思科Agent安全野心拆解:开源Foundry抢规则制定权,收购Astrix锁非人身份,网络层做Agent流量必经管道
思科5月前两周30+条信号构成四层架构同步推进:定义层(Foundry开源规范)、控制层(Astrix收购)、检测层(AI Defense+ADK)、基础设施层(网络管道)。思科不仅在卖产品,更在争夺Agent安全标准制定权和网络流量控制权——这是Palo Alto、Fortinet、CrowdStrike无法复制的结构性优势。
技术洞察与厂商战略的综合视角
思科5月前两周30+条信号构成四层架构同步推进:定义层(Foundry开源规范)、控制层(Astrix收购)、检测层(AI Defense+ADK)、基础设施层(网络管道)。思科不仅在卖产品,更在争夺Agent安全标准制定权和网络流量控制权——这是Palo Alto、Fortinet、CrowdStrike无法复制的结构性优势。
Cisco 在 RSA 2026 上率先发布面向 AI Agent 的零信任安全架构,其核心战略在于将 AI Agent 定义为企业网络中与人类员工同级治理的“新安全主体”,从而在 AI 时代抢占企业安全基础设施的制高点。该方案通过 Agent 身份体系、任务级零信任、Agent 流量治理及 Agentic SOC 等创新,系统性解决 AI Agent 资产不可见、身份缺失及运行时安全三大难题,标志着 Cisco 正从传统以用户为中心的安全体系,全面向以 Agent 为中心的安全战略转型。
思科5月前两周30+条信号构成四层架构同步推进:定义层(Foundry开源规范)、控制层(Astrix收购)、检测层(AI Defense+ADK)、基础设施层(网络管道)。思科不仅在卖产品,更在争夺Agent安全标准制定权和网络流量控制权——这是Palo Alto、Fortinet、CrowdStrike无法复制的结构性优势。
Cisco 在 RSA 2026 上率先发布面向 AI Agent 的零信任安全架构,其核心战略在于将 AI Agent 定义为企业网络中与人类员工同级治理的“新安全主体”,从而在 AI 时代抢占企业安全基础设施的制高点。该方案通过 Agent 身份体系、任务级零信任、Agent 流量治理及 Agentic SOC 等创新,系统性解决 AI Agent 资产不可见、身份缺失及运行时安全三大难题,标志着 Cisco 正从传统以用户为中心的安全体系,全面向以 Agent 为中心的安全战略转型。