CloudMile万里云力推多云网安与FinOps方案 带动企业AI转型大跃进
生成式AI(Gen AI)应用持续落地开花,强力引领全球产业发展,驱使许多企业将Gen AI视为转型新利器。同时技术需求日益复杂化,企业将在数据治理、网安与云端维运等议题上面临挑战。
身为亚洲领先的AI与云端服务公司 CloudMile 万里云,近期举办了盛大的2024 CloudMile Solution Day,发表全新「AI4Biz」(AI for Business)五大AI转型方案,协助企业在混合多云环境中加速迈向 AI 驱动的创新未来。同时,CloudMile 与全球技术夥伴如AMD、Google Cloud、Confluent、MongoDB 与Palo Alto Networks携手合作,于论坛中展示了最新的AI技术应用,进一步巩固CloudMile万里云在亚洲云端生态中的领导地位。
面对AI浪潮的来袭,如何重构网安及云端管理策略,已成为企业成功的关键。CloudMile特别在此次 Solution Day中邀集业界领袖,并筹划多场技术专讲,为台湾企业提供前瞻的成长蓝图,共同探讨未来发展新契机。
附标:扎稳网安维运基石,畅游多云与AI时代
随着云端技术的广泛应用,企业曝露的安全漏洞也随之增加,不仅导致攻击者勒索金额提高,也延长了企业的修复时间。虽然数码转型带来方便性,但也引入更多风险,如何强化多云安全成为企业的当务之急。
在落实云网安过程,Palo Alto Networks台湾区总经理尤惠生分享,企业需特别关注三大重点:漏洞管理、云端环境清理、威胁检测与预防。Palo Alto Networks致力推动Multi-Cloud Security Adoption,不仅完整涵盖上述重点,亦一并做到合规性检查,有效防止安全问题进入生产环境、识别并阻挡运行时攻击,并支持自动化侦测与回应。透过单一平台,Palo Alto Networks提供网络网安、云端网安、SOC营运、网安顾问四大支柱,助力企业实现更全面的网安防护。
CloudMile 万里云进一步指出,多云策略虽带来弹性与扩展性,但也为网安维运构成挑战,尤其在资产管理和云端可视性方面。若缺乏清晰的可视性,企业将难以有效掌控与管理资产。
为满足多云环境下的网安需求,CloudMile万里云提出了MileSec多云网安防御与维运解决方案,以四大策略解决企业网安问题:首先是「左迁思维」(Shift Left),及早侦测并解决网安问题,避免将漏洞部署到多云平台;其次是「零信任」原则,采取永不信任、始终验证原则;第三是「环境隔离」,藉由 Isolation,降低黑客入侵后横向位移机率;最后则是「日志审查」,结合AI与威胁情资定期审查日志,主动挖掘潜在恶意行为。
附档:强化混合多云维运,优化云端成本支出
CloudMile万里云同场提出的MileOps混合云多云云端维运解决方案,则点出企业在开发云端AI产品时,经常遇到诸多痛点,像是跨平台整合与兼容性、系统效能与扩充性、数据隐私性与安全性、云端AI人才培养不易、云端成本管理复杂等。
藉由提供各大公有云的AI技术谘询服务、云端AI应用规划服务、云端托管(MSP)服务与网安维运(SecOps)服务,乃至一站式多云智能管理服务 MileLync,CloudMile 万里云能协助企业解决多云上的管理困难、更专注在自身的应用开发,其中MileLync包含了多云FinOps功能,且是基于ITIL与 ISO 27001 认证的技术支持平台。
而CloudMile万里云集团旗下的技术顾问公司Electrum Cloud蔚蓝云则强调FinOps的未来趋势。许多人将 FinOps认为仅是云端节费的工具,但实际上,FinOps不仅是为了节省成本。成功的企业透过FinOps提升云端效率、达到节费效果,但其核心在于建立共同语言、业务指标、分散责任与价值衡量等四大目标。
Electrum Cloud蔚蓝云能针对企业在FinOps上的需求提供解决方案,例如透过Focus 1.0统一云端的消费数据与云端计费的标准,将技术语言转化为商业语言,使企业决策层能更直观地理解 IT 语言(如 RI、CUD Commitment),帮助企业达到有效的云端成本管理。
Gen AI蓬勃兴起,改变网安攻防战况
此次Solution Day的压轴议程「生成式AI崛起,网安攻防战再升级」焦点座谈,重磅邀请到包含台湾科技大学信息管理系专任特聘教授卢希鹏、台湾大哥大信息长蔡祈岩与DIGITIMES副总经理黄逸平,共同探讨 Gen AI对网安领域的影响。
焦点座谈开始,卢希鹏教授回顾了科技变革的历史,他指出,90年代WWW的兴起造成单机版应用的物种大灭绝,随后手机App的出现又对WWW产生了颠覆性冲击。他推测,随着Gen AI的出现,手机App可能面临新的淘汰潮,而AI Agent则将迎来大规模成长。最后他提醒众人,AI时代企业专属的AI模型是否具备网安检测机制,将成为新一轮的挑战。
而台湾大哥大信息长蔡祈岩则强调,AI可同时赋能攻防两端。因攻击者的生态系统较灵活,故初期往往能见缝插针、看似迅速找出突破口。但AI终究更有利于防守者。AI能够使所有IT工具变得更聪明,将防守端织成一张强韧的防护网,有效挡下黑客攻击。企业运用 AI 的过程也需警惕网安风险,如个资或营业秘密外泄、AI滥用等,要提前审慎思索防范措施。
若将Gen AI或LLM比喻为金矿,不少企业选择用爬虫去公开网络淘金,此举恐导致网安与隐私议题。未来 ,AI 应用将分布在云端、地端甚或在使用者终端;在这般混合云和多云环境下,CloudMile万里云建议企业必须采取跨云的网安管理工具以确保统一的资产管理,才能有效掌控并保护其数码资产。
随着AI持续推波助澜,原来基于Rule-based的Software 1.0时代,将转为Software 2.0时代,用户愈来愈不需要写 Code,便可藉由人与AI的协作,逐一颠覆掉企业里每个价值活动。在这场数码革新中,企业更应构建强大的AI大脑与网安雷达,全方位部署数码转型与网安防御策略,以迎接未来的挑战。