Масштабирование безопасной интеллектуальной инфраструктуры:проверенные периферийные стратегии
Пять способов, с помощью которых поставщики услуг, службы экстренного реагирования, коммунальные предприятия и производители решают проблемы, связанные с периферийными сетями.
После многих лет централизации предприятия возвращают облачные ресурсы на периферию. Несмотря на то, что такие крупные игроки, как Google, Microsoft и AWS, переносят все больше корпоративных рабочих нагрузок в крупные централизованные гиперскейлеры, варианты использования на периферии все чаще требуют близлежащей инфраструктуры, а не долгого перехода к централизованному центру обработки данных, чтобы воспользоваться потоками данных в реальном времени, генерируемыми устройствами Интернета вещей, сенсорными сетями, интеллектуальными транспортными средствами и множеством недавно подключенного оборудования.
Не так давно периферия предприятия была физической. Центральный центр обработки данных обычно располагался в штаб-квартире организации или очень близко к ней. Когда организации стремились расширить сферу своей деятельности, они хотели установить безопасные и быстрые соединения с другими офисами, например с филиалами, предоставляя им быстрый и надежный доступ к централизованным вычислительным ресурсам. В конце концов, изначально поставщики продавали MPLS, оптимизацию WAN и SD-WAN как «решения для филиалов».
Урок первый:осознайте свое наследие, прежде чем строить планы на будущее
Сетевая модель, которая соединяет централизованные облачные ресурсы с периферией посредством некоторой комбинации SD-WAN, MPLS или 4G, отражает устаревшую структуру штаб-квартиры. Однако в таких случаях использования, как распознавание лиц, игры или потоковое видео, старые проблемы снова становятся новыми. Задержки, перегрузки на расстоянии средней мили и высокая стоимость полосы пропускания подрывают возможности использования периферийных сетей в реальном времени.
После нескольких лет объединения в облака край выглядит иначе, чем пять или десять лет назад. Сегодня даже традиционные офисы с ковровым покрытием можно считать преимуществом, особенно если все критически важные приложения организации перенесены в облако, а пользователи подключают свои устройства к корпоративной сети.
Эта модель консолидации, за которой следует децентрализация, не является новым циклом. За циклом перехода от мейнфрейма к ПК последовал цикл от локального к облаку, который теперь уступает место парадигмам, ориентированным на мобильные устройства и периферию.
По данным 451 Research, современные периферийные технологии появляются в ответ на ограничения и стоимость облачных вычислений. В то же время отраслевые варианты использования, такие как оборудование для торговых точек и производственные сборочные линии, стимулируют инновации на переднем крае. Подключение этих устройств не только оптимизирует операции, но и данные, генерируемые с их помощью, могут предоставить информацию, которая поможет компаниям повысить свои конкурентные преимущества.
Рич Карпински, главный аналитик IoT компании 451 Research, предупреждает, что не существует универсального подхода к периферийной инфраструктуре. Для команд ИТ (информационные технологии) и ОТ (операционные технологии) их первая задача — понять различные варианты использования и ожидаемые бизнес-результаты, связанные с ними. Затем им необходимо найти подходящую инфраструктуру и топологию, чтобы не только выполнить работу сегодня, но и обеспечить гибкость и масштабируемость, необходимые для долгосрочного роста.
«Если вы сделаете неправильный выбор, то периферийная инфраструктура сама по себе станет проблемой, — предупреждает Карпинкси, — она будет неоправданно дорогой, сложной в развертывании, защите и эксплуатации и ограниченной в возможностях поддержки распределенных современных приложений, управляемых искусственным интеллектом».
Опрос 451 Research, в котором приняли участие более 700 предприятий, показал, что:
- 60 % опрошенных организаций активно инвестируют в свои преимущества, реагируя на изменение ИТ-архитектуры.
- Однако почти столько же (57%) сообщают, что их периферийные инвестиции также позволят им создать новые возможности.
Компании также рассчитывают достичь множества результатов благодаря своим периферийным инвестициям:
- Почти половина (47%) считают, что периферийные инвестиции помогут им оптимизировать бизнес-процессы и операции.
- 45 % респондентов планируют сократить расходы за счет периферийной инфраструктуры.
- При этом 42 % полагают, что периферийные инвестиции увеличат доходы.
- Наконец, 39 % респондентов ожидают, что периферийные инвестиции снизят организационные риски.
Урок 2. Обратите пристальное внимание на то, что поставщики услуг делают со своими преимуществами
Поставщики услуг вкладывают значительные средства в передовые технологии как для решения дорогостоящих проблем, так и для открытия новых, более прибыльных источников дохода. Для периферийных облаков, периферийных центров обработки данных и искусственного интеллекта пока еще рано, но поставщики услуг уже делают большие ставки.
Аналитики также оптимистичны в отношении этого рынка. Например, исследовательская фирма IDC прогнозирует, что к концу этого года мировой рынок периферийных вычислений превысит 260 миллиардов долларов и будет расти устойчивыми двузначными темпами ежегодно до 2028 года, когда рынок достигнет 380 миллиардов долларов. Исследовательская компания Gartner также прогнозирует быстрый рост рынка, ожидая, что к 2033 году рынок достигнет 511 миллиардов долларов.
Периферийные инновации для поставщиков услуг уже получили широкое распространение, но их первоначальные преимущества начинаются внутри компании. Например, по мере того как AT&T расширяет свое периферийное присутствие в регионах с недостаточным обслуживанием, телекоммуникационный гигант сосредоточился на том, как снизить затраты на расширение и исключить дорогостоящие и трудоемкие рутинные работы, такие как выезд грузовиков в отдаленные районы.
По словам технического директора AT&T Джереми Легга, в 2022 году глобальная сеть AT&T в среднем передавала более 614,6 петабайт данных в день, и компания ожидает, что к концу года это число увеличится в пять раз.
Для AT&T решение одной проблемы — дорогостоящего процесса расширения в недостаточно обслуживаемые регионы — открыло возможности для новых более прибыльных услуг. Показательный пример:община чероки в Кенвуде, штат Оклахома. До недавнего времени членам племени приходилось проезжать более 10 миль, чтобы получить услугу мобильной связи. Когда разразился COVID-19, отсутствие связи еще больше усугубило плохие времена.
Надежный Интернет необходим для доступа к племенным службам, здравоохранению, службам экстренной помощи, образованию и языковым службам чероки. Благодаря федеральному финансированию в рамках Американского плана спасения нация чероки обратилась к AT&T с просьбой предоставить решения, которые помогут сократить цифровой разрыв и расширить возможности связи для своих граждан.
Проект «План спасения» возник в результате сотрудничества 2020 года, которое помогло нации чероки справиться с ранними этапами изоляции от COVID. У народа чероки, как и у многих других изолированных сообществ, были проблемы как с традиционным Интернетом, так и с мобильной связью. С помощью AT&T компания Cherokee Nation выпустила более 11 000 мобильных устройств с точками доступа, которые в основном использовались для виртуального обучения и телемедицины.
В поисках более постоянного решения AT&T и Cherokee Nation стремились обеспечить в Кенвуде надежное мобильное покрытие. В марте 2023 года они представили башню высотой 355 футов с инфраструктурой 5G. Покрытие мобильной связи 5G не только обеспечивает 1000 членов Kenwood надежной связью, но также заполняет серьезный пробел в общественной безопасности, предоставляя службам экстренного реагирования народа чероки выделенное покрытие и пропускную способность через сеть общественной безопасности FirstNet, которая поддерживает более 24 000 агентств общественной безопасности по всей стране.
«Предоставление этого выделенного спектра Band 14 оказалось чрезвычайно ценным в те времена, когда службам экстренного реагирования больше всего нужна связь:лесные пожары, торнадо, ураганы и бесчисленное множество других стихийных бедствий», — сказал Джереми Легг, технический директор AT&T.
Главный вождь народа чероки Чак Хоскин-младший добавил:«Впервые граждане здесь имеют доступ к беспроводной связи и более высокоскоростному Интернету для доступа к жизненно важным ресурсам, которые им необходимы».
Урок 3. Влияние ИИ на сети и вычислительную инфраструктуру будет масштабным и непредсказуемым
Склады являются основным узким местом, поскольку логистические команды больше полагаются на цифровые инструменты и автоматизацию. Ручные процессы ограничивают обещания, которые поставщики программного обеспечения дают в отношении цифровых инструментов. В Nokia Bell Labs полагали, что смогут преодолеть эту проблему, создав цифровых двойников складских помещений с использованием автономных летающих дронов.
Служба автономного инвентарного мониторинга Nokia (AIMS) использует обработку изображений на базе искусственного интеллекта для навигации по объектам. По данным Nokia, дроны сканируют в 7–10 раз быстрее, чем люди, а AIMS, по оценкам Nokia, может обеспечить операторам складов примерно 40 % окупаемости инвестиций в течение трех лет.
Проблема в том, что система инвентаризации на базе ИИ и дронов требует надежных возможностей обработки, хранения и сетевых возможностей на периферии.
Для этого Nokia создала периферийное решение, состоящее из «голых» пограничных серверов внутри склада, которые работают на Ubuntu Pro от Canonical и используют контейнерные приложения Kubernetes для связи с дронами и обновления данных в цифровом двойнике. ем> На начальном этапе проверки концепции процесс сборки каждого сервера выполнялся вручную, как и ИТ-операции. Прежде чем начать коммерческую поставку AIMS, компании Nokia необходимо было автоматизировать ключевые процессы и найти беспроводной (OTA) способ масштабирования периферийной инфраструктуры до сотен складских площадок, не подвозя к каждому грузовик.
Nokia выбрала платформу Palette Edge от Spectro Cloud для автоматизации развертывания и операций на периферии. С помощью Palette Edge Nokia может удаленно развертывать периферийное программное обеспечение и централизованно управлять жизненным циклом распределенных периферийных кластеров AIMS Kubernetes.
Первым клиентом AIMS стала оптово-дистрибьюторская компания Graybar из списка Fortune 500. По словам Марка Херста, вице-президента по технологиям компании Graybar, автоматизация необходима для поддержания здоровья отрасли. Привлечение и удержание сотрудников, которые могут обеспечить точный подсчет запасов, становится все труднее. Graybar считает, что AIMS не только обеспечит окупаемость инвестиций за счет автоматизации ручного подсчета запасов, подверженного ошибкам, но и поможет им избежать трудозатрат.
Урок 4. Безопасность на периферии — это постоянная проблема
По мере того как поверхность периферийных атак типичной организации продолжает расти, растет и потребность в облачных и периферийных инструментах, которые противодействуют новым периферийным угрозам. Лондонская компания McLaren Construction Group столкнулась с рядом проблем, связанных с безопасностью конечных точек и сети. Строительная фирма искала инструмент, который мог бы автоматизировать аутентификацию устройств и проверку соответствия, обеспечивая при этом видимость всех сетевых устройств.
«Наша ИТ-команда отвечала за реагирование на запросы на доступ к сети, но нам требовалось слишком много времени для обработки каждого запроса, и люди боролись со сложностью интеграции с нашей существующей инфраструктурой», — сказал Дэниел Блэкман, руководитель ИТ-отдела McLaren. «Мы не могли контролировать устройства, подключавшиеся к нашим беспроводным сетям, в том числе устройства IoT».
Не имея контроля над периферией, McLaren не знала, что находится в ее сети, и не могла быть уверена, что подключенные устройства соответствуют политикам компании, прежде чем они получат доступ к ключевым ресурсам. Кроме того, ИТ-команда McLaren изо всех сил старалась следить за обновлениями программного обеспечения и безопасности. «Нам часто приходилось делать это вручную для всех устройств, что занимало очень много времени», — сказал Блэкман.
У McLaren был целый ряд критически важных устройств, о которых у нее не было информации, включая системы видеонаблюдения, устройства аудиоконференций, биометрические считыватели безопасности и оборудование для видеоконференций. Блэкман и его команда сузили свой поиск до поставщиков облачных услуг управления доступом к сети (NAC), которые могли обеспечить периферийную безопасность без затрат ресурсов и дополнительных сложностей, особенно с точки зрения внедрения нового оборудования или изменений инфраструктуры. В конце концов McLaren выбрала сервис SaaS NAC от стартапа Portnox.
Теперь устройства должны подключаться через Portnox CLEAR, облачную службу NAC. CLEAR контролирует доступ к сети на основе протокола 802.1X. Он может блокировать несанкционированные устройства, помещать в карантин конечные точки, не соответствующие требованиям, или ограничивать доступ к указанным ресурсам с помощью списков управления доступом (ACL) или изменений VLAN. Пользователи должны подключаться через портал CLEAR, который помогает подключиться к сети и управляет исправлением устройств, показывая пользователям шаги по возврату устройства в здоровое состояние безопасности.
Помимо аутентификации и контроля устройств, CLEAR дополнительно защищает преимущество McLaren за счет обнаружения мошеннических устройств, автоматического применения политик, проверок соответствия, автоматического внесения исправлений и постоянного мониторинга рисков конечных точек. По словам Блэкмана, его команда установила CLEAR за 30 минут, и теперь им легко масштабировать безопасность на другие периферийные местоположения.
Урок 5. Периферия предприятия будет продолжать разрастаться бесконечно
Периферия предприятия будет продолжать расширяться, даже для тех организаций, которые не хотели бы, чтобы это было так. С каждым устройством, более сложным, чем нож для масла, возможности подключения становятся все более стандартными, будь то кофеварка в офисе или дорогостоящее оборудование на заводе.
Хорошим примером этого является электрическая инфраструктура. Еще в апреле 2024 года GE выделила свое направление по производству энергии — GE Vernova (NYSE:GEV). «GE Vernova специально создана для электрификации и декарбонизации мира», — заявил генеральный директор Скотт Стразик в день завершения выделения.
С момента своего создания компания взяла на себя обязательство разрабатывать устойчивые источники энергии для новых технологий, таких как искусственный интеллект и Интернет вещей, и взяла на себя обязательство инвестировать почти 600 миллионов долларов в свои заводы и объекты в США в течение следующих двух лет, чтобы помочь удовлетворить растущий спрос на электроэнергию во всем мире.
GE Vernova производит все виды оборудования для электрификации:от газовых турбин для электростанций до инфраструктуры интеллектуальных сетей и гидроэнергетического оборудования. По мере того как компания GEV модернизирует производство электроэнергии, она также находит множество способов обеспечить подключение своего оборудования на периферии.
GEV сотрудничает с EnergyHub, чтобы обеспечить возможности интеллектуальных сетей для ряда устройств, включая интеллектуальные термостаты, электромобили, солнечные панели и аккумуляторы. GEV также работает с Anterix, Ericsson и Nokia над предоставлением комплексных услуг коммунальным предприятиям через частные беспроводные сети 900 МГц. Сотрудничество направлено на улучшение инфраструктуры сетевых коммуникаций и стимулирование цифровой трансформации в коммунальных предприятиях.
Что GEV, McLaren, AT&T, Nokia и многие, многие другие извлекли из своих первых набегов на расширяющееся, гиперсвязанное и подверженное влиянию искусственного интеллекта преимущество, так это то, что это преимущество будет распространяться по всей экономике различными способами, независимо от того, запланирован ли рост или нет. Поиск способов удаленного обслуживания, обновления и управления периферийной инфраструктурой экономичным и масштабируемым способом — это только начало перемещения ресурсов обратно к периферии, перехода, к которому предприятия так или иначе должны подготовиться, поскольку поставщики услуг, производители и даже ваши собственные сотрудники будут продолжать расширять границы периферии предприятия.
ПОДПИШИТЕСЬ НА НАШУ РАССЫЛКУ
От наших редакторов прямо на ваш почтовый ящик
Начните, введя свой адрес электронной почты ниже.
Интернет вещей
- Восприятие eSIM eUICC против реальности:помните о промежутке!
- Чествование водителей грузовиков Америки:основа нашей экономики
- Революция в управлении запасами с помощью Интернета вещей:доказанные преимущества и план внедрения
- Прорываясь сквозь туман:скорость Edge, Hybrid и All-Cloud
- [Видео] Как руководители продуктов могут использовать новые технологии для стимулирования инноваций
- IIOT - насколько вы готовы (правда)?
- Почему TÜV SÜD считает себя лидером в области промышленной кибербезопасности
- Производители стремятся к дальнейшему развитию флэш-памяти 3D NAND
- Стоимость в IoT:LTE-M против NB-IOT против SigFox против LoRa
- Почему вы не захотите пропустить наш симпозиум по революции Интернета вещей