趨勢
企業透過建構私有網路,不僅能提升營運彈性,更能強化網路安全防護,確保數位資產堅不可摧。在網路安全領域中,運用人工智慧(AI)對抗日益精進的網路攻擊已成為重要趨勢。面對駭客不斷推陳出新的入侵手法,IT 團隊正積極導入 AI 技術,打造更強大的數位安全防護網,以有效保護企業的寶貴資產。
人工智慧(AI)系統在網路安全領域展現卓越能力,能精準識別並分類敏感資訊、深入檢查網路封包與流量模式、即時監控資料流、迅速偵測異常行為,並主動回應潛在威脅。透過將AI深度整合至網路安全防護體系,企業得以在大幅減少IT/OT人員介入的情況下,更高效地保護關鍵資訊資產,實現自動化、智慧化的安全防護。
網路傳輸中,資料加密與解密為確保資訊安全之必要環節,如何在加密強度與運算效能間取得最佳平衡,實為一項技術挑戰。透過導入先進的軟體驅動加密加速技術,私有網路得以在不犧牲製造作業效率的前提下,有效保護敏感資料,防範專有資訊與營運資料遭受潛在的網路入侵。
此外,作業系統在作業、升級或啟動過程中展現的容錯能力,對於維持整體網路基礎設施的穩定性至關重要。特別是在高度自動化的製造環境中,任何形式的停機都可能造成重大損失,因此確保系統的持續運作更是首要之務。
挑戰
然而,在私有網路中實施健全的網路安全措施並非易事,其挑戰在於跨越不同協定與資源,整合複雜的技術和政策。
在製造環境中,必須持續監控營運指標、機器效能日誌、即時感測器讀數等多元資料。這些資料格式各異,且來自物聯網(IoT)裝置、工業控制系統、企業資源規劃軟體等多重來源。
為實現智慧工廠,IT/OT 基礎設施的無縫連接與整合,以及資料的有效收集、傳輸和清理至關重要。當需要 AI 訓練模型和商業智慧應用程式輔助決策時,此重要性更為凸顯。
另一項挑戰是在安全措施和營運效率之間取得平衡,尤其在智慧製造等對正常運行時間和效能要求極高的環境中。因此,必須優化軟體驅動加密加速技術的實施,以確保網路運作順暢,避免延遲或瓶頸。
NEXCOM 解決方案
NEXCOM 的 DNA 140 是一款精巧的 AI-in-a-Box 網路設備,基於最新的 Intel Atom® x7433RE 處理器(代號 Amston Lake)構建,針對邊緣運算和軟體定義網路進行了優化。它解鎖了更智慧的雲端安全服務,確保跨使用者、裝置、應用程式和物聯網的一致政策執行和存取控制。
DNA 140 配備四個 2.5GbE LAN 連接埠,以滿足多媒體或中小型企業資料傳輸的需求。其中兩個連接埠具有 PoE+ 功能,每個連接埠最高可提供 30W(802.3at)的功率,顯著簡化了連接裝置的安裝和管理。透過透過單一乙太網路線提供電源和資料,DNA 140 增強了靈活性,允許感測器、攝影機和存取點等裝置輕鬆重新定位,而無需額外的電源,從而提高了製造環境中的整體能源效率和可靠性。
在網路安全方面,DNA 140 由 Intel® 技術驅動,包括 Intel® AES 新指令、Intel® OS Guard、Intel® Boot Guard、Intel® 虛擬化技術(VT-x)、Intel® 定向 I/O 虛擬化技術(VT-d)等,提供先進的技術和處理能力,實現出色的連線能力、效能和高可用性。
Intel Atom® x7433RE 採用軟體驅動的 Intel® QuickAssist Technology(Intel® QAT),與傳統處理器中基於硬體的 Intel® QAT 相比,它提供了更高的靈活性。它可以根據網路或應用程式的特定需求輕鬆更新、配置和擴展,而無需對硬體進行物理更改:安全修補程式、效能增強和新功能可以透過軟體更新及時推出。
NEXBOOT 是 NEXCOM 的專有故障轉移機制,具有額外的作業系統輪換(循環)、作業系統恢復以及硬體/軟體診斷功能。作業系統故障轉移是使用單獨的物理儲存位置實施的,包括板載 eMMC 和 M.2 儲存。DNA 140 提供兩種模式可供選擇:「動態模式」,當主要作業系統故障時,動態切換到黃金作業系統;以及「強制模式」,使用閂鎖開關強制重新啟動到黃金作業系統以進行恢復或診斷。
在 DNA 140 上啟用 NEXBOOT 功能可實現不間斷的服務並防止停機,為營運奠定安全的基礎。此增值功能增強了工廠環境中私有網路的整體穩定性,在這些環境中,存取物理裝置可能具有挑戰性,並確保了彈性且值得信賴的營運環境。
在記憶體方面,DNA 140 利用單個 DDR5 4800 插槽,提高了效能和效率。此外,還保留了多個擴充插槽,用於雙 5G 和單 Wi-Fi 模組,以提供額外的無線路由,實現大規模物聯網連線,以及一個用於 AI 卡的插槽,以更好地適應智慧環境。
AI 整合
DNA 140 透過 mini-PCIe 插槽採用節能的 Hailo-8 邊緣 AI 處理器,可在邊緣實現即時、低延遲和高效的 AI 推論。為了證明 DNA 140 上的 AI 效能,NEXCOM 運行了幾個版本的 YOLO(You Only Look Once)電腦視覺模型。YOLO 使用 PyTorch 進行物件偵測,並以更高的推論速度運作,使其適用於即時應用程式。YOLO 是一個很好的物件偵測器,可以偵測小型物件。它是同類模型中最快的模型之一,特別適合製造環境中的網路安全物聯網應用程式,在這些應用程式中,快速且精確的偵測至關重要。詳細的測試配置如圖表 1 所示。
圖表 1
DNA 140 測試配置
Item
|
DNA 140
|
CPU
|
Intel Atom® x7425RE, 4 cores
|
記憶體
|
1 x 16GB DDR5 4800 SODIMM
|
SSD
|
1 x 64GB SATA III M.2 SSD
|
儲存
|
eMMC 32GB onboard
|
擴充
|
1 x Hailo-8R (in internal mPCIe slot)
|
Ubuntu
|
23.04
|
核心
|
6.2
|
YOLO 模型提供針對不同營運需求量身定制的不同版本,並提供不同層級的偵測速度、準確性和資源需求,使其適用於不同的網路安全 AI 應用程式。NEXCOM 已在 DNA 140 上測試了四個 YOLO 版本:
- YOLOv5s: 專為追求速度及低資源環境所設計,提供快速的目標檢測能力。
- YOLOv5m: 在速度與準確度之間取得良好平衡,適用於中等資源需求的應用場景。
- YOLOv7_tiny: 極致輕量化,針對超快速效能及資源有限的環境進行最佳化。
- YOLOv7: 提供最高的檢測準確度,專為具備較強運算能力的系統所設計。
測試結果以每秒幀數(FPS)顯示在表 II 中。FPS 越高,AI 系統就能越快識別和回應潛在威脅或異常情況,從而最大限度地降低錯過偵測的風險,並確保連續、有效的監控。此外,更高的 FPS 可降低延遲,從而更快地回應偵測到的事件,這對於維持系統的安全性和營運效率至關重要。
圖表 II
DNA 140 YOLO 模型測試結果
模型
|
解析度
|
DNA 140, FPS
|
YOLOv5s.hef
|
640 x 640
|
189.89
|
YOLOv5m.hef
|
78.47
|
|
YOLOv7_tiny.hef
|
186.68
|
|
YOLOv7.hef
|
19.17
|
對於基本的物件偵測任務而言,每秒 15 至 30 幀(FPS)被視為最低要求,以確保能合理精確地捕捉場景中的動態與變化。若應用於即時安全監控或智慧製造等更高要求的場景,則建議採用更高的 FPS(每秒 60 幀或以上),以精準偵測快速移動的物件,避免產生運動模糊或延遲。
YOLOv5s 以其高幀率(每秒 189.89 幀)的優勢,非常適合用於智慧工廠中入口及限制區域的持續監控。它能夠即時偵測未經授權的人員或車輛,並立即向安全團隊發出警報,這種快速反應對於維護敏感生產區域的安全至關重要。適用場景: 即時物件偵測。
YOLOv5m 雖幀率較低(每秒 78.47 幀),但仍適用於偵測設備行為或位置的變化或異常情況,這些異常可能暗示網路安全威脅,例如篡改、嘗試遠端變更機器設定,或透過受損裝置引入惡意軟體。適用場景: 設備篡改與異常偵測。
YOLOv7_tiny 具備高幀率(每秒 186.68 幀)及輕量化設計,使其成為管理智慧工廠中大規模物聯網環境的理想選擇。它能夠快速處理來自大量物聯網裝置的資料,識別任何異常模式或未經授權的裝置連線。適用場景: 大規模物聯網裝置監控。
YOLOv7 的幀率最低(每秒 19.17 幀),適用於深入分析複雜行為或執行詳細監控任務。可用於偵測需要長期仔細觀察的高級持續性威脅(APT)。適用場景: 詳細威脅分析與複雜行為偵測。
測試結果證明了 DNA 140 作為一款通用邊緣裝置,能夠無縫整合至各種網路安全應用程式中,並根據工廠的需求,滿足特定的網路安全需求。DNA 140 作為入門級桌上型電腦,特別適合物件偵測、存取控制及物聯網相關應用程式等低資源網路安全任務。
結論
隨著網路安全環境的快速演進,持續開發並整合人工智慧與軟體驅動技術,對於維持強大的防禦體系,並支援智慧化環境的安全成長至關重要。然而,實施與管理這些複雜系統,需要採取策略性方法,在效能與安全性之間取得平衡,並確保全面的即時覆蓋。
透過在私有網路中部署 NEXCOM 的 DNA 140,有助於提升數位領域的安全性與彈性。其先進的 AI 擴充功能,為網路安全應用程式中的智慧威脅偵測,提供了靈活性與適應性。其豐富的功能設計,使其成為希望將 AI 整合至 5G、SD-WAN、SASE 及其他安全應用程式的企業之理想選擇。
DNA 140 在各項網路安全任務中展現卓越效能,尤其在涉及視覺資料處理與分析、即時監控及物件偵測等任務上。儘管 DNA 140 定位為入門級網路安全桌上型電腦,但測試已證實,其提供的 AI 功能足以強化各種動態環境中私有網路的整體安全性與彈性。