思科資安大戰略 : 思科生態系的形成 - 第一篇

更新於 發佈於 閱讀時間約 5 分鐘
raw-image


寫在前面:筆者並非思科員工,只因工作之故接觸思科的產品,興趣使然寫下關於思科在近20年來在資安上的戰略與發展

思科系統(Cisco Systems)是網路通訊界的巨人,在網際網路發展的歷史上是不可抹滅的存在,然而,在資訊安全的領域中,對比其他資安大廠如Fortinet或Palo Alto,本業並非資訊安全起家的思科,是如何布局它的資安產品與戰略呢?

1990年代 - 網際網路的開墾期

在那個手機還不那麼普及,Windows桌面系統才剛開始發展,網際網路還處於56K撥接的年代,當時的資安概念就是用防火牆擋住企業邊界,管制內外互聯的流量,就像是過去的城市會用城牆圍住,在城門會有士兵檢查進出的人員一樣的概念;當時主流的防火牆例如Raptor Systems Eagle Firewall或是Gauntlet Firewall都是Proxy防火牆(註: 防火牆切斷原始連線,完整檢查封包後,再代理原始連線重新發起一個連線),雖然非常安全,但因為切斷連線重新建立的關係,效能就非常低落,隨著90年代後期網際網路流量的快速增長,現今主流的Stateful防火牆就此崛起

思科早在1994年收購了Network Translation的PIX(Private Internet eXchange)產品,就具備了Stateful的概念,具備session table可根據連線狀態動態檢測,這樣的方式使的statful防火牆取得巨大的成功,因為它可以在安全與效能之間取得最佳平衡;思科的這一步棋奠定了日後思科在資安戰略的基礎,在1990年代與Check Point的FireWall-1在市場上各領風騷

在90年代防火牆已然蓬勃發展的時候,AAA(Authentication,Authorization,Accounting)技術相應而生,1993思科已經發表TACACA+協定,但其實還沒有一個獨立的AAA產品,直到90年代中期,思科推出了ACS(Access Control Server),才正式將AAA從協定轉變為產品,提供網路設備登入、授權及使用紀錄的集中管理平台,以及提供使用者基於RADIUS協定或TACACS+協定的身分認證機制

當時AAA是與防火牆並列的資安核心,概念就是內網透過AAA驗證身分,外網透過防火牆管制流量,這個在現在看起來很脆弱的資安機制,在當年可是大家奉為圭臬的最佳實踐呢(笑);在同期,與ACS競爭的產品,例如Novell Directory Services (NDS),與Windows AD的前身Microsoft Windows NT Server,都是身分驗證的主流產品,後兩者已經消失在歷史的洪流中,而ACS經過了10幾年的演進,在2010年升級為全新的ISE產品,至今仍活躍在市場上

2000年代 - 現今資安概念的分水嶺

1994年思科收購的PIX防火牆,是思科收購資安產品的濫觴,但也不代表思科沒有自主開發的資安產品能力(ACS就是思科自行研發的產品),從90年代就可以得知,思科在資安領域的戰略一直都很清晰:自主研發+策略性收購;以策略性收購快速反應市場趨勢,再以收購得來的技術能量,灌注在自身產品的研發上,將原生產品進化再造,推出更符合市場需求的產品

2005年思科推出的ASA(Adaptive Security Appliance)防火牆,就是一個最好的例子,ASA 是思科對 PIX 技術的重大演進,思科在 PIX 的基礎上,對硬體和軟體進行了全面的重新設計,它的設計概念就是一個 多功能的安全平台,也就是現今的UTMUnified Threat Management)概念

早在2002年,Fortinet的FortiGate防火牆率先提出UTM的概念,可說是UTM的先行者,它將傳統的防火牆功能與 VPN(IPSec/SSL)、SSL 加速、入侵防禦(IDS/IPS)、防毒與網頁過濾等功能整合在一起,這個創新的概念精準地抓到了市場對於簡化資安部署的需求,因此獲得了空前的成功,思科著眼於此,於是在3年後,也改造升級了PIX,於是誕生了ASA,象徵著思科防火牆從「單一功能」轉向「多功能安全設備」的重大戰略轉變

於是,ASA 統一了 PIX 和 VPN 3000 系列的軟硬體平台,成為思科新一代的旗艦資安設備,雖然它的技術根源來自收購而來的PIX,但 後續ASA的出現, 其實是由思科開發並持續演進的成果,這也呼應到前述思科的資安戰略:自主研發+策略性收購的互補,讓思科面對強力競爭對手時,還能夠亦步亦趨地跟上腳步

NEXT

下一篇,我們會繼續談到後起之秀Palo Alto如何影響思科的防火牆戰略;以及進入2010年代後,ACS會如何華麗變身成ISE的故事,敬請期待

留言
avatar-img
留言分享你的想法!
avatar-img
傑克讀思誌
1會員
3內容數
熱愛學習,喜歡運動與戶外活動的工程師,流著技術的血液但卻有業務的性格,篤信寫作輸出是學習最有效的方式,目前正同時學三種外語
你可能也想看
Thumbnail
2025 vocus 推出最受矚目的活動之一——《開箱你的美好生活》,我們跟著創作者一起「開箱」各種故事、景點、餐廳、超值好物⋯⋯甚至那些讓人會心一笑的生活小廢物;這次活動不僅送出了許多獎勵,也反映了「內容有價」——創作不只是分享、紀錄,也能用各種不同形式變現、帶來實際收入。
Thumbnail
2025 vocus 推出最受矚目的活動之一——《開箱你的美好生活》,我們跟著創作者一起「開箱」各種故事、景點、餐廳、超值好物⋯⋯甚至那些讓人會心一笑的生活小廢物;這次活動不僅送出了許多獎勵,也反映了「內容有價」——創作不只是分享、紀錄,也能用各種不同形式變現、帶來實際收入。
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
華為以領先全球的資通訊技術、智慧裝置供應商,跨足電信網路、IT、智慧裝置和雲空間服務等四大重要領域,致力將數位科技融入每個人、每戶家庭和組織機構的生活中,打造完全連線的智慧世界。這篇文章將聚焦在中國科技巨頭華為的成功背後的歷程與策略。
Thumbnail
華為以領先全球的資通訊技術、智慧裝置供應商,跨足電信網路、IT、智慧裝置和雲空間服務等四大重要領域,致力將數位科技融入每個人、每戶家庭和組織機構的生活中,打造完全連線的智慧世界。這篇文章將聚焦在中國科技巨頭華為的成功背後的歷程與策略。
Thumbnail
#瑞祺電通 瑞祺電通(6416)未來營運:1)在網路安全產品方面,受惠新專案陸續於 24Q2、24Q3 進入量產,且大多數屬於高階產品,預估 2024、2025 營收將分別成長 20%、15%;2)在整合式通訊系統方面,由 ARM 平台跨足 x86 並取得美國電信客戶 6 年大單,高階
Thumbnail
#瑞祺電通 瑞祺電通(6416)未來營運:1)在網路安全產品方面,受惠新專案陸續於 24Q2、24Q3 進入量產,且大多數屬於高階產品,預估 2024、2025 營收將分別成長 20%、15%;2)在整合式通訊系統方面,由 ARM 平台跨足 x86 並取得美國電信客戶 6 年大單,高階
Thumbnail
是做什麼的? 啓碁科技創立於1996年,為國內網通大廠,通訊產品的設計、研發與製造,提供RF天線設計、軟硬體設計、機構設計、系統整合、介面開發、產品測試與認證等完整的技術支援。全球總部位於台灣新竹科學園區,在美國、英國、德國、日本、中國、越南與墨西哥等地均設有服務或製造據點。 投資亮點 1.經
Thumbnail
是做什麼的? 啓碁科技創立於1996年,為國內網通大廠,通訊產品的設計、研發與製造,提供RF天線設計、軟硬體設計、機構設計、系統整合、介面開發、產品測試與認證等完整的技術支援。全球總部位於台灣新竹科學園區,在美國、英國、德國、日本、中國、越南與墨西哥等地均設有服務或製造據點。 投資亮點 1.經
Thumbnail
資策會致力於推動技術與標準合規認證服務,提供數位轉型諮詢、前瞻產業智庫與專業人才培育,以填補產業標準規範、資安服務需求及技術諮詢不足等痛點。資策會近期除了以第三方能量穩步推動製造業、資服業、半導體業建立完善的數位創新生態系,也持續在內部進行組織體質再造。
Thumbnail
資策會致力於推動技術與標準合規認證服務,提供數位轉型諮詢、前瞻產業智庫與專業人才培育,以填補產業標準規範、資安服務需求及技術諮詢不足等痛點。資策會近期除了以第三方能量穩步推動製造業、資服業、半導體業建立完善的數位創新生態系,也持續在內部進行組織體質再造。
Thumbnail
想知道如何提升臺灣科技產業競爭力、突破職場瓶頸嗎?本次怪獸科技公司專訪中,Spotify 資深產品經理(Product Lead)Agnes Li 分享她在科技業的觀察與見解。從香港、新加坡、印尼、倫敦等多元國際經驗中獲得的多角度見解,讓我們更理解全球科技大廠產業現況!
Thumbnail
想知道如何提升臺灣科技產業競爭力、突破職場瓶頸嗎?本次怪獸科技公司專訪中,Spotify 資深產品經理(Product Lead)Agnes Li 分享她在科技業的觀察與見解。從香港、新加坡、印尼、倫敦等多元國際經驗中獲得的多角度見解,讓我們更理解全球科技大廠產業現況!
Thumbnail
筆記-美投君-AI概念股-24.06.09 *AI應用會是大勢所趨,技術將持續進步,企業對於AI的投資會持續。 在AI應用普及之前,對於基礎建設層面的投資仍會持續,部會僅限於1-2年的時間,而會是個長期受惠的過程。 *過往的網路發展,經歷過從硬體轉向軟體應用的趨勢。 Cisco為網路硬體公司
Thumbnail
筆記-美投君-AI概念股-24.06.09 *AI應用會是大勢所趨,技術將持續進步,企業對於AI的投資會持續。 在AI應用普及之前,對於基礎建設層面的投資仍會持續,部會僅限於1-2年的時間,而會是個長期受惠的過程。 *過往的網路發展,經歷過從硬體轉向軟體應用的趨勢。 Cisco為網路硬體公司
Thumbnail
NEITHENT騰曜網路科技股份有限公司總經理林岳鋒(ART),在創業之前已從事資訊安全相關領域職務多年,曾任知名企業資訊長,負責公司資訊開發與維運。在累積多年豐富經驗後,期望將自身資安理念與作法傳達給社會,協助更多企業完善資安網路的建立,為企業打造全方位的網路、資訊防護網。
Thumbnail
NEITHENT騰曜網路科技股份有限公司總經理林岳鋒(ART),在創業之前已從事資訊安全相關領域職務多年,曾任知名企業資訊長,負責公司資訊開發與維運。在累積多年豐富經驗後,期望將自身資安理念與作法傳達給社會,協助更多企業完善資安網路的建立,為企業打造全方位的網路、資訊防護網。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
怪獸科技公司的「怪獸的科技人生藍圖」付費訂閱方案,整合商管人文與人生職涯,透過心態、實戰與案例研究,找出科技公司及其打造有亮點產品背後的成功祕訣和心法,讓我們找回主動權,打造專屬於自己的人生藍圖。付費訂閱方案分為每月、每年持續訂閱等不同方案,專訪對象包含矽谷阿雅、Miula、郝旭烈、愛瑞克等人。
Thumbnail
怪獸科技公司的「怪獸的科技人生藍圖」付費訂閱方案,整合商管人文與人生職涯,透過心態、實戰與案例研究,找出科技公司及其打造有亮點產品背後的成功祕訣和心法,讓我們找回主動權,打造專屬於自己的人生藍圖。付費訂閱方案分為每月、每年持續訂閱等不同方案,專訪對象包含矽谷阿雅、Miula、郝旭烈、愛瑞克等人。
Thumbnail
法說會-1/4重點整理,今天花時間整理創泓科技法說會的重點,並且分享一些個人想法,希望大家多多支持!Cheers!
Thumbnail
法說會-1/4重點整理,今天花時間整理創泓科技法說會的重點,並且分享一些個人想法,希望大家多多支持!Cheers!
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News