Cisco Security Blog 中文 关注 Cisco 博客是一个由思科系统(网络和网络安全领域的领导者)收集的与安全主题相关的文章和见解集合。博客网站提供了多种类别,如安全基础、网络安全、威胁和漏洞、事件响应和合规性。每个类别都包含了讨论各种安全问题和解决方案的信息性文章,这些文章适合初学者和专业人士。 Cisco Security Blog blogs.cisco.com RSS blogs.cisco.com Cisco Security Blog 中文 RSS thenote.app
Black Hat USA 2026:通过每一次现场活动构建智能 SOC 思科是黑帽大会的安全云提供商。了解面向智能安全运营中心(Agentic SOC)的最新创新。 Black Hat USA 2026: Building the Agentic SOC, One Live Event at a Time blogs.cisco.com +1
被投入 SOC:一名黑帽初学者的故事 一名黑帽 SOC 分析师分享了代理工作流、Splunk ES、数据包证据以及人类导师制如何加速 NOC/SOC 中的初步研判与调查。 Thrown into the SOC: A Black Hat First-Timer’s Story blogs.cisco.com +1
在 Black Hat USA 2026 上使用 ThousandEyes 排查 Wi-Fi 问题 揭秘 ThousandEyes 如何在美国黑帽大会 2026 网络运营中心排查 Wi-Fi 问题。 Troubleshooting Wi-Fi at Black Hat USA 2026 with ThousandEyes blogs.cisco.com +1
黑帽的分布式延迟监控 了解 Black Hat NOC/SOC 如何利用 ThousandEyes、Linux 命令行测试及数据包证据,在网络安全活动期间监控分布式延迟、隔离 DNS 问题并验证网络性能。 Distributed Latency Monitoring at Black Hat blogs.cisco.com +1
Black Hat USA 2026:以安全访问守护 DNS 思科是黑帽大会的安全云服务商,十多年来一直提供 DNS 安全服务。了解如何通过安全访问保护 DNS。 Black Hat USA 2026: Safeguarding DNS with Secure Access blogs.cisco.com +1
使用 Splunk 检测编辑器(Alpha)构建基于风险的网络安全分析检测 在 Black Hat USA 上,我们使用 Splunk Detection Editor Alpha 将思科 SNA 警报转化为带有上下文、下钻功能及分析师就绪调查路径的风险事件。 Building a Risk-Based Secure Network Analytics Detection with Splunk Detection Editor (Alpha) blogs.cisco.com +1
Frontier AI 提高了赌注,旧有的策略将不再奏效 前沿人工智能正在加速漏洞发现。了解为何分层防御、更快修复以及网络韧性比以往任何时候都更为重要。 Frontier AI just raised the stakes, and the old playbook won’t hold up blogs.cisco.com +1
密码敏捷性:为何后量子密码并非一次性升级 了解为何密码敏捷性对于后量子密码(PQC)就绪网络至关重要,以及可适应的基础设施如何帮助组织跟上不断演变的威胁步伐。 Crypto Agility: Why PQC Is Not a One-Time Upgrade blogs.cisco.com +1
从孤立代理到集体智能:为何 A2A 是代理 SOC 一直在等待的协议 代理化 SOC 需要两种协议,而非一种。了解 MCP 与 A2A 如何协同工作,构成多智能体安全运营的纵向与横向层级。 From Isolated Agents to Collective Intelligence: Why A2A Is the Protocol the Agentic SOC Has Been Waiting For blogs.cisco.com +1
微分段的关键时刻已至:思科在《Forrester Wave™:微分段解决方案》报告中被评为领导者 思科在 Forrester Wave™:微分段解决方案(2026 年第三季度)中被评为领导者,继 2024 年报告后再次连续获得领导者认可。 Microsegmentation’s Moment Is Now: Cisco Named a Leader in The Forrester Wave™: Microsegmentation Solutions blogs.cisco.com +1
无处不在的身份:将基础设施身份引入代理 IT 分段限制攻击者移动,遏制人工智能时代威胁,并通过零信任增强网络韧性。 Identity Everywhere: Bringing Infrastructure Identity to Agentic IT blogs.cisco.com +1
思科在 2026 年 IDC 全球 SASE 市场图谱中被评为领导者 IDC 将思科评为 2026 年 IDC 全球 SASE 市场图谱中的领导者。Raj Chopra 阐述为何可信身份对于使代理工作具备生产就绪状态至关重要。 Cisco Named a Leader in the 2026 IDC MarketScape for Worldwide SASE blogs.cisco.com +1
即时攻击验证:面向 Tier-1 和 Tier-2 SOC 调查的代理式人工智能 一款具备机器级速度的 AI 分析师,负责攻击的分级、调查与验证——并与 Cisco 数据织构相融合。 Meet Instant Attack Verification: Agentic AI for Tier-1 and Tier-2 SOC investigation blogs.cisco.com +1
提升联邦网络安全:思科从 FedRAMP 认证等级 C(中等)到认证等级 D(高)的演进之路 了解思科 FedRAMP 认证 Class D(高)级别如何助力联邦机构强化零信任架构并保护关键任务数据。 Elevating Federal Cybersecurity: Cisco’s Path from FedRAMP Certified Class C (Moderate) to Certified Class D (High) blogs.cisco.com +1
提升信任:电子邮件威胁防御通过 FedRAMP Class D(高)认证 思科自豪地宣布一项里程碑式成就:安全邮件威胁防御已正式获得 FedRAMP Class D(高)认证! Elevating Trust: Email Threat Defense Achieves FedRAMP Class D (High) Certification blogs.cisco.com +1
您的 SD-WAN 是否已做好准备,能够支持基于人工智能的运维? 人工智能正将企业流量从人工发起的工作流转向机器生成型工作流。了解思科 SD-WAN 为何必须演进,以提供支持大规模 AI 运营所需的可见性、策略执行和性能保障。 Is your SD-WAN ready for AI-powered operations? blogs.cisco.com +1
前沿人工智能时代的零信任必要性 探索如何将零信任原则应用于保障 AI 采用、管理代理风险,并缓解前沿 AI 模型的威胁。 The Zero Trust Imperative for the Frontier AI Era blogs.cisco.com +1
假设失败:真正提升你防守成果的心态转变 了解为何假设安全控制会失效能够通过分层防御、MITRE ATT&CK 以及更快的威胁响应,构建更强的网络弹性。 Assuming Failure: The Mindset Shift That Actually Improves Your Defensive Outcomes blogs.cisco.com +1
迈向逻辑隔离部署的历程 在关键基础设施中实现数字自主,采用基于 eBPF、Cilium 和 Cisco 的“逻辑隔离”模型,确保安全合规的云原生运营。 The Journey towards Logically Air-Gapped Deployment blogs.cisco.com +1
Cisco 防火墙迁移管理器:通往安全防火墙的更快、更简单、更自信的迁移路径 Cisco 防火墙迁移管理器为您的迁移至 Cisco Secure Firewall 提供可预测的时间表、弹性工作流以及多迁移管理能力。 Cisco Firewall Migration Manager: A Faster, Simpler, More Confident Path to Secure Firewall blogs.cisco.com +1
我们针对 AI 规模构建的防火墙经过了第三方测试。测试工具率先达到了其极限。 我们测试了用于 AI 规模的 Cisco Secure Firewall 6160 与 NetSecOPEN 的组合。其吞吐量较先前测试提升了 5 倍,威胁拦截率达到 100%。 We third-party tested our firewall built for AI-scale. The test tools hit their limit first. blogs.cisco.com +1
SharpHound 侦察攻击——AI 如何增强威胁狩猎 在 2026 年 Cisco Live Americas 的代理化 SOC 活动中,我们通过手动操作并结合 AI 协助,发现并调查了可疑的 LDAP 活动。这有助于我们理解代理化 SOC 如何提升威胁狩猎流程。 SharpHound Recon Attack – How AI enhanced the threat hunt blogs.cisco.com +1
机器速度,人类判断:AI 如何重塑 2026 年的 SOC 深入探访 Cisco Live 2026 安全运营中心(SOC),了解人工智能、自动化及代理工作流如何重塑现代安全运营。 Machine Speed, Human Judgement: How AI Changed the SOC in 2026 blogs.cisco.com +1
提升SOC专业知识 在 2026 年 Cisco Live AMER 上,Tier One SOC 分析师通过与 Splunk Security 和 Endace 进行更深入调查,提升其专业能力。 Elevating Expertise in the SOC blogs.cisco.com +1
以活动节奏进行教育:思科 Live 安全运营中心 在 2026 年 Cisco Live AMER 上,Cisco 事件 SOC 通过 SOC 导览、演讲环节以及"World of Solutions"对话,将现场运营转化为教育体验。 Educate at Event Speed: Cisco Live Security Operations Center blogs.cisco.com +1
《在 Cisco Live SOC 中关于人工智能、检测与响应的学习心得》 来自思科 Live SOC 的产品经理视角:利用 AI、Splunk ES 和 XDR 加速调查,并构建更优的检测与响应产品。 What Working the Cisco Live SOC Taught Me About AI, Detection, and Response blogs.cisco.com +1
从线缆到云端——一位产品工程师在 2026 年 Cisco Live 美洲区 SOC 的旅程 一位思科产品工程师首次亲历思科 Live 美洲 2026 安全运营中心之旅——从第一天布设“盒装 SOC"到最终拆解。 Cable to Cloud – A Product Engineer’s Journey Through the Cisco Live AMER 2026 SOC blogs.cisco.com +1
体验红利:卓越的数字体验如何守护收入、信任与增长 在 2026 年 Cisco Live 美洲大会的代理化安全运营中心(Agentic SOC)中,Cisco Security 与 Splunk Security 凭借基于证据的 AI 工作流、人工验证以及集成遥测数据,实现了对安全态势的防护、赋能与创新。 The Experience Dividend: How Better Digital Experience Protects Revenue, Trust, and Growth blogs.cisco.com +1
目标:在 Cisco Live AMER 2026 上构建具备代理能力的二级 SOC 分析师 一种代理式事件协调员,可在 XDR、EndaceProbe 和 Splunk Enterprise Security 之间实现端到端的事件分诊,并在数分钟内返回 Tier-2 报告。 AIM: Building an Agentic Tier-2 SOC Analyst at Cisco Live AMER 2026 blogs.cisco.com +1
在 2026 年 Cisco Live Americas 构建智能体 SOC 在 2026 年 Cisco Live 美洲大会的代理化安全运营中心(Agentic SOC)中,Cisco Security 与 Splunk Security 凭借基于证据的 AI 工作流、人工验证以及集成遥测数据,实现了对安全态势的防护、赋能与创新。 Building the Agentic SOC at Cisco Live Americas 2026 blogs.cisco.com +1
RSAC 安全运营中心十年:我们在 2026 年的收获 Cisco 安全与 Splunk 安全在 RSAC 2026 大会上支持了安全运营中心(SOC)。下载发现报告,了解 SOC 十年历程中的经验教训。” Ten Years in the SOC at RSAC: What We Learned in 2026 blogs.cisco.com +1
提升“黑帽”威胁猎手的水平 在摄入主要遥测源后,我们如何为威胁狩猎者增加价值?让我们看看如何将潜在的恶意沙箱提交纳入分析师的待处理队列进行研判。 Uplevelling Black Hat Threat Hunters blogs.cisco.com +1
让工作流运行自我说明:Cisco XDR Automate 中的 AI 驱动运行摘要 Cisco XDR Automate 现已采用 AI 对工作流运行进行摘要,从而加快故障排查速度,并提升自动化与代理式 AI 之间的透明度。” Making Workflow Runs Explain Themselves: AI-Powered Run Summaries in Cisco XDR Automate blogs.cisco.com +1
独立测试证实了 Secure Email Threat Defense 的电子邮件安全强度 ETD 在 2026 年 5 月举行的 SE Labs 高级电子邮件安全评估中荣获 AAA 奖项,在所有测试的威胁类别中实现了 94% 的总准确率评级。 Independent Testing Confirms Secure Email Threat Defense’s Email Security Strength blogs.cisco.com +1
Black Hat Asia 现场 AI SOC 工作流中的防御利爪 在 Black Hat Asia,我们测试了一套由 Ollama、NVIDIA GPU 加速、Open WebUI、OpenClaw、DefenseClaw、Cisco AI Defense 及 MCP 集成构建的私有 AI SOC 工作流,并具备 Splunk 审计可见性。 Defenseclaw for On-Prem AI SOC Workflow at Black Hat Asia blogs.cisco.com +1
Black Hat Asia 2026 上的 Cisco Secure Access 与 MCP 基础设施 Cisco Secure Access 在 Black Hat Asia 提供 DNS 解析与安全服务。 Cisco Secure Access with MCP Infrastructure at Black Hat Asia 2026 blogs.cisco.com +1
黑帽的本质——与伙伴合作 了解工程师如何解决将 Palo Alto XSIAM 集成到 Cisco XDR 中的挑战,从而为我们的威胁猎人提供更多上下文信息。 The Essence of Black Hat – Collaboration with Partners blogs.cisco.com +1
Black Hat Asia 2026:威胁猎手专区 继续阅读我们威胁猎手分享的有趣发现。这是在黑帽大会的“针堆”中,关于那些特定的针。 Black Hat Asia 2026: Threat Hunters’ Corner blogs.cisco.com +1
揭秘集成之力:Black Hat Asia 上 XDR、Splunk、Corelight、Arista 和 Palo Alto Networks 的实战表现 在协作环境中与多家供应商合作,以更好地保护 Black Hat。 Unveiling the Power of Integration: XDR, Splunk, Corelight, Arista and Palo Alto Networks in Action at Black Hat Asia blogs.cisco.com +1
Black Hat Asia 2026:在新加坡的十年 思科是 Black Hat 会议的安全云提供商。了解面向未来安全运营中心(SOC)的最新创新成果,以及思科连续十年保护 Black Hat Asia。 Black Hat Asia 2026: A Decade in Singapore blogs.cisco.com +1
后神话时代的安保 探索 AI 驱动漏洞发现如何重塑网络安全格局。了解为何在 AI 时代,基础加固与主动威胁检测已成为防御零日威胁的关键。 Security in the Post-Mythos Era blogs.cisco.com +1
搭载 Meraki 的 Cisco SASE:驶入 SASE 快车道 借助 Cisco SASE with Meraki 简化您的安全架构。轻松将 SD-WAN 与 SSE 集成,为混合网络提供快速、自动化的全面保护。 Cisco SASE with Meraki: Get in the Fast Lane to SASE blogs.cisco.com +1
在代理 AI 工作流中扩展零信任 Cisco Secure Access 将 SSE 和身份控制扩展至代理型 AI,助力组织跨模型、MCP 工具、API 及 Web 治理代理行为。 Extending Zero Trust Across the Agentic AI Workflow blogs.cisco.com +1
夯实基础:面向客户、可预测的应对 AI 加速漏洞发现 思科正转向按预定计划、每月两次的安全发布模式,以应对人工智能加速漏洞发现带来的挑战,为客户提供更高的可预测性以及更精简、系统化的安全更新。 Strengthening the Foundation: A Predictable, Customer focused Response to AI-Accelerated Vulnerability Discovery blogs.cisco.com +1
量子韧性需要一种通用语言。从这里开始。 借助思科量子韧性框架,驾驭向量子安全保护的过渡。我们提供清晰路径,通过标准化、多层级的韧性架构和明确的路线图,保护您的网络和数据免受未来量子威胁。 Quantum Resilience Needs a Common Language. Here’s Where to Start. blogs.cisco.com +1
思科 Live 安全:为代理时代开启防御模式 在神话纪元之后,AI 使漏洞利用的速度前所未有地加快。思科将安全能力直接构建于您的网络与基础设施之中,助力您的组织在威胁传播速度超越人类响应能力时依然保持韧性。 Security at Cisco Live: Going Shields Up for the Agentic Era blogs.cisco.com +1
身份提升:思科云控制中的全新统一身份体验 Cloud Control 中的“身份”功能提供可见性,支持对人工、非人工及 AI 代理身份采取行动,并赋能由身份驱动的 AgenticOps 与 AI Canvas。 Identity Elevated: A New Unified Identity Experience in Cisco Cloud Control blogs.cisco.com +1
安全需要新的运营模式 探索 Cisco Cloud Control 中的 AI Canvas 如何通过统一分散安全运营中的上下文、策略与 AI 引导行动,实现安全能力的整合。 Security Needs a New Operating Model blogs.cisco.com +1
从日志洪流到威胁信号:思科与 Splunk 为现代防御注入上下文 思科正在为 Splunk 提供更详细的可见性,覆盖思科防火墙和 Isovalent,帮助团队在混合环境中以更快速度和更高信心采取行动。 From Log Flood to Threat Signal: Cisco and Splunk Bring Context to Modern Defense blogs.cisco.com +1
Cisco 安全访问与 Island Browser 实现无处不在的零信任” Cisco Secure Access 与 Island 企业浏览器的集成,通过连接并保护用户从非托管设备访问私有应用,在提升用户体验的同时降低风险。 Cisco Secure Access and Island Browser Enable Zero Trust Everywhere blogs.cisco.com +1