0
本文作者: 包永剛 | 2020-06-28 11:42 |
近年來,網(wǎng)絡(luò)安全事件頻發(fā),大數(shù)據(jù)和AI時代最重要的數(shù)據(jù)頻遭泄露。據(jù)Gemalto發(fā)布的《數(shù)據(jù)泄露水平指數(shù)》,僅2018年上半年,全球就發(fā)生了945起較大型的數(shù)據(jù)泄露事件,導(dǎo)致45億條數(shù)據(jù)泄露,是2017年全年報告數(shù)量20億的兩倍多。數(shù)據(jù)泄露帶來經(jīng)濟(jì)損失的同時,還會對企業(yè)的品牌造成嚴(yán)重的損害,這讓更多人意識到網(wǎng)絡(luò)防護(hù)的重要性和迫切性。
在數(shù)字化浪潮下,網(wǎng)絡(luò)空間面臨的威脅也隨之改變和升級,傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)需要升級,AI成為了不二之選。未來,AI不僅會成為安全產(chǎn)品的基石,還將顛覆傳統(tǒng)網(wǎng)絡(luò)安全產(chǎn)品以人驅(qū)動的方式。
AI百佳創(chuàng)新激勵計劃第二期的成員青松智慧和英特爾正在引領(lǐng)這一時代的到來。
AI將給網(wǎng)絡(luò)安全帶來顛覆性變革
網(wǎng)絡(luò)安全有非常多細(xì)分市場,比如防火墻、終端防護(hù)、身份管理與訪問控制、Web安全網(wǎng)關(guān)、數(shù)據(jù)防泄漏等。在這個龐大而細(xì)分的市場里,主流傳統(tǒng)安全產(chǎn)品采用“基于特征碼的規(guī)則指紋”匹配技術(shù),這種使用規(guī)則的方式非常依賴人工,并且只能識別固定有限的攻擊行為。
在攻防技術(shù)不斷迭代更新的過程中,傳統(tǒng)方式已經(jīng)無法有效抵抗黑客攻擊,在規(guī)?;杀究刂婆c技術(shù)進(jìn)化的選擇上,傳統(tǒng)安全產(chǎn)品的發(fā)展面臨很大挑戰(zhàn)。如果把AI技術(shù)應(yīng)用到網(wǎng)絡(luò)安全領(lǐng)域,不僅能滿足攻防實時對抗的需求,在規(guī)模化成本控制與技術(shù)迭代上都會有較好的平衡預(yù)期。
WEB安全面臨的挑戰(zhàn)
2014年,多位網(wǎng)絡(luò)安全領(lǐng)域的老兵們創(chuàng)立青松智慧,想在網(wǎng)絡(luò)安全產(chǎn)品中融入AI。青松智慧CTO郭洋接受雷鋒網(wǎng)采訪時表示:“青松智慧是我們的第二次創(chuàng)業(yè),之所以在網(wǎng)絡(luò)安全領(lǐng)域再次創(chuàng)業(yè),一個非常重要的原因是我們看到了大數(shù)據(jù)、AI和云計算是未來的方向,尤其是AI,所以想把AI技術(shù)也用在安全領(lǐng)域。”
他認(rèn)為,未來的安全產(chǎn)品一定是基于AI,并且會帶來顛覆性的變化。這種變化除了改變多年來安全產(chǎn)品以人驅(qū)動的方式之外,AI的學(xué)習(xí)速度以及發(fā)現(xiàn)未知攻擊的能力也將達(dá)到前所未有的程度。
但要找到合適的解決方案把有AI功能的安全產(chǎn)品傳遞給客戶并非易事。郭洋所指的合適包含了產(chǎn)品性能、部署成本以及支持通用場景。他說:“我們給用戶交付安全產(chǎn)品的時候,希望以一種通用的架構(gòu)去交付,而不是有硬件上的特殊要求?!?/p>
之所以會有這樣的考慮,是因為早期AI訓(xùn)練都使用GPU,但大部分用戶使用的都是英特爾x86的服務(wù)器,包括主要的公有云服務(wù)提供商,如果因為增加AI功能要讓用戶單獨配硬件,就很難以通用場景交付給用戶。
加入英特爾AI百佳創(chuàng)新激勵計劃,讓青松找到最合適的硬件,同時推出了融入AI技術(shù)且適用于通用場景的網(wǎng)絡(luò)安全解決方案——青松智能WAF。
深度融合英特爾AI軟硬件,智能WAF性能提升2倍
“我們錯過了英特爾AI百佳創(chuàng)新激勵計劃的第一期,但當(dāng)一個投資人給我們推薦這個項目的時候,我們馬上就決定要試一試?!?strong>郭洋說,“加入英特爾AI百佳激勵創(chuàng)新技術(shù)之后,我們不僅全面了解了英特爾全線AI產(chǎn)品,也找到了最適合我們的英特爾至強(qiáng)可擴(kuò)展處理器?!?/strong>
2019年4月,英特爾發(fā)布了第二代至強(qiáng)可擴(kuò)展處理器,第二代至強(qiáng)可擴(kuò)展處理器非常重要的特性就是內(nèi)置了英特爾深度學(xué)習(xí)加速(Intel DL Boost)技術(shù),推理性能提升1.4倍。這款全球領(lǐng)先的具有AI功能的CPU讓青松能夠打造出理想中的產(chǎn)品。
郭洋表示,“英特爾至強(qiáng)CPU的x86架構(gòu)無論在通用服務(wù)器還是計算密集的場景都大規(guī)模使用,在這樣通用的硬件上,我們就現(xiàn)在可以直接使用至強(qiáng)的AI性能,大幅提升產(chǎn)品性能?!?/p>
在多個系列的至強(qiáng)可擴(kuò)展處理器中,青松選擇了高端的至強(qiáng)鉑金以及銀牌兩個系列的CPU?!拔覀冎饕剂康氖俏磥碛脩魧嶋H部署時可能采用哪種硬件,基于這樣的選擇去做我們在英特爾AI百佳創(chuàng)新激勵計劃中的PoC(Proof of Concept)?!惫蠼忉?。
基于至強(qiáng)可擴(kuò)展處理器,青松推出的青松智能WAF,集傳統(tǒng)規(guī)則引擎及機(jī)器學(xué)習(xí)引擎于一體,既保留了規(guī)則引擎靈活高效,同時通過機(jī)器學(xué)習(xí)引擎的詞向量拆分提升模型泛化能力。
與應(yīng)用于圖像和語音的AI技術(shù)不同,應(yīng)用于安全領(lǐng)域的AI模型需要不停用數(shù)據(jù)訓(xùn)練模型,甚至還需要為特定客戶定制模型,以應(yīng)對不斷推陳出新的攻擊方法。為此,青松智能WAF采用的是Transformer模型,整個網(wǎng)絡(luò)結(jié)構(gòu)完全是由“自注意力”和“前饋神經(jīng)網(wǎng)絡(luò)”組成,在復(fù)雜場景下效果和性能優(yōu)于卷積神經(jīng)網(wǎng)絡(luò)、遞歸神經(jīng)網(wǎng)絡(luò)。英特爾第二代至強(qiáng)可擴(kuò)展處理器強(qiáng)大的AI性能完全可以滿足用于網(wǎng)絡(luò)安全的AI算法和模型需求。
青松智能WAF優(yōu)勢
再加上英特爾MKLDNN、最新指令集優(yōu)化實現(xiàn)AI安全引擎,青松智能WAF在單路至強(qiáng)處理器上充分利用多核性能,實測下可以達(dá)到15000 QPS,完美解決了性能和超大計算的問題,有效節(jié)省帶寬和計算資源20%。
青松智能WAF檢測性能幾乎提升1倍和帶寬和計算資源節(jié)省20%的情況下,落地效果也非常令人滿意,客戶A使用測試準(zhǔn)確率 99.97%,客戶B使用測試準(zhǔn)確率 99.83%。之所以效果如此理想,非常關(guān)鍵的就是英特爾AI百佳創(chuàng)新激勵計劃讓青松這個以前對硬件了解不多的軟件團(tuán)隊加深了對硬件的理解,并且非常好地將軟硬件進(jìn)行結(jié)合。
“用傳統(tǒng)方式做安全產(chǎn)品的時候,硬件的性能雖然也是我們的考量,但不會特別考慮哪個平臺會更好。加入英特爾AI百佳創(chuàng)新激勵計劃之后,我們增加了對硬件的了解,就會著重考慮選擇的硬件平臺,選擇未來3-5年將更加通用的平臺?!惫蠼榻B。
“英特爾的產(chǎn)品體系比較成熟,與我們實驗室使用的架構(gòu)吻合度非常高,像OpenVINO使用起來非常便利,并且很容易帶來性能和成本的降低。比如,我們在使用了英特爾版本的TensorFlow之后,在不做任何代碼級別改動的情況下,就能夠帶來性能的提升。與此同時,相比使用人工去實現(xiàn)相同的性能提升,用硬件成本相對較低。”
更重要的是,英特爾AI百佳創(chuàng)新激勵計劃提供的是全方面的支持,這將讓英特爾與合作伙伴一起用AI推動行業(yè)的進(jìn)步。
英特爾將攜手青松共同引領(lǐng)網(wǎng)絡(luò)安全AI時代的到來
“對于我們來說,最頭疼的問題就是產(chǎn)品如何落地。加入英特爾AI百佳創(chuàng)新激勵計劃后,我們和往期的優(yōu)秀團(tuán)隊在一起交流,我們透過溝通可以尋找合作的機(jī)會。”郭洋進(jìn)一步表示。
“以前我們也參加過一些加速項目,得到的支持都非常有限。這次加入英特爾AI百佳創(chuàng)新激勵計劃最大的感受就是非常實在,除了技術(shù)上得到了非常多支持,共同開發(fā)出性能佳通用性強(qiáng)的產(chǎn)品。資金上也給予了一定的支持,讓我們的環(huán)境可以支持主流的至強(qiáng)平臺。除此之外,還提供了生態(tài)和市場宣傳方面的支持。”
青松和英特爾AI百佳創(chuàng)新激勵計劃共同打造出極具競爭力的網(wǎng)絡(luò)安全AI產(chǎn)品,只是英特爾與合作伙伴一起引領(lǐng)網(wǎng)絡(luò)安全時代的到來的一個典型案例。通過深度合作,英特爾給合作伙伴提供AI性能最佳、通用性非常好的軟硬件AI產(chǎn)品組合。借助合適的軟硬件AI產(chǎn)品組合,像青松這樣在一個安全領(lǐng)域?qū)>?,樂于接納新技術(shù)的團(tuán)隊就可以更好地發(fā)揮出英特爾提供軟硬件AI產(chǎn)品性能,共同開發(fā)出通用且極具競爭力的AI網(wǎng)絡(luò)安全產(chǎn)品。
需要注意,英特爾通用的至強(qiáng)可擴(kuò)展處理器推動AI網(wǎng)絡(luò)安全產(chǎn)品的普及優(yōu)勢明顯,特別是在新政策和需求的推動下。
2019年6月,《國家網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展規(guī)劃》正式發(fā)布,根據(jù)規(guī)劃,到2020年,依托產(chǎn)業(yè)園帶動北京市網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模超過 1000 億元,拉動 GDP 增長超過 3300 億元,打造不少3家年收入超過 100 億元的骨干企業(yè)。另外,其它地方政府網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)劃也陸續(xù)出臺。
在相關(guān)政策和更嚴(yán)格的網(wǎng)絡(luò)安全級別要求下,有合規(guī)需求的機(jī)構(gòu)和企業(yè)對使用AI技術(shù)的網(wǎng)絡(luò)安全產(chǎn)品有剛性需求。另外,對安全性要求更高的金融、電商、游戲和在線教育等用戶也會率先應(yīng)用融合AI技術(shù)的網(wǎng)絡(luò)安全產(chǎn)品,從愿意為安全付出更多成本的高端開始,逐步滲透普及。
而英特爾和其合作伙伴將引領(lǐng)網(wǎng)絡(luò)安全AI時代的到來,英特爾AI百佳激勵計劃正是其中關(guān)鍵的一部分。現(xiàn)在,英特爾AI百佳激勵計劃仍在進(jìn)行中,第三期又會有哪些優(yōu)秀的AI創(chuàng)企加入其中,攜手英特爾一起創(chuàng)造新的行業(yè)突破,我們拭目以待。
雷鋒網(wǎng)雷鋒網(wǎng)
相關(guān)文章:
運算效率最高提升20倍!30多個項目落地!英特爾AI百佳創(chuàng)新激勵計劃持續(xù)加速AI生態(tài)突破發(fā)展
智慧城市為什么需要以芯片為核心的生態(tài)?| 英特爾AI百佳創(chuàng)新激勵計劃
如何抓住正在爆發(fā)的邊緣計算市場機(jī)遇? | 英特爾AI百佳創(chuàng)新激勵計劃
vSLAM深入工業(yè)腹地,英特爾AI百佳創(chuàng)新激勵計劃助力創(chuàng)新企業(yè)突圍
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。