Beveiliging en veerkracht zijn essentieel voor de agentonderneming
Elke grote technologische golf dwingt uiteindelijk tot een heroverweging; in het tijdperk van kunstmatige intelligentie begint deze heroverweging vanuit het netwerk. Deze week stond kunstmatige intelligentie centraal tijdens Cisco Live, waarbij applicaties, operaties en beveiliging opnieuw werden vormgegeven. Maar er vindt een meer fundamentele verandering plaats: het bedrijfsnetwerk zelf wordt herschreven.
Campusnetwerken zijn jarenlang ontworpen rond voorspelbare verkeerspatronen, handmatige handelingen en gecentraliseerde beveiliging. Dit model is niet langer van toepassing. De huidige omgevingen moeten dynamisch oost-westverkeer ondersteunen met een overvloed aan IoT-apparaten en zich voorbereiden op opkomende AI met voortdurende grootschalige veranderingen, vaak met kleinere IT-teams, krappere budgetten, evoluerende wettelijke vereisten en infrastructuurlevenscycli van tientallen jaren.
Wat deze verandering uniek maakt, is een fundamentele verandering in de manier waarop het netwerk moet functioneren. Nu agentsystemen steeds meer deel uitmaken van de dagelijkse bedrijfsvoering, moeten netwerken systemen in staat stellen om in realtime te handelen, zich aan te passen en te reageren. Netwerkveerkracht en -beveiliging zijn essentieel voor zakelijk succes. Veerkracht biedt de solide basis waarop nieuwe diensten kunnen worden gebouwd, terwijl beveiliging het vertrouwen biedt om deze daadwerkelijk in te zetten. Het tijdperk van kunstmatige intelligentie wordt via het netwerk overgedragen.
Downtime en ‘ingebouwde’ beveiliging zijn meer dan alleen operationele pijnpunten; het zijn directe beperkingen voor de bedrijfsgroei. Intelligent netwerken is de beste manier om voorspelbare activiteiten en de veerkracht op lange termijn te garanderen die nodig is wanneer kunstmatige intelligentie en de eisen van de volgende generatie van cruciaal belang worden voor uw organisatie. De Cisco C9000 intelligente switches aangedreven door een opnieuw ontworpen IOS IS vormen de basis voor het campusnetwerk voor deze verschuiving, waarbij de beveiliging wordt samengevoegd en de activiteiten worden gestroomlijnd om vandaag succes te garanderen en de toekomst toekomstbestendig te maken.
Standaard veilig, veilig door ontwerp
Dezelfde vooruitgang op computergebied die AI-diensten mogelijk maakt, maakt ook nieuwe, snellere, meer geautomatiseerde bedreigingen mogelijk. Aanvallen op kwantumcomputing, ooit theoretisch, zijn nu een zorg in de bestuurskamer. Slechte acteurs houden zich bezig met ‘nu verzamelen, later ontcijferen’ aanvallen, waarbij vandaag de dag versleuteld verkeer wordt vastgelegd met de bedoeling het te ontsleutelen naarmate de kwantummogelijkheden volwassener worden. Standaardisatie-instellingen zoals NIST hebben de laatste hand gelegd aan kwantumbestendige algoritmen, en regeringen over de hele wereld versnellen de mandaten voor post-kwantumcryptografie, zoals CNSA 2.0. Voor universitaire netwerken waarvan wordt verwacht dat ze nog tientallen jaren in gebruik zullen blijven, is het integreren van kwantumbeveiliging nu de enige manier om gegevens gedurende de gehele levenscyclus te beschermen en tegelijkertijd in lijn te blijven met de evoluerende mondiale regelgevingsmandaten.
Cisco C9000 Smart Switches zijn de eerste enterprise-switches in de branche die full-stack post-kwantumcryptografie (PQC) ondersteunen. Onze praktische, op standaarden gebaseerde aanpak helpt kwantumgereedheid en wereldwijde compliance te garanderen, zonder ontwrichtende architectonische herontwerpen.
Hier is hoe het werkt.
- Inschakelintegriteit: Veiligheid begint vanaf de eerste instructie. Door gebruik te maken van Door NIST goedgekeurde PQC-algoritmen, verifieert de switch zijn eigen integriteit en zorgt ervoor dat alleen geauthenticeerde hardware en geautoriseerde software worden uitgevoerd. Deze controle voorkomt dat er met de toeleveringsketen wordt geknoeid voordat er ook maar één pakket wordt doorgestuurd.
- Procesisolatie: Binnen IOS SELinux-applicatie biedt strikte isolatie tussen softwareprocessen. Als één component wordt aangetast, kan deze niet “zijwaarts” naar de andere bewegen, waardoor de impact van de inbreuk dramatisch wordt verkleind.
- Aanvraagdata-abonnement: De C9000 is de eerste campusswitch die gegevensprivacy ondersteunt met PQC op Layer 2 binnen een eigen netwerk (MACsec), Layer 2 via een niet-eigen netwerk (WAN MACsec) en Layer 3 overal (IPSec).
- Identiteitsbewuste segmentatie: Zero trust-principes worden direct toegepast waar verkeersstromen plaatsvinden, geïntegreerd met alle PQC-bescherming die in de voorgaande punten is aangegeven. Beveiliging wordt een inherent doorstuurgedrag, en geen complexe overlay.
De beveiliging moet verder reiken dan de garage. Wij integreerden Door NIST goedgekeurde PQC in MACsec kwantumbescherming uitbreiden over campus- en WAN-omgevingen. Voor gerouteerd verkeer, met hardwareversnelling IPsec biedt encryptie met hoge doorvoer en minimale latentie. Binnenkort zullen we toevoegen PQC maakte sleuteluitwisseling mogelijk om ervoor te zorgen dat Layer 3-bescherming mee evolueert met de opkomende mondiale standaarden zonder dat dit ten koste gaat van de prestaties.
Consistente beveiliging door geautomatiseerde structuur
Beveiliging is het meest effectief wanneer deze door de faciliteit zelf wordt afgedwongen. Met onze nieuwe cloudbeheerde EVPN-structuur werken automatisering en beveiliging samen om de campusactiviteiten te stroomlijnen. Op beleid gebaseerde segmentatie wordt één keer gedefinieerd en overal toegepast, waarbij het zich dynamisch aanpast aan de intentie van de gebruiker in plaats van aan statische constructies. Door het aantal handmatige stappen te verminderen, verandert het raamwerk de toegangscontrole in een voorspelbaar systeem, dat ervoor zorgt dat de beveiliging standaard wordt afgedwongen naarmate de campus groeit.
Voor verkeer dat een grondigere inspectie vereist, Beveiligingsservice invoegen (SSI) – zojuist aangekondigd – stuurt op agressieve wijze specifieke stromen naar aangewezen veiligheidsdiensten op basis van identiteit en context. Deze aanpak breidt de firewall logischerwijs uit naar elke stroom, zoals oost-west voor robots in een fabriek of AI-agenten aan de rand. Bovendien handhaaft SSI de eenvoud van het netwerk en behoudt het de prestaties door ‘hairpinning’-verkeer via gecentraliseerde firewalls te vermijden.
Ontworpen voor AI-aangedreven schaalbaarheid
In het tijdperk van kunstmatige intelligentie is veilige schaalvergroting niet alleen een kwestie van capaciteit; het gaat over autonomie. Het gaat om het vermogen van het netwerk om te groeien, zich aan te passen en te herstellen zonder voortdurende menselijke tussenkomst. AI-workloads zijn meedogenloos. In de gezondheidszorg vereisen AI-ondersteunde beeldvorming en robotchirurgie bijvoorbeeld een extreem lage latentie. Zelfs een milliseconde aan trillingen kan de spoedeisende zorg onderbreken.
Cisco C9000 Smart Switches zijn speciaal gebouwd om ervoor te zorgen dat uw netwerkcapaciteit de veranderende behoeften voor blijft. Ze bieden een enorme doorvoer en voorspelbare realtime prestaties. We hebben ook de onboarding-workflow in alle beheermodi verenigd, waardoor er geen nieuwe beslissing meer hoeft te worden genomen. Gecombineerd met AI-ondersteunde operaties, inclusief Cisco AI-assistent en Cisco AI-canvas, kunnen IT-teams problemen nu eerder diagnosticeren en grote campusomgevingen beheren met minder middelen en minder operationele risico’s.
Veilige en continue beschikbaarheid
Onderhoud mag geen stilstand vereisen. We hebben het updateproces opnieuw ontworpen om bedrijven draaiende te houden:
- Snel opladen vermindert routinematige oplaadtijden met maximaal 50%. Voor veelvoorkomende software-, geheugen- of CPU-herstelscenario’s worden de herstarttijden met tientallen seconden verkort, waardoor onderbrekingen worden geminimaliseerd en de tijd die in een verslechterde staat wordt doorgebracht, wordt verminderd.
- Volgende generatie uitgebreide snelle software-update (xFSU) vaardigheid updates van minder dan een seconde. Bedrijfskritische omgevingen zoals ziekenhuizen en fabrieken kunnen snel veranderingen doorvoeren met vrijwel geen beveiliging en downtime, vaak volledig transparant voor gebruikers en applicaties.
Beleidsgedreven kracht voor de moderne campus
Nu bedrijfsnetwerken steeds meer verantwoordelijkheden op zich nemen, is energie niet langer slechts een nutsvoorziening. Dit is een regelgevende en operationele prioriteit, vooral in Europa, waar duurzaamheidsdoelstellingen, eisen op het gebied van energie-efficiëntie en strengere veiligheidsnormen de infrastructuurbeslissingen beïnvloeden. Onze Intelligente kracht technologie behandelt energie als een door beleid gecontroleerde hulpbron.
Door apparaten te groeperen in een SmartPower-domein, kunnen organisaties het energiegedrag op de hele campus coördineren. In de productie kunnen teams prioriteit geven aan productiekritische robotlijnen, waardoor de stroom automatisch wordt beperkt tot niet-essentiële systemen buiten de werkuren. Deze intelligentie helpt bij het voldoen aan strenge energie-efficiëntienormen zonder de operationele complexiteit toe te voegen.
Om ervoor te zorgen dat deze intelligentie verder gaat dan alleen Cisco-hardware, heeft onze Intelligent Power-SDK naadloos mogelijk gemaakt interoperabiliteit met apparaten van derden en gebouwbeheersystemen (BMS). Het netwerk kan de stroom voor HVAC, verlichting en meerdere IoT-sensoren orkestreren onder één beleid. Het resultaat is een veilige, toekomstbestendige campus die u helpt uw zakelijke doelstellingen te bereiken zonder extra operationele kosten.
Gebouwd om in de loop van de tijd te evolueren
Technologische veranderingen doen meer dan alleen het verhogen van de prestatienormen; ze dwingen ons om opnieuw na te denken over onze manier van werken. Cisco C9000 Smart Switches zijn niet alleen een hardware-upgrade; ze vormen een veerkrachtige basis die is ontworpen om zich aan te passen aan de ontwikkeling van het tijdperk van kunstmatige intelligentie.
Sommige van de genoemde producten en functies zijn nog in ontwikkeling en zullen beschikbaar worden gemaakt zodra ze klaar zijn, onder voorbehoud van voortdurende evolutie in ontwikkeling en innovatie. De timing van hun vrijlating kan veranderen.
Bekijk ons Veerkrachtig infrastructuurprogramma om te zien hoe we onze ‘safe-by-default’, ‘secure-by-design’-aanpak uitbreiden naar het hele portfolio.








