5月10日消息,在剛剛落幕的2023西湖論劍·數字安全大會上,AI被作為了焦點議題,會上,網宿科技副總裁、首席安全官呂士表指出,隨著邊緣計算+AI應用場景的不斷豐富,其帶來的邊緣安全挑戰(zhàn)不容忽視。網宿安全通過“3+X+AI”SASE架構,整合自身的安全、網絡、邊緣計算能力,構建能力開放平臺,并將AI能力融入到安全防御各環(huán)節(jié),落地了邊緣計算全棧防護體系,可以為行業(yè)提供“解題”思路。
眾所周知,AI與邊緣計算相輔相成,是5G智能互聯(lián)時代的關鍵使能技術組合。一方面, AI對算力的需求指數級增長,在云計算面臨壓力的情況下,需要邊緣計算與云計算在網絡、業(yè)務、應用和智能方面進行協(xié)同。同時,AI“加持”邊緣計算,可以釋放“乘法效應”,擴大各類應用使用范圍至智能安防、智能家居、AR/VR/元宇宙、自動駕駛、智慧工廠/城市等場景。
對于AI在邊緣側的應用趨勢,呂士表指出,AI在邊緣側的應用是直接在邊緣設備上運行機器學習算法,目前邊緣AI主要集中在視覺、IT/OT 整合領域,未來將在人工智能芯片、數字孿生、邊緣容器管理、聯(lián)邦學習、波束成形優(yōu)化、群體智能等領域逐步滲透。
需要注意的是,盡管產業(yè)已經充分意識到邊緣計算+AI的商業(yè)價值,但邊緣計算的分布式架構和算力下沉正帶來一些問題。
“首先,人聯(lián)網和物聯(lián)網帶來攻擊面變大,同時硬件和應用程序的復雜多樣性劇增,傳統(tǒng)的安全體系以‘煙囪’式的技術堆疊為主,使得制定統(tǒng)一的邊緣安全策略變得困難;其次,海量數據的分布式存儲與處理,使得本地化防護以及合規(guī)性問題面臨挑戰(zhàn),并且海量異構的邊緣資源容易成為攻擊入口,導致大流量攻擊成為常態(tài),防護難度大大增加;此外,由于AI的不可解釋和數據‘偏見’,部署AI會連帶產生AI信任問題。 ”呂士表分析道。
那么如何應對上述挑戰(zhàn)呢?呂士表認為,必須充分考慮邊緣計算近用戶和分布式體系特點,結合邊緣業(yè)務場景,實現安全體系下沉及一體化管理,即從底層的基礎設施到邊緣網絡、邊緣數據及應用層,構建統(tǒng)一的安全管理與運營體系。并且,需要部署AI在各個安全環(huán)節(jié),形成更高質量、更快響應能力,增強整體的防護水平。
據介紹,網宿安全依托SASE架構,在業(yè)內率先落地了邊緣計算全棧防護體系。該體系貫穿5大層面實現一體化防護:在硬件層提供信創(chuàng)安全,在操作系統(tǒng)層提供OS安全、數據私密和完整保護以及DDoS防護,在平臺應用層提供邊界安全、流量安全、端點安全、身份安全,在應用層提供WAF、BOT、API安全(WAAP),在業(yè)務層提供防欺詐、內容合規(guī)等。
呂士表表示,網宿“3+X+AI”SASE系統(tǒng),融合了網宿自身的邊緣計算、網絡、安全三大能力,同時將能力開放,集成合作伙伴的安全產品和服務,可以為客戶提供完整的端到端防護。
“隨著AI的興起,我們將AI融入產品體系,構建AI能力平臺,進一步提升智能安全防護水平。結合網宿安全的實戰(zhàn)經驗來看,AI可以顯著提高威脅研判的質量和響應速度,以及提升安全運營效率?!?/p>
值得一提的是,在落地邊緣計算安全架構的路徑中,除了完整的全棧技術和統(tǒng)一管理能力,還需要強大的資源和平臺作為支撐。
據悉,網宿科技在全球部署超過20萬臺服務器、2800個節(jié)點以及10大清洗中心,DDoS防護水平超過15Tbps,依托廣泛覆蓋的平臺資源,可以在邊緣側提供強大安全能力。同時,網宿平臺日均處理萬億級請求、抵御攻擊超過33億次,所沉淀的超大規(guī)模攻防數據及威脅情報,能夠有效防御未知安全威脅。尤為重要的是,網宿專業(yè)的服務體系和資深的專家團隊,擁有十余年的攻防積累,可以為各領域提供高效優(yōu)質的一體化安全托管運營。
最后,呂士表在會上呼吁,網絡安全是一個生態(tài),一家之力很難實現。網宿安全希望攜手更多合作伙伴,共同推進網絡安全的快速發(fā)展,共同提升產業(yè)安全防護水位。
(免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )