以AI與安全為雙翼:HPE Aruba Networking重塑企業網絡新范式
原創在前不久HPE于拉斯維加斯舉辦的全球Discover大會上,HPE Aruba Networking展示了一系列以 “AI賦能的安全融合網絡” 為核心的新技術產品。
究其原因,目前隨著AI的快速迭代和演進,一方面,大部分企業通過AI反哺業務增長,但另一方面,這也使企業的網絡安全問題越來越棘手。也就是說,HPE Aruba Networking的技術迭代和產品更新很大程度上是因“企業需求”而生,并因“企業需求”而變。
正如Aruba中國區技術銷售總監俞世丹在媒體溝通會上所強調的,產品的設計與研發始終圍繞 “幫助客戶克服挑戰”這一核心目標。從用戶對網絡體驗的高要求到IT資源的有限性,從日益嚴峻的安全威脅到本地化與云需求的沖突,再到多供應商環境下的運維難題,企業網絡正站在一個需要系統性革新的十字路口。
而HPE Aruba Networking的探索,或許為這個十字路口提供了一條清晰的前行路徑。
企業網絡的五大挑戰:從體驗到安全的全維度壓力
在俞世丹看來,當前企業在網絡層面面臨的挑戰可歸納為五個核心方面,每一個都直擊數字化轉型的痛點。
首先,是用戶需求的持續升級。隨著無線網絡、AI數據中心、園區生產網絡的深度滲透,用戶對網絡的依賴早已超越 “能連接” 的基礎層面,轉而追求更高的穩定性與體驗感。“越來越多的用戶重度依賴網絡,如何滿足他們對使用體驗的要求,是我們必須攻克的課題。”
其次,IT 資源的有限性讓“用更少資源做更多事” 成為普遍訴求。企業IT團隊往往面臨人員少、任務重的困境,如何通過技術手段提升運維效率,已然成為減輕團隊壓力的關鍵。
第三,網絡安全威脅的陰影越來越重。俞世丹表示,近期某全球領先的IT銷售渠道商遭受了很嚴重的網絡安全威脅,導致訂單系統停滯了很長時間,這給企業帶來的損失是不可估量的,而近幾年這種來源于網絡安全的威脅事件也越來越多。
這也就在很大程度上說明了“網絡安全已不是選擇題,而是生存題。”
第四,地緣政治因素引發的數據本地化需求,與AI發展所需的大規模云數據湖形成了尖銳沖突。企業既要滿足數據主權要求,又要支撐AI技術的落地,網絡架構的靈活性面臨考驗。
此外,多供應商的策略雖能規避供應鏈風險,但卻帶來了新的難題:不同品牌、不同領域的產品如何實現高效整合與統一運維?這一問題讓許多企業陷入 “選擇自由”與 “管理復雜”的兩難。
AI 賦能的安全融合網絡:Aruba ESP架構的三層突破
安全是HPE Aruba Networking從成立一直貫穿至今的基本準則。所以當企業在AI時代面臨安全挑戰時,HPE Aruba Networking基于多年積累的安全經驗,提出了“Security-first, AI-Powered Networking”理念,并通過 Aruba ESP(邊緣服務平臺)的三層架構實現落地。
網絡連接層是整個架構的基石,提供覆蓋全場景的連接能力。無論是Wi-Fi、有線交換機、SD-WAN,還是私有5G、IoT解決方案,都能無縫融入這一層級,甚至可通過Microbranch 解決方案將管理范圍延伸至員工家庭、遠程站點,實現 “無死角”覆蓋。
軟件安全層則以零信任為核心,構建動態防御體系。零信任的關鍵在于 “可視化”與 “精細化控制”:首先精準識別網絡中所有終端的類型,再基于設備屬性分配權限;必要時通過微分段技術隔離風險,并持續監控設備行為以響應異常。例如,當某臺物聯網攝像頭出現訪問敏感地區IP的異常流量時,系統會自動為其打上標簽,觸發流量攔截策略,防止風險擴散。
自動化層是AI能力的集中體現,旨在實現網絡的 “自主運行”。從設備零接觸注冊、自動化配置編排,到Day2運維中的故障自動診斷與修復建議,都無需人工干預。這一層級的核心支撐是HPE Aruba Networking Central平臺,其AI能力可快速定位網絡異常,甚至給出優化建議,讓IT團隊從繁瑣的手動操作中解放出來。
HPE Aruba Networking Central:全棧管理與前沿探索的核心載體
HPE Aruba Networking Central 平臺的獨特之處,在于其打破了傳統網絡管理的邊界,展現出三大核心優勢。
全棧管理能力是其首要亮點。它不僅能管理 HPE Aruba Networking自有設備,還可通過OpsRamp 解決方案整合第三方 IT 基礎設施(如存儲、計算、虛擬機等),覆蓋園區、分支機構、數據中心、云端等全場景。目前,該平臺已管理超過 600 萬網絡設備、30 億終端,服務全球超20萬客戶,依托600多項專利構建起龐大的網絡數據湖。
面對如此大的數據量,俞世丹強調道, HPE Aruba Networking Central通過收集大量網絡設備運行數據并進行脫敏處理,構建了龐大的數據湖,這為構建AI-Powered Networking提供了重要的支撐。
通過AI提升網絡的質量和可靠性,幫助大家快速發現并及時解決網絡中的問題;通過AI提升網絡優化能力,尤其是在安全方面,基于 AI并結合收集到的所有終端網絡行為,精準地識別和分類終端。這樣不僅能提高運維的效率,還能提升網絡安全性能。
靈活的部署方式則滿足了多樣化需求。無論是云端SaaS、本地部署,還是網絡即服務(NaaS)、MSP合作運維,甚至私有云VPC部署,平臺都能適配。尤其對于有數據本地化要求的客戶而言,本地部署版本可確保數據不出境,兼顧合規性與靈活性。
AI能力使平臺越來越智能。據了解HPE Aruba Networking的AI發展已歷經近10年。早期,其主要利用傳統AI,即機器學習,通過數據發現網絡中的異常。2024年生成式AI爆火后,HPE Aruba Networking將生成式AI整合到HPE Aruba Networking Central中,AI Search應運而生。實現了可以用自然語言提問,比如問它:“你能不能告訴我網絡中哪個終端有問題?”它就能幫你列出所有有問題的終端。
轉眼到了2025年,AI技術邁上了一個新臺階。在此背景下,HPE Aruba Networking推出了AI智能體,由Networking Copilot、自主編排器及多個AI Agent三部分構成。談及AI智能體的好處,俞世丹總結道,首先可以大幅擴展運維能力;其次,可以主動發現、分析網絡中的故障以及原因等,實現7×24小時監測。最后,可以實現自動干預,不再需要人為參與。
眾所周知,智能體的研發底層需要大模型作為支撐,談到大模型的使用方面,俞世丹毫不避諱地說,對于我們而言,模型的選擇比較多。我們不盲目追求模型的先進程度,而是注重模型是否“夠用”,以及模型用來解決什么問題是最好的。目前,我們有超過15個Agent,分別用不同的模型來處理不同的問題。但最重要的是,我們不會采用部署在在Internet上的公共大模型,而是采用本地化部署的私有大模型。這樣就能夠做到“數據不出客戶內網”,從而避免了數據泄露的風險。
Aruba的愿景:遠不止于AI
談到未來在AI方面的規劃,俞世丹表示,現在很難想象5年之后會涌現出來哪些新的、更好的AI技術。如果有,從產品角度來說,HPE Aruba Networking一定會緊密跟蹤,并盡快引入產品中來。
但他也特別強調道,展望未來,HPE Aruba Networking還同時聚焦量子計算、硅基光學等前沿科學,研究網絡未來的發展方向。量子計算有望通過疊加態與量子糾纏提升網絡性能與加密能力;硅基光學可整合光器件與硅,提升吞吐量并降低功耗;AI則將通過多模型協同擴展場景,增強推理透明度以提升信任度。
關于應對當下挑戰與布局未來方面,HPE Aruba Networking以“AI 賦能的安全融合網絡”的理念,正在重塑企業網絡的運行邏輯。正如俞世丹所言,這不僅是技術的革新,更是對網絡價值的重新定義——讓網絡從 “后臺支撐”真正成為驅動業務增長的 “前臺引擎”。