大家好我是大白,我们在上一篇边缘技术之深信服边缘云计算平台SIEP第三篇中通过技术层面进行“解剖”深信服边缘云计算的管理协同与物联协同。本篇我们继上一篇继续分享智能协同、安全协同在技术层面进行详细的介绍以及讲解。
好的废话不多说我们直奔今天的主题。
智能协同【AI边缘推理流水线,自动适配芯片、一键部署运行】
边缘计算产品提供完整的视频CV AI推理流水线,包含视频源接入、视频前处理、推理、后处理、结果上传,可将客户的CV AI模型快速集成到边缘运行,兼容多种算法训练平台输出的模型(客户自研、第三方)。
应用场景:
1.ISV开发角色用户在进行AI模型开发部署时模型迁移成本与难度高且AI模型推理性能低下的问题。
2.ISV实施交付角色用户在进行现场配置摄像头与AI时,配置参数项多且具有极高门槛,现场实施交付难度高。
关键技术&价值特性:
Sangfor-runtime(以下简称sfrt)是边缘计算平台(SIEP)内置用于承载用户AI深度学习目标检测模型的应用程序。以独立镜像的方式内置在SIEP镜像仓库中,同时也支持独立部署。
Sfrt应用模式:pipeline(流式处理流程)主要分为拉流、解码、预处理、推理、后处理、结果输出几个过程(processor),为用户提供一站式AI模型推理服务,关键解决了:1.模型迁移成本与难度高 2.模型推理性能待提升两大行业遗留技术难点。
智能协同【AI应用自动构建】
应用场景:
算法模型需要被打包为镜像,才能在边缘节点上运行。
但这个打包的镜像工作较为繁琐, 且需要在AI模型调优、多算法模型串并联等场景中重复执行,会消耗客户AI开发者较多精力。
关键技术&价值特性:
深信服云边协同智能平台通过可视化界面,调用后台的算法镜像自动打包机制,帮助客户算法开发者自动构建可用于边缘节点上运行的AI应用镜像,大幅节省ISV算法开发角色用户工作时间成本。
智能协同【AI多模型部署】
深信服云边协同智能平台支持AI多模型(串行,并行,串并混合)等方式的多模型AI应用进行快速批量部署。
应用场景:
ISV实施交付角色用户在进行现场配置摄像头与AI时,对现场大量不同摄像头批量配置部署不同的算法。
传统点对点的配置部署方式效率低下,使用深信服云边智能协同平台可实现AI多模型在不同节点设备上的“一键部署”,大幅降低实施交付角色用户在复杂多模型场景下的交付难点。
关键技术&价值特性:
Sangfor-runtime(以下简称sfrt)是边缘计算平台(SIEP)内置多模型调度特性。多模型调度主要的实现对模型组织、模型间中间处理,根据同时运行算法的多少及算法依赖关系分为多模型并行调度、多模型串行调度及混合调度,最终实现AI多模型应用的分发与部署运行。
安全协同【云边业务数据面通信(云<->边)】
应用场景:
云边跨广域网通信,业务数据传输链路存在安全隐患。
边缘处于内网环境,云端无法主动访问边缘,无法实现南向指令下发,例如控制终端设备。
边缘业务应用数据需要同步至云端,例如边缘AI推理结果传输至云端业务平台。
关键技术&价值特性:
构建云边IPSec隧道,云端可基于隧道链路实现对边缘的主动访问,边缘业务容器可访问云端业务容器,双向互访的同时,确保业务数据安全可靠。
安全协同【容器制品安全:多维度的镜像风险分析】
应用场景:
业务容器镜像发布上线前,深信服边缘计算平台可以提供多维度的镜像风险分析,从制品源头开始降低安全隐患
关键技术&价值特性:
应用漏洞扫描:基于获取的软件版本特征与CVE漏洞库进行全面匹配、查找,实现漏洞精准识别。
木马病毒扫描:基于深信服SAVE引擎,快速准确地识别镜像中包含的病毒木马文件。
Webshell扫描:基于深信服Webshell检测引擎,精准识别镜像中包含的Webshell。
持续运营:深信服蓝队持续跟进和刷新特征库,保障安全检测的实时性和准确性。
安全协同【容器制品安全:镜像安全管控】
关键技术&价值特性:
基于k8s原生的动态准入控制webhook技术实现。
可设置镜像上线管控策略,并可根据不同的风险类型、级别选择不同的响应方式。
风险类型包括:存在漏洞、存在恶意文件、root方式运行容器、未扫描镜像和不可信镜像。
风险级别包括:高危、中危、低危。
响应方式包括:阻断、告警、忽略。
镜像白名单:需要紧急上线的镜像可添加白名单,避免因为安全问题无法使用强依赖的镜像。
安全协同【边缘一体机系统安全监测与管理】
提供跨平台的终端安全管理能力,覆盖系统基线安全、文件安全、登录安全、流量安全、行为安全等全方位的终端设备深度监控体系。通过与安全管理平台的联动,可以针对异常攻击行为进行主动防御,实现精确到每台设备的实时安全管控。
深信服边缘云计算通过管理协同、物联协同、智能协同、安全协同四大协同特征优势,解决边缘数据问题保障数据安全。
如上就是在基智能协同、安全协同在技术层面进行详细的''解剖''。不知不觉我们针对边缘云计算的分享就要快告一段落了,我们下一篇将针对深信服边缘计算的产品架构、核心功能、产品优势、功能场景这四大块进行最后的总结,通过阅读这五篇文章相信大家对深信服边缘云计算将有更深的了解,感谢大佬们的参阅,此贴先到这里后续会带上更加优质的帖子,感谢大家!!!
励志分享超清壁纸语句~~:
挫折会来,也会过去,热泪会流下,也会收起,没有什么可以让我气馁的,因为,我有着长长的一生,而我为之努力的未来,总会到来。
好的今天就到这里,老样子,感谢各位大神的参阅,孩子为了挣豆子不容易,孩子家里穷没豆子吃饭了!!!
|