天成为现实。

我们深知,网络对于未来发展至关重要,但伴随着设备数量的爆炸式增长、云的出现以及移动的兴起,我们不得不质疑当前网络构建和管理的方法能否跟上世界发展的步伐。

我们知道客户在网络运营方面花费了大量的时间和金钱,但他们的基础设施仍然不够敏捷。

同时,我们还面临着安全的挑战。IP网络为我们打开了联接世界的大门,但网络攻击者也乘机而入,大肆发起攻击。

考虑所有这些因素,我们得到一个根本性的结论:我们需要重新思考如何从头开始构建企业IP访问和园区网络的方式。

这一目标的实现有赖于两项重要的创新成果:基于意图的基础设施,以及我们今天宣布推出的面向企业网络的命令中心——DNA中心。

构建全智慧的网络

全智慧的网络从基于意图的基础设施开始,它非常安全,基本涵盖所有IP基础设施,包含交换机、路由器和无线接入点等,用于在企业内部或者在互联网上联接和路由来自各类设备(个人电脑、平板电脑、手机、显示屏和物联网)的流量。

IP网络30年前诞生时规模很小,只是用于联接实验室中的两个部门。现在,企业网络中包含成千上万台设备,但大多数企业仍在使用相对原始的工具来管理这些复杂的设备,这一过程不仅昂贵并且减缓了企业的业务发展。

无线网络与有线网络隔离,有线网络又与广域网隔离。它们被分开管理和配置,具有不同的接口、命令和配置模式。通常每次只能配置一台设备,这无疑是雪上加霜。

通过全智慧的网络,我们将彻底改变这种传统方法,消除在过去30年里累积的种种复杂性。

现在我们拥有一个覆盖整个企业接入网的统一系统,能够支持所有类型的设备,这是一个基于意图的平台。基于意图的基础设施具有可编程性,并且高度集成,因此能够自动化运行。此外,它还内置安全功能,能发现威胁并自动响应,帮助企业远离高级威胁。

这个统一系统包括思科的网络软件操作系统IOS。过去两年中,我们针对全数字化时代的需求彻底重构了IOS。现在IOS由应用程序编程接口(API)驱动,拥有开放、可编程和模块化的特点,具备现代软件堆栈所必需的功能。

这些功能让客户可对IOS进行扩展,更轻松地将IOS与其他系统进行集成,并进行个性化交付。它将跨越整个企业交换、无线和路由产品组合,在全新的和现有的基础设施上运行。我们在过去30年中所开发的全部功能和产品类型,现在都得到了更新与改进,这将助推基于意图的网络在未来30年不断发展。

我们基于意图的IOS软件可在现有设备上部署,并转变已部署的网络。除此之外,我们发布了屡获殊荣的全新Catalyst园区交换机,即Catalyst 9000系列。这是当今最先进的企业交换机,其主要优势包括:

l 可编程:高性能、可编程的ASIC能够适应未来创新的要求,这是芯片技术的重大创新。

l 增强型威胁分析就绪:帮助网络发现并阻断最复杂的网络攻击。

l 物联网就绪:即时发现、加载并自动分隔物联网流量,包括自动配置网络以确保安全性,也就是将物联网设备与其他流量隔离。

l 移动就绪:能够托管无线控制器,并支持诸如802.11ax等全新无线标准。

l 云就绪:这些平台具备出色的可扩展性和开放可编程性,能够在内置的x86计算综合设施上托管第三方应用,使客户能在容器或虚拟机中运行其应用。

在倾力打造这一基于意图的基础设施的同时,我们也为全智慧的网络开发了一个命令中心,即DNA中心。用户可在DNA中心内将意图定义为策略,网络将基于此进行自动配置,并自动执行意图。

该流程将在构成企业接入网的数百乃至数千个交换机、路由器和无线接入点上运行。过去需要对网络中的每台设备逐一进行手动配置,现在通过一个本地或云端(具体取决于客户要求)的集中仪表板即可定义业务意图,之后整个网络将作为统一结构执行该策略。

DNA中心也是一个分析平台,可从所在网络收集环境信息。以前分布在数千个路由器、交换机和无线接入点中的所有类型的数据,现在都可以实时传输至DNA中心,从而帮助我们更好地洞悉企业运营情况和不断学习以解决复杂业务难题。

这一定义意图、收集环境信息、进行自我学习、并基于洞察执行新意图的完整闭环,便是基于意图的网络。思科将基于意图的安全基础设施与DNA中心提供的单点策略定义、环境信息收集和自我学习能力相结合,使之成为全新的企业网络构建方法。

这便是:网络 全智慧

原文发布时间为: 2017年6月22日

时间: 2024-11-02 22:43:11

全智慧的网络:思科十年来最具颠覆性的创新的相关文章

思科亮相第四届国家网络安全宣传周,矢志打造一个安全的“全智慧的网络”

金秋九月,第四届国家网络安全宣传周(简称"安全周")刚刚于上海圆满结束.今年安全周仍然延续去年 "网络安全为人民,网络安全靠人民" 的主题,与前三届相比,今年的活动内容更加丰富,形式逐渐多样,影响力也越来越大,全国联动的局面已然形成.值得一提的是,今年首次设立网络安全博览会暨网络安全成就展,展示了最新最全面的网络安全成果. 记者在会展现场,又看到了熟悉的思科展台,这已经是思科第二次参加国家网络安全宣传周了,可谓是宣传周的"老面孔".那么这次思科又

与时俱进的交换机 为思科全智慧的网络保驾护航 IT168

本文讲的是 : 与时俱进的交换机 为思科全智慧的网络保驾护航 IT168   ,网络发展离不开交换机和路由器这两大基础设施,而几十年来,思科几乎成为了网络基础设施的代名词.不过,随着互联网的发展,网络结构越发复杂,新兴技术不断带来新的挑战.思科预计,到2020年将有500亿联网设备.为此,思科提出了重塑网络的理念,也推出了更多的网络设备新产品.云和SaaS服务.分析平台等. 近日,思科推出基于意图的全智慧的网络解决方案,打造具备自我学习.自我调整及自我演进能力的未来网络.为了支持全智慧的网络解决

百分之二十的顶级公司具精神病性特征 源于老板的个性

你的老板是不是一个受过良好教育.衣着光鲜.雄心勃勃而又魅力十足的人?小心了,他可能是个精神病患者.美国心理学家保罗·巴比亚克最近指出,并不是所有的精神病患者都是变态杀人狂,他们中的许多人都有一份正常的工作.实际上,在现实生活中,因为精神病人通常对金钱.权力和性有着异乎寻常的渴求,并且语言表达能力很强,这些精神病的病态特征常被当作是有进取心和领导能力的表现,这也使得他们更容易进入管理层的高层. 尽管老板再怎么惹人厌,你绝对很难把他与"精神病"联想在一起.最近的一项研究表明,大约有25个企

网络•全智慧 安全•新变革

随着全数字化业务飞速发展,网络正面临着前所未有的挑战.一方面,网络规模空前增长,当前全球正在使用的设备数量为84亿台,很快这一数字将达到数千亿:另一方面,规模的上升带来了网络配置趋向复杂繁琐.更值得关注的是,网络安全隐患正不断增加,勒索软件在2016年为攻击者赚取了超过10亿美元的收入.面对无处不在的安全威胁,如何实现真正有效的安全防护已经成为重塑网络必须解决的重要课题. 思科一直在探索这一问题的最佳答案.今年6-7月,思科发布全智慧的网络,推出基于意图的全智慧的网络解决方案,这是企业网络领域具

为什么LPWA对物联网来说是颠覆性的新网络?

如果您比较关注物联网圈的话,想必已经对"LPWA"这一名词有所耳闻.即使从没见过这一小串字母,也应该在科技媒体上扫见过LoRa.SigFox这些技术关键字.或已听说了最近老上头条的华为在刚刚结束的2015全球移动宽带论坛上发布了叫NB-IOT(牛X物联网???)的东东. 对,LoRa.SigFox.NB-IOT这些都属于"LPWA".那么,"LPWA"到底是个啥? 物联网通信技术林立,为何又出现一个LPWA? "LPWA"的兴

为何LPWA对物联网是颠覆性的新网络?

如果你经常关注物联网的话,物联网领域,你不会错过一个新类别物联网网络运营商的出现,这些运营商都在竞相为应用提供低功耗广域(LPWA)覆盖.法国公司Sigfox是这些LPWA网络技术公司中最引人注目的一家,因为其支持者包括Orange和西班牙电信(Telefonica).但是还有很多别的LPWA公司,包括LoRa.Qowisio.Nwave.Ingenu.Telensa和Rajant.甚至关于此还有一个专门的协会--无线物联网论坛(Wireless IoT Forum). "LPWA"的

“孙子兵法+人工智能” 中国智慧打造网络防御“杀手锏”

近期,网络安全界一年一度的互联网安全年度评选活动(WIT Awards)正在如火如荼地进行中.值得关注的是,在今年的WIT Awards年度技术变革奖项评选中,一家刚成立两年多的初创公司--北京卫达信息技术有限公司,凭借其全球首创的"智能动态防御"技术,在众多参评企业中脱颖而出,成功入围了互联网安全年度技术变革奖项,一经入选,便广受业界和公众瞩目. 官方公布的资料显示,卫达安全成立于2015年,总部位于北京,下设郑州研发中心,是国家高新技术企业,中关村高新技术企业,目前已完成Pre-A

贵阳综保区将实施智慧城市设计工程等十大工程

记者近日从贵阳综保区获悉,该区出台文件明确,将实施智慧城市设计工程等十大工程,推动大数据政用.民用.商用创新应用,保障建设发展环境,推动大数据产业发展,力争到2020年,全区大数据核心产业规模超100亿元. 据了解,贵阳综保区抢抓全省加快建设跨境数据自由港的机遇,狠抓标志性基础设施建设,努力打造一批行业引领性平台,推动离岸数据中心.离岸服务外包中心.大数据交易中心.人工智能产业集聚区建设:聚焦核心产业聚集一批行业龙头企业,依托贵州国际金贸云基地等,大力发展离岸服务外包与呼叫业务.大数据采集和存储

[Qt教程] 第40篇 网络(十)WebKit初识

[Qt教程] 第40篇 网络(十)WebKit初识 楼主  发表于 2013-9-11 17:26:05 | 查看: 521| 回复: 10 WebKit初识 版权声明 该文章原创于作者yafeilinux,转载请注明出处! 导语 WebKit是一个开源的浏览器引擎.Qt中提供了基于WebKit的QtWebKit模块,它包含了一组相关的类.QtWebKit提供了一个Web浏览器引擎,使用它便可以很容易的将万维网(WorldWide Web)中的内容嵌入到Qt应用程序中.与此同时,本地也可以对We