思科正通过与Teleport合作,持续将身份管理能力深度嵌入其产品体系。Teleport是一家总部位于加州奥克兰的安全厂商,专注于基于身份的基础设施访问管理。

思科正对Teleport进行投资,并将其纳入战略合作范畴,目标是将基础设施身份能力推向更广泛的应用场景。思科产品与身份业务副总裁Matt Caulfield向Network World表示:"我们有一个核心理念:身份必须成为基础设施的基本属性,无论是人类用户、机器还是智能体,我们需要引领这个基础设施身份的新时代。"

Teleport的基础设施身份平台为企业复杂基础设施的所有组成部分提供统一的身份与访问管理,涵盖人类用户、机器、AI智能体及各类系统结构。Teleport首席执行官Ev Kontsevoy表示,该平台承诺为服务器、服务器集群、数据库、AI智能体以及运维人员提供访问控制支持。双方未披露思科此次投资的具体金额。

思科安全业务高级副总裁兼总经理Peter Bailey与Kontsevoy在联合博文中写道:"如今,接触基础设施的远不止企业员工。工作负载与自动化系统持续运行,而AI智能体已能以机器速度做出决策。身份问题不再局限于某个人登录某个应用,它延伸至每一个能够触及重要资产的行为主体。"

两人还写道:"在AI到来之前,企业身份攻击面就已持续扩大。云计算与自动化催生了更多能够访问关键系统的机器主体。AI进一步加剧了这一问题的两面性:它引入了能够跨基础设施自主行动的智能体,同时也赋予了攻击者更快发现和利用身份漏洞的能力,而这些漏洞过去还有时间靠团队自行排查。模糊的身份、宽泛的访问权限和长期存在的特权,已不再是潜伏的背景风险,而是通向关键系统的现实路径。"

对于双方合作的价值,Bailey与Kontsevoy写道:"思科始终深耕企业连接的核心位置。这一定位举足轻重,因为网络能够看到连接,而身份则揭示连接背后的行为主体。Teleport通过用短期有效、基于身份的访问凭证取代密钥式访问,并留存清晰的会话记录,从而完整呈现这一图景。"

Caulfield认为,非人类身份管理的问题由来已久,而AI智能体正是推动解决这一问题的催化剂。"智能体将我们逼到了临界点,我认为整个行业正在觉醒,意识到确实需要解决身份问题。要解决智能体身份,就必须解决机器工作负载身份。这将一切串联起来。所以说,智能体是催化剂,但我们实际上是在抓住这个契机,从整个技术栈层面彻底解决问题。"

在描述Teleport技术的工作原理时,Kontsevoy表示,从概念上看,它为企业基础设施引入了一个新的层级。

"这是一个身份层,它追踪所有参与计算的人员和事物。一旦安装了Teleport或创建了Teleport账户,你就可以开始将基础设施纳入其中,"Kontsevoy说,"每台服务器获得一个身份,每台笔记本电脑获得一个身份,每个工作负载(如微服务或数据库)获得一个身份,每个智能体、每台网络交换机都获得一个身份。"

Kontsevoy以许多人每天都在使用的消费级产品为例加以说明:苹果公司的设备管理功能。"如果你身处苹果生态系统,苹果就是这样管理你所有设备的。进入你的Apple ID,点击'我的所有Apple设备',你会看到你的MacBook、Apple Watch、iPhone,以及一切设备。"

在思科这一侧,公司将开始把Teleport技术嵌入其产品组合。

Caulfield表示:"随着我们构建这样一个未来——身份成为基础设施的固有属性,每台交换机、路由器、服务器、虚拟机都在网络上拥有强身份标识——我们就可以借此实现工作负载之间通信的安全化、人与工作负载交互的安全化,以及人访问交换机或基础设施的安全化。"

此次与Teleport的合作,是思科持续构建身份管理能力的最新举措。今年6月,思科收购了Astrix Security,后者的安全平台专注于识别、管理和保护AI智能体及非人类身份,例如机器间连接。

7月,思科又收购了WideField Security,以获取其身份生命周期安全与遥测能力,涵盖凭证、会话、身份及活动等信息,并将其集成至Splunk的智能体SOC平台。

2025年5月,思科推出了Duo身份与访问管理(IAM)产品,将Duo平台从传统的多因素认证与访问安全领域,延伸拓展为更广泛的身份安全平台。

Caulfield在2026年3月的一篇博文中写道:"Duo智能体身份在Duo Directory的基础上,提供了一个基础目录,智能体在其中以独立的身份对象身份注册,而非服务账户,也非其人类操作者的代理。每个智能体与一名人类负责人关联,归入相应群组以实施策略,在访问时进行身份验证,并从接入起全程记录日志。这样的结果是:每一个操作都能追溯至一名责任人。而当智能体完成任务后,生命周期可视性让你的团队能够确信,访问权限已被及时撤销。"

Q&A

Q1:Teleport的基础设施身份平台具体是如何工作的?

A:Teleport为企业基础设施引入了一个专门的身份层,追踪所有参与计算的人员和系统。安装部署后,平台会为每台服务器、笔记本电脑、微服务、数据库、AI智能体和网络交换机颁发独立的身份标识。访问凭证采用短期有效的身份原生方式,替代传统的密钥式访问,并留存完整的会话记录,从而实现对所有访问行为的统一管控和追溯。

Q2:思科为什么要投资并合作Teleport?

A:思科希望将身份管理能力深度嵌入其整个产品组合,推动"基础设施身份无处不在"的战略愿景。随着云计算、自动化和AI智能体的普及,接触企业关键系统的主体已远不止人类员工,机器工作负载和AI智能体同样需要明确的身份标识和访问控制。Teleport的技术正好填补了这一空白,与思科在网络层的核心地位形成互补。

Q3:思科在身份管理领域还有哪些近期的重要动作?

A:除与Teleport合作外,思科近期在身份管理领域动作频频。2025年6月收购Astrix Security,专注于AI智能体和非人类身份的识别与保护;7月收购WideField Security,获取身份生命周期安全与遥测能力并集成至Splunk平台;2025年5月还推出了Duo身份与访问管理产品,将Duo平台从传统多因素认证拓展为更全面的身份安全平台。

Networkworld