《20204龙蜥大会中兴分论坛:Secube 2.0助力企业发展新质生产力-徐昕白.pdf》由会员分享,可在线阅读,更多相关《20204龙蜥大会中兴分论坛:Secube 2.0助力企业发展新质生产力-徐昕白.pdf(15页珍藏版)》请在三个皮匠报告上搜索。
1、Secube 2.0助力企业加快发展新质生产力网络安全产品线市场总监徐昕白徐昕白中兴通讯股份有限公司网络安全产品线市场总监转型成本高现有技术基础难以支持数智化转型业务需求传统硬件多台设备叠加,设备替换投资大系统单机运行,单点故障风险大业务部署慢不同行业场景千差万别,定制化部署难度大不同设备选型、招标采购复杂异构设备上线开通,业务部署操作复杂安全防护弱企业信息安全体系体系建设滞后数实融合场景下数据安全、隐私保护风险大人工智能给信息和数据安全带来多维风险构建内生安全、可信可控基础设施需求强管理难度大跨部门、跨地域合作协同缺少能力支撑异厂家技术兼容性差,维护成本高,扩容难集中管理、统一运维难度大企业
2、数智化转型面临的挑战超融合安全网关 Secube2.0融合云、网、安、数等综合能力帮助企业高效智能、安全合规地实现数智化转型云网边界安全防护行业模型安全训推算力/安全按需调度数据要素可信流通POP节点(云管平台/安全资源池)边缘算力节点(云管平台/安全资源池)安全感知、调度上报链路质量接收网络调度快速构建安全算力网络 支持多云算力、安全资源级联部署 实现算力与安全能力跨架构、跨域按需调度结合算力感知网络,提供安全能力按需调度边缘算力节点(云管平台/安全资源池)算网安全大脑(云管平台/安全资源池)数据应用1数据应用2数据应用Nmpc建模联邦建模超融合安全网关自动化数据分类分级释放数据要素价值超融
3、合安全网关保障数据可信流通,助力数据要素资产化数据应用安全防护隐私计算区块链资产分类分级数据应用安全防护隐私计算区块链资产分类分级数据精准安全防护超融合安全网关数据应用安全防护隐私计算区块链资产分类分级边缘节点:AI模型推理 LLM入参防护 输出合规 数据防泄漏回传数据,更新模型下发推理小模型中心节点:模型训练、AI应用开发集中训练节点内置安全组件,提供全栈防护能力,保障精调数据、业务模型安全边缘推理节点安全防护,构建数据要素可信空间数据标注算法设计模型训练应用开发边缘场景下浅层模型及其AI应用安全部署GPU计算边缘推理节点A(超融合安全网关)轻量化可信沙箱网络安全数据安全内容合规安全检测风险
4、控制安全运维GPU计算边缘推理节点C(超融合安全网关)轻量化可信沙箱网络安全数据安全内容合规安全检测风险控制安全运维CPU计算GPU计算GPU计算边缘推理节点B(超融合安全网关)轻量化可信沙箱网络安全数据安全内容合规安全检测风险控制安全运维GPU计算 物理内存利用率99.7%+,将底层系统对基础设施的资源消耗控制在15%以内 单虚拟机内存底噪5M,虚拟机最大中断响应时延5us 电信级99.999%稳定性,能让上层业务多获得超过30%以上的算力 平滑扩容实现业务高可用,平滑扩容、负荷分担,算力资源超配比1.2+优势1:高效算力利用 基于软件定义构建内生安全资源池,20+种安全能力按需部署 矢量化
5、高速安全转发技术,实现单虚机转发性能100Gbps+通过硬件加速,实现单虚机加解密性能100Gbps+优势2:全栈安全防护防火墙主机EDR运维审计Web应用防护主机防病毒日志审计IDS数据库审计态势感知系统漏洞扫描数据库防火墙APT防御管理数据库脱敏安全基线核查密码服务Web漏洞扫描 支持1台物理服务器建云,自动扩展至1000+台服务器 提供5层级联部署,提供多云算力、安全资源统一管理 实现安全能力按需编排调度,预测准确率90%+安全服务柔性可重组,安全响应能力提升16.5%+优势3:智慧运营管理 按区域或楼宇部署构建超融合安全网关边缘云节点,对分支机构或中小型客户按需提供虚拟化云主机、云桌面
6、、及安全服务。分支机构和总部或者其他分支机构可以组件灵活的虚拟网络互通应用案例安全云业务云主机和云桌面服务在园区或楼宇本地,依赖本地局域网或园区网,出现异常或故障,可以主动处置和解决。通过构建的灵活算网调度体系,本地即可以高速安全远程访问部署在远端的业务。云安全资源池内置丰富的网络安全,供客户按需选择使用运营商城域网/纵向业务专网超融合安全网关云桌面云服务器局域网/园区网互联网互联网互联网【本地业务】【远端业务】【云安全服务】等保二级等保三级 统一的管理平台,完成虚拟设备、安