存储评论网

Cisco Cloud Control:一键登录,支持人工和 AI 代理操作

AI  ◇  企业版  ◇  社交

在思科全球用户大会 (Cisco Live) 上,思科推出了 Cisco Cloud Control,这是一个统一的管理平台,旨在将网络、安全、计算、可观测性和协作整合到一个统一的运营层面。思科将该平台定位为其更广泛的 AgenticOps 模型的基础,在该模型中,人工操作员和人工智能代理基于相同的数据、遥测和策略环境进行工作,同时保持人工监督。

Cloud Control 的设计理念是提供单一登录体验,使 IT 团队能够全面了解 Cisco 基础设施和服务。该平台提供了一个统一的系统,用于监控、管理和响应,而非将操作分散在不同的控制台中。Cisco 表示,客户还可以使用自然语言工作流在平台内构建自己的应用程序和 AI 代理。其周边生态系统包括与 AWS、Microsoft、Google Cloud、ServiceNow、PagerDuty、Slack、Linear 和 Wiz 的集成。

Cisco Cloud Control 屏幕截图

思科总裁兼首席产品官 Jeetu Patel 将此次发布会的主题定为人工智能代理对企业基础设施的运营影响,并将 Cloud Control 描述为“代理型人工智能的指挥中心:一个团队和人工智能代理在同一环境、使用相同信息并由人掌控的平台上协同工作的平台。” 思科认为,持续运行的代理将改变环境的扩展、监控和防御方式,但这只有在这些代理运行于统一且受控的平台时才能实现。Cloud Control 的目标正是作为人类团队和自动化代理共享的指挥环境。

跨域统一控制平面

在平台层面,云控制旨在统一来自网络、安全、可观测性和协作系统的跨域遥测数据。思科的论点很简单:如果运维人员和代理基于相同的遥测数据和上下文进行操作,他们就能更快地做出响应,并减少跨团队和工具的碎片化。这种跨域可见性对于正常运行时间、AI代理行为以及与令牌使用相关的成本控制尤为重要。

思科还表示,Cloud Control 融合了多种专用和前沿人工智能模型,包括其深度网络模型。思科称,该模型基于思科 40 年的网络运营数据。其重点在于模型的个性化定制,而非依赖单一的大型通用模型。思科将这种成果描述为系统智能,其规模可随问题的复杂性而变化,而非仅仅取决于模型本身的大小。实际上,思科认为这是一种在不牺牲特定领域准确性的前提下,提升基础设施运营问题解决能力的方法。

此次公告的关键部分是思科的计划。 在内部引入可信代理人 云控制。这些代理将按照结构化的工作流程运行:检测问题、确定可能原因、推荐或实施修复方案、测试拟议的变更,并验证服务质量是否已恢复。思科表示,这些功能将利用遥测技术、数字孪生技术、扩展的体验指标、深度推理和代理工作流程。其最终目标是实现闭环自动化,使其保持可见性和可控性,而非不透明。

AI Canvas 和 Studio Extend 定制

思科还推出了 Cisco AI Canvas,这是一个协作工作空间,操作员和客服人员可以利用共享的实时上下文共同调查和解决问题。该功能旨在保留交接、轮班和升级过程中的操作历史记录,从而避免团队多次重复相同的故障排除步骤。

Cisco Cloud Control 屏幕截图

在定制化方面,Cloud Control Studio 新增了两个开发环境:Agent Builder 和 App Builder。Agent Builder 旨在帮助客户创建与内部工作流程、策略和工具链相一致的代理。思科表示,它支持通过原生连接器或模型上下文协议 (MQP) 连接到 50 多个第三方平台。App Builder 则允许客户根据自然语言提示构建应用程序和工作流程,并将 OpenAI Codex 集成到体验中。思科表示,客户构建的应用程序和代理,以及生态系统开发的扩展程序,都可以通过 Cloud Control Marketplace 发布。

思科表示,思科云控制服务将于6月2日起在美国进入受控可用性阶段,随后将在全球范围内推出。

安全态势转向运行时保护

安全是此次公告的第二个重点。思科认为,漏洞披露到被利用的时间已经缩短到传统被动防御措施已不足以应对的地步。该公司表示,它是Anthropic的Project Glasswing和OpenAI的Daybreak的创始成员,利用最新的前沿人工智能模型对其产品进行压力测试,并在攻击者之前发现漏洞。思科还重点介绍了开源的Foundry安全规范,认为这是让这种严谨的评估方法更广泛应用的一种途径。

在基础设施层,思科正在扩展 Live Protect 技术。该技术被描述为一种运行时保护功能,无需重启、软件升级或维护窗口,即可保护受支持的平台免受新发现漏洞的侵害。Live Protect 目前已在思科 Nexus 9000 系列交换机上提供,并包含在 Nexus One 授权中。思科表示,计划下一步将该技术扩展到园区和分支机构的智能交换机,并于今年晚些时候扩展到安全路由器。

该公司还重点介绍了混合网状防火墙,该防火墙可将策略执行范围扩展到网络和应用程序,并兼容思科和第三方防火墙。其目标是在基础设施日益分布式和混合化的情况下,缩小影响范围并保持一致的防护性能。

为人工智能代理提供更多控制选项

思科利用此次活动进一步扩展了其企业级人工智能代理的安全框架。继此前在RSAC大会上发布的公告之后,该公司表示将新增一系列功能,涵盖人工智能防御、代理零信任以及代理安全运营中心(SOC)模型。其核心信息是,企业需要同时保障人工智能的两方面安全:既要保护代理免受外部操控,又要限制代理在生产环境中的权限。

量子安全路线图变得更加明确

思科公布了更为具体的量子安全基础设施路线图。该公司表示,计划在2026年12月前,在其大部分核心产品组合中启用量子安全通信功能,并将后量子时代的防护扩展到承载敏感企业流量的平台。

思科宣布,即日起,所有新推出的园区网、分支机构和数据中心路由器、交换机和防火墙系列产品都将默认启用量子安全启动功能。这是对之前已在园区网智能交换机上投入生产的技术的扩展。

思科还新增了两款评估和规划工具。量子就绪评估工具(Quantum Ready Assessments)可通过 Cisco IQ 获取,旨在识别最易受“先采集后解密”风险影响的资产,并帮助企业确定补救措施的优先级。该工具计划于 2026 年 7 月在全球范围内推出。思科还推出了量子弹性框架(Quantum Resilience Framework),该框架将企业准备工作分为两大领域:量子安全通信和量子安全产品。

Cisco 服务和 IQ 增强弹性重点

为了支持这些公告背后的运营模式,思科还通过支持和专业服务部门推出弹性基础设施服务。该服务框架包含三个阶段:风险评估、基础设施现代化和防御弹性。思科将其定位为一条结构化的路径,旨在帮助客户评估人工智能时代威胁带来的风险,并同时实现基础设施现代化。

CISCP IQ图像

Cisco IQ 现已与 Cloud Control 集成,作为思科基于人工智能的支持和专业服务交付界面。思科表示,此举旨在帮助客户利用人工智能驱动的洞察和零信任原则构建更长期的弹性计划。对于有主权和驻留要求的组织,思科还将提供 Cisco IQ 的本地部署选项。

Cisco IQ 的另一项新增功能是同行基准测试,它使用匿名数据来展示组织在诸如最后支持期限暴露率和漏洞率等领域与类似环境的比较情况。思科表示,该功能计划于 2026 年 7 月在全球范围内推出。

参与 StorageReview

资讯订阅 | YouTube | 播客 iTunes/Spotify | Instagram | Twitter(现为X) | TikTok | RSS订阅

哈罗德弗里茨

自 IBM 创建 Selectric 以来,我一直在科技行业工作。 不过,我的背景是写作。 因此,我决定退出售前业务,回归本源,从事一些写作工作,但仍从事技术工作。