• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

思科重新定義代理工作模式的安全防護

2026-03-30
分類 : 新聞速寫
0
A A
0
思科全球總裁兼首席產品總監Jeetu Patel在2026年RSA大會上分享思科的創新成果

思科全球總裁兼首席產品總監Jeetu Patel在2026年RSA大會上分享思科的創新成果

思科藉助涵蓋AI操作的端到端安全防護,助企業自信地大規模部署 AI 代理

文/Cisco

思科近日宣布推出一系列專為代理式 AI 生態系統而設的安全創新方案。在該生態系統中,軟體不再侷限於回答問題,而是能採取實際行動。在2026年RSA大會上,思科推出能夠應對AI安全挑戰、消除部署代理應用障礙的解決方案。思科透過建立可信的身份、嚴格執行零信任存取控制、部署前強化代理、在運行期間採用安全防護機制,並為資安維運中心(SOC)團隊提供能以自動化速度阻截威脅的工具,將安全融入新興AI經濟的根基當中。

思科全球總裁兼首席產品總監Jeetu Patel表示:「 AI代理不僅能加快現有工作效率,更是能讓企業實現超越所想的協作團隊。過往因資源不足而擱置的項目,如今變得觸手可及。當想像力是企業面對的唯一限制,安全團隊便是釋放機遇的關鍵,能夠確保代理團隊安全可信。」

思科最近針對主要企業客戶進行的調查顯示,85%受訪客戶表示已展開AI代理試點計畫,但僅有5%將代理技術推進至實際生產環境。

為釋放AI代理的巨大潛力,思科正針對保護代理式工作模式的三大關鍵提出解決方案。第一,確保代理僅可按照預期行動,以保護外部環境免受其侵害。第二,確保代理不會被操控或破壞,以保護代理免受外部威脅。第三,以機器級速度和規模偵測並應對AI安全事故。

保護外部環境免受代理侵害:在代理投入工作前建立信任

與新員工一樣,AI 代理同樣需要完成「入職流程」以建立其身份、了解職能,並將其分配到相應的人類管理員。然而,目前大部分企業對正在運行的代理毫無掌握,更遑論出現問題時的責任歸屬。現有的安全服務邊緣(SSE)工具並非為代理式工作負載身份而設,無法強制執行具時效性的存取控制,亦無法理解代理請求背後的上下文。

思科今日發佈最新《思科Talos 2025年度回顧》,顯示攻擊者正集中針對直接驗證用戶身份、執行存取決策與協調系統信任的特定元件。隨著代理式工作負載的興起,身份攻擊趨勢將會加劇。

為應對上述挑戰,思科近日將零信任存取擴展至 AI 代理,確保其行為對人類員工負責,並確保代理行為的安全。全新的 Duo IAM 功能與思科Secure Access中的創新模型情境協定(MCP)策略執行和意圖感知監控互相結合,執行嚴格的存取控制,從而以獨有方式協助企業全面掌握及管理代理團隊。

  • 代理身份管理:客戶可在Duo IAM註冊代理,並將其對應至相應的負責人,確保每個代理均有經驗證的身份,並能追溯其操作。
  • 代理與工具可視度:思科Identity Intelligence可識別代理及非人類身份,協助企業掌握當下的AI使用情況。
  • 嚴格存取控制:代理僅獲取針對執行的特定任務或短期所需資源的細緻化權限。為消除盲點,所有工具流量均會經過 MCP 閘道路由。

Insight北美區資訊安全總監 Jeremy Nelson 表示:「各大企業都熱切希望擁抱AI,但同時需要確保應用過程中不會造成安全漏洞。思科將零信任存取擴展至AI代理,提升代理身份可視度,並將存取權限嚴格限制在所需範圍內。我們十分振奮能為客戶帶來這些新功能,協助他們在擴展AI項目的同時,亦能保障數據安全。」

Futurum 副總裁兼網路安全與韌性業務負責人Fernando Montenegro表示:「在瞬息萬變的代理式技術環境中,對AI代理實施嚴格的存取控制至關重要,但若使用針對人類用戶設計的傳統工具,則難以確保執行的一致性。這會導致防護標準不一與安全盲點,形成代理式世界中無可避免被利用的漏洞。思科的平台方案能夠透過現代化工具,確保為AI代理提供一致且自適應的安全防護,從而有效地應對這些挑戰。」

保護代理免受外部環境影響:以AI Defense 守護代理式工作流程

隨著企業爭相在日益複雜的分散環境中部署AI代理,思科正擴展AI Defense,提供強大的全新工具,協助企業測試、驗證並保護其AI代理及代理之間的互動安全。

傳統的掃描工具無法模擬代理在現實世界中遇到的威脅,這些威脅通常涉及更長的對話互動,並且能夠存取各種工具和資源。

為協助更多企業應對此挑戰,思科推出Cisco AI Defense: Explorer 版本,讓這一業界領先的AI Defense 能力更加觸手可及。此全新自助解決方案採用備受全球 2000 大企業信任的思科核心AI Defense驗證引擎。用戶完成註冊後,可對即將部署於代理工作流程的AI模型和應用程式進行紅隊演練,在部署前識別潛在攻擊風險並評估風險狀況。此方案協助AI開發者、應用程式安全團隊及安全研究人員構建並保護 AI 代理。

Cisco AI Defense: Explorer版本發布時具備以下功能:

  • 動態代理紅隊演練:藉助思科量身定製的AI紅隊演練框架,針對驅動代理工作流程的模型與應用程式執行多輪對抗測試。
  • 模型與應用程式安全測試:驗證對指令注入、越獄及其他不安全輸出的防禦能力。
  • 簡明扼要的安全報告:提供具體的AI安全洞察,並可匯出報告以滿足合規要求。
  • 應用程式介面(API)優先存取:整合至持續整合與交付(CI/CD)流程,支援GitHub Actions、GitLab、Jenkins及自訂流程。
  • 團隊協作:可邀請團隊成員共同協作;升級至AI Defense Enterprise以獲取基於角色的存取控制(role-based access control)進階功能。

另外,思科推出代理執行時軟體開發套件(Agent Runtime Software Development Kit),可在建置階段直接將政策執行機制嵌入代理工作流程中。此套件支援多種主流框架,包括 AWS Bedrock AgentCore、Google Vertex AI Agent Builder、Azure AI Foundry、LangChain 等。

思科亦同步推出大型語言模型安全排行榜(LLM Security Leaderboard),提供全面資訊助企業評估模型風險及應對潛在攻擊風險的能力。透過提供透明的評估訊號,該排行榜結合模型效能指標與模型在面對惡意指令、越獄攻擊及其他惡意操控方式時的評估結果,協助企業清楚且客觀地理解模型風險,並為 AI 部署中的縱深防禦策略提供參考。

藉助以上方案及功能,企業將能自信地將代理應用從試點階段推進至生產階段,充分確保代理程式在正式應用於生產系統前,已通過完整評測、基準測試與強化。

資安防護需要共同協作,而思科持續以透明度與協作引領業界。延續去年 RSA 大會上發布首個開源基礎 AI模型的基礎,思科近日推出安全代理框架DefenseClaw,讓開發與資安流程運作更加順暢。透過整合一系列關鍵的開源工具,包括Skills Scanner、MCP Scanner、AI BoM及CodeGuard,DefenseClaw確保每項功能皆經過掃描與沙盒測試、每台MCP伺服器均經驗證,以及每項AI資產均可自動化管理,讓開發人員能更高效且更有保障地部署安全代理。 

DefenseClaw功能將直接嵌入NVIDIA的OpenShell,進一步擴展雙方的合作,在執行時提供強大的自動化安全保護。思科透過將這些功能整合至單一架構,省卻手動資安步驟或額外安裝工具的需要,協助企業在擴展代理工作團隊的同時,仍能維持零信任的完整性。 

思科推出安全代理框架DefenseClaw,讓開發與資安流程運作更加順暢
思科推出安全代理框架DefenseClaw,讓開發與資安流程運作更加順暢

以機器級速度進行偵測與回應:提升代理式資安維運中心效能

AI技術猶如雙面刃,這一點從最新發佈的《Talos年度回顧》報告中可見一斑:以近期的React2Shell漏洞為例,該漏洞遭到幾乎瞬間且自動化的利用,背後可能由代理式AI所構建的新型攻擊工具所推動。

AI代理雖然帶來新安全挑戰,但同時亦能成為防禦者的利器。當今環境下,SOC分析師疲於應對警報疲乏與數據分散等難題,用於研究上的時間遠多於實際回應威脅。

Splunk 作為思科安全產品組合的重要一環,早已將 AI功能整合至SOC的關鍵工作流程。今日,Splunk 進一步推動 SOC 轉型,從被動應對威脅邁向主動防禦:

  • 風險暴露分析(Exposure Analytics):此功能現已預設整合至 Splunk Enterprise Security,持續提供所有資產和用戶的更新清單。企業可透過此功能進行即時風險評分與關聯分析,運用企業已收集的數據,實現全面的可視度掌控。
  • 偵測工作室(Detection Studio):提供統一工作平台,簡化整個偵測工程生命週期,涵蓋規畫、建設、測試、部署及監控偵測。工作室能自動對應MITRE ATT&CK框架的偵測覆蓋率,協助企業精準識別並彌補防護缺口。
  • 整合檢索(Federated Search):提供統一搜尋介面,協助 SOC分析師識別並串聯多重環境數據,從而降低成本及加速檢索效率。
  • 代理式SOC擴展(Agentic SOC Expansion):透過專門的AI代理,包括偵測建置代理(Detection Builder Agent)、標準作業程序代理(Standard Operating Procedures Agent)、分類代理(Triage Agent)、惡意軟體威脅逆向分析代理(Malware Threat Reversing Agent)、引導式回應代理(Guided Response Agent),以及自動化建置代理(Automation Builder Agent),將功能從數據呈現邁向主動評估與執行。藉助自動化安全工作流程,資安項目不再是瓶頸,而是實現高效流程的加速器,助SOC以機器的速度和規模運作。
風險暴露分析(Exposure Analytics)
風險暴露分析(Exposure Analytics)

Blackwood總裁Ryan Morris表示:「在當今的威脅形勢下,資安維運中心從被動應對威脅轉向主動防禦已成為必然趨勢。思科推出專門的AI代理,幫助分析師擺脫手動進行優先級分類的困境,並迅速優先處理最嚴峻的威脅。這正是安全團隊所需的創新,協助他們應對不斷成長及演變的SOC工作負載。」

偵測工作室和惡意軟體威脅逆向分析代理現已正式推出。風險暴露分析、標準作業程序代理和整合檢索預計將於 2026 年4月至 5 月推出。自動化建置代理和分類代理將於 2026 年6 月推出。偵測建置代理和引導式回應代理將於 2026 年 6 月進行預發佈測試。

標籤: SOC 轉型Splunk代理式 AI思科資安維運中心零信任存取控制
上一篇文章

Palo Alto Networks 透過 Prisma AIRS 3.0 強化代理式AI 安全防護

下一篇文章

英特爾執行長陳立武將於COMPUTEX 2026發表主題演講

相關文章

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
新聞速寫

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議

2026-08-20
斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
新聞速寫

斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

2026-08-20
高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機
新聞速寫

高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

2026-08-20
下一篇文章

英特爾執行長陳立武將於COMPUTEX 2026發表主題演講

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
  • 斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
  • 高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

📈 CIO點閱文章週排行

  • ◤ 台塑網攜手以柔資訊,以「ISO 27001資安治理 × 營業秘密管理AI 智慧防護」雙引擎 架構,將企業從合規管理升級為企業競爭優勢。

    合規管理×智慧防護 台塑網雙引擎捍衛營業秘密

    0 分享
    分享 0 Tweet 0
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • 避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0
  • AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

邊 AI 邊裁員 企業正在重寫成長的規則

文/張瑞雄(資訊系教授、前台北商業大學校長) 科技業在 2026 年上半年的裁員

沉浸式 AI 病歷表單 ~SMART on FHIR 案例

口述╱孫培然‧彙整╱CIO 編輯室 在繁忙的臨床現場,醫護人員每天花費大量時間在

當 AI 開始參與績效評估,企業該讓技術重新定義「有價值的人」嗎?

當 AI 開始參與績效評估、人才排序與裁員名單,CIO 真正需要治理的,除了模型

【編輯室札記】開源大模型讓 AI ROI 露曙光

總主筆/施鑫澤 對於 AI 的 ROI(投資報酬率),可說是當前 CEO 與 C

MyData 串聯跨機關資料交換 線上就可換護照

整理/鄭宜芬 數位發展部持續推動政府資料共享與數位服務整合,「MyData 個人

邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

整理/鄭宜芬 當實體AI(Physical AI)技術日漸普及,AI 無人載具正

AI 時代沒有企業能單打獨鬥 全球半導體協作邁向新局

文/鄭宜芬 AI 基礎建設快速擴張,不僅帶動全球半導體市場可望提前於 2026

臺灣主權 AI 訓練語料庫 新增兩千萬 tokens 客語語料

整理/鄭宜芬 為厚植臺灣在地文化與語言的 AI 實力,數位發展部推動的「臺灣主權

當 AI 開始自主行動 CISO 迎向治理新戰場

從 RSAC 看臺灣產業資安韌性布局當 AI 開始自主行動 CISO 迎向治理新

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音