网络自动化服务商BackBox正在为其网络弹性平台加入AI驱动的分析与建议功能,推出名为Kilter AI的智能层,据BackBox介绍,该功能让企业能够在网络基础设施中应用AI,同时确保人类始终参与决策环节。
BackBox已将其网络弹性平台更名为Kilter AI,并引入了贯穿平台生命周期、配置管理和漏洞管理功能的AI能力。这些更新旨在帮助网络团队识别问题,并在一定程度上利用自动化手段进行修复。
BackBox表示,公司始终坚持让人类参与决策流程。据该公司介绍,AI生成的自动化操作必须经过管理员审核批准后才能执行。这一做法旨在解决BackBox观察到的大型企业普遍存在的问题:网络团队需要更多自动化手段来管理日益复杂的多厂商环境,但他们并不一定准备好让AI独立做出变更决策。
BackBox首席执行官蕾卡·舍诺伊表示:"我们看到,一些客户虽然对自动化越来越适应,但对AI仍心存畏惧。"她提到,一家大型全球服务提供商发现,自己实际上已经给予了某个AI系统足够的权限,使其能够自行对网络进行变更。"这里面没有问责机制,这正是让他们感到害怕的地方。"
Kilter AI的设计定位更像舍诺伊所说的"智能实习生",它分析大量网络和漏洞数据,识别需要关注的问题,并提出行动建议,随后将执行决策权留给网络工程师。
例如,一家企业可能在来自多个厂商、运行不同软件版本的网络设备上存在数百个CVE漏洞。据BackBox介绍,Kilter AI能够分析厂商提供的漏洞信息,判断哪些漏洞适用于企业的设备,并确定是需要配置变通方案还是需要打补丁。
如果需要进行配置变更,Kilter AI可以提议创建一套自动化流程来执行修复操作。舍诺伊解释说,该自动化流程会以人类可读的可视化链条形式呈现,在运行前展示每一个步骤。一个工作流可能首先对设备进行备份,测试其配置,进行变更,再次测试,如果变更成功则再创建一次备份。她表示,如果变更失败,该自动化流程可以生成一个ServiceNow工单以供进一步排查。
舍诺伊解释说,管理员可以审核AI生成的自动化流程,并在非生产环境中进行测试,然后再批准将其应用于生产环境。企业还可以采用"金丝雀式部署"的方式逐步推行变更,而非一次性应用于整个环境。据BackBox介绍,相关建议基于厂商提供的信息、BackBox涵盖180家厂商、超过5000个经过测试的自动化流程库,以及企业环境中的实际活动数据。
舍诺伊表示,在网络团队努力跟上跨多元网络基础设施的补丁和漏洞管理节奏方面,这种组合方式至关重要。与可能拥有大量同类Windows或Linux系统的服务器环境不同,企业网络可能包含来自众多厂商的交换机、路由器、防火墙和VPN基础设施,这些设备难以追踪和打补丁。而与AI相关的基础设施需求增长进一步加剧了这种复杂性。
舍诺伊说:"在AI时代,我们看到的是基础设施采购量大幅增加。"随着企业为支持AI相关的带宽和连接需求而增添网络设备,他们需要维护和打补丁的设备数量也随之增加。
舍诺伊表示,公司刻意没有走向"自愈网络",即让软件自主进行基础设施变更。其目标是在网络专业人员对生产环境中发生的事情保持问责的同时,实现耗时工作的自动化。舍诺伊说:"这是把控制权交到你手中,而不是从你手中夺走。"
Kilter AI现已面向BackBox现有客户开放升级,新客户也可通过Kilter平台获得该功能。
Q&A
Q1:Kilter AI是什么?它有什么作用?
A:Kilter AI是BackBox推出的智能层,为其网络弹性平台加入AI驱动的分析与建议功能,能够帮助网络团队识别问题并在一定程度上实现自动化修复,同时确保关键决策仍由人类做出。
Q2:Kilter AI能否自主对网络进行变更?
A:不能。AI生成的自动化操作必须经过管理员审核并批准后才能执行,公司刻意没有做成"自愈网络",目的是让人类始终对生产环境中的变更保持问责。
Q3:Kilter AI如何处理网络设备的漏洞问题?
A:Kilter AI能分析厂商提供的漏洞信息,判断哪些漏洞适用于企业设备,并确定需要配置变通方案还是打补丁,随后可提议创建自动化流程进行修复,供管理员审核后执行。
