Toute l’équipe Cisco Networking vous souhaite une bonne rentrée. L’été n’a pas manqué d’annonces. Voici votre condensé des actualités Networking à ne pas manquer : nouveautés produits, évènements, ressources…
⏪ De retour de congés ? Voici l’essentiel
La sécurité post-Mythos
Mythos, le modèle frontière d’Anthropic, a démontré des capacités inédites en cybersécurité, en défense comme en attaque. Cisco participe au Project Glasswing d’Anthropic et au programme Trusted Access for Cyber d’OpenAI, ce qui nous a permis d’analyser l’équivalent de huit ans de code en huit semaines.
Nos annonces de sécurité évoluent en conséquence. Depuis juillet, les vulnérabilités non exploitées ne font plus l’objet d’advisories individuelles : elles sont regroupées et publiées à date fixe, les premier et troisième mercredis du mois. Sept jours avant chaque publication, une notification vous indique les technologies et les plateformes concernées, pour vous laisser le temps de planifier vos mises à jour.
Cisco s’implique fortement dans l’IA open source appliquée à la sécurité, avec deux publications récentes : Cisco Antares, des modèles légers (SLM) dédiés à la localisation de vulnérabilités, et Foundry Security Spec, une méthode ouverte pour confier la recherche de vulnérabilités à des agents IA et n’en retenir que les résultats exploitables.
Cisco’s Transition to a Risk-Based Vulnerability Disclosure Model | Announcing Foundry Security Spec
Cisco Live Protect s’étend au SD-WAN
Conséquence de l’évolution des modèles, la fenêtre entre la publication d’une CVE et son exploitation se compte désormais en heures. Pour patcher au plus vite les équipements vulnérables, Cisco Live Protect permet de mettre en place un shield ou un correctif à une vulnérabilité sans redémarrage.
Après les switches Nexus, la fonctionnalité est désormais disponible pour les contrôleurs Cisco Catalyst SD-WAN à partir de la release 20.18.3, et arrive prochainement sur une large partie du portefeuille, à commencer par les smart switches, puis les secure routers.
Cisco Live Protect | Live Protect pour Cisco Catalyst SD-WAN
L’IA impacte le réseau, le hardware s’adapte
L’IA ne pèse pas que sur la cybersécurité. À tâche équivalente, un agent peut consommer jusqu’à 450 % de bande passante en plus. L’inférence est aujourd’hui concentrée chez les fournisseurs de modèles, mais elle se rapproche progressivement de l’utilisateur : datacenters privés, edge, postes de travail.
Pour répondre à ces nouvelles exigences, bande passante, patching à chaud (Cisco Live Protect) et cryptographie post-quantique, nous avons annoncé à Cisco Live US 2026 de nouvelles générations d’équipements : Smart Switches (Catalyst C9550 et C9350), points d’accès Wi-Fi 7 (dont le CW9177 pour l’extérieur), Secure Routers (C8600 et C8200), routeurs industriels IR1000, et Secure Firewalls.
Rapport sur l’impact des agents IA sur le réseau | Retour Cisco Live US 2026
Cisco Cloud Control
L’innovation n’est pas que matérielle, nos plateformes continuent de s’enrichir. Cisco Cloud Control réunit dans une plateforme unique le pilotage du réseau, de la sécurité et de l’observabilité, pour les solutions Cisco comme pour celles de nos partenaires. Humains et agents y opèrent côte à côte, avec le même contexte et les mêmes garde-fous. La plateforme a vocation à devenir le point d’entrée unique vers l’ensemble des produits Cisco et partenaires.
La disponibilité générale est effective pour les clients américains, l’Europe suivra prochainement.
Cisco Cloud Control US General Availability
Cisco IQ : la vue d’ensemble sur votre parc
La première étape reste l’inventaire, la connaissance de son parc : ce qui est déployé, dans quelle version, et surtout quels équipements approchent de leur Last-Day-of-Support et ne recevront donc plus de correctif. Cisco IQ vous donne cette visibilité : inventaire temps réel, contrats et garanties, alertes de fin de vie et advisories qui touchent réellement votre parc.
Une appliance virtuelle air-gapped est désormais disponible pour les environnements qui ne peuvent pas utiliser la version SaaS : découverte, corrélation et analyse s’exécutent alors localement, à l’intérieur du périmètre réseau du client.
Pour alimenter Cisco IQ avec plus d’informations, Cisco IQ Link fait le pont avec votre réseau. Il centralise la collecte en un point unique, là où plusieurs collecteurs donnaient jusqu’ici une vue fragmentée du parc.
Cisco IQ Link Getting Started Guide | Cisco IQ Getting Started Guide | Cisco IQ Virtual Appliance Getting Started Guide
📅 Cisco AgenticOps Day
8 Octobre 2026 (9h à 18h)
Une journée consacrée à l’observabilité réseau et à l’IA agentique, entre présentations, démonstrations techniques et table ronde avec nos experts. Au programme : Cloud Control, ThousandEyes et Splunk pour la visibilité ; Catalyst Center, Dashboard Meraki et Catalyst SD-WAN pour les réseaux d’accès et le SD-WAN ; Nexus Dashboard, ACI et Cisco ISE pour le datacenter et la sécurité.
🆕 Actualités
Serveurs MCP : Meraki et Catalyst Center s’ouvrent aux agents IA
Des serveurs MCP sont désormais disponibles pour Meraki et Catalyst Center, sous différents formats : un serveur Meraki hébergé par Cisco, ou au format open-source pour Meraki et Catalyst Center, permettant à des agents IA de se connecter directement aux données et workflows des plateformes via le Model Context Protocol (MCP).
Official MCP Servers for Meraki and Catalyst Center | Meraki MCP Server (GitHub) | Catalyst Center MCP Server (GitHub) | Documentation développeur Meraki MCP Server
Cisco C9550-32C et C9550-64C-XL : de nouveaux C9550
Deux nouveaux modèles de la gamme Cisco C9550 Smart Switches sont disponibles à la commande, bâtis sur l’architecture Cisco Silicon One et destinés aux couches cœur et distribution des campus, avec des ports QSFP jusqu’à 100G.
- C9550-32C : 32 ports 100/40G.
- C9550-64C-XL : 64 ports 100/40G.
Ils complètent les modèles déjà disponibles : les C9550-24L4CD et C9550-48L4CD (24 et 48 ports 50/25/10/1G en downlink, quatre uplinks 100/40G ou deux 400G), et le C9550-96L4D (96 ports 50/25/10/1G, quatre uplinks 400/100/40G).
Les C9550 intègrent le support matériel de Cisco Live Protect et les algorithmes de cryptographie post-quantique.
Datasheet C9550 Series Smart Switches | Release Notes IOS XE 26.2.x pour C9550
Catalyst Center : les appliances DN4 sont commandables
Les appliances Catalyst Center de 4ᵉ génération, les DN4, sont désormais commandables. Elles succèdent aux appliances de 3ᵉ génération, dont la fin de commercialisation a été annoncée le 1er juillet 2026 (End of Support le 31 décembre 2031). Les délais de livraison restent variables selon les commandes : rapprochez-vous de votre account team Cisco pour les anticiper.
Cisco Catalyst Center DN4 Ordering Guide | Cisco Catalyst Center
Annonces de fin de commercialisation
Nous avons annoncé ce mois-ci la fin de commercialisation de plusieurs gammes. À partir de ces dates, les produits concernés suivent notre cycle de fin de vie. Les modèles suivants sont concernés :
- Catalyst 8000 Edge Platforms : C8500-20X6C, C8500L-8S4X, C8300-1N1S-4T2X/6T, C8300-2N2S-4T2X/6T, C8200-1N-4T et C8200L-1N-4T. Fin de commercialisation entre le 31 janvier et le 31 juillet 2027, End of Support entre le 31 janvier et le 31 juillet 2032 selon le modèle.
- Gamme ISR 1000 : C1112, C1113, C1116, C1117, C1131 et C1161. Fin de commercialisation le 31 janvier 2027, End of Support le 31 janvier 2032.
- Meraki MX67C et MX68CW : fin de commercialisation le 27 novembre 2026, End of Support le 30 novembre 2031.
Pour vos investissements futurs, nous vous recommandons la gamme Cisco Secure Routers.
EOL Cisco Catalyst C8500-20X6C | EOL Cisco Catalyst C8500L-8S4X, C8300-1N1S-4T2X, C8300-1N1S-6T | EOL Cisco Catalyst C8300-2N2S-4T2X, C8300-2N2S-6T, C8200-1N-4T, C8200L-1N-4T | EOL Cisco C1112, C1113, C1116, C1117, C1131, C1161 Series ISR | EOL Cisco MX67C et MX68CW
Hardening Releases IOS XE et Catalyst SD-WAN
Cisco a publié deux advisories de sécurité groupées, l’une pour IOS XE, l’autre pour Catalyst SD-WAN, toutes deux classées Critique. Les vulnérabilités ont été découvertes lors de revues de sécurité internes, menées avec les processus de test existants et des modèles d’IA frontière. Aucune n’est connue comme exploitée à ce jour, et aucune ne dispose de contournement : la correction passe par la mise à jour.
- IOS XE (CVSS 9.8) : 7 CVE (CVE-2026-20267 à CVE-2026-20273), regroupées par classe de faiblesse CWE avec un identifiant CVE unique par classe. Les modes autonomous et controller sont concernés quelle que soit la configuration. Premières versions corrigées : 17.9.10, 17.12.8, 17.15.6, 17.18.4, 17.18.4a et 26.1.2.
- Catalyst SD-WAN (CVSS 9.9) : 5 CVE. Premières versions corrigées : 20.9.10, 20.12.8.1, 20.15.6, 20.18.4 et 26.1.2. Les versions antérieures à la 20.9 demandent une migration vers une release corrigée.
Les six versions IOS XE ont été mises à disposition simultanément et couvrent les plateformes Routing, Switching, Wireless et IIOT. Elles ont été qualifiées en environnement client avant publication.
Advisory Cisco IOS XE Software Security Hardening Release August 2026 | Advisory Cisco Catalyst SD-WAN Software Security Hardening Release August 2026
Cisco Antares : des modèles IA compacts pour localiser les vulnérabilités dans le code
Cisco publie Antares, deux modèles légers (SLM) et open-weight (350M et 1B paramètres) spécialisés dans la localisation de vulnérabilités connues au sein d’un code source.
- Antares-350M et Antares-1B : modèles open-weight sous licence Apache 2.0, basés sur IBM Granite 4.0, disponibles sur Hugging Face.
- Fonctionnement : agent en ligne de commande qui explore un dépôt de code pour localiser les fichiers concernés par une vulnérabilité connue (CWE), sans envoyer le code vers le cloud.
- Écosystème : s’ajoute à Foundry Security Spec et Project CodeGuard ; Cisco rejoint par ailleurs l’Open Secure AI Alliance aux côtés de NVIDIA.
Introducing Antares: Highly Efficient Open Weight AI Models for Vulnerability Localization | fdtn-ai/antares sur Hugging Face
Cisco U. : nouveau point d’entrée pour le suivi des crédits de certification
Le CE Portal migre vers Cisco U., qui devient le point d’entrée unique pour consulter certifications actives, historique de crédits CE, catalogue éligible et demandes de crédit ; l’historique de crédits est repris intégralement.
Les nouveautés Meraki
- Cross-Camera Tracking (firmware MV 7.3.1) : une personne d’intérêt identifiée sur une caméra peut désormais être retrouvée automatiquement sur l’ensemble des caméras du réseau, dans le Vision Portal.
- Experience Metrics (bêta) : qualifie chaque minute de connexion selon quatre indicateurs (Successful Connects, Time to Connect, Channel Availability, Coverage), jusqu’au facteur en cause et aux clients concernés.
- Cloud Monitoring for Wireless : le support Wi-Fi 7 s’étend aux points d’accès Catalyst CW9179F, CW9174I, CW9174E et CW9171I, rattachés à un contrôleur Catalyst 9800 en IOS XE 26.1.1 ou supérieur.
- Dashboard Meraki : les commutateurs modulaires Catalyst 9400 et 9606 rejoignent le C9610 en gestion cloud (mode Device Configuration), qui préserve la configuration existante de l’équipement.
Introduction to Cross-Camera Tracking | Experience Metrics is officially in Beta! Find it on Meraki Dashboard. | Additional Wi-Fi 7 APs Support for Cloud Monitoring for Wireless | Enable Cloud Management for Cisco Switches with Device Configuration
Catalyst Center 3.x : une mise à jour à prévoir
La version 3.1.6 est disponible au téléchargement et la 3.2.x est en Controlled Availability. La branche 3.x apporte des nouveautés attendues : Site-Based RBAC, Compliance Dashboard et règles de conformité personnalisées, Energy Management, AI Assistant, AI Syslog Summarization…
Catalyst Center Upgrade Guide | Releases Notes Catalyst Center
🏭 IIoT
Cyber Vision : de la visibilité à la protection opérationnelle
Cyber Vision passe de la simple visibilité à une protection opérationnelle concrète, en trois étapes : identification des actifs et de leurs flux, regroupement automatique en zones et conduits selon la norme IEC 62443 et recommandation automatique de politiques de segmentation avec un mode de simulation intégré pour tester leur impact avant mise en production.
IE3500 et IE9300, la référence pour vos déploiements industriels
Pour profiter de cette segmentation intégrée au réseau, nous recommandons de standardiser vos déploiements sur les gammes IE3500 et IE9300. L’IE3500 est capable d’appliquer des politiques de sécurité au niveau matériel, line rate et sans latence additionnelle, simplifiant l’architecture en supprimant le besoin d’équipements de filtrage tiers.
Cisco IE3500 Rugged Series Data Sheet | Cisco Catalyst IE9300 Rugged Series Data Sheet
IR1001 et IR1005 : des routeurs industriels compacts et durcis
Ces routeurs combinent un format compact et durci, une connectivité Ethernet et cellulaire selon les modèles, des fonctionnalités de sécurité renforcées comme la crypto PQC et des capacités d’edge computing pour traiter la télémétrie avant transmission.
Cisco IR1000 Rugged Series Secure Routers Data Sheet
📅 Webinars à venir
Cisco propose 4 webinars Expert Insights Series sur Catalyst Center entre le 30 septembre et le 21 octobre : nouveautés de la 3.1.6, puis un cycle de 3 sessions sur les bonnes pratiques de design SD-Access (terminologie, dimensionnement, segmentation avancée).
Un cycle de 7 webinars #30IIoT (30 minutes, en anglais) est également au programme du 9 septembre au 4 novembre : IA et data centers industriels, URWB, portefeuille routing industriel, troubleshooting IA sur le terrain, modernisation du réseau industriel, automatisation de la distribution électrique, et solutions wireless industrielles.