華為全聯接大會2025期間,華為數據通信產品線政企領域總裁程劍深度解讀了華為星河AI安全園區解決方案,該方案以AI為核心驅動力,構建覆蓋企業分支、園區等全場景的零信任網絡安全底座,為千行萬業智能化轉型筑牢安全屏障。
網絡安全成為政府及金融業務智能化轉型的關鍵訴求
談及方案推出的背景,華為數據通信產品線政企領域總裁程劍首先將目光聚焦于政策監管與行業需求的雙重變革。“近年來政府、金融等強監管行業的政策迭代,清晰傳遞出‘安全與發展并重’的信號。”他指出,在政府領域,《接入政務外網的局域網安全技術規范》發布十年后首次刷新,核心變化體現在兩大方向:一是正式認可WLAN接入政務外網的方式,在符合國家保密與密碼規定的前提下,允許無線終端與有線終端同等定位、直接訪問政務外網;二是強化終端安全管控,新增網絡準入、仿冒與違規外聯檢測、溯源等要求,解決過去終端管理難、安全漏洞多的問題。
金融行業的監管力度同樣空前。隨著金融機構終端多樣化、全球化趨勢加劇,安全防護壓力陡增。“政策松綁與監管趨嚴的背后,是行業智能化轉型的真實痛點。”程劍進一步分析,無論是政府園區的“無線接入需求釋放”,還是金融機構的“百萬級終端管控”,本質上都面臨三大挑戰:一是終端識別難,傳統手段對金融機具、政務專用終端等“非標準設備”識別率不足70%,存在大量“看不見的資產”;二是鏈路安全風險,無線竊聽、有線傳輸泄密等事件頻發,空口與鏈路防護存在短板;三是威脅響應滯后,傳統病毒庫模式已無法應對未知威脅,而政府、金融等行業對故障響應時效要求極高,“秒級阻斷”成為剛需。
以“高品質+高安全”的全新一代安全園區網絡成功破局
面對這些痛點,華為星河AI安全園區解決方案給出了“全場景覆蓋、全鏈路防護”的答案。程劍將方案核心優勢概括為高品質體驗與高安全防護兩大特質,二者相輔相成,共同支撐行業智能化轉型。
在高品質體驗層面,方案針對政府、金融園區終端接入量大、音視頻應用頻繁的特點,從帶寬、應用保障兩方面突破?!坝芯€接入實現‘真萬兆’帶寬到房間,無線則依托業界領先的Wi-Fi 7技術,通過全向智能天線、多AP協商等創新,讓千兆速率覆蓋距離比業界遠1倍。”程劍舉例,政府千人園區、金融大型辦公大樓中,無論是公務人員的高清視頻會議,還是銀行網點的業務數據傳輸,都能實現“無卡頓、低延遲”。
更關鍵的是應用級保障能力。程劍提到,當前1080P視頻會議已成為政府、金融行業的辦公標配。為此,方案在核心交換機上搭載高品質體驗保障卡,基于AI算法可智能識別6000多種應用報文,通過多媒體調度算法對音視頻報文優先轉發,“哪怕園區內上千人同時開展視頻會議,也能確保畫面流暢、聲音清晰”。
而高安全防護是方案的核心突破,程劍將其拆解為“終端-鏈路-空間-威脅”四層防護體系。在終端安全環節,方案依托交換機內置的3萬多條“設備指紋”,結合AI識別聚類算法,實現終端資產“看得清、管得住”。對主流智能終端識別率達95%,政務專用終端、金融TOP3類型機具的TOP5廠商設備識別率更是100%;同時支持主動探測功能,通過發送探測報文精準識別終端類型與操作系統,一旦發現私接、仿冒設備,可在幾秒內完成近源阻斷,防止威脅擴散。
鏈路安全方面,方案構建無線+有線雙重防護。無線端獨家推出Wi-Fi密盾技術,能實時計算合法用戶位置,僅向目標終端發送報文,非法用戶只要距離合法設備6厘米以上,用抓包工具也無法獲取數據,完美解決政府涉密場景、金融敏感業務的無線竊聽風險;有線端則通過端到端Macsec加密技術,從AP上行口到核心交換機全鏈路加密用戶報文,徹底杜絕有線傳輸泄密隱患。
“空間安全是我們的創新亮點,也是業界獨有的能力?!背虅μ貏e強調,針對攝像頭存在死角的區域,方案利用AP發出的電磁波信號構建“隱形防護網”,通過感知電磁波擾動判斷空間內是否有人,一旦發現非法侵入,可立即觸發告警,為涉密空間再加一道“安全鎖”。
在威脅檢測與響應上,方案的AI防火墻成為“核心戰力”。程劍介紹,華為將AI模型能力導入防火墻設備,通過“以AI對抗AI”,對未知病毒的有效檢出率達95%。方案還具備云、管、邊、端體系化作戰能力,云端控制器與網絡設備、安全設備實時聯動,在接入、匯聚、核心等全環節形成一體化處置方案。
AI與網絡技術雙重賦能,全面筑牢安全園區方案智能化根基
談及方案的核心競爭力,程劍坦言,華為數據通信將AI與網絡深度融合,基于"無智聯,不AI"的理念,全新升級星河AI安全園區網絡。除了AI防火墻、AI終端識別,方案在運維層面同樣實現了智能化升級?;贏I大模型的Netmaster網絡智能體,支持自然語言交互,出廠即內置華為20年網絡運維專家經驗數據,還可讓用戶訓練私有運維模型;結合iMaster NCE-Campus數字地圖能力,能實現“腦圖聯動”,80%以上的故障可自動診斷、自動修復,大幅降低政府、金融行業的運維壓力。
“對區縣政府、地方銀行而言,專業運維人才稀缺是普遍難題?!背虅εe例,某區縣政府園區部署方案后,運維人員通過Netmaster的自然語言交互功能,僅需語音輸入“會議室網絡卡頓”,系統就能自動定位問題節點、給出修復方案,“過去需要專家上門排查半天的問題,現在幾分鐘就能解決”。
行業實踐則讓技術創新更具說服力。程劍分享了某頭部銀行的應用案例:該銀行部署華為方案后,依托AI終端識別能力,重大資產識別率提升至97%,私接設備可秒級阻斷,“不僅解決了總行與分行的資產對賬難題,更杜絕了因終端漏洞引發的勒索風險”。
程劍最后強調,AI時代的網絡安全不是單點防御,而是體系化作戰。華為星河AI安全園區解決方案憑借高品質+高安全的雙重優勢,以及AI技術的深度賦能,將持續為政府、金融等行業的智能化轉型筑牢安全屏障,助力千行萬業在數字化浪潮中安全前行。
-
華為
+關注
關注
218文章
36003瀏覽量
262084 -
網絡安全
+關注
關注
11文章
3489瀏覽量
63411 -
AI
+關注
關注
91文章
39760瀏覽量
301366
原文標題:轉載 | 無智聯,不AI,華為星河AI安全園區解決方案,為行業智能化轉型筑牢安全屏障
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
華為星河AI安全園區解決方案助力行業智能化轉型
評論