未来网络时代, 思科如何化身“超级英雄”

来源 :计算机世界 | 被引量 : 0次 | 上传用户:mailnewsnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Cisco Live既是思科的用户大会,又是面向现场2.8万名网络专业人员和线上数十万开发者的一次关于未来网络的探索。
  有机构曾对2000位跨国企业CEO做过一项调查,超过2/3的CEO认为,截止2017年底,数字化转型将成为其企业的戰略核心。预计到2018年底,全球有超过50%大型企业将拥有完善的数字化转型战略。
  有分析报告指出,到2020年,全球数字经济占全球经济总量比例将从2005年的15%增长到25%。
  毋庸置疑,数字化转型是大势所趋。
  伴随着设备数量的爆炸式增长、云的出现以及移动的兴起,企业不得不重新思考——企业部署的新技术能否解决新业务带来的挑战?当前网络构建和管理的方法能否跟上数字化转型的步伐?
  “技术正在改变我们所做的一切,从我们运营企业的方式,再到我们工作和创新的方式。随着联接、数据和海量知识的爆炸式增长,IT专业人员比以往任何时候都更有机会成为其企业的未来架构师。”这是思科首席执行官罗卓克(Chuck Robbins)在Cisco Live 2017大会上所发表的言论。
  在今年的Cisco Live现场,随处可见被称作“IT超级英雄联盟”的卡通形象。思科的这支“IT超级英雄联盟”由IgnITor(灵感智者)、Code Crusader( 代码斗士卡萨德)、The Wall(抵御者)、MegaFix(大修理师菲克斯)和Major Shift (变革者) 组成,而他们正是代表了思科对于未来网络的思考和前行方向,即协同创新、编程赋能、安全防御、全数字化和引领变革。
  从业务意图到网络配置
  30年前,IP网络诞生。当时只是用于联接实验室中的两个部门,而如今,网络工程师们每小时正管理着数百台设备,预计到2020年,他们每小时管理的设备将会达到一百万台。
  日益增长的网络复杂性进一步加剧了问题。如今80%~95%的网络操作以手动方式完成,流程速度缓慢、成本高昂且极易发生错误,使得企业有75%的运营支出都耗费在网络变革和故障排除上。
  无线网络与有线网络隔离,有线网络又与广域网隔离。它们被分开管理和配置,具有不同的接口、命令和配置模式。通常每次只能配置一台设备,这无疑是雪上加霜。
  网络架构应如何变革?如何才能让网络不成为数字化进程中的瓶颈、而成为核心支柱?为了解决上述这些问题,思科推出“The intuitive network全智慧的网络”,强调思科新一代网络具备持续的自我学习、自我调整和自我保护功能,从而优化网络运营并抵御不断演进的网络威胁。
  思科全智慧的网络构建于面向分支机构、广域网和园区环境的思科全数字化网络架构(DNA)之上。思科全智慧的网络可以搭建一个覆盖整个企业接入网的统一系统,能够支持所有类型的设备,这是一个基于意图的平台。对于“基于意图的平台”,思科给出的解释是——基础设施具有可编程性,并且高度集成,因此能够自动化运行。此外,它还内置安全功能,能发现威胁并自动响应,帮助企业远离高级威胁。
  “思科旨在打造一款全智慧的系统,它在网络边缘实现自动化,并在基础级别采用机器学习和分析技术。基于意图的网络代表着行业观念的一次重大转变,开启了一个全新的网络时代。”思科企业网络事业部产品管理高级副总裁Scott Harrell表示。
  基于意图的网络能够自动完成例行任务,将业务意图转换为网络配置,从而使网络IT团队能致力于进行对企业更具战略意义的计划。而这则得益于思科的DNA架构。
  记者注意到,思科此次发布的Catalyst 9000交换机并没有强调带宽、交换容量和包转发率等,“这些都是现在交换机必备的基础性能,而思科此次发布给业界带来的颠覆性变化是我们对IOS操作系统进行了重新改写、以自主研发的芯片构建全新平台支持智能网络、以加密流量分析解决了之前视为无法解决的安全难题,同时通过大数据平台等打造基于意图的全新网络,真正实现从产品、架构到安全的颠覆式创新。”思科全球副总裁、大中华区首席技术官曹图强说。
  而对于已经拥有思科现有网络设备的用户来说,通过软件升级,他们也可以使用思科的DNA中心(DNA Center)实现智能网络管理,从而推动生产力。
  曹图强补充道:“DNA中心是一个直观的中央管理仪表板,为IT团队提供了基于意图的方法,涵盖了设计、部署、策略和合规等方面。凭借对于整个网络的全面可视性与环境信息,DNA中心能够集中管理所有网络功能。”
  思科中国研发中心(CRDC)大数据团队负责人、思科全球卓越工程师苗凯翔博士表示,通过思科的DevNet Innovation平台,可以为合作伙伴、用户和开发者提供端到端的开放的数据分析平台。
  预计今年秋季,思科将在现有的DNA培训产品组合和网络可编程性培训与认证基础之上,为网络工程师和应用开发者推出两项有关软件定义访问(SD-Access)的全新培训课程。
  在重新构思网络的基础上,思科将意图和环境方面的功能运用到整个思科产品组合中,包括下一代数据中心架构、高级物联网应用、安全产品组合、端到端分析产品以及对核心技术的大量投资等。
  “思科给用户带来了架构层面的变革,基础架构与业务的连接,但思科不会做应用层开发的角色。”曹图强表示,而今年在大中华区,思科在做的是如何与ISV合作推动更多基于行业的应用开发。“架构上现在已经可行了,下一步是怎样去实施。”
  “以前构建和管理网络的方法已经无法满足现在网络的需求,在物联网时代,安全的重要性比以往更为突出。”思科大中华区资深副总裁、市场部总经理刘淑仪表示,“我们正在追求一个做‘减法’的世界,对于思科来说,我们将对外传递的是——全智慧的网络如何让不同行业的用户得到更简单、更安全的体验,同时更有效地推动业务发展。”   99.99%的安全从何而来?
  继WannaCry病毒5月席卷150多个国家,攻击了多国高校、公司的电脑、英国的国家医疗服务系统NHS等之后,一款名為Petya的新型勒索病毒正在俄罗斯、英国、乌克兰等在内的多个欧洲国家迅速蔓延。
  “从2016年到2021年全球IP流量将3倍增长,而近半数的网络攻击隐藏在加密流量中。”曹图强表示。
  据Gartner预测,到2019年,半数的恶意软件活动将利用某种类型的加密来隐藏交付、命令、控制活动以及数据泄露。
  加密就像一把双刃剑。它是保护隐私的一个重要手段,能够保护我们的数据不被窥探,能够阻止犯罪分子窃取我们的信用卡信息、应用的使用习惯或密码。但保护隐私的同时也让不法分子有了可乘之机,加密能够像隐藏其他信息一样隐藏恶意软件,从而带来一系列蠕虫、木马等各种病毒隐患。
  据最新报告显示,截止今年2月,半数的在线流量均被加密。对于特定类型的流量,加密甚至已成为法律的强制性要求。Gartner认为,到2019年,超过80%的企业网络流量将被加密。
  虽然这对于重视隐私的用户来说是一个福音,但IT团队将面临着严峻挑战。面对大量涌入的流量,如果没有解密技术,IT团队将无法查看流量内包含的信息。
  为此,思科推出了加密流量分析(Encrypted Traffic Analytics,简称“ETA”)技术,原理就是,通过分析数百万不同流量上恶意流量和良性流量在使用TLS、DNS和HTTP方面的差异,提炼出了恶意软件最明显的一系列特性,在加密数据的3个特征中寻找恶意软件的痕迹。
  首先是联接的初始数据包,这一数据包可能包含有关其余内容的宝贵数据;然后根据数据包长度和时间的顺序,可以为自加密流量开始传输以后的流量内容提供重要线索。最后,加密流量分析能够检查被分析的数据流中数据包的有效载荷上的字节分布。由于这一基于网络的检测流程由机器学习技术支持,其功效会随着时间的推移而持续上升。
  思科全球高级副总裁、网络与安全事业部总经理David Goeckeler表示:“思科的加密流量分析(ETA)解决了一项以前被视为无法解决的网络安全挑战。ETA正在使用思科Talos团队提供的网络情报来检测已知攻击签名,加密流量中的已知攻击签名亦可被检测出来,这能够帮助客户在确保安全性的同时有效保护隐私。”
  另据David透露,在测试中,ETA技术在不用解密信息的情况下,识别恶意软件的准确性高达99.99%。
  “这是近20年,安全领域的一个全新的颠覆性创新。思科在加密流量解析方面进行了大量的投入。”曹图强说。
  目前,思科已经将ETA与全新Catalyst 9000交换机、Cisco 4000系列集成多业务路由器的增强型NetFlow与思科Stealthwatch的高级安全分析能力进行组合。
  “一场足球赛看的是技术、速度、配合、默契,把球送入对方球门的同时还要全攻全守。这和我们今天提到的攻防网络面临的局面是十分类似的。”曹图强如此比喻。
  思科企业网络、物联网和开发商平台市场营销副总裁Prashanth Shenoy表示:“思科推出的全面威胁防御架构可将网络作为传感器和执行平台,来查看并处理所有威胁。采用我们最新芯片组的全新硬件能够高速实时地进行分析,同时不会导致流量传输速度减缓。”这意味着,全球所有通过思科设备的流量现在都将向庞大的威胁检测系统提供情报,使该系统能随时随地检测并阻止威胁。
其他文献
移动化、云计算时代产生的新安全问题,使得原来以“墙”为核心的安全防护体系不再适用。  在移动互联、云计算时代,企业的IT架构发生了根本性的变革,原来企业的应用和访问设备都在内网,企业安全主要以防火墙为核心来建设。Gartner的统计数据表明,76%的企业因为数据安全隐患不敢上云。数据隐私、用户身份安全、数据泄露、通讯管道安全成为企业尤其是中大型企业上云的主要担忧。  随着企业上云、移动办公的趋势,
摘要:高中生由于心理不够成熟,因此其成长和学习的过程中非常容易受到外界因素的干扰,尤其是现阶段享乐主义和拜金主义等在我国社会文化中逐渐凸显,这些在一定程度上都影响着高中生的价值观。因此现阶段高中素质教育中需要对高中生的价值观教育给予高度重视。历史教学作为一门人文学科,高中教育中应该充分发挥这一学科的教学作用,对高中生进行价值观教育。本文从高中历史教学中价值观教育现状入手,分析高中历史教学中价值观教
摘要:一年级的孩子刚进入小学,一切都是陌生的,对任何事情的参与意识和热情都很高,往往有一些出其不意的想法,遇到这种情况,老师不应把自己的意识强加于他们,而是应顺势引导,在教给他们知识的同时,更重要的是教给他们如何学习,如何思考,如何做人。此篇文章是因为学生对一个问题的不同解答,引发了我的思考而做。  關键词:数学;课堂;教学;思维  《背土豆》这一课,是北师大版一年级数学上册第三单元《加与减(一)
除了与计算、智能计算,如今高性能计算又有了量子计算、类脑计算、三元计算、边缘计算等,计算需求的大爆发催生了不同的计算形式。  “在传统的计算时代,曙光做的事情相对比较简单,我们主要是做机器。现在,曙光从卖硬件到了关注服务。”中科曙光副总裁,中科院先进计算技术创新与产业化联盟秘书长任京旸在“第13届全国高性能计算学术年会”(HPC CHINA 2017)后的采访中提到。  随着高性能计算多元化时代的
七月的北京,酷热似火,这在某种程度上恰似当前医疗行业信息化建设的热潮一般,正如火如荼地在全国展开。有位医院计算机中心主任形象地表示,医疗行业信息化基本没有春天,就已经直接进入了夏天,这从一个侧面反映出了当前医疗信息化的整体局面。    2011年7月9日,由计算机世界报社主办的“2011医疗行业信息化建设高层论坛”在北京成功举行,论坛围绕着新时期医疗行业信息化建设的定位、目标以及存在的认识误区等展
国办发布医改  2011年度主要工作安排  2月13日,国务院办公厅发布了《医药卫生体制五项重点改革2011年度主要工作安排》的通知。通知提出了17项具体的工作任务,并将责任落实到部委。通知要求各地区、各有关部门要切实加强领导,精心组织实施,强化督促检查,将医改实施情况纳入政绩考核,确保如期完成各项改革任务。(来源:中新网)    中央财政已经预拨2011年  医改资金906亿元  2月16日,财
明清时期,湘赣交界山区社会动荡不断,人口流移频繁,“棚民”经济占重要地位,他们是明清时期出现的流民中的一种。据史料记载:“江西、浙江、福建三省,各山县内向有民人搭棚居住,种麻种箐,开炉煽铁,造纸做茹为业,谓之棚民。”由此可见,“棚民”的称呼起源于江西、福建和浙江,“棚民”利用山区的丰富资源,就地取材,多从事农业和手工业的生产。“棚民”的分布非常广泛,除了闽、浙、赣三省的山区之外,湖南、皖南等山区也
本报讯 (记者 宋辰)得益于中国经济的高速成长以及各种物联网、人工智能等新技术的快速发展带来的对云计算的强劲需求,云计算市场已经进入快速成长阶段。据统计,2015年,我国云计算产业规模约1500亿元,同比增长超过30%。2016年,云计算骨干企业收入均实现翻番。SaaS、PaaS占比不断增加,产业结构持续优化,产业链条趋于完整。 为期三天的第九届中国云计算大会近日在北京落下帷幕,推动各种技术和应用
期待有那一天,孩子将不再沉迷于网瘾;我们也不再需要电击;父母也不用跪在网瘾治疗中心前,一边说孩子交给你们随打随骂,一边泪如雨下。    陶宏开教授有点易中天的意思。老来走红,固然有专业的基础,主要由头却还是因为社会上的热点话题。是网瘾推动了陶宏开走红,还是陶宏开吸引了更多人关注网瘾,这似乎是个无解方程,但可以确定的是,网瘾这个家伙,不是个善茬。  有人批评陶教授,说你又没玩过网游,你怎么知道网游不
本报综合消息 8月20日,IBM公司宣布今年将投资3亿美元,在北京、上海、香港、东京、巴黎、伦敦、华沙、纽约、米兰等13个城市,建立业务恢复服务中心(Business Resilience Centers)。  “这是IBM公司40年以来,在业务连续性和灾难恢复领域的最大投资。”IBM相关负责人表示。IBM的这13个业务恢复中心,是在IBM目前分布在印度、英国、中国、意大利和美国等10个国家的网站