“以前有一个客户遇到的是挑战,虽然有很多安全工具,但彼此之间讲不同的语言,彼此是听不懂的,今天我们用同一个平台把它简化和整合之后配资专家,可以很快定位威胁”。
在近日举行的思科中国30周年庆典上,思科大中华区副总裁兼安全事业部总经理卜宪录接受南方+媒体采访表示,思科将多种安全产品整合在一起,相互之间产生联动和协同效应,帮客户快速发现问题。
前不久,思科发布《人工智能就绪指数》,报告对全球30多个市场、8000多家企业做的双盲调查,发现几个趋势,首先和上一年相比,全球企业就绪度(指一项技术或项目在应用或部署前的准备程度)是下降的,从战略到基础架构,再到数据、治理、文化、人才等6大板块全部是下降或持平的,没有一个是增长的,这反映虽然人工智能在快速发展,但企业并没有完全准备好。
【免责声明】本文仅代表作者本人观点,与和讯网无关。和讯网站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。邮箱:news_center@staff.hexun.com
第二个发现是,企业对AI的重视程度非常高、时间非常紧、投入非常大、预期非常高,但很多AI项目没有完成;在已经完成的项目中,约40%没有达到预期,甚至还有一些项目是完成后就发现已经落后了,因为AI技术发展太快了。
好消息是,仍然有60%左右的企业对人工智能未来发展前景充满期待,大家都寄希望于AI能够给企业带来新的增长点,降本增效。还有一部分企业虽然在观望,但也非常担心失去这个机会,被竞争对手所赶超。
趋势之外,卜宪录提到,背后的数字支撑非常关键。首先看网络基础设施,有80%的企业算力是不足的,尽管存在“GPU荒”等现象,但大部分企业在做AI算力构建时,缺乏端到端的网络安全解决方案。在数据层面,两个老大难的问题仍然存在,即“数据孤岛现象”,以及缺乏一个高效的数据分析工具,只有四分之一企业称有完善和成熟的治理体系,三分之一企业表示,在向全球扩张、扩展业务时,对全球的数据隐私和法规有完整了解。
卜宪录认为,由此可以判断,网络安全依然存在非常大的挑战,只有30%的企业认为他们基本上准备好了,有一个端到端的全生命周期的AI安全解决方案。
而根据思科在年初发布的《网络安全就绪指数》显示,全球网络安全就绪水平也是大幅度下降的,2023年有15%的企业表明自己充满信心,而到了2024年只有3%的企业表示自己完全准备好了,而与AI相关的网络威胁占比提升到19%,而且还在快速增长。
卜宪录对此表示,网络安全环境发生三个深刻的变化,第一,超级连接(Hyper Connected),万物互联在逐步实现,从PC、手机到车联网,越来越多的IOT设备也接进来了,连接到网络里的终端呈指数级增长;
第二,应用和数据以前在数据中心里,现在则处在一个混合多云的环境里,几乎没有人能讲清楚具体的一个程序,它的数据此时此刻是在哪里的。
第三,新冠疫情之后混合办公成为标配,相当多企业仍然采用这种模式,这就要求任何员工,任何时刻从任何设备上登录,都能访问到他想要的数据。
这就给企业IT管理者带来了一个巨大的难题,hyper connected(超级互联)、hybrid cloud(混合云)、hybrid work(混合作业)三重挑战之下,最明显的迹象是边界消失了——以前的网络边界是非常清晰的,而AI又在重塑各行各业。
卜宪录说,与人工智能相关的威胁在不断增加,因为终端、应用、数据在不断增加,风险链的敞口越来越大。与此同时,网络安全解决方案也在演变。例如,随着数字加密技术出现,“勒索病毒”实施成功后可以通过加密货币支付,勒索变得更加普及。
就思科来说,AI也会同步赋能网络安全产品和解决方案,一是人机交互智能,能够辅助提升工具效率;二是能够大幅提升检测效率和能力;三是能让复杂工作流变得更加自动化,AI也在从这三个方面赋能网络安全和解决方案,帮助应对日益复杂的挑战和攻击。
卜宪录还谈到当下火热的ChatGPT技术,同样存在不可忽视的安全问题:当用户输入命令和数据时,虽然可以很快能得到一个答案,与此同时,模型也把数据拿走了。
如何让大家能够放心使用AI提高效率的同时,又能保证安全和合规?卜宪录认为,这正是网络安全技术要做的事情:要保护AI的应用,保护AI的基础架构,保证企业有数字化韧性,当任何攻击发生时,确保企业能够将损失最小化并快速恢复运营。
就在今年初,思科以280亿美元全现金完成了对美国网络安全和分析公司Splunk的收购,大举押注AI。这也是网络安全行业40年有史以来最大的一起并购案。卜宪录说,此次并购不仅仅是一个网络安全解决方案,也是一个大数据平台解决方案,凭借着这些并购,加上思科自主研发和创新,打造了一个完整的AI赋能安全架构。
就在近日,思科发布新产品Cisco Secure Access,AI助手可以帮助用户做策略的制定、去重、简化,完成程序报告的生成,大幅度降低运维成本,接下来,思科会打造成一个统一的AI agent,横跨思科所有安全产品线。
在万物互联、混合贯通的时代,卜宪录认为,客户需要“做减法”,因为客户在访问传统解决方案有很多麻烦,需要简化、整合,做到一张网络、一个策略、一个报表,在建设网络时能够实现同步规划、同步设计、同步实施。
在防止数据泄露、保证合规方面,思科防火墙全线产品里引入AI创新技术,卜宪录举例说,互联网80%到90%的流量已经是加密的,去识别加密流量里的威胁有两种方法,要么是解密,但影响性能和时延,还有一种是在不解密情况下判断威胁,而这是思科独特创新之处。
他谈到,以前安全的技术是基于规则的,而规则是预先定义好的。而今天,面对千变万化的挑战,人工要事后修改规则就已经慢了;基于AI技术,用动态方法实时生成规则,可以提升效率。
南方+记者 郜小平