OpenAI“宫斗”第二季?消息称“超级对齐”团队已解散,成立不到 1 年2023 年我国卫星导航与位置服务产值超 5300 亿元,同比增长 7.09%下单到收货不到一刻钟,河南开启首批低空无人机物流配送航线杭温高铁开启联调联试,建成后杭州到温州 1 小时到达上海临港发布首批数据跨境一般数据清单,涉及智能网联汽车、公募基金、生物医药 3 大领域上海:将加快开源人形机器人原型机研发,2025 年重点行业机器人密度达 500 台 / 万人618前夕淘宝升级多款商家AI工具,面向商家免费开放崛起!一文速看云计算“国家队”五大突破!消息称中国一汽将加入蔚来换电联盟IDC:今年Q1中国平板电脑出货 713 万台同比增 6.6%,华为259万台位居第一构建离产业最近的AI,腾讯云公布多项大模型产品进展谷歌Pixel 8 手机运行 ChromeOS 项目现阶段仅为概念验证类Unix 开源操作系统 NetBSD 禁止提交由 AI 生成的代码奔图发布中国首台全自主 A3 激光复印机AI赋能教育考试,佳发教育引领英语听说考试新模式趣链科技:瞄准数据要素赛道,构建可信数字时代无5G信号时可接入其他运营商 5G,我国四大运营商启动5G异网漫游商用推广消息称微软下周将面向Azure用户开放自研AI芯片Cobalt 100“药丸”要完:消息称3D人脸识别2027 年实现单孔 / 全屏下,苹果华为终见曙光256核处理器明年到来,Ampere Computing更新2024年度路线图
  • 首页 > 企业IT频道 > 人工智能

    2023年的网络分区:人工智能和自动化如何改变事物

    2023年06月16日 17:34:19   来源:千家网

      网络分区是一种基本的预防性安全控制,可减少企业的攻击面并阻止横向移动。它使攻击者的生活更具挑战性,因为他们无法从互联网直接访问所有虚拟机(vm)。

      而且,即使他们进入了企业网络,如果防火墙和区域限制了内部网络连接和流量,他们也无法从一个虚拟机快速跳转到下一个虚拟机。然而,人工智能和IT自动化的兴起挑战了一项基本的分区原则:阶段。

      阶段如何影响网络和网络安全

      开发区、测试区、预生产区域和生产区域,敏捷工程方法取代了老式的瀑布模型,但是阶段仍然存在。一些IT部门有三个或只有两个阶段,一些谈论集成测试或单元测试阶段。目的是一样的:

      防止错误地在生产上进行实验”,或者在没有事先在测试安装上进行测试的情况下故意修复生产问题。应用的运行稳定性对许多企业来说至关重要,因此不允许在生产中进行未经测试的更改。阶段启用并执行此原则。

      ● 限制存储敏感数据的机器,例如,在开发和单元测试阶段只允许合成或匿名数据。

      ● 阻碍横向移动,尤其是从通常没有得到完美保护的开发服务器到生产机器。

      实际上,更大的网络设计会区分内部和外部,即互联网可达区域,并在互联网和外部区域之间,放置Web应用防火墙和应用接口(API)管理解决方案。国家或业务单位是其他广泛使用的分区维度。在非生产阶段可能会采用相同或更简单的分区概念。

      这是传统的设置。在过去的几年里,人工智能和IT自动化成为人们关注的焦点,并带来了变化。

      IT自动化如何影响网络分区

      高可用性和快速编码到部署周期,都需要数据中心的自动化。另外,自动化使管理员更有效率。与过去几年的全职工作相比,如今安装和设置软件只需单击一下即可完成,在过去,管理员需要处理20张软盘。

      如今的监控服务器有自动报警。如果需要手动干预,他们会主动通知管理员。此外,CI/CD管道是标准的。然而,这些效率提升需要修改网络分区概念。

      监控和部署组件和CI/CD管道对网络分区的影响

      监控解决方案检查VM和网络组件的可用性,并寻找可能暗示安全事件的事件。我们可以将监控组件放置在生产区内的专用区域或完全单独放置。显然,如果这些应用按分区分开,则不太可能出现操作错误。此外,应该有选择地打开防火墙,而不是只打开所有防火墙。

      监控解决方案就是一个例子,其他解决方案属于同一类别,例如,补丁管理或漏洞扫描。然而,虽然有可能规避此类解决方案的跨阶段访问,但根据定义,CI/CD管道是跨阶段的。

      首先,将代码部署到本地笔记本电脑上,然后是测试服务器、集成环境,最后部署到生产环境。因此,CI/CD管道的纯粹性质需要跨阶段访问。同样,如果一个工具必须在所有阶段部署和更改VM,则区域之间的防火墙不应完全拆除,而只能选择性地为该工具开放。

      训练人工智能模型和网络分区

      人工智能提出了将生产数据与开发活动分开的想法。训练人工智能模型意味着运行算法,从数千个变量和数百万个数据集中检测依赖关系,这是不可能手工检测的。

      此培训需要实际数据,尽管它可能不需要所有敏感数据,例如客户姓名、地址和社会安全号码。模型训练的类似开发任务必须在生产数据上运行,因此必须在生产区域中运行。但是,一个独立的人工智能和分析生产(子)区域是有意义的。人工智能通常意味着想要保持安全的大量数据,并将其与正常工作流程分开。

      人工智能与自动化平台工程与舞台概念

      IT自动化组件和人工智能训练环境不同于正常应用工作负载。两者都需要适应传统的分区概念,以实现跨阶段的连接。然而,区分生产实例和它们的工程是至关重要的。

      人工智能平台的工程和自动化工具的监控遵循企业通常的工程方法。工程师首先在开发区工作,然后再将更改推广到测试预生产和生产环境。在没有特殊要求的情况下,经典规则适用于工程:仅连接到当前阶段,不提供用于开发和早期测试的生产数据。

      总而言之,尽管IT自动化相关工具和人工智能模型的训练有少数例外,但传统的分区和分段概念在20年代仍然存在。区域和阶段的世界并没有变得模糊,它变得越来越丰富多彩和复杂。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时探行数字人注册免费试用

    中兴二合一 5G 云电脑“逍遥”系列上架:一键切换双模式,

    5 月 10 日消息,据中兴通讯官微,中兴二合一 5G 云电脑“逍遥”系列已经在电商平台上架。其支持本地、云端双模式,可在电脑与平板模式之间一键切换。售价方面,型号为 W200DS 的产品首销价格为 1899 元。

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费探行AI视频 快速生成真人营销视频

    “纯臻4K 视界焕新”——爱普生4K 3LCD 激光工程投影

    2024年3月12日,由爱普生举办的主题为“纯臻4K 视界焕新”新品发布会在上海盛大举行。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。