情报
AI 生成的结构化厂商动态简报
Cisco拟3.5亿美元收购Astrix Security
Cisco拟以2.5-3.5亿美元收购以色列AI Agent安全初创Astrix Security,布局非人类身份安全领域。这是Cisco 2026年第二笔AI安全收购。
CrowdStrike Q3 FY2026破纪录:$2.65亿净新增ARR的持续增长动能
CrowdStrike $2.65亿净新增ARR + 73% YoY增长,在宏观经济压力下仍维持强劲动能,验证了"AI驱动攻击面扩大→安全需求增加"的商业逻辑。但高估值(P/S ~25)意味着市场对持续高增长有极高预期,任何增长放缓都可能引发估值调整。
Cisco RSA 2026发布Agentic Workforce安全三支柱方案
Cisco在RSA Conference 2026发布针对AI Agent工作力的三层安全架构:1) Zero Trust for AI Agents - 通过Duo IAM和MCP策略为每个Agent建立身份验证;2) AI Defense Explorer Edition - 动态红队测试工具,支持prompt injection和jailbreak攻击模拟;3) Splunk SOC升级 - Exposure Analytics、Detection Studio、Agentic SOC Expansion,包括Detection Builder Agent和Triage Agent等专用AI代理。同时推出DefenseClaw安全框架和LLM Security Leaderboard。
Palo Alto收购Koi强化AI端点安全
Palo Alto Networks宣布收购端点安全初创公司Koi,专注保护Vibe Coding和Agentic AI开发环境。收购完成后将在端点层面实现AI安全全覆盖。
Cisco收购Astrix Security强化AI Agent安全
Cisco拟2.5-3.5亿美元收购AI Agent安全初创公司Astrix Security,专注AI时代非人类身份安全。
Palo Alto完成4亿美元Koi收购:开创Agentic Endpoint Security新品类
Palo Alto完成对Koi的4亿美元收购,开创Agentic Endpoint Security新品类。Koi专注于保护Claude Code等AI编码智能体,填补了传统终端安全工具无法检测的非可执行软件组件供应链风险。
思科分享企业AI助手实战模式,强调确定性安全与引导式交互
思科基于其客户体验部门AI助手的18个月实战经验,提炼出决定企业AI系统成败的非显性模式。核心包括:通过确定性代码而非LLM提示词执行RBAC、主动解决企业术语歧义、减少澄清式交互以提升效率,以及基于系统能力提供引导式后续问题。
思科宣布收购意图,强化AI可观测性与可信度布局
思科宣布有意收购专注于AI可观测性的初创公司Galileo。此举旨在将AI系统的可观测性、可靠性和安全性深度集成到其技术平台,标志着思科正从通用IT可观测性向AI基础设施的专项可信保障层扩展。
思科宣布收购Galileo,强化AI Agent全生命周期可观测性
思科宣布计划收购专注于AI可观测性的初创公司Galileo。此举旨在将Galileo的AI质量评估、故障检测与护栏技术深度集成至Splunk可观测性云平台,为企业的AI Agent系统提供从开发到生产的全生命周期可见性与安全保障。
思科通过Splunk集成强化网络运营控制平面
思科更新其面向Splunk的企业网络应用套件,通过统一数据湖整合Catalyst、Meraki、SD-WAN等多域网络与安全数据,旨在为AI驱动的网络运营提供一致的操作视图与自动化基础。
思科MWC 2026展示融合S/NOC与代理式AI,推进自主安全运营
思科在MWC 2026上运行了融合安全与网络运营中心,展示了其安全云、XDR与Splunk平台的无缝集成。核心是通过代理式AI生成“即时攻击故事板”,辅助分析师进行事件分级和调查,并将工作流程自动化桥接至Splunk Enterprise Security进行深度威胁狩猎。
思科在MWC部署统一SOC/NOC平台,凸显数据层融合与边缘工程价值
思科在MWC 2026期间,以Splunk Cloud为核心平台,整合了包括Secure Access、XDR、Firewall 6160、Meraki在内的多源遥测数据,快速构建了统一的SOC与NOC运营视图。该案例展示了在复杂、高流量环境中,通过精心设计的边缘数据管道(RSYSLOG + Splunk Heavy Forwarder)保障数据可靠摄入,并实现网络与安全事件快速关联分析。
思科发布Firepower 6100,通过融合检测引擎应对影子流量威胁
思科在MWC 2026现场网络部署了新款Firepower 6100防火墙,并验证了其10.0软件版本中的影子流量检测功能。该功能通过整合应用识别、加密流量可视化和TLS/QUIC解密三大引擎,旨在自动化识别并标记试图绕过传统安全策略的隐蔽连接。
思科在MWC 2026通过统一平台展示AI安全架构整合
思科在MWC 2026的S/NOC中,将其AI就绪防火墙、SSE、AI Defense、Splunk SIEM和XDR作为统一平台运行,展示了从DNS层到应用层的多层级AI安全防护与自动化响应,并特别强调了对生成式AI应用的发现与风险管控。
Cloudflare应用符号执行自动化生成恶意软件触发包
Cloudflare通过将符号执行与Z3定理证明器应用于BPF字节码,实现了恶意软件触发数据包的自动化生成。该技术将安全分析时间从数小时缩短至秒级,提升了威胁检测与响应效率。
三星通过Android Enterprise将企业移动管理扩展至XR头显
三星为Galaxy XR发布关键软件更新,正式引入Android Enterprise支持,将企业级设备管理、安全框架和应用部署能力延伸至扩展现实(XR)设备。此举旨在为XR在企业的大规模、受控部署提供标准化基础,并承诺提供长达五年的软件和安全更新。
思科年度报告揭示AI时代安全战略:从个人数据保护扩展至工业数据治理
思科发布FY25年度目标报告,强调在AI时代将安全、隐私和信任作为业务基石。报告核心在于其隐私卓越中心(PCOE)的职责扩展,从个人数据保护延伸至对“工业数据”等受监管数据的治理,并披露了其AI驱动的威胁检测引擎SnortML和DNS安全服务的具体应用。
思科阐述Splunk安全数据优化架构原则
思科通过一篇Splunk架构师视角的博客,系统阐述了安全数据优化的核心是检测工程驱动,而非单纯成本控制。文章指出错误的数据分层和过滤会破坏Splunk ES的检测覆盖与风险告警,并提出了基于分析价值进行数据分类和分层的框架。
Nokia展示量子安全网络与AI自动化技术
诺基亚在OFC会议上展示量子安全网络和AI驱动的自动化技术,旨在防御量子计算威胁并优化企业网络运营效率。这代表了网络架构向智能化与加密升级的关键演进。
思科与英特尔合作推出统一边缘平台
思科推出基于英特尔Xeon 6 SoC的Unified Edge平台,针对体育与媒体行业提供边缘AI处理能力。该方案整合网络、安全与计算功能,支持实时粉丝体验与远程制作。