思科本周二公布了其基于意圖(intent-based)的網(wǎng)絡(luò)軟件,聲稱(chēng)該軟件可以檢測(cè)加密流量中的惡意軟件威脅。基于意圖的網(wǎng)絡(luò)使得網(wǎng)絡(luò)管理者通過(guò)自動(dòng)化策略來(lái)實(shí)現(xiàn)業(yè)務(wù)意圖,而不需要將意圖轉(zhuǎn)換成很多代碼行。思科首席執(zhí)行官Chuck Robbins表示,隨著IT部門(mén)管理數(shù)百萬(wàn)個(gè)連接設(shè)備,IT部門(mén)對(duì)自動(dòng)化的需求越來(lái)越高。
Chuck Robbins表示不僅僅是自動(dòng)化策略,網(wǎng)絡(luò)還需要了解具體的情境。這意味著內(nèi)置機(jī)器學(xué)習(xí)網(wǎng)絡(luò)可以解讀情境中的數(shù)據(jù),并向用戶提供可見(jiàn)性。他說(shuō):“隨著時(shí)間的推移,網(wǎng)絡(luò)可以通過(guò)機(jī)器學(xué)習(xí)、人工智能、分析等方式變得更加智能。”
但是如果需要基于意圖的網(wǎng)絡(luò)工作,人們必須信任網(wǎng)絡(luò)。思科表示,通過(guò)安全保護(hù)隱私來(lái)實(shí)現(xiàn)這一目的。為此,即使在加密流量中網(wǎng)絡(luò)也可以識(shí)別威脅,而不會(huì)對(duì)其進(jìn)行解密并影響數(shù)據(jù)隱私。
為了構(gòu)建基于意圖的網(wǎng)絡(luò),思科發(fā)布了以下軟件和硬件,軟件將作為訂閱服務(wù)提供:
數(shù)字網(wǎng)絡(luò)架構(gòu)(DNA)中心:這是網(wǎng)絡(luò)自動(dòng)化和學(xué)習(xí)的引擎,集中管理儀表板使得網(wǎng)絡(luò)管理員能夠自定義意圖,然后將意圖轉(zhuǎn)化為行動(dòng)。它跨越了設(shè)計(jì)、配置、策略和保障,為整個(gè)IT部門(mén)提供了網(wǎng)絡(luò)的可見(jiàn)性和情境。軟件定義接入(SD-Access):通過(guò)自動(dòng)化策略實(shí)施和單個(gè)網(wǎng)絡(luò)結(jié)構(gòu)上的網(wǎng)絡(luò)分段,目的是通過(guò)將日常任務(wù)自動(dòng)化(如配置、故障排除)來(lái)簡(jiǎn)化網(wǎng)絡(luò)訪問(wèn)。新數(shù)據(jù)平臺(tái)和保障:這是一個(gè)分析平臺(tái),與網(wǎng)絡(luò)上運(yùn)行的所有數(shù)據(jù)進(jìn)行分類(lèi)和關(guān)聯(lián)。通過(guò)DNA中心保障服務(wù),將機(jī)器學(xué)習(xí)轉(zhuǎn)化為預(yù)測(cè)分析、商業(yè)智能和可操作性。加密流量分析:安全軟件使用思科的Talos網(wǎng)絡(luò)智能和機(jī)器學(xué)習(xí)來(lái)分析元數(shù)據(jù)流量模式,思科表示這可以加使IT部門(mén)能夠以高達(dá)99%的準(zhǔn)確度來(lái)檢測(cè)加密流量中的威脅。Catalyst 9000交換組合:該交換產(chǎn)品建立在思科的芯片基礎(chǔ)上,并且運(yùn)行該公司的IOS XE軟件。思科認(rèn)為,這些交換機(jī)將是安全可編程的,設(shè)計(jì)時(shí)充分考慮了移動(dòng)性、云計(jì)算和物聯(lián)網(wǎng)因素。思科表示,約有75家全球企業(yè)和組織正在對(duì)思科的軟件和交換機(jī)進(jìn)行考察,這些企業(yè)包括DB Systel GmbH,Jade University of Applied Sciences,NASA,Royal Caribbean Cruises,Scentsy,UZ Leuven,Wipro。
基于意圖的網(wǎng)絡(luò)和SDNIDC分析師Rohit Mehra表示,思科的基于意圖的網(wǎng)絡(luò)將軟件定義網(wǎng)絡(luò)提升到了企業(yè)級(jí)的高度。他說(shuō):“雖然思科并沒(méi)有談及SDN,但他們確實(shí)涉及到了軟件定義安全和自動(dòng)化、策略和自動(dòng)化、機(jī)器學(xué)習(xí)等問(wèn)題,以及他們的安全平臺(tái)如何真正實(shí)現(xiàn)并實(shí)時(shí)授權(quán)網(wǎng)絡(luò)。”
事實(shí)上,SDN已經(jīng)成為思科和整合行業(yè)的熱門(mén)詞匯,思科企業(yè)交換和無(wú)線技術(shù)副總裁Sachin Gupta表示,該公司的新技術(shù)利用SDN來(lái)滿足用戶的需求。如DNA中心本質(zhì)上是可編程的網(wǎng)絡(luò)控制器,并且具有收集和數(shù)據(jù)分析的分析引擎。他說(shuō):“用戶不是為SDN而采用SDN,基于意圖的網(wǎng)絡(luò)解決了企業(yè)用戶的需求。”
原文鏈接:https://www.sdxcentral.com/articles/news/cisco-intent-based-networking-future/2017/06/