شناسایی تهدیدات شبکه توسط NSA 5200 با بهره گیری از هوش مصنوعی (بخش دوم)

پنل سرور 5200

شناسایی تهدیدات شبکه توسط NSA 5200 با بهره گیری از هوش مصنوعی (بخش دوم)

برای مقایسه‌ای منصفانه، چهار مدل هوش مصنوعی انتخاب شدند:

  •  TensorFlow Frozenبرای بارهای کاری عمومی هوش مصنوعی بهینه‌سازی شده و از هسته‌های پردازنده (CPU) پرقدرت بهره می‌برد.
  •  TensorFlow Frozen INC با اعمال quantization INT8، سرعت بهره برداری (Inference) را افزایش داده و در عین حال بار پردازشی را کاهش می‌دهد.
  • TensorFlow Saved  با حفظ انعطاف‌پذیری برای بازآموزی (Retraining) و تنظیم دقیق (Fine-tuning)، گزینه مناسبی برای مدل‌های امنیتی تطبیق‌پذیر است.
  •  OpenVINO به طور خاص برای توانمندی‌های شتاب‌دهی هوش مصنوعی اینتل بهینه‌سازی شده و عملکرد بهینه‌ای روی GPUهای اینتل ارائه می‌دهد، که آن را برای کاربردهای امنیتی آنلاین بسیار مناسب می‌سازد.

نتایج دقیق این آزمون‌ها در جدول 2 آورده شده است و عملکرد هر مدل در شرایط سخت‌افزاری مختلف را نمایش می‌دهد.

 

جدول 2: شناسایی URLهای مخرب در ترافیک DoH با استفاده از مدل استنتاج URLNet-TADK-AD

 

تحلیل عملکرد در پیکربندی های مختلف

در آزمون‌های انجام شده با چهار مدل مختلف هوش مصنوعی، نتایج نشان داد که پیکربندی (CPU + dGPU ) با استفاده از کارت گرافیک مجزای Intel® Arc™ A370M بالاترین عملکرد را ارائه کرده است.
این بهبود قابل توجه به دلیل:

  • توان بالای پردازش موازی کارت گرافیک،
  • عملیات ماتریسی بهینه‌شده،
  • و پهنای باند بالای حافظه
    بوده که موجب افزایش چشمگیر در تحلیل ترافیک اینترنتی با توان عبور بالا و کاربردهای امنیت سایبری مبتنی بر هوش مصنوعی شده است. این نتایج در کاربردهایی مانند فایروال‌های نسل جدید (NGFW) و سامانه‌های پیشگیری از نفوذ (IPS) اهمیت زیادی دارد.

 

در مقایسه، پیکربندی CPU + iGPU استفاده از گرافیک مجتمع Intel® UHD Graphics 770) ) حدود ۷ تا ۱۶ درصد عملکرد پایین‌تر نسبت به پیکربندی با گرافیک مجزا داشت.
این اختلاف نشان می‌دهد که هرچند iGPU  با شتاب‌دهی هوش مصنوعی داخلی خود عملکرد قابل قبولی دارد، اما dGPU  مزیت محسوسی در پردازش بارهای کاری سنگین‌تر دارد.
با این حال، استفاده از iGPU همچنان راهکار مقرون‌به‌صرفه‌ای برای بسیاری از کاربردهای هوش مصنوعی در لبه شبکه (Edge AI) بدون نیاز به ارتقای سخت‌افزار گران‌تر به شمار می‌آید

پیکربندی فقط CPU نیز با اینکه نسبت به حالت‌های دارای شتاب‌دهنده گرافیکی عملکرد پایین‌تری داشت، اما همچنان یک گزینه قابل قبول برای وظایف سبک‌تر مبتنی بر هوش مصنوعی مانند پردازش داده‌های تصویری ماشین باقی می‌ماند.
با توجه به بهره‌گیری از:

  • معماری هیبریدی قدرتمند اینتل،
  • دستورالعمل‌های بهینه‌شده برای AI،
  • و فناوری Deep Learning Boost (DL Boost)،
    پردازنده Intel Core i9-14900 می‌تواند به طور مؤثر وظایف بهره وری (Inference Tasks) را مدیریت کند و گزینه‌ای مناسب برای سازمان‌هایی باشد که به دنبال استقرار سبک‌تر و قابل توسعه هوش مصنوعی هستند.

جمع بندی آزمون

نتایج به‌دست‌آمده نشان می‌دهد که هر پیکربندی سخت‌افزاری از سرور صنعتی NSA 5200 برای نوع خاصی از بار کاری (Workload) بهینه‌سازی شده است. این موضوع باعث می‌شود بالاترین نرخ پردازش درخواست‌ها (QPS) در شرایط مختلف استقرار حاصل شود.

  • سازمان‌ها می‌توانند با انتخاب پیکربندی مناسب بین CPU، iGPU یا  dGPکارایی عملیاتی را بهینه کرده و میان عملکرد، مصرف انرژی، و قابلیت بهره وری آنلاین (Real-Time Inference) تعادل برقرار کنند.

این انعطاف‌پذیری در انتخاب،  NSA 5200را به یک راهکار قابل اطمینان و تطبیق‌پذیر برای اجرای هوش مصنوعی در امنیت سایبری تبدیل می‌کند؛ چه در مقیاس بالا، چه در لبه شبکه (Edge)، و چه در زیرساخت‌های ابری یا ترکیبی.

 

نتیجه گیری

رشد سریع استفاده از راهکارهای امنیت سایبری مبتنی بر هوش مصنوعی، در حال متحول‌کردن امنیت شبکه‌هاست. با پیچیده‌تر شدن تهدیدات سایبری، سازمان‌ها ناچارند میان حفظ حریم خصوصی، عملکرد شبکه و امنیت در مواجهه با حجم بالای ترافیک رمزنگاری‌شده تعادل ایجاد کنند.

با این حال، بارهای کاری مرتبط با امنیت مبتنی بر هوش مصنوعی نیازمند بهینه‌سازی استفاده از منابع هستند تا بتوانند با کمترین تأخیر  (Latency)، بالاترین نرخ پردازش (QPS) و حداقل هزینه، از شبکه محافظت کنند بدون کاهش کارایی.

سرور صنعتی NEXCOM NSA 5200  دقیقاً برای پاسخ به این چالش‌ها طراحی شده است؛ یک پلتفرم امنیتی مقیاس‌پذیر و بهینه‌شده برای هوش مصنوعی که:

  • از استنتاج مبتنی بر CPU برای وظایف سبک‌تر،
  • و از شتاب‌دهی با GPU برای وظایف سنگین‌تر بهره می‌برد.

آزمون‌های انجام‌شده نشان می‌دهند که NSA 5200 می‌تواند:

  • زمان پاسخ‌دهی سریع،
  • نرخ QPS بالا،
  • و قابلیت‌های پیشرفته امنیت شبکه

را تضمین کند.

ویژگی‌های اشاره شده، این محصول را به یک انتخاب ایده‌آل برای محافظت از ارتباطات رمزنگاری‌شده در معماری‌های Zero Trust، SASE، محاسبات لبه‌ای (Edge Computing) و محیط‌های ابری (Cloud) تبدیل کرده است.

ارسال دیدگاه

avatar
  مشترک شدن  
مطلع شدن از

02142236000