Tech Mahindra与思科(Cisco)宣布建立战略合作伙伴关系,共同推出基于人工智能(AI)的网络安全服务边缘(Security Service Edge, SSE)解决方案,面向全球企业客户部署。该方案旨在降低企业安全架构复杂度,提升网络可视性与控制力,并增强系统整体韧性。此次合作标志着双方在云安全领域的深度协同,将推动企业从传统边界防御向零信任架构转型。
新方案整合了思科Secure Access平台的核心能力,结合Tech Mahindra在全球范围内的托管服务、系统集成与交付经验,构建起一个统一的云原生安全框架。该框架支持跨用户、设备、网络及地理位置的无缝零信任访问,覆盖安全Web网关、云访问安全代理(CASB)、零信任网络访问(ZTNA)、防火墙即服务(FWaaS)、数据防泄漏(DLP)等关键功能,全部集成于单一管理平台,显著减少多工具并行带来的运维负担。
该解决方案特别针对“智能体时代”(agentic era)的安全挑战进行了优化,新增对生成式AI应用和AI代理行为的实时监控与防护机制。随着企业内部广泛采用大模型驱动的工作流与自动化脚本,潜在的恶意指令注入、数据外泄或权限滥用风险上升,该方案通过AI分析用户行为模式与内容意图,实现对异常AI操作的自动识别与阻断,有效防范新型攻击面。
从技术架构看,该平台采用微服务化设计,支持弹性扩展与快速迭代,具备高可用性与低延迟特性,适用于跨国企业分支机构、远程办公场景以及混合云环境。其核心组件均通过思科SSE认证体系验证,符合国际主流安全标准,如ISO 27001、SOC 2 Type II等,可满足金融、制造、医疗等行业对合规性的严苛要求。
对于中国行业用户而言,该方案的落地意味着企业在推进数字化转型过程中,可获得一套更高效、更智能的统一安全入口。尤其在跨境业务拓展中,中国企业若需在欧美地区部署本地化安全节点,可通过Tech Mahindra的全球服务网络快速完成部署与运维支持。该方案对AI应用的防护能力,也提醒国内企业在引入生成式AI工具时,必须同步评估其安全边界与数据管控策略。
在采购层面,企业应重点关注该平台的集成兼容性——是否支持现有身份管理系统(如Active Directory、Okta)、是否具备与第三方SIEM(安全信息与事件管理)系统的对接能力,以及其在实际负载下的响应性能表现。方案宣称“一站式”管理,但不同模块的授权方式与计费模式可能存在差异,建议在选型阶段明确各功能模块的使用范围与定价结构。
从产业链角度看,该合作凸显了全球网络安全市场正加速向“AI+零信任”融合演进。作为服务提供商,Tech Mahindra借此机会强化其在云安全领域的服务能力,扩大可触达客户群体,特别是在亚太、欧洲和北美地区的大型企业客户中形成新的增长点。而思科则借助其渠道伙伴生态,进一步深化在SSE市场的渗透率。
| 核心功能 | 主要能力 | 适用场景 |
|---|---|---|
| 安全Web网关 | URL过滤、恶意软件拦截 | 远程办公、员工上网行为管控 |
| 云访问安全代理(CASB) | 多云应用访问审计与策略控制 | 企业使用SaaS服务(如Office 365、Salesforce) |
| 零信任网络访问(ZTNA) | 基于身份与上下文的动态访问控制 | 敏感系统访问、第三方供应商接入 |
| 防火墙即服务(FWaaS) | 状态检测、流量加密、入侵防御 | 数据中心互联、分支站点保护 |
| 数据防泄漏(DLP) | 敏感数据识别与传输阻断 | 财务、研发、客户数据保护 |
上述功能模块的集成程度直接影响企业的部署成本与维护效率。例如,若企业已有独立的DLP系统,需评估新平台是否支持外部规则导入或联动接口;若采用混合部署模式,则需确认平台在私有云与公有云之间的策略一致性。这些细节将决定方案能否真正实现“简化运营”的承诺。
值得关注的是,该方案虽由跨国企业主导,但其底层技术逻辑已具备向中小型企业延伸的潜力。未来若出现按需订阅的轻量化版本,可能成为国内中小企业应对日益复杂的网络威胁的重要选择。目前,该解决方案已在部分欧洲和北美客户环境中完成试点,反馈显示平均故障恢复时间缩短40%,安全事件响应速度提升60%。
综合来看,该方案的关键价值不仅在于技术整合,更在于其对“人-设备-应用-数据”全链路安全的闭环管理能力。对中国企业出海、跨国协作或内部AI应用推广而言,这是一套值得深入研究的参考架构。尤其在生成式AI广泛应用背景下,如何平衡创新效率与安全可控,将成为下一阶段企业安全建设的核心命题。
