F5:以AI驱动的全方位安全赋能,护航企业数字化转型与AI旅程 原创

近日,F5中国区金融和企业事业部技术总监兼安全事业部总经理陈亮接受记者采访时表示,F5始终致力于将全球领先的技术引入中国,并结合中国本土化需求提供创新方案,尤其是在助力企业数字化转型和信创(信息技术应用创新)方面,F5发挥了重要作用。

AI时代,F5聚焦“AI in F5,F5 in AI”,利用AI技术提升自身能力,同时也帮助客户在AI建设中强化安全保障。

近日,F5中国区金融和企业事业部技术总监兼安全事业部总经理陈亮接受记者采访时表示,F5始终致力于将全球领先的技术引入中国,并结合中国本土化需求提供创新方案,尤其是在助力企业数字化转型和信创(信息技术应用创新)方面,F5发挥了重要作用。

他举例提到,面对交通银行手机银行登录失败的事件,F5凭借在两地三中心、移动应用和容器化应用等DNS建设方面的技术优势,成功帮助多家金融用户恢复信心,展现了其在技术和服务上的可靠性和领先性。

安全需要运营,F5助力企业构建高效的防御体系

自2016年《安全法》颁布以来,由公安部引领的全国护网行动旨在提升客户应对安全事件的处置能力,确保安全投入能实际发挥作用。护网行动经历了四个重要阶段:探索期、推广期、深化期以及目前的持续优化与智能化阶段。起初,攻防演练主要在政府和部分企业中尝试,随后逐步扩展至各行各业,形成国家、金融行业乃至省级护网的广泛参与。

2018年至2019年间,境外黑客组织的直接挑战促使中国境内金融机构面临真实攻击,暴露出防守能力的不足,许多机构的应急处理机制亟需加强。F5在此期间通过技术和产品支持,帮助客户有效应对安全事件,从而获得市场认可。

如今,护网安全的新趋势包括周期从集中式两周演练转变为常态化的数月乃至全年考量,对自动化监控和响应能力提出更高要求,以及需要在云原生、微服务和容器化环境下实现纵深防御,特别关注API安全和AI模型潜在的未知风险。

从合规导向转向实战对抗是安全建设的一大转变,F5正通过提供人、设备、方案等综合服务,帮助客户构建更为高效的安全防御体系。

F5:以AI驱动的全方位安全赋能,护航企业数字化转型与AI旅程

陈亮表示,安全需要运营,通过实时的监测、持续的响应,发现新的攻击和新的风险产生以后及时的阻断,不断地优化自己的策略。

F5着重于四大关键能力:自动化生态整合、安全大数据引擎、One WAAP(Web应用和API防护)、API发现与防护。自动化生态确保F5的产品和服务能与主流自动化工具无缝对接,实现策略的灵活管理;安全大数据引擎则用于收集并分析流量数据,识别安全威胁;One WAAP提供了一体化解决方案,跨越数据中心、云边缘及容器化环境,简化安全管理;而针对API安全,F5能够发现潜在漏洞并提供防护措施,确保敏感信息的安全。

此外,F5通过收购Heyhack和WIB等公司,增强了API全生命周期管理能力,帮助客户在开发阶段就能识别和修复安全漏洞,减少零日攻击风险,并与云服务整合,提供统一的视图展示安全状况,全方位提升AI环境下的安全防护能力。

AI赋能的安全能力,护航企业的AI之旅

AI可以赋能业务的创新,同样AI也可以增加更多安全风险,比如非常多的黑客团队已经把AI作为自己的装备之一,由此带来提示词注入、不安全的输出处理、模型拒绝服务、敏感信息泄露等安全问题。

F5:以AI驱动的全方位安全赋能,护航企业数字化转型与AI旅程

针对AI技术在安全领域的应用,F5正不断用AI强化自身产品与服务,计划推出更多与AI相关的解决方案,包括关注新兴的IT风险。通过收购WIB和Heyhack等举措,F5正在不断完善其安全防护能力,以应对如DDoS攻击、敏感信息泄露和SQL注入等威胁。同时,F5也正构建生态系统,帮助客户筛选适合的前沿安全工具,降低试错成本。

陈亮表示,保护客户的AI之旅,F5构建统一的分发网络,安全、稳定地传输大流量的数据,供大模型进行学习。同时,F5帮助企业加速AI应用和大模型的部署,快速发布AI应用。

F5:以AI驱动的全方位安全赋能,护航企业数字化转型与AI旅程

针对安全能力升级,F5增强两大能力:一是适应云原生环境的安全投射能力,即通过CE和NAP产品满足云环境的需求;二是强化API安全,提供自动发现与防护功能,应对API日益增长的安全挑战。

在部署方面,陈亮指出,SaaS和本地部署的选择取决于客户对公有云的接受度。金融机构等对数据安全性要求极高的行业更倾向于本地部署,而F5与不同领域领先厂商的合作确保了服务的灵活性。

关于大模型训练中的GPU成本问题,陈亮解释道,F5通过智能过滤无用请求,减少资源浪费,从而间接降低了GPU和电力消耗,确保了AI应用的有效运行。他特别提到了中国企业在AI应用中面临的独特挑战,尤其是使用国外成熟模型可能存在的未知安全风险,并强调F5正通过及时处理敏感信息泄露等措施应对潜在威胁。

最后,F5在安全领域的布局不仅仅局限于AI,还推出了F5 GPT等创新工具,通过智慧大脑模型提供安全策略,持续学习并识别风险,给予最佳建议。F5的安全服务既可作为独立产品提供,也可与应用交付产品集成,灵活满足客户需求。

综上所述,F5在AI时代下正以其深厚的行业积累和技术实力,为客户提供从安全防护到AI建设的全方位支持,赋能企业的高质量发展,展现了其在数字化转型浪潮中的领导力和前瞻性。

来源:至顶网网络与安全频道

0赞

好文章,需要你的鼓励

2024

06/17

14:55

分享

点赞

邮件订阅