思科資安大戰略 : 思科生態系的形成 - 第二篇

更新於 發佈於 閱讀時間約 6 分鐘
在前一篇文章中,我們追溯到1990年代,從那個網路蠻荒的時代一路看著思科資安的戰略與產品演進,這一篇,我們將從2010年代開始講起,思科在現代資安概念快速演進的時期,如何跟上資安的大趨勢

2010年代 - NGFW與它們的產地

2008年金融海嘯前一年,一款防火牆的誕生在資安界就掀起一波海嘯,它就是Palo Alto PA-4000,生產它的Palo Alto Networks後來成為思科在資安領域的強勁敵手,之後有機會再專門寫一篇關於Palo Alto的故事

為什麼PA-4000會在資安界,尤其是防火牆領域掀起巨大波瀾呢?因為它正是NGFW(Next-Generation Firewall)的先行者,一款不僅是根據IP位址與埠號(Port number)的stateful防火牆,更是能因應web 2.0趨勢,將應用程式管控思維帶入防火牆設計的產品:將APP-ID與User-ID概念導入,從L7*(註: OSI模型的應用程式層)與使用者身分的視角來控管流量,將使用者身分、應用程式與防火牆策略掛勾,讓防火牆能夠真正知道「誰」在使用哪個「應用程式」,而非單純地依賴IP位址與埠號作管控

這個革命性的概念,直接挑戰傳統防火牆設計的思維,在推出的當時並沒有幾家廠商可以跟上這樣的設計,當然也包括思科在內,而在幾年後的2013年,一款名為Firepower,由Sourcefire開發的防火牆卻獲得思科的青睞,被思科以27億美金收購,這款防火牆究竟有何特殊之處,讓思科甘願花大錢收購開發它的公司呢?

Sourcefire何許人也?它就是鼎鼎大名的開源入侵偵測系統(IDS): Snort的研發公司,它將Snort核心的IDS引擎,放入了防火牆中,開發出它們的NGFW:Firepower,與Palo Alto的NGFW不同的地方是,PA的概念是將應用程式與身分管控可視化;而Firepower的概念則是從威脅偵測的角度出發,結合IPS與傳統防火牆的新世代防火牆,也定義了現今的NGFW

NGFW=Firewall+IPS
思科著眼於此,將Firepower納入旗下的防火牆產品之一,經過了一段與ASA並行的時光,最終將ASA與Firepower整合,解決了產品多頭馬車的問題,以Firepower Management Center(FMC)作為統一管理介面;同時整合了作業系統,統一採用Firepower Threat Defense(FTD),簡化了多重產品的操作、部署與管理的複雜性,這也是思科在防火牆產品上一次重大的轉型,跟上了NGFW的趨勢,這次收購也是思科在資安戰略上的成功案例之一

2010年代 - 身分認證的大躍進

還記得前一篇提到1990年代思科推出的ACS平台嗎?經過了10幾年,思科意識到ACS作為一個單純的AAA平台,在產品戰略上難以有進化的空間,也無法與思科其他的資安產品相互整合,但在當時,思科看到了一個機會:NAC(註:網路接取控管,Network Access Control)市場的蓬勃發展讓思科重新思考,能不能利用自家豐富的網路基礎建設生態系發展出一個超越NAC產品的生態系統?

當時的NAC通常是獨立的產品,透過安裝agent在端點或是agentless的模式,來管理設備接入企業內網的行為,但由於這些產品通常與既有的網路基礎建設不是同一供應商,因此需要與現行網路整合,大大提高了部署的複雜性

有鑑於此,思科針對這個痛點,提出了由網路設備做為控管執行點的觀念,也就是說,既有投資的網路設備不僅可以提供本來就具有的功能,還可以提升價值,進而將整個生態系融入到企業網路內,但要實現這個觀念,還需要最重要的一個角色:

一個統一管理的中央策略引擎

而ISE,就是補上這個戰略架構的最後一塊拼圖

ISE (Identity Services Engine)是思科在2010年推出,取代ACS的產品,其核心理念在於:

  • 以中央策略引擎取代傳統點對點的概念: 相較於ACS只是單純的AAA平台,只能針對各別使用者接取網路或登入設備時提供身分認證、授權與稽核紀錄,缺乏全面性的視角;而ISE的核心概念就是擔任網路安全政策的「大腦」,能夠與思科的switch,router,firewall,WLC(無線網路控制器)...等產品協同運作,將這些思科的產品做為其政策的執行點,也就是說,即使不在端點安裝agent,思科也可以輕易地在網路設備上做接入管理
  • 整合的政策平台:前面提到ACS的限制是缺乏對網路全局的視角,而ISE則完整地解決這個問題:將訪客管理,BYOD流程,設備合規性檢查與基於身分的存取控制整合在一個統一的平台上,搭配可視性的儀表板,將傳統的身分認證平台,昇華成能夠與整合生態系協同運作,統一資安政策的中控平台

作為思科劃時代的戰略性產品,在2010年代,ISE的戰略價值還沒辦法完整呈現,多數企業仍然把ISE當成ACS來使用,但ISE帶來的革新觀念,奠定了思科在2020年代零信任網路的基石,當時創新性的架構,現在看起來,無疑是先知般的存在,也因為有了ISE,思科在未來的TrustSec、SGT、Catalyst Center...等技術或產品,才能真正地整合成完整的思科資安生態系,下一篇中,我們將從零信任開始談起,串起APT,將思科對應多層次攻擊的防禦戰略作一個完整闡述



留言
avatar-img
留言分享你的想法!
avatar-img
傑克讀思誌
1會員
4內容數
熱愛學習,喜歡運動與戶外活動的工程師,流著技術的血液但卻有業務的性格,篤信寫作輸出是學習最有效的方式,目前正同時學三種外語
傑克讀思誌的其他內容
2025/09/04
寫在前面:筆者並非思科員工,只因工作之故接觸思科的產品,興趣使然寫下關於思科在近20年來在資安上的戰略與發展 思科系統(Cisco Systems)是網路通訊界的巨人,在網際網路發展的歷史上是不可抹滅的存在,然而,在資訊安全的領域中,對比其他資安大廠如Fortinet或Palo Alto,本業
Thumbnail
2025/09/04
寫在前面:筆者並非思科員工,只因工作之故接觸思科的產品,興趣使然寫下關於思科在近20年來在資安上的戰略與發展 思科系統(Cisco Systems)是網路通訊界的巨人,在網際網路發展的歷史上是不可抹滅的存在,然而,在資訊安全的領域中,對比其他資安大廠如Fortinet或Palo Alto,本業
Thumbnail
2025/08/28
AI賦能已經是BI軟體必備的功能,此番整合Amazon Q的AI能力後,Amazon QuickSight Q能否在競爭激烈的BI市場,繼續攻城掠地? 上週透過AWS邀請,在AWS參加了一場Amazon QuickSight Q的workshop,而在參加前,我完全沒有使用BI的經驗,所以這次算是
Thumbnail
2025/08/28
AI賦能已經是BI軟體必備的功能,此番整合Amazon Q的AI能力後,Amazon QuickSight Q能否在競爭激烈的BI市場,繼續攻城掠地? 上週透過AWS邀請,在AWS參加了一場Amazon QuickSight Q的workshop,而在參加前,我完全沒有使用BI的經驗,所以這次算是
Thumbnail
2024/12/13
#GoogleIlluminate #AI學習 #AI工具 如果大家有用過Google的NotebookLM,一定對它匯入文件、貼上網址或貼上文字後產生的對話式podcast印象深刻吧! Google現在正在實驗的另一個產生AI podcast的服務illuminate(名字取的真好,"
Thumbnail
2024/12/13
#GoogleIlluminate #AI學習 #AI工具 如果大家有用過Google的NotebookLM,一定對它匯入文件、貼上網址或貼上文字後產生的對話式podcast印象深刻吧! Google現在正在實驗的另一個產生AI podcast的服務illuminate(名字取的真好,"
Thumbnail
看更多
你可能也想看
Thumbnail
透過蝦皮分潤計畫,輕鬆賺取零用金!本文分享5-6月實測心得,包含數據流程、實際收入、平臺優點及注意事項,並推薦高分潤商品,教你如何運用空閒時間創造被動收入。
Thumbnail
透過蝦皮分潤計畫,輕鬆賺取零用金!本文分享5-6月實測心得,包含數據流程、實際收入、平臺優點及注意事項,並推薦高分潤商品,教你如何運用空閒時間創造被動收入。
Thumbnail
單身的人有些會養寵物,而我養植物。畢竟寵物離世會傷心,植物沒養好再接再厲就好了~(笑)
Thumbnail
單身的人有些會養寵物,而我養植物。畢竟寵物離世會傷心,植物沒養好再接再厲就好了~(笑)
Thumbnail
不知你有沒有過這種經驗?衛生紙只剩最後一包、洗衣精倒不出來,或電池突然沒電。這次一次補貨,從電池、衛生紙到洗衣精,還順便分享使用心得。更棒的是,搭配蝦皮分潤計畫,愛用品不僅自己用得安心,分享給朋友還能賺回饋。立即使用推薦碼 X5Q344E,輕鬆上手,隨時隨地賺取分潤!
Thumbnail
不知你有沒有過這種經驗?衛生紙只剩最後一包、洗衣精倒不出來,或電池突然沒電。這次一次補貨,從電池、衛生紙到洗衣精,還順便分享使用心得。更棒的是,搭配蝦皮分潤計畫,愛用品不僅自己用得安心,分享給朋友還能賺回饋。立即使用推薦碼 X5Q344E,輕鬆上手,隨時隨地賺取分潤!
Thumbnail
身為一個典型的社畜,上班時間被會議、進度、KPI 塞得滿滿,下班後只想要找一個能夠安靜喘口氣的小角落。對我來說,畫畫就是那個屬於自己的小樹洞。無論是胡亂塗鴉,還是慢慢描繪喜歡的插畫人物,那個專注在筆觸和色彩的過程,就像在幫心靈按摩一樣,讓緊繃的神經慢慢鬆開。
Thumbnail
身為一個典型的社畜,上班時間被會議、進度、KPI 塞得滿滿,下班後只想要找一個能夠安靜喘口氣的小角落。對我來說,畫畫就是那個屬於自己的小樹洞。無論是胡亂塗鴉,還是慢慢描繪喜歡的插畫人物,那個專注在筆觸和色彩的過程,就像在幫心靈按摩一樣,讓緊繃的神經慢慢鬆開。
Thumbnail
我們因為疫情期間被迫改變而形成的生活習慣和工作模式以及供需消費,其實應該再經過10年才會逐步形成的。 
Thumbnail
我們因為疫情期間被迫改變而形成的生活習慣和工作模式以及供需消費,其實應該再經過10年才會逐步形成的。 
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
以前是防人類盜圖, 現在是防科技盜圖, 我感覺不管是哪一種在盜圖, 看到那個盜圖技術反而是佩服勝過生氣。😅 然後這種事情從以前到現在其實一直在發生, 只不過科技的力量仍然帶來更大的影響, 如果掌握資源的人認為,本來就沒有義務去思考, 那麼部分的犧牲只是時間早晚的問題。 這麼說也不是覺得可以
Thumbnail
書籍介紹 書名:資訊爆炸之後 (原文:Too Big To Know) 副標題:網路思想先驅溫伯格解構資訊爆炸、知識轉型與資訊焦慮 (Rethinking Knowledge Now That The Facts Aren't The Facts, And Experts Are Everywh
Thumbnail
書籍介紹 書名:資訊爆炸之後 (原文:Too Big To Know) 副標題:網路思想先驅溫伯格解構資訊爆炸、知識轉型與資訊焦慮 (Rethinking Knowledge Now That The Facts Aren't The Facts, And Experts Are Everywh
Thumbnail
科技的演進會帶給人類憧憬與焦慮,眾多科幻影視創作直指這份矛盾,國家擔心駭客入侵國防系統引爆世界大戰,市井小民擔心自己的工作被AI機器人取代--我們的煩惱、對駭客乃至於對科技的恐懼合理嗎?我要大推《奇幻熊在網路釣魚》,這本近期我讀得欲罷不能的一本科普書。 《奇幻熊》描寫從第一次世界大戰、圖靈時代開始
Thumbnail
科技的演進會帶給人類憧憬與焦慮,眾多科幻影視創作直指這份矛盾,國家擔心駭客入侵國防系統引爆世界大戰,市井小民擔心自己的工作被AI機器人取代--我們的煩惱、對駭客乃至於對科技的恐懼合理嗎?我要大推《奇幻熊在網路釣魚》,這本近期我讀得欲罷不能的一本科普書。 《奇幻熊》描寫從第一次世界大戰、圖靈時代開始
Thumbnail
本文探討科技發展史以及與能源和資訊的相關性,討論歐洲和東方在科學和技術方面的發展。文章還比較了不同時期在能源利用和資訊技術方面的差異,從機械方法論到原子能和資訊技術的發展。此外,還提出摩爾定律對科技發展的影響,並討論了工業革命以及現今科技的發展方向。
Thumbnail
本文探討科技發展史以及與能源和資訊的相關性,討論歐洲和東方在科學和技術方面的發展。文章還比較了不同時期在能源利用和資訊技術方面的差異,從機械方法論到原子能和資訊技術的發展。此外,還提出摩爾定律對科技發展的影響,並討論了工業革命以及現今科技的發展方向。
Thumbnail
研究生的日子,對阿政而言,猶如行走在一片未知的森林中,每一步都充滿著挑戰與不確定。從選題到收集資料,再到撰寫論文,這一切不僅是發現問題和解決問題的過程,更是他自我成長與探索的旅程。在一次偶然的研討會中,阿政選定了專家系統在財務應用這一當時相對冷門的研究領域,殊不知人工智慧這領域三十多年後竟成為改變世
Thumbnail
研究生的日子,對阿政而言,猶如行走在一片未知的森林中,每一步都充滿著挑戰與不確定。從選題到收集資料,再到撰寫論文,這一切不僅是發現問題和解決問題的過程,更是他自我成長與探索的旅程。在一次偶然的研討會中,阿政選定了專家系統在財務應用這一當時相對冷門的研究領域,殊不知人工智慧這領域三十多年後竟成為改變世
Thumbnail
高科技的迷湯「一切都是為你好」 今天,要跟各位來談談行動自由的重要性,以及世界深層政府如何利用各種「高科技」來迷惑人民,讓他們自願放棄難能可貴的自由人權。
Thumbnail
高科技的迷湯「一切都是為你好」 今天,要跟各位來談談行動自由的重要性,以及世界深層政府如何利用各種「高科技」來迷惑人民,讓他們自願放棄難能可貴的自由人權。
Thumbnail
逆境,這個字眼在阿政的生命裡,似乎特別有重量。他的研究所生活,原應是知識的海洋,思想的火花碰撞之地,卻不料在這轉角,遭遇了人生的一大挑戰——一場突如其來的登革熱疫情。
Thumbnail
逆境,這個字眼在阿政的生命裡,似乎特別有重量。他的研究所生活,原應是知識的海洋,思想的火花碰撞之地,卻不料在這轉角,遭遇了人生的一大挑戰——一場突如其來的登革熱疫情。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News