Cisco Security Blog 中文 关注 Cisco 博客是一个由思科系统(网络和网络安全领域的领导者)收集的与安全主题相关的文章和见解集合。博客网站提供了多种类别,如安全基础、网络安全、威胁和漏洞、事件响应和合规性。每个类别都包含了讨论各种安全问题和解决方案的信息性文章,这些文章适合初学者和专业人士。 Cisco Security Blog blogs.cisco.com RSS blogs.cisco.com Cisco Security Blog 中文 RSS thenote.app
假设失败:真正提升你防守成果的心态转变 了解为何假设安全控制会失效能够通过分层防御、MITRE ATT&CK 以及更快的威胁响应,构建更强的网络弹性。 Assuming Failure: The Mindset Shift That Actually Improves Your Defensive Outcomes blogs.cisco.com +1
迈向逻辑隔离部署的历程 在关键基础设施中实现数字自主,采用基于 eBPF、Cilium 和 Cisco 的“逻辑隔离”模型,确保安全合规的云原生运营。 The Journey towards Logically Air-Gapped Deployment blogs.cisco.com +1
Cisco 防火墙迁移管理器:通往安全防火墙的更快、更简单、更自信的迁移路径 Cisco 防火墙迁移管理器为您的迁移至 Cisco Secure Firewall 提供可预测的时间表、弹性工作流以及多迁移管理能力。 Cisco Firewall Migration Manager: A Faster, Simpler, More Confident Path to Secure Firewall blogs.cisco.com +1
我们针对 AI 规模构建的防火墙经过了第三方测试。测试工具率先达到了其极限。 我们测试了用于 AI 规模的 Cisco Secure Firewall 6160 与 NetSecOPEN 的组合。其吞吐量较先前测试提升了 5 倍,威胁拦截率达到 100%。 We third-party tested our firewall built for AI-scale. The test tools hit their limit first. blogs.cisco.com +1
SharpHound 侦察攻击——AI 如何增强威胁狩猎 在 2026 年 Cisco Live Americas 的代理化 SOC 活动中,我们通过手动操作并结合 AI 协助,发现并调查了可疑的 LDAP 活动。这有助于我们理解代理化 SOC 如何提升威胁狩猎流程。 SharpHound Recon Attack – How AI enhanced the threat hunt blogs.cisco.com +1
机器速度,人类判断:AI 如何重塑 2026 年的 SOC 深入探访 Cisco Live 2026 安全运营中心(SOC),了解人工智能、自动化及代理工作流如何重塑现代安全运营。 Machine Speed, Human Judgement: How AI Changed the SOC in 2026 blogs.cisco.com +1
提升SOC专业知识 在 2026 年 Cisco Live AMER 上,Tier One SOC 分析师通过与 Splunk Security 和 Endace 进行更深入调查,提升其专业能力。 Elevating Expertise in the SOC blogs.cisco.com +1
以活动节奏进行教育:思科 Live 安全运营中心 在 2026 年 Cisco Live AMER 上,Cisco 事件 SOC 通过 SOC 导览、演讲环节以及"World of Solutions"对话,将现场运营转化为教育体验。 Educate at Event Speed: Cisco Live Security Operations Center blogs.cisco.com +1
《在 Cisco Live SOC 中关于人工智能、检测与响应的学习心得》 来自思科 Live SOC 的产品经理视角:利用 AI、Splunk ES 和 XDR 加速调查,并构建更优的检测与响应产品。 What Working the Cisco Live SOC Taught Me About AI, Detection, and Response blogs.cisco.com +1
从线缆到云端——一位产品工程师在 2026 年 Cisco Live 美洲区 SOC 的旅程 一位思科产品工程师首次亲历思科 Live 美洲 2026 安全运营中心之旅——从第一天布设“盒装 SOC"到最终拆解。 Cable to Cloud – A Product Engineer’s Journey Through the Cisco Live AMER 2026 SOC blogs.cisco.com +1
体验红利:卓越的数字体验如何守护收入、信任与增长 在 2026 年 Cisco Live 美洲大会的代理化安全运营中心(Agentic SOC)中,Cisco Security 与 Splunk Security 凭借基于证据的 AI 工作流、人工验证以及集成遥测数据,实现了对安全态势的防护、赋能与创新。 The Experience Dividend: How Better Digital Experience Protects Revenue, Trust, and Growth blogs.cisco.com +1
目标:在 Cisco Live AMER 2026 上构建具备代理能力的二级 SOC 分析师 一种代理式事件协调员,可在 XDR、EndaceProbe 和 Splunk Enterprise Security 之间实现端到端的事件分诊,并在数分钟内返回 Tier-2 报告。 AIM: Building an Agentic Tier-2 SOC Analyst at Cisco Live AMER 2026 blogs.cisco.com +1
在 2026 年 Cisco Live Americas 构建智能体 SOC 在 2026 年 Cisco Live 美洲大会的代理化安全运营中心(Agentic SOC)中,Cisco Security 与 Splunk Security 凭借基于证据的 AI 工作流、人工验证以及集成遥测数据,实现了对安全态势的防护、赋能与创新。 Building the Agentic SOC at Cisco Live Americas 2026 blogs.cisco.com +1
RSAC 安全运营中心十年:我们在 2026 年的收获 Cisco 安全与 Splunk 安全在 RSAC 2026 大会上支持了安全运营中心(SOC)。下载发现报告,了解 SOC 十年历程中的经验教训。” Ten Years in the SOC at RSAC: What We Learned in 2026 blogs.cisco.com +1
提升“黑帽”威胁猎手的水平 在摄入主要遥测源后,我们如何为威胁狩猎者增加价值?让我们看看如何将潜在的恶意沙箱提交纳入分析师的待处理队列进行研判。 Uplevelling Black Hat Threat Hunters blogs.cisco.com +1
让工作流运行自我说明:Cisco XDR Automate 中的 AI 驱动运行摘要 Cisco XDR Automate 现已采用 AI 对工作流运行进行摘要,从而加快故障排查速度,并提升自动化与代理式 AI 之间的透明度。” Making Workflow Runs Explain Themselves: AI-Powered Run Summaries in Cisco XDR Automate blogs.cisco.com +1
独立测试证实了 Secure Email Threat Defense 的电子邮件安全强度 ETD 在 2026 年 5 月举行的 SE Labs 高级电子邮件安全评估中荣获 AAA 奖项,在所有测试的威胁类别中实现了 94% 的总准确率评级。 Independent Testing Confirms Secure Email Threat Defense’s Email Security Strength blogs.cisco.com +1
Black Hat Asia 现场 AI SOC 工作流中的防御利爪 在 Black Hat Asia,我们测试了一套由 Ollama、NVIDIA GPU 加速、Open WebUI、OpenClaw、DefenseClaw、Cisco AI Defense 及 MCP 集成构建的私有 AI SOC 工作流,并具备 Splunk 审计可见性。 Defenseclaw for On-Prem AI SOC Workflow at Black Hat Asia blogs.cisco.com +1
Black Hat Asia 2026 上的 Cisco Secure Access 与 MCP 基础设施 Cisco Secure Access 在 Black Hat Asia 提供 DNS 解析与安全服务。 Cisco Secure Access with MCP Infrastructure at Black Hat Asia 2026 blogs.cisco.com +1
黑帽的本质——与伙伴合作 了解工程师如何解决将 Palo Alto XSIAM 集成到 Cisco XDR 中的挑战,从而为我们的威胁猎人提供更多上下文信息。 The Essence of Black Hat – Collaboration with Partners blogs.cisco.com +1
Black Hat Asia 2026:在新加坡的十年 思科是 Black Hat 会议的安全云提供商。了解面向未来安全运营中心(SOC)的最新创新成果,以及思科连续十年保护 Black Hat Asia。 Black Hat Asia 2026: A Decade in Singapore blogs.cisco.com +1
Black Hat Asia 2026:威胁猎手专区 继续阅读我们威胁猎手分享的有趣发现。这是在黑帽大会的“针堆”中,关于那些特定的针。 Black Hat Asia 2026: Threat Hunters’ Corner blogs.cisco.com +1
揭秘集成之力:Black Hat Asia 上 XDR、Splunk、Corelight、Arista 和 Palo Alto Networks 的实战表现 在协作环境中与多家供应商合作,以更好地保护 Black Hat。 Unveiling the Power of Integration: XDR, Splunk, Corelight, Arista and Palo Alto Networks in Action at Black Hat Asia blogs.cisco.com +1
后神话时代的安保 探索 AI 驱动漏洞发现如何重塑网络安全格局。了解为何在 AI 时代,基础加固与主动威胁检测已成为防御零日威胁的关键。 Security in the Post-Mythos Era blogs.cisco.com +1
搭载 Meraki 的 Cisco SASE:驶入 SASE 快车道 借助 Cisco SASE with Meraki 简化您的安全架构。轻松将 SD-WAN 与 SSE 集成,为混合网络提供快速、自动化的全面保护。 Cisco SASE with Meraki: Get in the Fast Lane to SASE blogs.cisco.com +1
在代理 AI 工作流中扩展零信任 Cisco Secure Access 将 SSE 和身份控制扩展至代理型 AI,助力组织跨模型、MCP 工具、API 及 Web 治理代理行为。 Extending Zero Trust Across the Agentic AI Workflow blogs.cisco.com +1
夯实基础:面向客户、可预测的应对 AI 加速漏洞发现 思科正转向按预定计划、每月两次的安全发布模式,以应对人工智能加速漏洞发现带来的挑战,为客户提供更高的可预测性以及更精简、系统化的安全更新。 Strengthening the Foundation: A Predictable, Customer focused Response to AI-Accelerated Vulnerability Discovery blogs.cisco.com +1
量子韧性需要一种通用语言。从这里开始。 借助思科量子韧性框架,驾驭向量子安全保护的过渡。我们提供清晰路径,通过标准化、多层级的韧性架构和明确的路线图,保护您的网络和数据免受未来量子威胁。 Quantum Resilience Needs a Common Language. Here’s Where to Start. blogs.cisco.com +1
思科 Live 安全:为代理时代开启防御模式 在神话纪元之后,AI 使漏洞利用的速度前所未有地加快。思科将安全能力直接构建于您的网络与基础设施之中,助力您的组织在威胁传播速度超越人类响应能力时依然保持韧性。 Security at Cisco Live: Going Shields Up for the Agentic Era blogs.cisco.com +1
身份提升:思科云控制中的全新统一身份体验 Cloud Control 中的“身份”功能提供可见性,支持对人工、非人工及 AI 代理身份采取行动,并赋能由身份驱动的 AgenticOps 与 AI Canvas。 Identity Elevated: A New Unified Identity Experience in Cisco Cloud Control blogs.cisco.com +1
安全需要新的运营模式 探索 Cisco Cloud Control 中的 AI Canvas 如何通过统一分散安全运营中的上下文、策略与 AI 引导行动,实现安全能力的整合。 Security Needs a New Operating Model blogs.cisco.com +1
Cisco Secure Access 与 Microsoft Purview 集成,实现简化的数据保护 宣布 Cisco Secure Access 与 Microsoft Purview 之间的新集成,旨在提供基于 Purview 策略的统一数据丢失防护(DLP),可在 Cisco Secure Access 中本地和云端强制执行。 Cisco Secure Access and Microsoft Purview Integration for Simplified Data Protection blogs.cisco.com +1
在警报之间发现潜伏之物:宣布 Cisco Talos 威胁狩猎 宣布 Cisco Talos 威胁狩猎功能扩展至 Cisco Secure Endpoint、Cisco Secure Firewall 和 Cisco Duo,并通过 Security in Cloud Control 交付。 Finding what lives between the alerts: Announcing Cisco Talos Threat Hunting blogs.cisco.com +1
Cisco 安全访问与 Island Browser 实现无处不在的零信任” Cisco Secure Access 与 Island 企业浏览器的集成,通过连接并保护用户从非托管设备访问私有应用,在提升用户体验的同时降低风险。 Cisco Secure Access and Island Browser Enable Zero Trust Everywhere blogs.cisco.com +1
从日志洪流到威胁信号:思科与 Splunk 为现代防御注入上下文 思科正在为 Splunk 提供更详细的可见性,覆盖思科防火墙和 Isovalent,帮助团队在混合环境中以更快速度和更高信心采取行动。 From Log Flood to Threat Signal: Cisco and Splunk Bring Context to Modern Defense blogs.cisco.com +1
Cisco Secure Access 与 Microsoft Edge for Business 集成” 宣布 Cisco Secure Access 与 Microsoft Edge for Business 之间的新集成,旨在增强企业浏览器安全性,并保护组织的应用程序和数据。 Cisco Secure Access and Microsoft Edge for Business Integration blogs.cisco.com +1
网络分割项目为何失败?四种模式 思科 2026 分段报告分析了 400 个失败的分段项目,识别出四种不同的失败模式,并提出了团队可采取的应对措施。 Why Network Segmentation Projects Fail: Four Patterns blogs.cisco.com +1
AI 时代基于风险的漏洞披露:思科实践 了解思科如何演进其漏洞披露实践。我们正利用人工智能来优先处理高风险安全问题,帮助客户专注于关键补丁和修复工作。 Cisco’s Risk-Based Vulnerability Disclosure in the Age of AI blogs.cisco.com +1
增强 Cisco Secure Email Gateway:更安全的点击与更清洁的文件 Cisco Secure Email Gateway 增强功能:RBI 通过隔离浏览来中和基于网络的威胁,CDR 从电子邮件附件中清除恶意组件。 Enhancing Cisco Secure Email Gateway: Safer Clicks and Cleaner Files blogs.cisco.com +1
AI 生成报告:从思科 Talos 事件响应中汲取的经验教训 Talos IR 分享了提示工程方面的经验,以生成一致且准确的 AI 生成网络安全报告,并辅以真实案例研究。 AI-generated reporting: Lessons learned from Cisco Talos Incident Response blogs.cisco.com +1
SOC 内部:人工智能驱动 DNS 防范勒索软件 在 Cisco Secure Access 中使用 AI 驱动的预测性 DNS 防御,以阻断勒索软件并简化 SOC 调查。 Inside the SOC: AI-powered DNS defense against ransomware blogs.cisco.com +1
国家支持的行动者,也就是你不想与之结交的朋友 事件响应团队必须日益做好应对来自国家行为体攻击者的威胁的准备。 State-sponsored actors, better known as the friends you don’t want blogs.cisco.com +1
安全洞察:为实施访问控制的平台提供以威胁为先的视角 安全访问现已集成安全洞察功能,以加速 SOC 运营。如今,分析师仅需三步操作即可完成工作流,将调查时间从分钟级缩短至秒级。 Security Insights: A Threat-First View for the Platform That Enforces Access blogs.cisco.com +1
从战略到架构:思科如何构建量子安全未来 深入探讨思科全面且多层化的后量子密码(PQC)战略背后的架构,以了解思科如何在通信平面、芯片组内部以及操作系统启动前加载的固件层面,实现安全通信与安全产品的运营落地。 From Strategy to Architecture: How Cisco is Building a Quantum-Safe Future blogs.cisco.com +1
为 AI 就绪、更简单且更安全的广域网:思科 SD-WAN 创新 探索 Cisco Catalyst SD-WAN 26.1.1 的新特性:简化 SASE 部署,打造就绪于 AI 的网络,并优化运营流程。 AI-Ready, Simpler, and More Secure WAN: Cisco SD-WAN Innovations blogs.cisco.com +1
面向未来:在不妥协的前提下构建可扩展的 AI 基础设施安全体系 6100 系列是一款超高端防火墙,可为配备人工智能就绪的数据中心提供卓越性能、线速威胁防护以及模块化可扩展性。 Designing for What’s Next: Securing AI-Scale Infrastructure Without Compromise blogs.cisco.com +1
《为后量子密码学做准备:安全防火墙路线图》 思科安全防火墙的后量子密码路线图:今日可用方案、即将推出内容以及规划建议。 Preparing for Post-Quantum Cryptography: The Secure Firewall Roadmap blogs.cisco.com +1
世界移动通信大会2026:人工智能驱动的网络安全 思科是移动世界大会网络服务的唯一供应商。安全与网络运营中心利用 Splunk 将各项服务整合在一起。 Mobile World Congress 2026: AI-powered Network Security blogs.cisco.com +1
“赋能巴塞罗那世界移动通信大会——利用 Splunk 在创纪录的时间内构建统一的 SOC 和 NOC" 思科是移动世界大会网络服务的唯一供应商。安全与网络运营中心利用 Splunk 将各项服务整合在一起。 Powering MWC Barcelona – Building a Unified SOC and NOC with Splunk in Record Time blogs.cisco.com +1
在 2026 年世界移动通信大会(MWC)社交区:使用 Firepower 6100 检测影子流量 思科是移动世界大会网络服务的唯一供应商。安全与网络运营中心利用 Cisco Secure Firewall 6100、Secure Access、Cisco XDR 以及 Splunk,将这些解决方案整合在一起。 Inside the Mobile World Congress 2026 SOC: Detecting Shadow Traffic with Firepower 6100 blogs.cisco.com +1