为了实施这些原则,我们制定了负责任的 AI 框架,该框架可应用于思科对 AI 的开发、部署和/或使用,无论是为我们的客户和合作伙伴开发产品或模型,集成和构建第三方模型以提供独特的产品,还是为我们自己的内部运营提供 AI 工具或服务。在实践中,我们努力将这些原则付诸实践,将安全设计、隐私设计和人权设计结合起来,以发现和降低风险,从而提供负责任且值得信赖的 AI。
对 AI 解决方案及其开发团队的责任对于整个 AI 生命周期的负责任的开发和运营至关重要。AI 工具通常有多个应用程序,包括在开发时可能无法预见的意外用例和用途。开发、部署和使用 AI 解决方案的公司必须对其在此领域的工作负责,实施适当的治理和控制,以确保其 AI 解决方案按预期运行并帮助防止不当使用。为用户提供表达担忧的沟通渠道可以提高 AI 的舒适度,并为公司不断改进其模型提供有用的功能。
•主机防火墙•动态漏洞工作负载保护•以应用程序为中心的保护工具•可见性分析工具(所有网络基本方向)•具有集中策略和分布式执行的混合零信任体系结构(ZTA)•SASE/SSE•SSE/SSE•功能•在多个云
API符合简单,可扩展和安全的REST API架构样式,以使用和支持标准的REST方法,其中包括GET,POST,POST,PUT和THTTPS删除操作。一个休息端点接受并返回包含JavaScript对象表示法(JSON)文档的HTTPS消息。您可以使用任何编程语言来生成包含API方法的消息和JSON文档。这些API由基于Cisco DNA中心角色访问控制(RBAC)规则的Cisco DNA中心控制,并且作为安全措施要求用户在使用API之前成功验证。
• 思科解决方案附加服务旨在补充思科产品的当前支持协议,仅当客户网络中的所有产品都通过最低限度的核心服务(例如思科智能网络全程护理™/ SP Base、软件支持服务 (SWSS)、解决方案支持、有限终身保修、软件应用服务或思科服务合作伙伴计划中的合作伙伴支持服务)获得支持时才可用。 • 本服务说明中的服务不得用于可能存在或似乎存在政府组织利益冲突或类似冲突的任何项目或活动。 • 思科可能会推荐可能对特定任务有益的思科或第三方工具或产品。客户负责评估并(如果需要)购买这些附加项目。思科不负责提供客户未购买或提供的第三方设备、工具、产品或服务。
本隐私数据表描述了Cisco Secure Workload作为服务的个人数据(或个人身份信息)的处理。Cisco安全工作负载作为服务是一种基于云的安全解决方案,由Cisco提供给获得其授权用户使用的公司或人员。思科将以与本隐私数据表相一致的方式处理Cisco Secure Workload作为服务的个人数据。在区分数据控制器和数据处理器的管辖区中,思科是处理和管理客户关系的个人数据的数据控制器。Cisco是Cisco Secure Workload处理的个人数据的数据处理器,以提供其功能。1。概述Cisco Secure Workload作为服务,通过启用零信任操作来大大提高数据中心的安全性。使用基于行为的应用程序洞察力和机器学习,它为客户提供了允许列表的策略模型,从而通过自动化策略执行可以进行细分和微分析。以Cisco安全工作负载为服务,IT组织可以通过允许基于列表的细分和微分析,行为基础安装和分析来实现一致的工作负载保护,并检测常见的漏洞,允许用户主动隔离受影响的服务器。通过开放的策略模型,通过单个玻璃窗格始终将工作负载始终固定在裸金属,虚拟和容器化工作负载上。也可以在任何供应商的基础架构上执行开放策略。使用这种整体方法,Cisco将工作负载确保为服务大大降低攻击表面,在安全事件中最小化横向运动,并更快地识别异常和可疑行为。Cisco安全工作负载作为服务收集数据包标题元数据,过程详细信息和已安装的软件包信息。这是通过部署在工作负载上的软件传感器来收集的,并作为解决方案的一部分提供。在Cisco Secure Worklation中提供了更多详细信息作为服务产品文档。以下是有关Cisco Secure Workload作为服务的遥测数据的高级详细信息:
当一个实体受到另一个实体以提供其身份验证证书的挑战时,该实体需要出示自己的证书,以及一系列其他证书,这些证书建立了指向挑战方信任的证书授权的链接(通常称为根证书权限)。将实体证书链接到根CA的证书层次结构称为“信任链”。通常,根CA签署了另一个证书授权(称为中级CA)的证书,而该证书又签署了该实体证书。在这种情况下,该实体需要同时介绍自己的证书和该中级CA的证书,该证书已由Root CA发行。如果该实体仅呈现自己的证书,而没有建立与受信任的根CA的链接,则具有挑战性的一方将不信任呈现的证书。将实体证书与root CA联系起来的一系列证书被称为“中间证书”,因为它们被发给中级CAS。
安全策略。2。在加密模块中处理了所有用于会话机构的加密算法。3。所有基础加密算法都支持每个服务的密钥推导功能。根据密码模块验证程序(CMVP)(https://csrc.nist.gov/projects/cryptographic-module-validation-program/validated-模块)提供的指导,生成了这封信。通常,除非对本信中指出的加密模块进行了更改,否则不会为后续软件发行而生成一封信。由于CMVP审查过程的已知延迟,该临时字母将在完成的实验室评估和正式审查最终确定(https://csrc.nist.gov/projects/cryptographic-cryptographic-module-module-validation-validation-program/cmvp-flow)(https://csrc.gov/projects/cmvp-flow)之间。提交在“审查待定”或更高版本的里程碑中,将发布一封临时信件。在正式审核最终确定和证书发布后,该临时信将被标准合规性审查信替换。The ‘Review Pending' and later milestones mean that NIST has received both a complete set of testing documents and a signed recommendation letter for validation from an accredited laboratory, however, CMVP review has not completed ( https://csrc.nist.gov/Projects/cryptographic-module-validation-program/modules-in-process ).