【澳洲墨爾本現場報導】今年生成式AI技術的爆發,無疑是全球最關注的焦點,這一年內,開始有多家科技大廠積極應用,尤其是在幫助資安工作的面向,包括微軟與Google等公司,而思科也不例外。
思科亞太區年度用户大會Cisco Live!今日(12月6日)於澳洲墨爾本市召開,為期兩天,當中最受關注的議題是推動生成式AI驅動的安全,早先他們曾透露有這樣的發展,到了今日上午的主題演講給出更具體的答案。
思科宣佈推出全新Cisco AI Assistant
在第一天的大會上,思科執行副總裁暨網路安全及協作業務總經理Jeetu Patel説明這方面的最新發展,他們推出了全新的Cisco AI Assistant,可幫助用户在網路安全的使用操作上,透過AI助手來幫助人員工作。
這樣的生成式AI,對思科現有產品用户有何效益?Jeetu Patel向大家示範這項AI助手的功能特色。
首先,在思科防火牆管理中心(Cisco Firewall Management Center)的情境之下,Cisco AI Assistant提供一個有如ChatGPT的介面,下方會有對話輸入框讓使用者提問。
例如,當你提問:「我需要更新我們的防火牆政策。目前有哪些規則設置是控制SalesApp?」這個AI Assistant將會列出相關規則與狀態,當你繼續再輸入:「新增一個名為Application_Access的規則,阻止從SalesApp發出的對外流量。」這時,AI Assistant除了給出具體建議,同時還會反問使用者,是否要建立這條規則,並給出「Yes」與「No」的選項按鈕。一旦你點擊「Yes」,新的防火牆規則就自動成功建立。
不僅如此,AI Assistant也會主動提供建議。例如,跳出一個關於規則分析與優化的通知訊息,當中告訴你已掃描到多少條防火牆規則,並指出有重複的規則,同時還給出「停用全部」或「刪除全部」的建議處置動作。一旦你點擊「停用全部」,還會接續問你,是否要將此規則部署到相關裝置。
從上述的一來一往的互動過程中,我們可以看到這樣的AI助手顯然可讓網管或資安人員更專注在資訊判斷上,並且能以自然語言進行溝通,透過更主動、簡便的文字交談,協助人員完成原本複雜的工作流程。
還有哪些產品也能應用Cisco AI Assistant?不只是防火牆產品,在Cisco現場簡報畫面中,我們還看到在Webex Control Hub的管理介面,以及Cisco Observability Platform的介面,也都將有Cisco AI Assistant的身影。
以Webex Control Hub而言,你可以查詢過去與同事的會議細節,AI助手將能提供相關會議連結,並將該同事發言的片段標示出來,若是你進一步詢問網路路徑,AI助手也能提供由思科網路監控產品ThousandEyes的資訊。
以Cisco Observability Platform而言,你可以詢問某應用程式的效能,或是檢視相關Pod的排程,AI助手可以提供相關圖表報告,或給出進一步建議資訊。
顯然,用生成式AI幫助資安工作已經成為主流,Jeetu Patel在大會上也明確指出這樣的態勢。而現場這些展示,也顯現出思科正在利用生成式AI來幫助簡化操作,以及增強使用者體驗。
持續強化AI資安、多種安全技術整合,以及SSE與零信任網路應用
面對不斷演進的威脅態勢,在這場會議中,思科也説明瞭他們近期在資安產品面的一些重要進展,我們主要重視的焦點有3項。
首先,不只是前述提到思科在生成式AI的資安應用,可為全球企業面對資安人力或專業不足的現況帶來幫助,在其他使用AI技術幫助資安的發展上,思科特別提到近期有一項已實現的目標,就是針對加密流量無法檢測的隱憂,如何用AI發現藏匿其中的資安威脅,如今他們已經提供網路加密透視引擎(Encrypted Visibility Engine,EVE),可藉助AI技術且無須額外解密的方式,來辨別加密流量是否正在傳輸惡意程式,分辨流量來自哪個系統及客户端應用程式。
其次,Jeetu Patel提到思科三個月前新發表了XDR的解決方案,由於今年9月,思科宣佈買下大數據資安業者Splunk,成為今年資安圈中最受矚目的併購消息,也創下思科併購史上的新紀錄。因此,我們對於思科XDR與Splunk是否將有更多互相搭配與整合,也感到好奇。
對此,Jeetu Patel在會後接受我們採訪時表示,目前他還不能夠透露太多,主要是還在併購階段,但他認為,不只是思科旗下的威脅情報組織Talos,在SIEM、SOAR、UEBA與XDR的這些技術搭配之下,將可以更進一步幫助企業及早發現威脅。
第三,關於今年6月Cisco Live! US大會揭露的思科安全服務邊緣(SSE)解決方案Cisco Secure Access,以及思科在零信任網路安全上的發展,思科SSE團隊產品管理副總經理Jeff Scheaffer表示,思科遵循零信任原則來實現安全存取,對於思科而言,簡單來説,SD-WAN加上雲端安全SSE,就是所謂的SASE,而SSE的重要性也相當明顯,將幫助用户從VPN登入遷移到ZTNA環境。此外,此應用最重要的精髓在於,要讓使用者「無感」,讓使用者不會刻意察覺到安全登入的存在。