4月14日,Hewlett Packard Enterprise旗下公司Aruba今日宣布對Aruba ESP(邊緣服務(wù)平臺(tái))進(jìn)行一系列跨產(chǎn)品的、從邊緣到云安全功能的集成,并推出多項(xiàng)全新改進(jìn),主要包括:將 ClearPass Policy Manager 安全網(wǎng)絡(luò)訪問控制平臺(tái)與Aruba EdgeConnect SD-WAN 邊緣平臺(tái)(曾用名 Silver Peak)進(jìn)行集成,將 Aruba 威脅防御與 EdgeConnect 平臺(tái)進(jìn)行集成,并拓展了Aruba ESP的 多供應(yīng)商安全合作伙伴生態(tài)系統(tǒng),進(jìn)而允許企業(yè)客戶自由部署他們選擇的同類最佳的云交付安全接入服務(wù)邊緣 (SASE) 安全組件。今日宣布的 Aruba ESP 改進(jìn)允許企業(yè)迅速追趕從邊緣到云的數(shù)字化轉(zhuǎn)型潮流。
當(dāng)下,在企業(yè)和組織努力應(yīng)對COVID-19 疫情帶來的挑戰(zhàn),并適應(yīng)“隨處工作”的新常態(tài)的同時(shí),云托管服務(wù)的采用將持續(xù)加速。這種轉(zhuǎn)變正在加劇將傳統(tǒng)數(shù)據(jù)中心以及基于 MPLS 和 VPN 的網(wǎng)絡(luò)轉(zhuǎn)換為云原生 SASE 架構(gòu)的迫切性,該架構(gòu)能夠更加動(dòng)態(tài)地配置安全網(wǎng)絡(luò)服務(wù),同時(shí)還可對端到端數(shù)據(jù)進(jìn)行保護(hù)。
同時(shí),數(shù)字化轉(zhuǎn)型讓連接到網(wǎng)絡(luò)的 IoT 設(shè)備數(shù)量急劇增加,這種情況使得僅以公有云方式交付的安全功能無法應(yīng)對新挑戰(zhàn)。由于 IoT 設(shè)備沒有代理,因此 IT 部門無法安裝安全客戶端或?qū)⒃O(shè)備流量重定向到云安全服務(wù);因此,必須在 WAN 邊緣應(yīng)用零信任安全。
為了充分發(fā)揮云方案和數(shù)字化轉(zhuǎn)型的潛力,企業(yè)和組織需要一個(gè)新的 WAN 邊緣,以融合本地和云交付的安全性,進(jìn)而實(shí)現(xiàn) SASE 的預(yù)期效果,為連接到 SaaS 和公有云平臺(tái)的用戶提供安全保障,并保護(hù)那些需要基于零信任身份安全的IoT 設(shè)備。通過今天發(fā)布的Aruba ESP 集成,企業(yè)客戶現(xiàn)在能夠從邊緣到云應(yīng)用基于身份的細(xì)顆粒度安全策略,以便安全地連接并保護(hù)用戶和設(shè)備。
通信研究公司 650 Group 最近發(fā)布的一份報(bào)告強(qiáng)調(diào)了企業(yè)對 SASE 的日益重視,同時(shí)解釋了根據(jù)當(dāng)前的技術(shù)發(fā)展?fàn)顩r重新審查其安全方案的需要。650 Group 創(chuàng)始人,技術(shù)分析師 Chris DePuy 表示:“隨著企業(yè)向零信任和 SASE 架構(gòu)過渡,他們越來越傾向于評估和部署多供應(yīng)商的云交付安全服務(wù),并且不要求所有 SASE 組件都來自一個(gè)供應(yīng)商。Aruba 的方案可以幫助用戶在 實(shí)現(xiàn)WAN 邊緣本地安全功能和自由選擇Zscaler、Netskope 和 Check Point 等領(lǐng)先的云交付安全服務(wù)之間實(shí)現(xiàn)平衡。這種多供應(yīng)商合作策略可為企業(yè)提供靈活性,以便繼續(xù)與現(xiàn)有供應(yīng)商合作或轉(zhuǎn)向‘同類最佳’的系統(tǒng)。”
ClearPass Policy Manager 與 Aruba EdgeConnect 的集成
ClearPass Policy Manager與Aruba EdgeConnect SD-WAN 邊緣平臺(tái)的集成通過增加用戶身份、IoT 設(shè)備、角色以及安全健康度等信息來構(gòu)成 SASE WAN 邊緣的基礎(chǔ),從而加強(qiáng)應(yīng)用程序的智能水平。將用戶角色和安全健康度與高級動(dòng)態(tài)網(wǎng)絡(luò)隔離功能相結(jié)合可以消除與為各類用戶和設(shè)備配置數(shù)百個(gè) VLAN 所帶來的復(fù)雜性,從而大大簡化網(wǎng)絡(luò)管理。將ClearPass Policy Manager 與 EdgeConnect 集成在一起可以對角色進(jìn)行一致且自動(dòng)的定義,這些角色可以針對用戶的設(shè)備在包括 LAN 和 WAN 的整個(gè)網(wǎng)絡(luò)范圍內(nèi)實(shí)施。
Aruba 威脅防御與 Aruba EdgeConnect 的集成
Aruba 威脅防御與 Aruba EdgeConnect SD-WAN 邊緣平臺(tái)的集成可將高級入侵檢測和防御 (IDS/IPS) 功能擴(kuò)展到EdgeConnect 物理和虛擬設(shè)備。這樣,EdgeConnect 平臺(tái)就可以利用 Aruba威脅管理基礎(chǔ)設(shè)施在 Aruba Central 和EdgeConnect 之間共享關(guān)鍵威脅信息,以實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)的全面可見性。這些先進(jìn)的統(tǒng)一威脅管理 (UTM) 功能使企業(yè)能夠在分支機(jī)構(gòu)、本地?cái)?shù)據(jù)中心、以及云端實(shí)現(xiàn)東西橫向的安全性,以及安全的本地互聯(lián)網(wǎng)訪問。通過在整個(gè) Aruba ESP 平臺(tái)利用一致的威脅管理基礎(chǔ)設(shè)施和威脅數(shù)據(jù),網(wǎng)絡(luò)和安全管理人員可以在整個(gè)企業(yè)范圍內(nèi)集中應(yīng)用和實(shí)施威脅管理策略。
通過多供應(yīng)商合作伙伴生態(tài)系統(tǒng)實(shí)現(xiàn)自由選擇
隨著企業(yè)向零信任和 SASE 架構(gòu)過渡,他們越來越傾向于評估并部署多供應(yīng)商云交付安全服務(wù)。Ponemon Institute 最新進(jìn)行的一項(xiàng)安全性最佳實(shí)踐調(diào)查證實(shí)了這一點(diǎn),該調(diào)查表明,相較于一站式的方案,超過 70% 的受訪者傾向于選擇同類最佳的云交付安全解決方案,以便構(gòu)建全面的零信任和 SASE 基礎(chǔ)設(shè)施。
借助全新的服務(wù)編排配置流程,Aruba Orchestrator 管理控制臺(tái)(曾用名 Silver Peak Unity Orchestrator)現(xiàn)已包含有關(guān)云安全合作伙伴基于就近性的云安全服務(wù)的預(yù)配置默認(rèn)信息。網(wǎng)絡(luò)管理員可以快速、輕松地將 Aruba 分支機(jī)構(gòu)的位置與合作伙伴的 POP 和云數(shù)據(jù)中心進(jìn)行關(guān)聯(lián)。目前,Check Point、Forcepoint、McAfee、Palo Alto Networks、Symantec 和 Zscaler 等領(lǐng)先的安全服務(wù)供應(yīng)商均已成為 Aruba 技術(shù)聯(lián)盟合作伙伴生態(tài)系統(tǒng)的一部分,其中Netskope率先使用了這種全新的配置工作流功能。
Silver Peak 創(chuàng)始人,Hewlett Packard Enterprise 旗下公司 Aruba 廣域網(wǎng)業(yè)務(wù)高級副總裁 David Hughes 說:“ClearPass Policy Manager 和 集成了EdgeConnect SD-WAN 邊緣平臺(tái)的Aruba 威脅防御管理,可在Aruba安全邊緣產(chǎn)品組合中提供基于身份的通用策略框架,這種強(qiáng)大的組合將使客戶能夠按照自身的節(jié)奏,從傳統(tǒng)的以數(shù)據(jù)中心為中心、基于邊界安全的網(wǎng)絡(luò)架構(gòu)轉(zhuǎn)變?yōu)椴捎昧阈湃魏?SASE 理念的以云為中心的安全 WAN。企業(yè)客戶可以部署我們的本地 EdgeConnect WAN 邊緣平臺(tái),從邊緣實(shí)施策略,并可以輕松地與他們所選擇的供應(yīng)商提供的領(lǐng)先云交付安全服務(wù)集成在一起,所有這些服務(wù)都可以在 Aruba Orchestrator 中集中控制。”
全面的安全 WAN 邊緣產(chǎn)品組合可支持混合型工作場所
Aruba ESP 平臺(tái)可為客戶提供業(yè)界最全面的有線網(wǎng)絡(luò)、無線網(wǎng)絡(luò)和 WAN 邊緣安全解決方案組合,讓客戶能夠適應(yīng)當(dāng)今的新常態(tài)和將來未知的變化。 WAN 邊緣產(chǎn)品組合包括:
· 虛擬內(nèi)部網(wǎng)接入客戶端 (VIA)–無論是連接到專用網(wǎng)絡(luò)還是公共網(wǎng)絡(luò),都可以滿足自由辦公用戶對于移動(dòng)性的要求
· 遠(yuǎn)程接入點(diǎn) (RAP)–減少移動(dòng)、遠(yuǎn)程和臨時(shí)工作區(qū)所需空間,讓用戶得以安全連接企業(yè)網(wǎng)絡(luò)
· SD-Branch–可在基于零信任安全的 WLAN、LAN 和 SD-WAN 內(nèi)實(shí)現(xiàn)最大程度的集成和簡單的統(tǒng)一管理
· EdgeConnect - 通過領(lǐng)先的 SD-WAN 邊緣平臺(tái)和統(tǒng)一的 SASE 組件,提高從邊緣到云的最佳 QoE(體驗(yàn)質(zhì)量)
如需詳細(xì)了解這些新集成功能,及其對企業(yè)的意義,歡迎參加 Atmosphere ’21 – Journey to the Edge,會(huì)議日期為4月14-15日。
關(guān)于 Hewlett Packard Enterprise 子公司 Aruba
Hewlett Packard Enterprise 旗下公司 Aruba 是安全、智能邊緣到云網(wǎng)絡(luò)解決方案的全球領(lǐng)導(dǎo)者,該解決方案可利用人工智能實(shí)現(xiàn)網(wǎng)絡(luò)自動(dòng)化,同時(shí)利用數(shù)據(jù)實(shí)現(xiàn)強(qiáng)大的業(yè)務(wù)成果。通過 Aruba ESP(邊緣服務(wù)平臺(tái))和服務(wù)型選項(xiàng),Aruba 可采用云原生方案幫助客戶滿足他們的跨園區(qū)、分支機(jī)構(gòu)、數(shù)據(jù)中心和遠(yuǎn)程工作環(huán)境的連接性、安全性和財(cái)務(wù)需求,進(jìn)而覆蓋有線、無線 LAN 和廣域網(wǎng) (WAN) 的所有方面。
好文章,需要你的鼓勵(lì)
浙江大學(xué)團(tuán)隊(duì)提出動(dòng)態(tài)專家搜索方法,讓AI能根據(jù)不同問題靈活調(diào)整內(nèi)部專家配置。該方法在數(shù)學(xué)、編程等任務(wù)上顯著提升推理準(zhǔn)確率,且不增加計(jì)算成本。研究發(fā)現(xiàn)不同類型問題偏愛不同專家配置,為AI推理優(yōu)化開辟新路徑。
清華大學(xué)研究團(tuán)隊(duì)提出SIRI方法,通過"壓縮-擴(kuò)張"交替訓(xùn)練策略,成功解決了大型推理模型"話多且準(zhǔn)確率低"的問題。實(shí)驗(yàn)顯示,該方法在數(shù)學(xué)競賽題上將模型準(zhǔn)確率提升43.2%的同時(shí),輸出長度減少46.9%,真正實(shí)現(xiàn)了效率與性能的雙重優(yōu)化,為AI模型訓(xùn)練提供了新思路。
南洋理工大學(xué)與騰訊聯(lián)合研究團(tuán)隊(duì)開發(fā)出Rolling Forcing技術(shù),實(shí)現(xiàn)AI視頻實(shí)時(shí)流式生成的重大突破。該技術(shù)通過滾動(dòng)窗口聯(lián)合去噪、注意力錨點(diǎn)機(jī)制和高效訓(xùn)練算法三項(xiàng)創(chuàng)新,解決了長視頻生成中的錯(cuò)誤累積問題,可在單GPU上以16fps速度生成多分鐘高質(zhì)量視頻,延遲僅0.76秒,質(zhì)量漂移指標(biāo)從傳統(tǒng)方法的1.66降至0.01,為交互式媒體和內(nèi)容創(chuàng)作開辟新可能。
華中科技大學(xué)研究團(tuán)隊(duì)發(fā)現(xiàn),通過讓AI模型學(xué)習(xí)解決幾何問題,能夠顯著提升其空間理解能力。他們構(gòu)建了包含約30000個(gè)幾何題目的Euclid30K數(shù)據(jù)集,使用強(qiáng)化學(xué)習(xí)方法訓(xùn)練多個(gè)AI模型。實(shí)驗(yàn)結(jié)果顯示,幾何訓(xùn)練在四個(gè)空間智能測試基準(zhǔn)上都帶來顯著提升,其中最佳模型達(dá)到49.6%準(zhǔn)確率,超越此前最好成績。這項(xiàng)研究揭示了基礎(chǔ)幾何知識(shí)對培養(yǎng)AI空間智能的重要價(jià)值。