标签: 300-710

  • 思科 Firepower 和 ASA 的区别

     Luke 网工笔记本

    總結
    Cisco FTD 與 ASA 皆為思科核心安全產品,定位與功能差異顯著。
    FTD 為新一代防火牆,整合防火牆、IPS、惡意軟體防護及 URL 過濾,透過 Firepower 管理中心(FMC)實現統一管理,支援雲端/本地部署,適合複雜企業環境。
    ASA 為傳統防火牆,專注狀態化偵測、VPN 及基礎威脅防禦,依賴 ASDM/CLI 管理,部署彈性較低,適用於中小規模場景。
    FTD 在擴展性、威脅覆蓋及集中管控上優勢明顯,而 ASA 以操作簡易性和成本效益見長。
    企業可依安全需求複雜度與規模選擇適配方案。
    1. 產品概述Cisco Firepower 威脅防禦(FTD)
    • 定位:新一代威脅防禦平台,整合防火牆、IPS、進階惡意軟體防護於一體
    • 核心功能:
    • 提供攻擊全生命週期防護(預防→偵測→反應)
    • 支援多區域/多租用戶架構,帶外網路分段保護資料安全
    • 整合 URL 過濾、裝置控制等擴充能力
    • 硬體支援:Firepower 1000/2100/4100/9000 系列、ASA 5506/8-X 等人 • 管理方式:**Firepower 管理中心(FMC)**統一管理,支援雲端/本地部署Cisco 自適應安全設備(ASA)
    • 定位:傳統防火牆,整合防火牆、VPN、IPS 功能
    • 核心功能:
    • 狀態化防火牆檢查(L3-L4)
    • 即時威脅偵測與阻斷,支援有線與無線網路防護
    • 提供強加密與多因素認證
    • 硬體支援:ASA 5500-X/5585-X 系列
    • 管理方式:ASDM 圖形介面或 CLI 命令列

    3. 補充技術細節
    •版本管理:FTD 需透過 FMC 升級,且 FMC 版本需 ≥ FTD 版本
    •混合部署:FTD 可運作於 ISR 路由器 UCS E 系列刀鋒伺服器
    •安全建議:定期更新修補程式(參考 CVE-2024-20481 漏洞修復方案)

  • 如何保障軟體供應鏈安全?

     保密科学技术

    近年來,軟體供應鏈安全事件頻發,2024年7月的微軟「藍色畫面」事件進一步凸顯了軟體供應鏈安全的重要性。

    軟體供應鏈源頭難以掌握、開源軟體引入的安全風險及軟體供應鏈安全管控制度和措施的不完善已成為軟體供應鏈安全面臨的主要挑戰。

    那麼,如何才能更好地保障軟體供應鏈安全呢?

    1.建構軟體物料清單,有效辨識軟體供應鏈風險。

    需要引導產業用戶和資訊科技企業建立軟體物料清單(SBOM),建立軟體全生命週期的供應鏈管理。同時,可透過廠商自評估與專業技術機構評估結合的方式,定期進行軟體供應鏈安全風險評估工作。

    2.建置軟體供應鏈安全公共服務平台,回饋共享軟體供應鏈情報。

    應積極推動業者、軟體供應商、網路安全服務機構等協同建置軟體供應鏈安全公共服務平台,持續提升供應鏈安全威脅情報蒐集能力,為軟體供應鏈保障提供警報服務及處置技術支援。

    3.建立常態化緊急應變機制,從容應對軟體供應鏈威脅。面向作業系統、資料庫等重點領域,應深入進行風險研判,並積極做好應對預案。

    此外,定期組織進行緊急演練,保障突發情況下關鍵資訊系統運作不受影響。

    4.加快提升核心技術水平,從源頭掌控軟體供應鏈。努力加速核心技術攻關,盡快完善軟體開發生態建設,力求引領更多技術方向,提升話語權和影響力。

     

    【摘自《保密科學技術》2024年2月刊《軟體供應鏈安全能力模型研究》一文,作者: 翟艷芬、袁薇、王鬱】

  • 新聞|思科第 28 屆年度合作夥伴高峰會:圍繞人工智慧、安全與可觀察性推出產品創新

    思科联天下
    新聞摘要:
    ● 第 28 屆合作夥伴高峰會匯集了來自思科全球合作夥伴社群的數千名企業代表,分享思科合作夥伴計畫的最新進展、新技術解決方案以及合作機會。
    ●思科 推出人工智慧驗證設計 – 幫助企業簡化 IT,將人工智慧工作負載快速整合到主流生產環境中。
    ● 全新思科安全套件包含使用者、雲端和漏洞防護套件,提供簡化、整合且成本效益高的採購和應用思科安全解決方案的方式。
    ● 思科可觀察生態系統,使企業能夠在思科可觀察平台上建立新的模組。

    日前,2023 年思科合作夥伴高峰會在美國佛羅利達邁阿密舉辦,全球數千家思科合作夥伴齊聚一堂,分享在思科平台的支持下所取得的業務成果。 思科營收中約有 90% 來自其廣泛的合作夥伴網絡,涵蓋 150 多個國家和地區的數萬家企業。

    在人工智慧、5G、雲端運算、安全性和應用的快速技術變革推動下,全球大多數產業正在經歷重塑。 目前,企業亟需透過技術創新來改善客戶成果和體驗。 思科正透過其強大的平台為客戶和合作夥伴提供更簡化、靈活的選擇,加速其數位轉型。

    思科與合作夥伴一起,致力於在人工智慧、安全、可觀察性和永續性方面保持領先地位,這是思科創新和實現共同盈利的關鍵驅動因素,這些基於思科安全聯接萬物,創造無限可能的 承諾。

    思科執行副總裁兼首席客戶與合作夥伴長 Jeff Sharritts 表示:

    「 很高興舉辦2023 年合作夥伴高峰會,藉此機會,我們與全球合作夥伴生態系統中的合作夥伴一起,探討如何共同幫助客戶實現其業務目標。本次峰會不僅是我們加強與合作夥伴協作的平台 ,更是提供交流的機會,強化我們與合作夥伴之間的聯接。透過發揮各自專長與資源,我們攜手合作夥伴,共同推動創新,塑造數位轉型的未來,為企業創造更多的價值。”

    思科人工智慧驗證設計

    利用人工智慧提高效率已成為全球企業的優先事項。 尚不熟悉的應用堆疊和基礎架構模式為 IT 團隊帶來了挑戰。 為了向合作夥伴提供簡單、可擴展的解決方案,幫助客戶為其基礎設施做好應用人工智慧的準備,思科與領先的生態系統合作夥伴(包括NVIDIA, Intel, AMD, NetApp, Nutanix, Pure Storage 和 Red Hat)合作,針對人工智慧用例開發了思科驗證設計(CVD)。 這些解決方案建立在經過驗證的功能和現有 IT 流程的成功實踐基礎上,有助於加速客戶應用人工智慧,避免不必要的風險或新的營運孤島。

    面向合作夥伴的全新可觀察生態系統

    思科開發合作夥伴在思科可觀察平台中看到了巨大的商業價值,正在圍繞五個關鍵主題積極建構模組:商業洞察、SAP、網路、MLOps 和永續發展。 這全新的、支援多廠商的可觀察生態系統幫助客戶滿足其特定的可觀察性需求,助力客戶從可觀察的遙測資料中獲得價值。

    全新思科安全套件

    網路安全威脅不僅變得越來越普遍,而且也越來越複雜。 合作夥伴和客戶都需要更簡單、以結果為導向的解決方案,幫助他們加強安全態勢,以應對不斷加劇的威脅。 為此,思科推出了新的安全套件,為購買和使用思科強大的安全產品組合提供了一種更整合、可預測和更具成本效益的方式。 這些套件以使用者、雲端和漏洞防護這三個關鍵用例為中心,提高安全效率、增強使用者體驗並提高投資回報。 這些套件可在多雲和專用基礎架構中使用,並可與其他工具和系統互通。

    合作夥伴創新挑戰賽

    自 2018 年首次舉辦以來,合作夥伴創新挑戰賽已為來自 96 個國家和地區的合作夥伴頒發了總額超過 330 萬美元的獎勵。 與去年相比,今年合作夥伴提交的解決方案數量激增 68%,該專案獎金的巨大成長激發創新的解決方案,基於思科平台解決了客戶面臨的實際挑戰。

    第六屆年度挑戰賽引入了 「目標合作」(Partnering for Purpose),為合作夥伴提供了額外的獎項類別,以獲得對支持社會事業和環境問題的創新的認可和資助。 從數位包容、員工體驗和增強經濟能力,到氣候變遷和環境監管,再到危機應變和人類需求,合作夥伴需要提交能夠支持社區、社會事業和環境的、以目標為重點的提案。

    2023年合作夥伴創新挑戰賽得獎者

    •特等獎第一名(200,000美元):Ormit Solutions 的SplashAccess IPSK(個人預共享密鑰),一款適用於大學和多單元住宅的Wi-Fi 解決方案,可提供家庭網路體驗,實現網路安全和 使用者存取控制,減少管理負擔。

    •第二名(100,000美元):Long View Systems 公司的可持續智慧建築分析(Sustainable and Intelligent Building Analytics) ,一種商業建築管理系統,利用思科Spaces Wi-Fi 活動數據和Webex攝影機實現以用戶為中心 的控制,從而降低高能耗成本。

    •第三名(50,000美元):CAE Labs Innovation 的網路智慧(Network Intelligence)平台,一個提供可操作見解的平台,透過簡單易用的控制面板為客戶提供思科投資的完整可見性。

  • 新聞丨思科宣布 AI 優先安全雲的突破性創新 思科聯天下

    新聞丨思科宣布 AI 優先安全雲的突破性創新
    思科聯天下
    新聞摘要:
    •思科推出新的安全服務邊緣(SSE)解決方案,以實現卓越的混合辦公體驗,並有效地簡化跨任何地點、任何設備和任何應用的訪問。
    •思科展示了思科安全雲中的第一個生成式 AI 功能,以簡化安全操作並提高效率。
    •新的技術創新涵蓋防火牆、多雲和應用安全,進一步實現了思科的安全雲平台願景。

    作為企業網絡和安全領域的領導者,思科正在兌現其承諾,通過 AI 驅動的思科安全雲簡化網絡安全,使人們即使在網絡威脅形勢日益複雜的大趨勢下,也可以在任何地方都能安心盡力工作。思科正在投資 AI 和機器學習方面的前沿創新,這些創新將通過簡化操作和提高效率來強化安全團隊的能力。

    隨時隨地、安全連接所有的應用和資源

    當今的IT環境已經發生了巨大的變化。企業正在加速雲應用。遠程和混合辦公成為常態。大多數企業依賴於復雜的單點 Web 安全方案並不適用於當今高度分佈式的網絡環境。用戶的訪問體驗一致性較差,並且需要在當天的訪問中多次重新認證,極大降低了效率。思科安全訪問,即思科新的 SSE 解決方案,讓企業能夠在網絡後台直接製定用戶連接到應用的策略,從而讓用戶可以更快更安全地進行操作。

    思科全球執行副總裁,安全與協作事業部總經理 Jeetu Patel 表示:

    “ 憑藉思科安全訪問,我們正在減輕用戶端的壓力。不只是針對某些應用,我們可以幫助用戶實現對所有應用的無縫訪問,進而提供卓越的用戶體驗,實現安全的混合辦公。我們在網絡可見性上獨具優勢。我們相信,在網絡安全領域,思科是當之無愧的佼佼者。”

    思科大中華區副總裁,安全事業部總經理卜憲錄表示:

    “ 萬物互聯的時代,思科致力於 ‘連接即受保護’,我們不僅在提供綜合解決方案方面具有獨特的優勢,更致力於簡化用戶體驗。思科安全雲憑藉人工智能時代的優勢,不斷創新,以更易用、更安全為目標,簡化網絡安全。思科安全訪問的推出,實現了僅通過一個平台,即可實現從任何位置、任何設備和任何應用的順暢訪問,在充分優化用戶體驗的前提下簡化對當今日益複雜的混合多雲環境的保護。”

    思科安全訪問的創新功能包括

    •通用訪問體驗:智能化、安全地將流量引導到私有和公共目標,無需最終用戶干預,提供一種單一、簡單的方式來訪問所有應用和資源(而不僅僅是某些應用和資源)。

    •單一的雲管理控制台:通過將多種功能融合到一個易於使用的解決方案中來保護所有流量,從而簡化安全操作。管理員和分析師無需管理廣泛的工具集,而是可以轉到一個位置查看所有流量、設置所有策略並分析安全風險。轉化為效率提升、成本降低和靈活的IT環境。

    •更快的檢測和響應:提供分析以加速調查,並由思科 Talos AI 驅動的威脅情報提供支持,以檢測和阻止更多威脅。

    思科正在與領先的移動設備供應商合作,無論用戶在哪里工作,都可以提供最安全、最優質的用戶體驗。思科與蘋果公司合作,將思科安全訪問支持的零信任訪問(ZTA)功能納入 iOS 和 macOS 的本地體驗中,使用戶訪問應用更安全,簡化IT更易操作。

    蘋果公司企業及教育市場副總裁 Susan Prescott 表示:“在蘋果,我們堅持在產品源頭提供內置的隱私安全保障。今年下半年,iPhone、iPad 和 Mac 將原生支持網絡中繼功能。融合思科安全訪問,我們將提供安全、無縫的遠程訪問解決方案,幫助用戶隨時隨地在最佳設備上盡力完成工作。”

    思科在數據中心和公共雲領域的供應商正在以混合網絡服務提供點(Hybrid POP)的方式推進思科安全訪問,快速擴展到全球範圍為客戶提供服務。作為思科安全雲的一部分,思科安全訪問融合了思科安全和網絡產品組合的其他功能,包括思科千眼的嵌入式網絡可見性,更便捷地與第三方供應商解決方案集成。思科安全訪問將於 2023 年 7 月開始限量供應,並於 2023 年 10 月推向市場。

    Enterprise Strategy Group 首席分析師 John Grady 表示:“企業會出於各種考量部署 SSE,排在首位的考量因素是提高安全性。實現這一目標需要重視用戶,打造無縫的體驗,並簡化安全團隊的流程,提高效率,確保一致性。安全團隊在製定 SSE 計劃時,應優先考慮注重簡單性、規模和用戶體驗的集成式解決方案。”

    WWT 雲計算和基礎設施解決方案區域副總裁 Neil Anderson 表示:“在 WWT,我們的目標是提供安全解決方案和服務,幫助客戶實現其業務目標。作為思科的合作夥伴,我們很高興看到思科推出思科安全訪問解決方案。通過思科安全訪問,我們的客戶以更簡單的方式訪問私有云、SaaS 應用,及互聯網資源,令網絡威脅防禦增加可見性,同時幫助提高用戶生產效率,減少挫敗感。”

    生成式AI改善威脅響應並簡化安全策略管理

    為了進一步實現戰略願景,思科正在展示安全雲中的第一個生成式 AI 功能。當前,大多數企業的安全產品都是分散式的,安全團隊不得不制定和維護極其複雜的安全策略,以及跟踪和補救眾多解決方案中出現的網絡威脅。

    • 降低策略的複雜性:利用生成式的 AI 驅動策略助手,思科安全雲令安全和IT管理員能夠描述精細化的安全策略,並評估如何以最優的方式在安全基礎設施的不同方面實施這些策略。在首次實施中,客戶將藉助思科的 AI 助手進行判斷,以評估和製定更有效的防火牆策略。它將利用客戶在思科安全防火牆管理中心的現有規則集,在不減少細粒度控制的情況下大幅提高效率。這些功能將於今年下半年推向市場。

    • 快速檢測和威脅補救:思科的 SOC 助手將支持安全運營中心(SOC)更快地檢測和應對威脅。當網絡事件發生時,助手將對電子郵件、網頁、終端和網絡事件進行上下文分析,便於 SOC 分析師了解發生的事件及其帶來的影響。分析師可以利用助手進行分析和判斷,結合分析師的建議,利用潛在行為中廣泛知識庫確定最佳補救方法。思科在 2023 年 RSA 大會上首次分享了這一概念。會議中展示的功能將於 2023 年年底前推出,其餘功能將於 2024 年上半年推出。

    增強混合辦公網絡安全性

    在混合辦公時代,用戶需要在辦公室或旅途中獲得無縫連接的體驗。

    隨著對安全全棧基礎的防火牆需求不斷增加,新的思科安全防火牆 4200 系列通過加密加速、集群和模塊化提高了性能和靈活性的標準。

    運行全新 7.4 版本操作系統的安全防火牆 4200 具備以下特點:

    •基於 AI 和 ML 的加密威脅攔截,無需解密。

    •革新零信任網絡訪問(ZTNA),對單個應用進行完整的威脅檢查和策略制定。

    •簡化的分支路由,為從遠程辦公室到混合數據中心的應用的流量帶來安全、控制和可見性。

    思科安全防火牆 4200 系列設備將於 2023 年 9 月為 7.4 版本的操作系統廣泛提供支持。 7.4 版本的操作系統將於 2023 年 12 月廣泛適用於安全防火牆設備系列的其他產品。

    近日,在收購了 Valtix 之後,思科宣布了思科多雲防護系統。多雲防護將傳統的防火牆概念擴展到服務導向的多雲環境中。 SecOps 團隊目前可以通過單一的 SaaS 平台,以單一的策略實時管理 AWS、GCP、Azure 和 OCI 的安全。此外,團隊可以為任何云環境快速啟動安全措施,從而提高安全性和效率。思科多雲防護系統目前已上市。

    雲應用安全

    思科正在通過思科的雲原生應用安全解決方案 Panoptica 的新功能,提供從代碼到雲的綜合措施來保護雲原生應用。除了 Panoptica 目前提供的雲工作負載保護(CWPP)之外,雲安全態勢管理(CSPM)將於 2023 年秋季面向市場,以提供持續的雲安全合規性和大規模管理,使客戶對其整個雲資產庫存(包括 Kubernetes 集群)具有可見性。此外,一個新的攻擊路徑引擎,使用基於圖形的技術來提供先進的攻擊路徑分析,將幫助安全團隊快速識別和補救整個雲基礎設施的潛在風險。 Panoptica 與思科的全棧可觀察產品組合的集成提供了實時可見性,優先處理業務風險。這些集成功能將幫助安全和開發團隊獲得保護動態雲應用和基礎設施所需的可見性、可控制和可操作的情報。

  • 新聞丨思科發布《網絡安全就緒指數》報告,發現只有 13% 的中國企業完全準備好應對網絡安全威脅

    新聞丨思科發布《網絡安全就緒指數》報告,發現只有 13% 的中國企業完全準備好應對網絡安全威脅
    思科聯天下
    • “準備就緒”至關重要:87% 的受訪者預計,網絡安全事件將在未來 12 到 24 個月內對他們的業務造成乾擾
    • “沒有做好準備”會讓企業付出巨大成本:57% 的受訪者表示他們在過去 12 個月內遭遇了網絡安全事件,59% 的受影響企業損失了至少 50 萬美元
    • 企業正在著手做更充分的準備:96% 的受訪者表示,他們的企業計劃在未來 12 個月內至少增加 10% 的網絡安全預算

    今日,思科發布了首份《網絡安全就緒指數》報告。報告顯示,僅有 13% 的中國企業為應對當今網絡安全風險完全做好了準備,達到 “成熟” 水平。該指數報告是以 “後疫情時代的混合辦公環境” 為背景開展的調研,混合環境下,無論在哪裡開展工作,都必須確保用戶和數據得到妥善保護。這份報告分析了企業在哪些方面表現良好,以及如果不採取行動,網絡安全就緒差距將在哪些方面持續擴大。

    企業已經從相對靜態的運營模式轉向混合模式。在靜態模式中,人們通常在一個位置通過單個設備操作連接到一個靜態網絡;而在混合模式下,人們越來越多地從多個位置通過多台設備進行操作,連接到多個網絡,在移動狀態下訪問云中的應用程序,並生成大量數據。這給企業帶來了全新且獨特的網絡安全挑戰。

    思科網絡安全就緒指數:混合環境中的安全彈性

    這份名為《思科網絡安全就緒指數:混合環境中的安全彈性》的報告,針對企業應對當前網絡威脅時保持網絡安全彈性的就緒程度進行了評估。評估指標涵蓋了構成必要防禦的五大核心支柱:身份、設備、網絡、應用負載,以及數據,並包含了支柱中的 19 個不同的解決方案。

    該報告是由獨立第三方進行的雙盲調查,調查了 27 個市場的 6700 名私營企業中的網絡安全管理者,了解他們所部署的解決方案以及所處的部署階段,進而將這些企業劃分為四個依次提升的就緒程度:初級、成形、已經取得進展、成熟。

    •初級(總分低於 10 分):處於部署解決方案的初始階段
    •成形(得分在 11-44 分之間):雖然有一定程度的部署,但在網絡安全就緒方面的表現低於平均水平
    •已經取得進展(得分在 45-75 分之間):部署達到一定階段,在網絡安全就緒方面的表現高於平均水平
    •成熟( 76 分及以上):部署達到高級階段,並已做好應對安全風險的充分準備

    調查結果

    調查發現,只有 13% 的中國企業處於成熟階段,超過一半的中國企業處於初級(佔比 8% )或成形(佔比 47% )階段,這意味著中國的企業在網絡安全就緒方面的表現低於全球平均水平。全球範圍內的調查顯示,15% 的企業處於成熟階段。

    這種安全就緒程度上的差距反映出問題,尤其是 87% 的受訪者預計,網絡安全事件將在未來 12 到 24 個月內乾擾他們的業務。沒有做好準備的代價可能是慘重的,因為 57% 的受訪者表示他們在過去一年內發生了網絡安全事件,59% 的受影響企業表示至少損失了 50 萬美元。

    思科全球執行副總裁,安全與協作事業部總經理 Jeetu Patel 表示:

    “ 向混合環境的轉變從根本上改變了企業的佈局,加劇了網絡安全的複雜性。企業應該採用統一且集成的平台來實現安全彈性,同時降低複雜性,而不是繼續堆砌不同的單點產品。只有這樣,企業才能縮小網絡安全就緒方面的差距。

    ”思科大中華區副總裁,安全事業部總經理卜憲錄表示:

    “ 混合環境為企業業務發展帶來便利性的同時,也增加了網絡安全挑戰。企業需要將網絡與安全視為一個整體,網絡不能脫離安全的守護而存在。思科在網絡安全領域擁有豐富的市場經驗和全球成功案例,我們希望能以思科的創新和技術幫助中國企業建立更為完善的網絡架構,提高安全就緒程度,全方位守護企業網絡安全。

    ”企業領導者必須橫跨五大安全支柱制定“就緒”基準線,以此打造安全且有彈性的網絡架構。鑑於 96% 的受訪者計劃在未來 12 個月內將安全預算至少增加 10% ,這種需求尤為關鍵。通過制定基準線,企業可以發揮優勢,優先考慮需要更高成熟度的領域並提高安全彈性。

    該指數的其他主要調查結果包括

    五大支柱的就緒程度評估:

    •身份:只有 20% 的企業處於“成熟”階段
    •設備:處於“成熟”階段的企業比例最高,為 26%

    •網絡安全:企業在此方面比較落後,58% 處於 “初級” 或 “成形” 階段

    •應用負載:這是企業準備最不充分的一個支柱,63% 處於 “初級” 或 “成形” 階段

    •數據:該支柱急需得到發展,只有 17% 的企業處於 “成熟” 階段

  • 思科300-710考試該如何準備?有哪些重要知識點

    思科300-710考試該如何準備?有哪些重要知識點
    Cisco 300-710考試是一項專業的資格考試,要想通過300-710考試,你需要具備較高的網絡安全技術能力和相關的知識儲備。在備考300-710考試時,你應該注意以下幾點:

    了解考試的目標和要求:300-710考試的目標是考察你對網絡安全技術的深入理解和實際應用能力。你應該了解考試的各項要求,包括考試範圍、題型、考試時間等。

    複習相關理論知識:300-710考試需要考生具備一定的網絡安全理論知識。你應該複習相關的書籍、視頻課程和在線資源,鞏固基礎知識。

    練習實際應用:300-710考試需要考生能夠熟練運用所學的知識來解決實際的網絡安全問題。你應該多練習模擬題、實驗題和實踐題,培養解決實際問題的能力。

    關注考試變化:Cisco會根據網絡技術的發展對300-710考試進行調整。你應該關注考試大綱的變化,及時更新自己的知識儲備。

    重要知識點:

    安全架構和原則
    安全策略和技術