融入人潮洶涌的地鐵,車站人流如織,擁擠不堪的列車正被各種系統高效調度,或者硬件,或者軟件,或者軟硬結合。
你所不知道的是,當前全球正在使用的設備數量已達到84億臺,很快這一數字將超過數千億,而發現安全漏洞的平均時間為三個月,每次攻擊導致的損失高達400萬美元,以最近剛剛爆發的WannaCry勒索軟件網絡攻擊為例,WannaCry勒索軟件網絡攻擊以運行舊版Microsoft Windows的用戶為目標,其病毒快速感染了150個國家和地區的三十多萬臺計算機,波及醫療、電信、金融和其他行業及組織,危害極大。
千億連接 勾勒未來網絡
這些數千億連接的設備需要怎樣的網絡?這個變化過快的世界對網絡的定義明顯有了新的變化。
這個新網絡將如何定義?近日,企業網D1Net記者采訪了思科全球副總裁、大中華區首席技術官曹圖強,與曹總深入交流了全球網絡領導者思科在此方面的最新洞察——思科正在重新定義網絡,并勾勒了一個未來網絡,一個能夠自我學習、自我調整和自我演進的全智慧的網絡。該網絡能夠真正做到“博學萬事盡通,洞悉為您所用”,并隨著使用率的增加,能力也將不斷提高。
曹圖強介紹,目前,思科每日要阻止200億個威脅,這一數字是谷歌每日搜索量的6倍。此外,機器學習、人工智能和高級分析等最新技術創新在運營和定義網絡中的應用蘊含巨大機遇,因此,未來網絡必須從依賴人工且耗時的靜態方法轉變為新的方法,這種新方法能夠預測需求、洞悉意圖并從所有業務相關的數據情境中持續學習。
上圖為:思科全球副總裁,大中華區首席技術官曹圖強
未來網絡 具備三大能力
思科通過從頭開始重新構建硬件,并將其與最先進的軟件進行整合,最終打造出基于意圖、基于情境、更為直觀的新網絡:
基于意圖:基于意圖的網絡能夠幫助IT從枯燥乏味的傳統流程轉變為自動化地了解用戶意圖,使在數分鐘內管理數百萬設備變成可能。這一重要發展對于企業應對不斷擴展的技術環境有著非凡的意義。
基于情境:基于情境解讀數據將使網絡能夠為企業帶來全新洞察。數據的重要性毋庸置疑,但同樣重要的還有其所處的情境,包括人物、事件、時間、地點和方式等。全智慧的網絡能夠解讀這些信息,幫助企業擁有更高的安全性、更個性化的體驗和更快的運營速度。
更為直觀:思科新一代網絡大規模應用了機器學習技術。思科正在經由其全球網絡傳輸的海量數據中應用機器學習技術,充分釋放數據的潛能,使其提供切實可行的預測性洞察。
思科大中華區資深副總裁,市場部總經理劉淑儀表示:“此次思科在全球推出的品牌口號是‘The Network. Intuitive’,即‘網絡•全智慧’。這包含兩個非常重要的信息:第一,思科就是網絡,網絡就是思科,這是一個非常重要的定位;第二,思科對于新一代網絡有什么需求進行了思考,我們認為現在的網絡需要具備持續地自我學習、自我調整和自我保護的能力。‘全智慧’可以很好地詮釋思科新一代網絡的三大能力——自我學習、自我調整、自我保護。‘全智慧’的表述方式預示著網絡發展向著人工智能方向全面演進,網絡將具備人的能力。所以,我們將新一代網絡定位為‘全智慧的網絡’。”
上圖為:思科大中華區資深副總裁,市場部總經理劉淑儀
思科網絡 全系統協同
顯而易見,思科期望打造的基于意圖、基于情境、更為直觀的未來網絡,絕不僅僅只是單個硬件或者軟件,而是思科整體技術和服務的全系統協同,其核心架件為:
1、DNA中心(DNA Center):這是一個直觀的中央管理儀表板,可為IT團隊提供基于意圖的方法,涵蓋了設計、部署、策略和合規等方面。憑借對于整個網絡的全面可視性與情境信息,DNA中心能夠集中管理所有網絡功能。
2、軟件定義訪問(Software-Defined Access,即SD-Access):軟件定義訪問在單一網絡矩陣上提供了自動化策略執行與網絡隔離功能,可以大幅簡化針對用戶、設備和事物的網絡訪問管理工作。通過自動化配置、部署和故障排除等日常任務,軟件定義訪問能夠顯著縮短調整網絡所需的時間,將問題解決時間從幾周或幾個月縮短至幾小時,同時大幅減少安全漏洞的影響。針對試用客戶的初步分析和內部測試均已表明,網絡配置時間可縮短67%,問題解決時間可縮短80%,安全漏洞影響可降低48%,同時運營支出可減少61%。
3、網絡數據平臺與保障(Network Data Platform and Assurance):這一強大的全新分析平臺能夠對網絡上傳輸的海量數據進行高效的分類和關聯,并使用機器學習技術將其轉變為前瞻性分析、業務情報和可行洞察,然后通過DNA中心保障服務進行交付。
4、加密流量分析:目前近半數的網絡攻擊隱藏在加密流量中,并且這一比例還在持續增長。通過使用思科Talos團隊提供的網絡情報以及機器學習技術來分析元數據流量模式,網絡甚至能夠在加密流量中發現已知威脅,而無需解密流量或破壞數據隱私。思科能夠實現對加密流量進行準確性高達99%的威脅檢測,同時實現低于0.01%的誤報率。因此,思科新一代網絡將在可靠保護隱私的同時為企業帶來更高安全性。
5、Catalyst 9000交換產品組合:針對全數字化時代的新要求,思科推出了全新的交換機家族,旨在滿足客戶在移動、云、物聯網和安全方面的需求。思科Catalyst 9000對硬件(ASIC)和軟件(IOS XE)層均進行了革新,以帶來無與倫比的安全性、出色的可編程性與卓越的性能。這是當今最先進的企業交換機,其主要優勢包括:
可編程:高性能、可編程的ASIC能夠適應未來創新的要求,這是芯片技術的重大創新。
增強型威脅分析就緒:幫助網絡發現并阻斷最復雜的網絡攻擊。
物聯網就緒:即時發現、加載并自動分隔物聯網流量,包括自動配置網絡以確保安全性,也就是將物聯網設備與其他流量隔離。
移動就緒:能夠托管無線控制器,并支持諸如802.11ax等全新無線標準。
云就緒:這些平臺具備出色的可擴展性和開放可編程性,能夠在內置的x86計算綜合設施上托管第三方應用,使客戶能在容器或虛擬機中運行其應用。
6、軟件訂閱:在思科推出的旗艦園區交換產品組合中,軟件訂閱是其重要的一部分。當購買全新的Catalyst 9000交換機家族時,客戶將能夠通過訂閱的方式使用DNA軟件功能,既可以購買已經打包的Cisco ONE軟件套件也可以按需購買組件。Cisco ONE軟件適用于整個企業級網絡產品組合,能夠支持企業充分利用最新創新,更好地控制預算,以更靈活的方式使用技術。
7、DNA服務:為助力客戶信心十足地快速采用全智慧的網絡,思科憑借歷經驗證的豐富經驗、最佳實踐與創新工具,創建出了一個全新的服務組合。無論客戶是想要對其整個網絡進行轉型,還是在其現有網絡中集成新的安全與自動化功能,思科完整的咨詢、部署、優化和技術服務均能為其提供可靠幫助。思科渠道合作伙伴也可以經銷這些服務并構建網絡實踐,為其客戶提供集軟件、安全、自動化和分析為一體的服務。
8、開發人員中心:思科推出了全新的DevNet DNA開發人員中心,提供了豐富的資源以幫助開發人員和IT專家創建網絡驅動的應用,并與其IT系統和工作流進行集成。中心提供的內容包括全新學習途徑、沙盒、以及用于幫助開發人員使用應用程序編程接口(API)并構建技能的資源等。
采訪小記
無論我們身處何處,不管身邊如何變化,我們都生活在一個萬物極速發展的時代,這種極速發展會帶給未來無限可能,唯一可以肯定的是,我們必須克服由此產生的挑戰和復雜性,才能邁向下一個輝煌。
思科顯然正在為這種挑戰和復雜性做著準備,通過從產品到架構的調整,再到對網絡的有效保護,思科此次推出的“全智慧的網絡”,將從各個方面,為整個行業提供獨具顛覆性的創新和變革,這種創新和變革正是為了適合這千億設備的連接需求和未來網絡的發展需要。